View a markdown version of this page

Übergeordnete Sicherheitsregeln zur Umleitung des Verkehrs - Amazon Application Recovery Controller (ARC)

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Übergeordnete Sicherheitsregeln zur Umleitung des Verkehrs

Es gibt Szenarien, in denen Sie möglicherweise die Sicherheitsmaßnahmen zur Routingsteuerung umgehen möchten, die durch von Ihnen konfigurierte Sicherheitsregeln durchgesetzt werden. Beispielsweise möchten Sie möglicherweise schnell einen Failover für die Notfallwiederherstellung durchführen, und eine oder mehrere Sicherheitsregeln hindern Sie möglicherweise unerwartet daran, einen Routing-Control-Status zu aktualisieren, um den Verkehr umzuleiten. In einem solchen Szenario „Glasbruch“ können Sie eine oder mehrere Sicherheitsregeln außer Kraft setzen, um den Status der Routing-Kontrolle zu ändern und ein Failover Ihrer Anwendung durchzuführen.

Sie können Sicherheitsregeln umgehen, wenn Sie den Status einer Leitwegsteuerung (oder mehrerer Leitwegsteuerungszustände) aktualisieren, indem Sie den update-routing-control-states AWS CLI Befehl update-routing-control-state or zusammen mit dem safety-rules-to-override Parameter verwenden. Geben Sie den Parameter mit dem Amazon-Ressourcennamen (ARN) der Sicherheitsregel an, die Sie außer Kraft setzen möchten, oder geben Sie eine kommagetrennte Liste von ARNs an, um zwei oder mehr Sicherheitsregeln außer Kraft zu setzen.

Wenn eine Sicherheitsregel eine Aktualisierung des Routing-Kontrollstatus blockiert, enthält die Fehlermeldung den ARN der Regel, die das Update blockiert hat. Sie können sich also den ARN notieren und ihn dann in einem CLI-Befehl für den Routing-Control-Status mit dem Parameter Safety Rule Override angeben.

Anmerkung

Da für die Routing-Kontrollen, die Sie aktualisieren, möglicherweise mehrere Sicherheitsregeln gelten, könnten Sie den CLI-Befehl ausführen, um Ihren Routing-Control-Status mit einer Sicherheitsregelüberschreibung zu aktualisieren, aber die Fehlermeldung erhalten, dass eine andere Sicherheitsregel die Aktualisierung blockiert. Fügen Sie der Liste der zu überschreibenden Regeln im Aktualisierungsbefehl weiterhin Sicherheitsregel-ARNs hinzu, getrennt durch Kommas, bis der Aktualisierungsbefehl erfolgreich abgeschlossen wurde.

Weitere Informationen zur Verwendung der SafetyRulesToOverride Eigenschaft mit der API und den SDKs finden Sie unter. UpdateRoutingControlState

Im Folgenden finden Sie zwei Beispiele für CLI-Befehle, mit denen Sicherheitsregeln außer Kraft gesetzt werden, um den Status der Routing-Kontrolle zu aktualisieren.

Eine Sicherheitsregel außer Kraft setzen
aws route53-recovery-cluster --region us-west-2 update-routing-control-state \ --routing-control-arn \ arn:aws:route53-recovery-control::111122223333:controlpanel/0123456bbbbbbb0123456bbbbbb0123456/routingcontrol/abcdefg1234567 \ --routing-control-state On \ --safety-rules-to-override arn:aws:route53-recovery-control::111122223333:controlpanel/0123456bbbbbbb0123456bbbbbb0123456/safetyrule/yyyyyyy8888888 \ --endpoint-url https://host-dddddd.us-west-2.example.com/v1
Zwei Sicherheitsregeln außer Kraft setzen
aws route53-recovery-cluster --region us-west-2 update-routing-control-state \ --routing-control-arn \ arn:aws:route53-recovery-control::111122223333:controlpanel/0123456bbbbbbb0123456bbbbbb0123456/routingcontrol/abcdefg1234567 \ --routing-control-state On \ --safety-rules-to-override "arn:aws:route53-recovery-control::111122223333:controlpanel/0123456bbbbbbb0123456bbbbbb0123456/safetyrule/yyyyyyy8888888" \ "arn:aws:route53-recovery-control::111122223333:controlpanel/0123456bbbbbbb0123456bbbbbb0123456/safetyrule/qqqqqqq7777777" --endpoint-url https://host-dddddd.us-west-2.example.com/v1