Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Über Region Switch
Mit dem Regionswechsel können Sie die spezifischen Schritte koordinieren, um zwischen den zu wechseln AWS-Region , in dem Ihre Anwendung für mehrere Regionen ausgeführt wird.
Region Switch basiert auf dem Konzept eines Plans, den Sie für Ihre spezifischen Recovery-Anforderungen entwerfen und konfigurieren. Jeder Plan beinhaltet Workflows, die aus Schritten bestehen. Bei jedem Schritt werden ein oder mehrere Ausführungsblöcke ausgeführt, wobei der Regions-Switch parallel oder nacheinander ausgeführt wird, um eine Anwendungswiederherstellung abzuschließen. Jeder Ausführungsblock behandelt eine andere Aufgabe, z. B. das Umschalten von Ressourcen oder die Verwaltung der Datenverkehrsumleitung für Ihre Anwendung. Für noch mehr Flexibilität können Sie übergeordnete Tarife erstellen, indem Sie untergeordnete Pläne hinzufügen.
Immer wenn Sie einen Plan erstellen oder aktualisieren, führt Region Switch eine Planbewertung durch, um sicherzustellen, dass keine Probleme mit IAM-Berechtigungen, Ressourcenkonfigurationen oder Betriebskapazität auftreten. Region Switch führt diese Evaluierungen regelmäßig durch und generiert bei festgestellten Problemen eine Warnung.
Region Switch berechnet außerdem für jede Ausführung des Plans einen Wert für die tatsächliche Wiederherstellungszeit, sodass Sie besser beurteilen können, ob der Plan Ihren Zielen entspricht. Die Wiederherstellungszeit und andere Details zur Ausführung von Plänen finden Sie in den Dashboards für Regionswechsel unter. AWS-Managementkonsole Weitere Informationen finden Sie unter Dashboards für Regionswechsel.
Weitere Informationen zu den einzelnen Bereichen in Region Switch finden Sie in den folgenden Abschnitten.
Pläne für den Regionswechsel
Ein Regions-Switch-Plan ist die wichtigste Ressource beim Regionswechsel. Sie sollten Ihren Plan auf eine bestimmte Anwendung mit mehreren Regionen ausweiten. Mit einem Plan können Sie Workflows zur Wiederherstellung Ihrer Anwendungen erstellen, indem Sie eine Reihe von Regions-Switch-Ausführungsblöcken ausführen, die Ihre Anwendung und ihre Ressourcen, einschließlich kontoübergreifender Ressourcen, in den AWS-Region von Ihnen angegebenen Bereichen aktivieren oder deaktivieren.
Ein Plan besteht aus einem oder mehreren Workflows, mit denen Sie einen bestimmten AWS-Region aktivieren oder deaktivieren können. Sie können Ausführungsblöcke in einem Workflow so konfigurieren, dass sie sequentiell ausgeführt werden, oder Sie können angeben, dass einige der Blöcke parallel ausgeführt werden.
Für einen Plan, den Sie für einen Ansatz mit active/passive mehreren Regionen konfigurieren, erstellen Sie entweder einen Workflow, der zur Aktivierung einer Ihrer Regionen verwendet werden kann, oder zwei separate Aktivierungsworkflows, einen für jede Region. Für einen Plan, den Sie für einen active/active Ansatz konfigurieren, erstellen Sie einen Workflow zum Aktivieren Ihrer Regionen und einen Workflow zum Deaktivieren Ihrer Regionen.
AWS-Regionen sind geografische Standorte weltweit, an denen Rechenzentren AWS geclustert sind. Jede Region ist so konzipiert, dass sie vollständig von den anderen Regionen isoliert ist, was Fehlertoleranz und Stabilität gewährleistet. Wenn Sie Region Switch verwenden, müssen Sie berücksichtigen, in welchen Regionen Ihre Anwendung bereitgestellt wird und welche Regionen Sie für die Wiederherstellung verwenden möchten.
Region Switch unterstützt die Wiederherstellung zwischen zwei beliebigen Orten AWS-Regionen , in denen der Dienst verfügbar ist. Wenn Sie einen Regions-Switch-Plan konfigurieren, geben Sie die Regionen an, in denen Ihre Anwendung bereitgestellt wird, und den Wiederherstellungsansatz, den Sie verwenden möchten: active/passive oderactive/active.
Beispielsweise könnten Sie einen active/passive multiregionalen Ansatz mit us-east-1 als primärer Region und us-west-2 als Standby-Region verwenden. Um Ihre Anwendung nach einem Betriebsproblem zu beheben, das sich auf die Anwendung in us-east-1 auswirkt, könnten Sie Ihren Regions-Switch-Plan ausführen, um us-west-2 zu aktivieren. Dies würde dazu führen, dass die Anwendung von Ressourcen in us-east-1 zu Ressourcen in us-west-2 wechselt.
Pläne für Regionswechsel werden mit den Berechtigungen ausgeführt, die der IAM-Rolle zugeordnet sind, die Sie bei der Erstellung des Plans angeben.
Sie können mehrere Pläne erstellen, einen für jede Ihrer multiregionalen Anwendungen, und dann die Wiederherstellung für diese Pläne in der gewünschten Reihenfolge orchestrieren, indem Sie einen übergeordneten Plan erstellen. Ein übergeordneter Plan ist ein Plan, bei dem die Ausführungsblöcke für den Regionswechsel als Schritte verwendet werden. Die Hierarchie der Pläne ist auf zwei Ebenen (übergeordnetes und untergeordnetes Paket) beschränkt, Sie können jedoch mehrere untergeordnete Pläne in denselben übergeordneten Plan einbeziehen.
Workflows und Ausführungsblöcke
Nachdem Sie einen Plan für den Regionswechsel erstellt haben, müssen Sie dem Plan einen oder mehrere Workflows hinzufügen, um die Schritte zu definieren, die der Plan für Ihre Anwendungswiederherstellung ausführen soll. Für jeden Workflow fügen Sie Schritte hinzu, die Ausführungsblöcke enthalten. Jeder Ausführungsblock führt eine bestimmte Wiederherstellungsaktion aus, z. B. das Hochskalieren von Ressourcen oder das Aktualisieren der Routing-Steuerelemente, um den Verkehr umzuleiten. Schritte organisieren diese Ausführungsblöcke und steuern, ob sie parallel oder nacheinander ausgeführt werden. Durch die Erstellung übergeordneter Tarife können Sie auch die Reihenfolge festlegen, in der mehrere Anwendungen in der Region, die Sie aktivieren, wiederhergestellt werden.
Sie organisieren Ausführungsblöcke in Schritten innerhalb eines Workflows. Jeder Schritt kann einen oder mehrere Ausführungsblöcke enthalten, die parallel ausgeführt werden, und Sie ordnen die Schritte so an, dass sie in Ihrem Workflow nacheinander ausgeführt werden. Je nach Ressource können Sie auch die Option haben, einen Ausführungsblock mit ordnungsgemäßer (geplanter) oder ungerechter (ungeplanter) Ausführung auszuführen.
-
Ordnungsgemäße Ausführung: Ein Arbeitsablauf zur geplanten Ausführung. Wenn Ihre Umgebung fehlerfrei ist, können Sie den reibungslosen Arbeitsablauf verwenden, um alle Schritte für eine geordnete Planausführung auszuführen.
-
Unordentliche Ausführung: Eine ungeplante Ausführung. Im unanfechtbaren Workflow-Modus werden nur die erforderlichen Schritte und Aktionen verwendet. Dieser Modus ändert entweder das Verhalten der Ausführungsblöcke in einem Workflow oder überspringt bestimmte Ausführungsblöcke.
-
Post-recovery Ausführung: Ein Workflow, der nach einer erfolgreichen Wiederherstellung ausgeführt wird, um sich auf zukünftige regionale Ereignisse vorzubereiten. Post-recovery Bei Ausführungen können Read Replicas erstellt, benutzerdefinierte Logik über Lambda-Funktionen ausgeführt, manuelle Genehmigungs-Gates hinzugefügt und untergeordnete Pläne für eine komplexe Orchestrierung eingebettet werden. Für diese Ausführungen müssen beide Regionen fehlerfrei sein und in der Region ausgeführt werden, die zuvor beeinträchtigt war.
Schließlich können Sie auch kontoübergreifende Ressourcen für einen Ausführungsblock konfigurieren. Zunächst müssen Sie die Berechtigungen konfigurieren, indem Sie den Anweisungen unter folgen. Cross-account Unterstützung beim Regionswechsel Nachdem Sie die erforderlichen IAM-Rollen eingerichtet haben, können Sie den Ausführungsblöcken Ihrer Plan-Workflows kontoübergreifende Ressourcen hinzufügen. Um kontoübergreifende Ressourcen hinzuzufügen, geben Sie beim Hinzufügen eines Schritts eine Ziel-IAM-Rolle an, die über Berechtigungen für die Ressource „Andere“ verfügt. AWS-Konten Sie müssen auch die externe ID angeben, die Sie in der Vertrauensrichtlinie für die kontoübergreifende Rolle angegeben haben. Einzelheiten zum Erstellen der erforderlichen IAM-Rollen finden Sie unter. Cross-account Berechtigungen für Ressourcen
Weitere Informationen zu Workflows finden Sie unterWorkflows für den Regionswechsel erstellen. Einzelheiten zu den einzelnen Typen von Ausführungsblöcken, einschließlich der Konfigurationsschritte, ihrer Funktionsweise und der Aspekte, die im Rahmen der Planauswertung bewertet werden, finden Sie unterFügen Sie Ausführungsblöcke hinzu.
Bewertung des Plans
Die Planbewertung ist ein automatisierter Prozess, den Region Switch ausführt, wenn ein Plan erstellt oder aktualisiert wird, und danach alle 30 Minuten, im Steady-State-Zustand. Bei der Bewertung werden mehrere wichtige Aspekte der Plan- und Ressourcenkonfiguration überprüft. Die Evaluierungen umfassen die Überprüfung der IAM-Berechtigungen, der Ressourcenkonfigurationen und der Betriebskapazität.
Wenn Region Switch ein Problem feststellt, das eine erfolgreiche Ausführung des Plans verhindern könnte, wird eine Warnung zur Planbewertung generiert, die auf der Seite mit den Plandetails in der Konsole hervorgehoben wird. Sie können sich auch Warnungen zur Planbewertung bei Amazon anzeigen lassen EventBridge, oder Sie können sich Warnungen mithilfe der Regions-Switch-API anzeigen lassen. Weitere Informationen zur Plan Evaluation API finden Sie GetPlanEvaluationStatus im Region Switch API Reference Guide for Amazon Application Recovery Controller (ARC).
Einzelheiten und Lösungsvorschläge für Probleme, die bei der Bewertung des Plans auftauchen, finden Sie auf der Seite mit den Plandetails auf der Seite mit den Plandetails. Wir empfehlen, dass Sie auch die Anwendungswiederherstellung testen, indem Sie Ihren Plan für einen Regionswechsel ausführen. Verlassen Sie sich nicht ausschließlich auf die Evaluierung des Plans für einen Regionswechsel, um zu testen, ob Ihr Wiederherstellungsplan wie erwartet funktioniert.
Automatische Berichte über die Ausführung des Plans
Region Switch kann automatisch umfassende PDF-Berichte für die Ausführung von Plänen erstellen, um Sie bei der Einhaltung gesetzlicher Vorschriften zu unterstützen. Diese Berichte belegen Ihre Disaster Recovery-Tests und tatsächlichen Wiederherstellungsereignisse, einschließlich detaillierter Ausführungszeitpläne, Plankonfigurationen und Ressourcenstatus.
Wenn Sie die automatische Berichtsgenerierung für einen Plan konfigurieren, erstellt Region Switch nach Abschluss jeder Planausführung einen PDF-Bericht und übermittelt ihn an einen von Ihnen angegebenen Amazon S3-Bucket. Berichte sind in der Regel innerhalb von 30 Minuten nach Abschluss der Ausführung verfügbar. Es fallen S3-Speicherkosten an.
Jeder Bericht beinhaltet:
Zusammenfassung mit Serviceübersicht und Erstellungsdatum des Berichts
Planen Sie die Konfigurationsdetails so, wie sie zum Zeitpunkt der Ausführung vorlagen
Detaillierter Zeitplan für die Ausführung mit Schritten, betroffenen Ressourcen und Status
Planen Sie Warnungen ein, die zu Beginn der Ausführung vorhanden waren
CloudWatch Amazon-Alarmstatus und Alarmverlauf für zugehörige Alarme
Einzelheiten zur Konfiguration und Ausführung der untergeordneten Tarife finden Sie bei Plänen für Eltern
Glossar mit Begriffen und Konzepten
Um die automatische Berichtsgenerierung zu aktivieren, konfigurieren Sie ein Berichtsausgabeziel, wenn Sie einen Plan erstellen oder aktualisieren. Sie müssen außerdem sicherstellen, dass die IAM-Rolle für die Ausführung Ihres Plans über die erforderlichen Berechtigungen verfügt, um Berichte in Ihren Amazon S3-Bucket zu schreiben und auf die Ressourcen zuzugreifen, die für die Generierung des Berichtsinhalts erforderlich sind. Weitere Informationen zu erforderlichen Berechtigungen finden Sie unter Automatische Planausführung meldet Berechtigungen.
Auf der Seite mit den Details zur Planausführung in der Konsole können Sie den Status der Berichtsgenerierung einsehen und abgeschlossene Berichte herunterladen. Treten bei der Berichtsgenerierung Fehler auf, wie z. B. unzureichende Berechtigungen oder falsch konfigurierte Amazon S3-Buckets, bietet Region Switch Fehlerdetails, um Ihnen bei der Behebung des Problems zu helfen.
Bei der Planauswertung wird Ihre Berichtskonfiguration kontinuierlich überprüft, einschließlich der Überprüfung, ob die Ausführungsrolle über die erforderlichen IAM-Berechtigungen verfügt. Wenn Region Switch Konfigurationsprobleme feststellt, die eine erfolgreiche Berichtsgenerierung verhindern würden, generiert er Warnungen, die Sie auf der Seite mit den Plandetails einsehen können.
Regionale Alarme und tatsächliche Wiederherstellungszeit
Region Switch berechnet für jede Planausführung einen tatsächlichen Wert für die Wiederherstellungszeit, den Sie nach der Ausführung eines Plans einsehen können. Die tatsächliche Wiederherstellungszeit wird auf der Seite mit den Details zur Planausführung angezeigt, sodass Sie die tatsächliche Zeit mit der Wiederherstellungszeit vergleichen können, die Sie bei der Erstellung des Plans angegeben haben.
Die tatsächliche Wiederherstellungszeit wird als Summe der Zeit berechnet, die benötigt wird, bis eine Planausführung abgeschlossen ist, und jede weitere Zeit, die vergeht, bis bestimmte CloudWatch Amazon-Alarme, die Sie konfiguriert haben, wieder in einen grünen Zustand zurückkehren.
Um die Berechnung einer genauen tatsächlichen Wiederherstellungszeit für die Ausführung des Plans zu unterstützen, müssen Sie regionale CloudWatch Amazon-Alarme für einen Regionswechsel konfigurieren, die ein Signal über den Zustand Ihrer Anwendung in jeder Region geben. Wenn ein Plan ausgeführt wird, verwendet Region Switch diese Alarme für den Anwendungsstatus, um festzustellen, wann Ihre Anwendung wieder funktionsfähig ist. Anschließend berechnet Region Switch die tatsächliche Wiederherstellungszeit auf der Grundlage der Zeit, die bis zur Ausführung Ihres Plans benötigt wird, zuzüglich der Zeit, die Ihre Anwendung benötigt, um auf der Grundlage der von Ihnen konfigurierten Alarme zum Systemzustand der Anwendung zurückzukehren.
Bevor Sie einem Regions-Switch-Plan CloudWatch Alarme hinzufügen, stellen Sie sicher, dass Sie über die richtige IAM-Richtlinie verfügen. Weitere Informationen finden Sie unter CloudWatch Alarme für Zugriffsberechtigungen zur Anwendungsintegrität.