Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Bewertung des Plans für Pläne für den Regionswechsel
Wenn Sie einen Plan zur Wiederherstellung mehrerer Regionen erstellen, müssen Sie darauf vertrauen können, dass der Plan erfolgreich und fehlerfrei ausgeführt wird, wenn Sie ihn am dringendsten benötigen. Mit der Evaluierung des Regions-Switch-Plans können Sie die Konfiguration und die Berechtigungen Ihres Plans kontinuierlich überprüfen und Probleme erkennen, bevor sie eine Wiederherstellung blockieren.
Wie können Sie die Planevaluierung nutzen
Bei Testläufen von Plänen werden die Ressourcenkonfigurationen und IAM-Berechtigungen in Ihrem Plan überprüft. Außerdem werden Warnungen angezeigt, die die Ausführung blockieren und die Sie proaktiv beheben können. Sie müssen weder eine Konfiguration vornehmen noch sich anmelden, um die Evaluierung zu planen. Bei jedem Tarif für einen Regionswechsel erhalten Sie automatisch eine Tarifbewertung. Bei einem Regionswechsel wird Ihr Abo automatisch mehrmals pro Stunde evaluiert. Wenn eine Prüfung fehlschlägt, gibt Region Switch Warnmeldungen zurück, die Sie im AWS-Managementkonsole einsehen können. Sie können Validierungswarnungen auch über Amazon EventBridge oder mithilfe der GetPlanEvaluationStatus API erhalten.
Was wird pro Ausführungsblock ausgewertet
Region Switch führt spezifische Prüfungen für jeden Ausführungsblocktyp in Ihrem Plan durch. In der folgenden Tabelle sind die Prüfungen aufgeführt, die für jeden Ausführungsblock durchgeführt wurden.
| Ausführungsblock | Kategorie prüfen | Description |
|---|---|---|
| Block zur Ausführung einer Amazon EC2 Auto Scaling-Gruppe | Barrierefreiheit der Ressourcen | Überprüft, ob Auto Scaling-Gruppen existieren und für Region Switch über die konfigurierte Ausführungsrolle oder die kontoübergreifende Rolle des Plans zugänglich sind. |
| Capacity (Kapazität) | Überprüft, ob die maximale Kapazität der Auto Scaling-Gruppe der Zielregion ausreicht, um auf die Kapazität der Quellregion hochzuskalieren. | |
| IAM-Berechtigungen | Überprüft, ob die IAM-Rolle des Plans über die erforderlichen Richtlinien für Auto Scaling-Vorgänge verfügt. | |
| Amazon EKS-Ausführungsblock zur Skalierung der Ressource | Zugänglichkeit der Ressourcen | Überprüft, ob der Amazon EKS-Cluster existiert und die Kubernetes-Ressource im Cluster vorhanden ist. |
| Kubernetes-Berechtigungen | Überprüft, ob die IAM-Rolle dem AmazonARCRegionSwitchScalingPolicy EKS-Zugriffseintrag zugeordnet ist, damit der Regions-Switch auf die Kubernetes-Ressourcen reagieren kann. Die EKS Access Entry-Richtlinie ist nicht obligatorisch, solange die erforderlichen EKS-Berechtigungen über k8-Benutzergruppen bereitgestellt werden. |
|
| IAM-Berechtigungen | Überprüft, ob die IAM-Rolle des Plans über die erforderlichen Richtlinien für Amazon EKS-Operationen verfügt. | |
| Amazon ECS-Service, Skalierung, Ausführungsblock | Zugänglichkeit der Ressourcen | Überprüft, ob der Amazon ECS-Cluster und -Service existieren und korrekt zugeordnet sind. |
| Capacity (Kapazität) | Überprüft, ob die maximale Autoscaling-Kapazität des Amazon ECS-Zieldienstes ausreicht, um die erforderliche Verkehrslast während des Failovers zu bewältigen. | |
| IAM-Berechtigungen | Überprüft, ob die IAM-Rolle des Plans über die erforderlichen Richtlinien für Amazon ECS-Operationen verfügt. | |
| Ausführungsblock für die ARC-Routingsteuerung | Zugänglichkeit der Ressourcen | Überprüft, ob die Routing-Kontrolle vorhanden ist und die Rolle berechtigt ist, auf das Control Panel zuzugreifen. |
| IAM-Berechtigungen | Überprüft, ob die IAM-Rolle des Plans über die erforderlichen Richtlinien für Routing-Control-Operationen verfügt. | |
| Block zur Ausführung der globalen Amazon Aurora-Datenbank | Zugänglichkeit der Ressourcen | Überprüft, ob der globale Cluster existiert, DB-Cluster Mitglieder des globalen Clusters sind, sich DB-Cluster in einem verfügbaren Status befinden und DB-Instances in beiden Clustern vorhanden sind. |
| Engine-Kompatibilität | Überprüft, ob die Engine-Version Switchover unterstützt und ob Cluster regionsübergreifend kompatible Versionen haben. | |
| IAM-Berechtigungen | Überprüft, ob die IAM-Rolle des Plans über die erforderlichen Richtlinien für Aurora-Failover und -Switchover verfügt. | |
| Ausführungsblock von Aurora Provisioned Scaling | Zugänglichkeit der Ressourcen | Überprüft, ob Instanz- und Cluster-ARNs wohlgeformt sind, Instanzen vorhanden sind, Instanzen zum erwarteten Cluster gehören und Cluster Mitglieder des angegebenen globalen Clusters sind. |
| IAM-Berechtigungen | Überprüft, ob die IAM-Rolle des Plans über die erforderlichen Richtlinien für die von Aurora bereitgestellte Skalierung verfügt. | |
| Aurora Serverless Scaling-Ausführungsblock | Zugänglichkeit der Ressourcen | Überprüft, ob Aurora Serverless-Cluster in den erwarteten Regionen vorhanden sind und Serverless v2-Instances enthalten. |
| Capacity (Kapazität) | Überprüft, ob das Skalierungsziel für den Cluster der Zielregion innerhalb der 256-ACU-Grenze liegt. | |
| IAM-Berechtigungen | Überprüft, ob die IAM-Rolle des Plans über die erforderlichen Richtlinien für die Aurora Serverless-Skalierung verfügt. | |
| Amazon DocumentDB Globaler Cluster-Ausführungsblock | Zugänglichkeit der Ressourcen | Überprüft, ob der globale Cluster existiert, Cluster Mitglieder des globalen Clusters sind, Cluster sich in einem verfügbaren Status befinden und Instanzen in beiden Clustern vorhanden sind. |
| Engine-Kompatibilität | Überprüft, ob die Cluster-Engine-Versionen kompatibel sind und der globale Cluster den erwarteten Engine-Typ hat. | |
| IAM-Berechtigungen | Überprüft, ob die IAM-Rolle des Plans über die erforderlichen Richtlinien für Amazon DocumentDB-Failover und -Switchover verfügt. | |
| Amazon Neptune Global Cluster-Ausführungsblock | Barrierefreiheit der Ressourcen | Überprüft, ob der globale Cluster existiert, DB-Cluster Mitglieder des globalen Clusters sind, DB-Cluster in beiden Regionen existieren und DB-Cluster sich in einem verfügbaren Status befinden. |
| Engine-Kompatibilität | Überprüft, ob die Engine-Versionen in allen regionalen Clustern konsistent sind und die erforderliche Mindestversion für erfüllen failover/switchover. | |
| IAM-Berechtigungen | Überprüft, ob die IAM-Rolle des Plans über die erforderlichen Richtlinien für Amazon Neptune-Failover und -Switchover verfügt. | |
| Amazon RDS Promote Read Replica-Ausführungsblock | Barrierefreiheit der Ressourcen | Überprüft, ob DB-Instances existieren, Instances in Regionen, die keine primären Regionen sind, Read Replicas sind und die Quell-Instance korrekt für die Replikation konfiguriert ist. |
| IAM-Berechtigungen | Überprüft, ob die IAM-Rolle des Plans über die erforderlichen Richtlinien für die Amazon RDS Read Replica-Promotion verfügt. | |
| Amazon RDS Create Cross-Region Replica-Ausführungsblock | Barrierefreiheit der Ressourcen | Überprüft, ob DB-Instances existieren und Backup auf der Quell-Instance aktiviert ist. |
| IAM-Berechtigungen | Überprüft, ob die IAM-Rolle des Plans über die erforderlichen Richtlinien für die Erstellung von Amazon RDS-Read Replicas verfügt. | |
| Amazon RDS Switchover Read Replica-Ausführungsblock | Barrierefreiheit der Ressourcen | Überprüft, ob sich die Standby-Instance im gemounteten oder schreibgeschützten Status befindet, aktiv repliziert und automatische Backups aktiviert sind. |
| Engine-Kompatibilität | Überprüft, ob die Engine-Version Switchover unterstützt (Oracle 19c oder höher) und ob beide Instanzen dieselbe Engine-Version haben. | |
| Konfiguration | Überprüft, ob keine ausstehenden Wartungsmaßnahmen den Switchover blockieren und ob die Optionsgruppe ausschließlich für die Replikationskonfiguration gilt. | |
| Block zur Ausführung manueller Genehmigungen | Zugänglichkeit der Ressourcen | Überprüft, ob der ARN der IAM-Rolle für die manuelle Genehmigung wohlgeformt ist und die Rolle existiert. |
| Konfiguration | Überprüft, ob sich die Rolle für die manuelle Genehmigung in demselben Konto befindet, dem der Plan gehört. | |
| IAM-Berechtigungen | Überprüft, ob die Genehmigungsrolle über die entsprechende arc-region-switch:ApprovePlanExecutionStep Berechtigung verfügt. |
|
| Benutzerdefinierte Aktion: Lambda-Ausführungsblock | Zugänglichkeit der Ressourcen | Überprüft, ob die Lambda-Funktion existiert und sich im Status Aktiv befindet. |
| Konfiguration | Überprüft, ob die Parallelität der Lambda-Funktion größer als 0 ist, ob ein Probelaufruf erfolgreich ist und ob für langlebige Lambda-Funktionen ein Ausführungstimeout von 15 Minuten oder weniger gilt. | |
| IAM-Berechtigungen | Überprüft, ob die IAM-Rolle des Plans über die erforderlichen Richtlinien für die Lambda-Ausführung verfügt. | |
| Ausführungsblock für die Lambda-Ereignisquellenzuordnung | Zugänglichkeit der Ressourcen | Überprüft, ob die Lambda-Ereignisquellenzuordnung vorhanden ist und die zugehörige Lambda-Funktion vorhanden ist und sich im Status Aktiv befindet. |
| Konfiguration | Überprüft, ob die Lambda-Funktion für die Lambda-Ereignisquellenzuordnung eine reservierte Parallelität aufweist, die größer als 0 ist. | |
| IAM-Berechtigungen | Überprüft, ob die IAM-Rolle des Plans über die erforderlichen Richtlinien für die Verwaltung von Ereignisquellenzuordnungen verfügt. | |
| Block zur Ausführung der Amazon Route 53-Zustandsprüfung | Zugänglichkeit der Ressourcen | Überprüft, ob die gehostete Zone existiert und Datensätze den konfigurierten Regionen zugeordnet werden können. |
| Konfiguration | Überprüft, ob die Zustandsprüfung, die dem Regions-Switch zugewiesen wurde, dem richtigen Datensatz zugeordnet ist. | |
| IAM-Berechtigungen | Überprüft, ob die IAM-Rolle des Plans für den Zugriff auf die gehostete Zone autorisiert ist. |
Plan-level Evaluierung, Überprüfungen
Zusätzlich zu den Ausführungsblockprüfungen wertet Region Switch Konfigurationen auf Planebene aus, einschließlich Trigger, Berichtsgenerierung und Alarme für den Anwendungsstatus.
| Bewertung am | Kategorie prüfen | Description |
|---|---|---|
| Auslöser | Barrierefreiheit der Ressourcen | Überprüft, ob der für den Trigger konfigurierte CloudWatch Alarm vorhanden ist und mit der konfigurierten Rolle darauf zugegriffen werden kann. |
| IAM-Berechtigungen | Überprüft, ob die Ausführungsrolle des Plans über die erforderliche arc-region-switch:StartPlanExecution Berechtigung für die automatische Triggerausführung verfügt. |
|
| Berichterstellung | IAM-Berechtigungen | Überprüft, ob die Ausführungsrolle des Plans über die erforderliche s3:PutObject Berechtigung verfügt, um Berichte in den konfigurierten Amazon S3-Bucket zu schreiben. |
| Übernahme der Rolle | Überprüft, ob die Ausführungsrolle des Plans für die Validierung der Berichtsgenerierung übernommen werden kann. | |
| Alarme für den Zustand der Anwendung | Zugänglichkeit der Ressourcen | Überprüft, ob der CloudWatch Alarm existiert und mit der konfigurierten Rolle zugänglich ist. |
| IAM-Berechtigungen | Überprüft, ob die Rolle des Plans über die erforderlichen cloudwatch:DescribeAlarmHistory Berechtigungen verfügtcloudwatch:DescribeAlarms, um den Alarmstatus zu überprüfen. |
|
| Cross-account Konfiguration | Überprüft, ob die externe ID angegeben und gültig ist, wenn eine kontoübergreifende Rolle für den Alarm angegeben wird. |