View a markdown version of this page

Tutorial: Konfigurieren Sie die automatische Generierung von Berichten zur Planausführung - Amazon Application Recovery Controller (ARC)

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Tutorial: Konfigurieren Sie die automatische Generierung von Berichten zur Planausführung

Dieses Tutorial führt Sie durch die Konfiguration der automatischen Generierung von Berichten zur Planausführung für einen Regions-Switch-Plan. Berichte bieten eine umfassende PDF-Dokumentation der Planausführungen zu Compliance-Zwecken.

In diesem Tutorial führen Sie die folgenden Schritte durch:

  • Erstellen Sie einen Amazon S3 S3-Bucket für die Berichtsspeicherung

  • Aktivieren Sie die automatische Generierung von Berichten für einen Regions-Switch-Plan

  • Führen Sie den Plan aus und laden Sie den Bericht herunter

Voraussetzungen

Bevor Sie mit diesem Tutorial beginnen, stellen Sie sicher, dass Sie über Folgendes verfügen:

Schritt 1: Erstellen Sie einen Amazon S3 S3-Bucket für Berichte

  1. Öffnen Sie die Amazon S3 S3-Konsole unterhttps://console.aws.amazon.com/s3/.

  2. Wählen Sie Create Bucket (Bucket erstellen) aus.

  3. Geben Sie die folgenden Details an:

    • Bucket-Name: Geben Sie einen eindeutigen Namen ein, z. B. my-region-switch-reports

    • Einstellungen für „Öffentlichen Zugriff blockieren“: Alle öffentlichen Zugriffe sperren lassen (empfohlen)

    • Bucket-Versionierung: Aktivieren Sie die Versionierung (optional, aber empfohlen)

    • Standardverschlüsselung: Wählen Sie die Verschlüsselung aus. Wenn Sie SSM-KMS verwenden, sind kms: Encrypt und kms: GenerateDataKey Berechtigungen für das planExecutionRole Standard-CMK des S3-Buckets erforderlich

  4. Wählen Sie Create Bucket (Bucket erstellen) aus.

  5. Notieren Sie sich den Bucket-Namen, der im nächsten Schritt verwendet werden soll.

Schritt 2: Aktivieren Sie die automatische Berichtsgenerierung für Ihren Plan

  1. Öffnen Sie die Region Switch-Konsole unterhttps://console.aws.amazon.com/route53recovery/regionswitch/home.

  2. Wählen Sie den Plan aus, für den Sie Berichte konfigurieren möchten.

  3. Wählen Sie In der Navigationsleiste, gehen Sie zu Aktionen und wählen Sie Abodetails bearbeiten aus.

  4. Geben Sie im Abschnitt Berichtseinstellungen Folgendes an:

    • Wählen Sie Automatische Berichtsgenerierung aktivieren

    • Amazon S3 S3-URI: Wählen Sie den Bucket-S3-URI aus, den Sie in Schritt 1 erstellt haben, oder geben Sie ihn ein

    • Konto-ID, der der Bucket gehört: Geben Sie die Konto-ID des Bucket-Besitzers ein

  5. Wählen Sie Speichern.

  6. Warten Sie, bis die Planauswertung abgeschlossen ist. Bei Konfigurationsproblemen werden auf der Seite mit den Plandetails Warnungen angezeigt.

Schritt 3: Führen Sie den Plan aus und laden Sie den Bericht herunter

  1. Wählen Sie auf der Seite mit den Plandetails die Option Ausführen aus.

  2. Schließen Sie die Ausführung des Plans wie gewohnt ab und wählen Sie die zu aktivierende Region und den Ausführungsmodus aus.

  3. Nachdem die Ausführung des Plans abgeschlossen ist, navigieren Sie zur Seite mit den Ausführungsdetails.

  4. Überwachen Sie im Abschnitt Bericht zur Planausführung den Status der Berichtsgenerierung. Die Berichtsgenerierung ist in der Regel innerhalb von 30 Minuten nach Abschluss der Ausführung abgeschlossen.

  5. Wenn der Berichtsstatus Abgeschlossen angezeigt wird, wählen Sie Bericht zur Planausführung herunterladen, um das PDF herunterzuladen.

  6. Alternativ können Sie zu Ihrem Amazon S3 S3-Bucket navigieren, um direkt auf den Bericht zuzugreifen. Berichte werden mit dem folgenden Benennungsmuster gespeichert: ExecutionReport-${planVersion.ownerAccountId}-${planName}-${execution.regionTo}-${event.executionId}-${dateStr}.pdf

Der generierte Bericht umfasst:

  • Zusammenfassung mit Serviceübersicht und Datum der Erstellung des Berichts

  • Planen Sie die Konfigurationsdetails so, wie sie zum Zeitpunkt der Ausführung vorlagen

  • Detaillierter Ausführungszeitplan mit Schritten, betroffenen Ressourcen und Status

  • Planen Sie Warnungen ein, die zu Beginn der Ausführung vorhanden waren

  • CloudWatch Amazon-Alarmstatus und Alarmverlauf für zugehörige Alarme

  • Einzelheiten zur Konfiguration und Ausführung der untergeordneten Pläne für übergeordnete Pläne

  • Glossar mit Begriffen und Konzepten

Fehlerbehebung

Wenn die Berichtsgenerierung fehlschlägt, überprüfen Sie Folgendes:

  • Berechtigungsfehler: Stellen Sie sicher, dass die Ausführungsrolle über die richtigen IAM-Berechtigungen verfügt. Weitere Informationen finden Sie unter Bei der automatischen Ausführung von Plänen werden Genehmigungen gemeldet. Prüfen Sie die Warnungen zur Planbewertung auf spezifische Berechtigungsprobleme.

  • Amazon S3 S3-Bucket-Zugriff: Stellen Sie sicher, dass der Amazon S3 S3-Bucket existiert und von der Region aus zugänglich ist, in der der Plan konfiguriert ist. Stellen Sie sicher, dass die Bucket-Richtlinien den Zugriff von der Ausführungsrolle aus nicht blockieren.

  • Bucket-Verschlüsselung: Wenn Sie vom Kunden verwaltete KMS-Schlüssel für die Bucket-Verschlüsselung verwenden, stellen Sie sicher, dass die Ausführungsrolle über die Berechtigungen zur Verwendung des KMS-Schlüssels verfügt.

Weitere Hilfe erhalten Sie, wenn Sie detaillierte Fehlermeldungen auf der Seite mit den Ausführungsdetails einsehen oder sich an den AWS Support wenden.