관리자는 Azure Monitor 메트릭을 사용하여 Microsoft Entra Domain Services에 대한 범위를 구성하고 서비스의 성능에 대한 인사이트를 얻을 수 있습니다. 다음 두 위치에서 Domain Services 메트릭에 액세스할 수 있습니다.
Azure Monitor 메트릭에서 새 차트>범위 선택하고 Domain Services 인스턴스를 선택합니다.
Domain Services의 모니터링에서 메트릭을 선택하세요.
다음 스크린샷은 총 프로세서 시간 및 LDAP 검색에 대해 결합된 메트릭을 선택하는 방법을 보여 줍니다.
또한 Domain Services 인스턴스의 플릿에 대한 메트릭을 볼 수도 있습니다.
다음 스크린샷은 역할 인스턴스별 총 프로세서 시간, DNS 쿼리 및 LDAP 검색에 대한 결합된 메트릭을 보여줍니다.
메트릭 정의 및 설명
데이터 수집에 대한 자세한 내용은 메트릭을 선택할 수 있습니다.
다음 표에서는 Domain Services에 사용할 수 있는 메트릭에 대해 설명합니다.
측정 단위 | 묘사 |
---|---|
DNS - 초당 수신 쿼리 총계 | 각 초당 DNS 서버에서 받은 평균 쿼리 수입니다. 도메인 컨트롤러의 성능 카운터 데이터는 이를 백업하며, 역할 인스턴스별로 필터링하거나 분할할 수 있습니다. |
초당 총 응답 전송 | 각 초당 DNS 서버에서 보낸 평균 응답 수입니다. 도메인 컨트롤러의 성능 카운터 데이터는 이를 백업하며, 역할 인스턴스별로 필터링하거나 분할할 수 있습니다. |
NTDS - LDAP 초당 성공적인 바인딩 수 | NTDS 개체에 대한 초당 성공한 LDAP 바인딩 수입니다. 도메인 컨트롤러의 성능 카운터 데이터는 이를 백업하며, 역할 인스턴스별로 필터링하거나 분할할 수 있습니다. |
% 사용 중인 커밋된 바이트 | Memory\\Committed Bytes와 Memory\\Commit Limit의 비율입니다. 커밋된 메모리는 디스크에 기록해야 하는 경우 페이징 파일에 공간이 예약된 실제 메모리입니다. 커밋 제한은 페이징 파일의 크기에 따라 결정됩니다. 페이징 파일이 확대되면 커밋 제한이 증가하고 비율이 줄어듭니다. 이 카운터는 현재 백분율 값만 표시합니다. 평균이 아닙니다. 도메인 컨트롤러의 성능 카운터 데이터는 이를 백업하며, 역할 인스턴스별로 필터링하거나 분할할 수 있습니다. |
총 프로세서 시간 | 프로세서가 유휴 상태가 아닌 스레드를 실행하는 데 소요되는 경과된 시간의 백분율입니다. 프로세서가 유휴 스레드를 실행하는 데 소요되는 시간을 측정한 다음 해당 값을 100%빼서 계산됩니다. (각 프로세서에는 다른 스레드를 실행할 준비가 되지 않은 경우 주기를 사용하는 유휴 스레드가 있습니다). 이 카운터는 프로세서 활동의 기본 표시기이며 샘플 간격 동안 관찰된 사용 시간의 평균 백분율을 표시합니다. 프로세서가 유휴 상태인지 여부에 대한 회계 계산은 시스템 클록(10ms)의 내부 샘플링 간격으로 수행됩니다. 오늘날의 빠른 프로세서에서 % 프로세서 시간은 프로세서가 시스템 클록 샘플링 간격 사이에 스레드를 서비스하는 데 많은 시간을 소비할 수 있으므로 프로세서 사용률을 과소평가할 수 있습니다. 워크로드 기반 타이머 애플리케이션은 샘플을 가져온 직후 타이머가 신호를 받을 수 있기 때문에 부정확하게 측정될 가능성이 더 큰 하나의 형식 애플리케이션입니다. 도메인 컨트롤러의 성능 카운터 데이터는 이를 백업하며, 역할 인스턴스별로 필터링하거나 분할할 수 있습니다. |
Kerberos 인증 | 클라이언트가 티켓을 사용하여 이 컴퓨터에 초당 인증하는 횟수입니다. 도메인 컨트롤러의 성능 카운터 데이터는 이를 백업하며, 역할 인스턴스별로 필터링하거나 분할할 수 있습니다. |
NTLM 인증 | 이 도메인 컨트롤러의 Active Directory 또는 이 멤버 서버의 로컬 계정에 대해 초당 처리된 NTLM 인증 수입니다. 도메인 컨트롤러의 성능 카운터 데이터는 이를 백업하며, 역할 인스턴스별로 필터링하거나 분할할 수 있습니다. |
% 프로세서 시간(dns) | 모든 dns 프로세스 스레드가 프로세서를 사용하여 명령을 실행하는 데 사용한 경과된 시간의 백분율입니다. 명령은 컴퓨터의 기본 실행 단위이고, 스레드는 명령을 실행하는 개체이고, 프로세스는 프로그램을 실행할 때 생성되는 개체입니다. 일부 하드웨어 인터럽트 및 트랩 조건을 처리하기 위해 실행되는 코드가 이 수에 포함됩니다. 도메인 컨트롤러의 성능 카운터 데이터는 이를 백업하며, 역할 인스턴스별로 필터링하거나 분할할 수 있습니다. |
% 프로세서 사용 시간(lsass) | 모든 lsass 프로세스 스레드가 프로세서를 사용하여 명령을 실행하는 데 사용한 경과된 시간의 백분율입니다. 명령은 컴퓨터의 기본 실행 단위이고, 스레드는 명령을 실행하는 개체이고, 프로세스는 프로그램을 실행할 때 생성되는 개체입니다. 일부 하드웨어 인터럽트 및 트랩 조건을 처리하기 위해 실행되는 코드가 이 수에 포함됩니다. 도메인 컨트롤러의 성능 카운터 데이터는 이를 백업하며, 역할 인스턴스별로 필터링하거나 분할할 수 있습니다. |
NTDS - LDAP 검색 횟수/초 | NTDS 개체의 초당 평균 검색 수입니다. 도메인 컨트롤러의 성능 카운터 데이터는 이를 백업하며, 역할 인스턴스별로 필터링하거나 분할할 수 있습니다. |
Azure Monitor 경고
가능한 문제를 알리도록 Domain Services에 대한 메트릭 경고를 구성할 수 있습니다. 메트릭 경고는 Azure Monitor에 대한 경고의 한 가지 유형입니다. 다른 유형의 경고에 대한 자세한 내용은 Azure Monitor 경고란?을 참조하세요..
Azure Monitor 경고를 보고 관리하려면 Azure Monitor 역할 이 사용자에게 할당되어야 합니다.
Azure Monitor 또는 Domain Services 메트릭에서 새 경고 선택하고 Domain Services 인스턴스를 범위로 구성합니다. 그런 다음, 사용 가능한 신호 목록에서 측정하려는 메트릭을 선택합니다.
다음 스크린샷은 총 프로세서 시간대한 임계값으로 메트릭 경고를 정의하는 방법을 보여줍니다.
이메일, SMS 또는 음성 통화일 수 있는 경고 알림을 구성할 수도 있습니다.
다음 스크린샷은 총 프로세서 시간대해 트리거된 메트릭 경고를 보여 줍니다.
이 경우 경고 활성화 후 이메일 알림이 전송됩니다.
경고를 비활성화한 후 다른 전자 메일 알림이 전송됩니다.
여러 리소스 선택
여러 리소스를 선택하여 리소스 유형 간 데이터 상호 연관 기능을 활성화할 수 있도록 투표하세요.