View a markdown version of this page

Bewertung des Plans für Pläne für den Regionswechsel - Amazon Application Recovery Controller (ARC)

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Bewertung des Plans für Pläne für den Regionswechsel

Wenn Sie einen Plan zur Wiederherstellung mehrerer Regionen erstellen, müssen Sie darauf vertrauen können, dass der Plan erfolgreich und fehlerfrei ausgeführt wird, wenn Sie ihn am dringendsten benötigen. Mit der Evaluierung des Regions-Switch-Plans können Sie die Konfiguration und die Berechtigungen Ihres Plans kontinuierlich überprüfen und Probleme erkennen, bevor sie eine Wiederherstellung blockieren.

Wie können Sie die Planevaluierung nutzen

Bei Testläufen von Plänen werden die Ressourcenkonfigurationen und IAM-Berechtigungen in Ihrem Plan überprüft. Außerdem werden Warnungen angezeigt, die die Ausführung blockieren und die Sie proaktiv beheben können. Sie müssen weder eine Konfiguration vornehmen noch sich anmelden, um die Evaluierung zu planen. Bei jedem Tarif für einen Regionswechsel erhalten Sie automatisch eine Tarifbewertung. Bei einem Regionswechsel wird Ihr Abo automatisch mehrmals pro Stunde evaluiert. Wenn eine Prüfung fehlschlägt, gibt Region Switch Warnmeldungen zurück, die Sie im AWS-Managementkonsole einsehen können. Sie können Validierungswarnungen auch über Amazon EventBridge oder mithilfe der GetPlanEvaluationStatus API erhalten.

Was wird pro Ausführungsblock ausgewertet

Region Switch führt spezifische Prüfungen für jeden Ausführungsblocktyp in Ihrem Plan durch. In der folgenden Tabelle sind die Prüfungen aufgeführt, die für jeden Ausführungsblock durchgeführt wurden.

Planen Sie die Evaluierungsprüfungen nach Ausführungsblöcken
Ausführungsblock Kategorie prüfen Description
Block zur Ausführung einer Amazon EC2 Auto Scaling-Gruppe Barrierefreiheit der Ressourcen Überprüft, ob Auto Scaling-Gruppen existieren und für Region Switch über die konfigurierte Ausführungsrolle oder die kontoübergreifende Rolle des Plans zugänglich sind.
Capacity (Kapazität) Überprüft, ob die maximale Kapazität der Auto Scaling-Gruppe der Zielregion ausreicht, um auf die Kapazität der Quellregion hochzuskalieren.
IAM-Berechtigungen Überprüft, ob die IAM-Rolle des Plans über die erforderlichen Richtlinien für Auto Scaling-Vorgänge verfügt.
Amazon EKS-Ausführungsblock zur Skalierung der Ressource Zugänglichkeit der Ressourcen Überprüft, ob der Amazon EKS-Cluster existiert und die Kubernetes-Ressource im Cluster vorhanden ist.
Kubernetes-Berechtigungen Überprüft, ob die IAM-Rolle dem AmazonARCRegionSwitchScalingPolicy EKS-Zugriffseintrag zugeordnet ist, damit der Regions-Switch auf die Kubernetes-Ressourcen reagieren kann. Die EKS Access Entry-Richtlinie ist nicht obligatorisch, solange die erforderlichen EKS-Berechtigungen über k8-Benutzergruppen bereitgestellt werden.
IAM-Berechtigungen Überprüft, ob die IAM-Rolle des Plans über die erforderlichen Richtlinien für Amazon EKS-Operationen verfügt.
Amazon ECS-Service, Skalierung, Ausführungsblock Zugänglichkeit der Ressourcen Überprüft, ob der Amazon ECS-Cluster und -Service existieren und korrekt zugeordnet sind.
Capacity (Kapazität) Überprüft, ob die maximale Autoscaling-Kapazität des Amazon ECS-Zieldienstes ausreicht, um die erforderliche Verkehrslast während des Failovers zu bewältigen.
IAM-Berechtigungen Überprüft, ob die IAM-Rolle des Plans über die erforderlichen Richtlinien für Amazon ECS-Operationen verfügt.
Ausführungsblock für die ARC-Routingsteuerung Zugänglichkeit der Ressourcen Überprüft, ob die Routing-Kontrolle vorhanden ist und die Rolle berechtigt ist, auf das Control Panel zuzugreifen.
IAM-Berechtigungen Überprüft, ob die IAM-Rolle des Plans über die erforderlichen Richtlinien für Routing-Control-Operationen verfügt.
Block zur Ausführung der globalen Amazon Aurora-Datenbank Zugänglichkeit der Ressourcen Überprüft, ob der globale Cluster existiert, DB-Cluster Mitglieder des globalen Clusters sind, sich DB-Cluster in einem verfügbaren Status befinden und DB-Instances in beiden Clustern vorhanden sind.
Engine-Kompatibilität Überprüft, ob die Engine-Version Switchover unterstützt und ob Cluster regionsübergreifend kompatible Versionen haben.
IAM-Berechtigungen Überprüft, ob die IAM-Rolle des Plans über die erforderlichen Richtlinien für Aurora-Failover und -Switchover verfügt.
Ausführungsblock von Aurora Provisioned Scaling Zugänglichkeit der Ressourcen Überprüft, ob Instanz- und Cluster-ARNs wohlgeformt sind, Instanzen vorhanden sind, Instanzen zum erwarteten Cluster gehören und Cluster Mitglieder des angegebenen globalen Clusters sind.
IAM-Berechtigungen Überprüft, ob die IAM-Rolle des Plans über die erforderlichen Richtlinien für die von Aurora bereitgestellte Skalierung verfügt.
Aurora Serverless Scaling-Ausführungsblock Zugänglichkeit der Ressourcen Überprüft, ob Aurora Serverless-Cluster in den erwarteten Regionen vorhanden sind und Serverless v2-Instances enthalten.
Capacity (Kapazität) Überprüft, ob das Skalierungsziel für den Cluster der Zielregion innerhalb der 256-ACU-Grenze liegt.
IAM-Berechtigungen Überprüft, ob die IAM-Rolle des Plans über die erforderlichen Richtlinien für die Aurora Serverless-Skalierung verfügt.
Amazon DocumentDB Globaler Cluster-Ausführungsblock Zugänglichkeit der Ressourcen Überprüft, ob der globale Cluster existiert, Cluster Mitglieder des globalen Clusters sind, Cluster sich in einem verfügbaren Status befinden und Instanzen in beiden Clustern vorhanden sind.
Engine-Kompatibilität Überprüft, ob die Cluster-Engine-Versionen kompatibel sind und der globale Cluster den erwarteten Engine-Typ hat.
IAM-Berechtigungen Überprüft, ob die IAM-Rolle des Plans über die erforderlichen Richtlinien für Amazon DocumentDB-Failover und -Switchover verfügt.
Amazon Neptune Global Cluster-Ausführungsblock Barrierefreiheit der Ressourcen Überprüft, ob der globale Cluster existiert, DB-Cluster Mitglieder des globalen Clusters sind, DB-Cluster in beiden Regionen existieren und DB-Cluster sich in einem verfügbaren Status befinden.
Engine-Kompatibilität Überprüft, ob die Engine-Versionen in allen regionalen Clustern konsistent sind und die erforderliche Mindestversion für erfüllen failover/switchover.
IAM-Berechtigungen Überprüft, ob die IAM-Rolle des Plans über die erforderlichen Richtlinien für Amazon Neptune-Failover und -Switchover verfügt.
Amazon RDS Promote Read Replica-Ausführungsblock Barrierefreiheit der Ressourcen Überprüft, ob DB-Instances existieren, Instances in Regionen, die keine primären Regionen sind, Read Replicas sind und die Quell-Instance korrekt für die Replikation konfiguriert ist.
IAM-Berechtigungen Überprüft, ob die IAM-Rolle des Plans über die erforderlichen Richtlinien für die Amazon RDS Read Replica-Promotion verfügt.
Amazon RDS Create Cross-Region Replica-Ausführungsblock Barrierefreiheit der Ressourcen Überprüft, ob DB-Instances existieren und Backup auf der Quell-Instance aktiviert ist.
IAM-Berechtigungen Überprüft, ob die IAM-Rolle des Plans über die erforderlichen Richtlinien für die Erstellung von Amazon RDS-Read Replicas verfügt.
Amazon RDS Switchover Read Replica-Ausführungsblock Barrierefreiheit der Ressourcen Überprüft, ob sich die Standby-Instance im gemounteten oder schreibgeschützten Status befindet, aktiv repliziert und automatische Backups aktiviert sind.
Engine-Kompatibilität Überprüft, ob die Engine-Version Switchover unterstützt (Oracle 19c oder höher) und ob beide Instanzen dieselbe Engine-Version haben.
Konfiguration Überprüft, ob keine ausstehenden Wartungsmaßnahmen den Switchover blockieren und ob die Optionsgruppe ausschließlich für die Replikationskonfiguration gilt.
Block zur Ausführung manueller Genehmigungen Zugänglichkeit der Ressourcen Überprüft, ob der ARN der IAM-Rolle für die manuelle Genehmigung wohlgeformt ist und die Rolle existiert.
Konfiguration Überprüft, ob sich die Rolle für die manuelle Genehmigung in demselben Konto befindet, dem der Plan gehört.
IAM-Berechtigungen Überprüft, ob die Genehmigungsrolle über die entsprechende arc-region-switch:ApprovePlanExecutionStep Berechtigung verfügt.
Benutzerdefinierte Aktion: Lambda-Ausführungsblock Zugänglichkeit der Ressourcen Überprüft, ob die Lambda-Funktion existiert und sich im Status Aktiv befindet.
Konfiguration Überprüft, ob die Parallelität der Lambda-Funktion größer als 0 ist, ob ein Probelaufruf erfolgreich ist und ob für langlebige Lambda-Funktionen ein Ausführungstimeout von 15 Minuten oder weniger gilt.
IAM-Berechtigungen Überprüft, ob die IAM-Rolle des Plans über die erforderlichen Richtlinien für die Lambda-Ausführung verfügt.
Ausführungsblock für die Lambda-Ereignisquellenzuordnung Zugänglichkeit der Ressourcen Überprüft, ob die Lambda-Ereignisquellenzuordnung vorhanden ist und die zugehörige Lambda-Funktion vorhanden ist und sich im Status Aktiv befindet.
Konfiguration Überprüft, ob die Lambda-Funktion für die Lambda-Ereignisquellenzuordnung eine reservierte Parallelität aufweist, die größer als 0 ist.
IAM-Berechtigungen Überprüft, ob die IAM-Rolle des Plans über die erforderlichen Richtlinien für die Verwaltung von Ereignisquellenzuordnungen verfügt.
Block zur Ausführung der Amazon Route 53-Zustandsprüfung Zugänglichkeit der Ressourcen Überprüft, ob die gehostete Zone existiert und Datensätze den konfigurierten Regionen zugeordnet werden können.
Konfiguration Überprüft, ob die Zustandsprüfung, die dem Regions-Switch zugewiesen wurde, dem richtigen Datensatz zugeordnet ist.
IAM-Berechtigungen Überprüft, ob die IAM-Rolle des Plans für den Zugriff auf die gehostete Zone autorisiert ist.

Plan-level Evaluierung, Überprüfungen

Zusätzlich zu den Ausführungsblockprüfungen wertet Region Switch Konfigurationen auf Planebene aus, einschließlich Trigger, Berichtsgenerierung und Alarme für den Anwendungsstatus.

Plan-level Überprüfungen bei der Bewertung
Bewertung am Kategorie prüfen Description
Auslöser Barrierefreiheit der Ressourcen Überprüft, ob der für den Trigger konfigurierte CloudWatch Alarm vorhanden ist und mit der konfigurierten Rolle darauf zugegriffen werden kann.
IAM-Berechtigungen Überprüft, ob die Ausführungsrolle des Plans über die erforderliche arc-region-switch:StartPlanExecution Berechtigung für die automatische Triggerausführung verfügt.
Berichterstellung IAM-Berechtigungen Überprüft, ob die Ausführungsrolle des Plans über die erforderliche s3:PutObject Berechtigung verfügt, um Berichte in den konfigurierten Amazon S3-Bucket zu schreiben.
Übernahme der Rolle Überprüft, ob die Ausführungsrolle des Plans für die Validierung der Berichtsgenerierung übernommen werden kann.
Alarme für den Zustand der Anwendung Zugänglichkeit der Ressourcen Überprüft, ob der CloudWatch Alarm existiert und mit der konfigurierten Rolle zugänglich ist.
IAM-Berechtigungen Überprüft, ob die Rolle des Plans über die erforderlichen cloudwatch:DescribeAlarmHistory Berechtigungen verfügtcloudwatch:DescribeAlarms, um den Alarmstatus zu überprüfen.
Cross-account Konfiguration Überprüft, ob die externe ID angegeben und gültig ist, wenn eine kontoübergreifende Rolle für den Alarm angegeben wird.