Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Multi-Region: Isolierung
Der Isolationstest Multi-Region: blockiert die Konnektivität zwischen zwei Regionen, einschließlich Netzwerkverkehr, regionsübergreifender Datenreplikation und ausgewählter Abhängigkeiten. Er kann Ihnen dabei helfen, zu überprüfen, ob Ihr Service unabhängig funktioniert, wenn auf Ressourcen in einer anderen Region nicht zugegriffen werden kann, und regionsübergreifende Abhängigkeiten aufdecken, die sich auf die Verfügbarkeit auswirken könnten.
Was macht diesen Test einzigartig
-
Konzentriert sich eher auf die Isolierung einer Region (Verlust der regionsübergreifenden Konnektivität) als auf die Wiederherstellung in eine andere Region.
-
Blockiert den Netzwerkverkehr, unterbricht die regionsübergreifende Replikation (Amazon S3, DynamoDB, MemoryDB) und blockiert optional Abhängigkeiten zwischen den beiden Regionen.
-
Überprüft, ob die Region eigenständig funktionieren kann.
Wie besteht man diesen Test
-
Dies ist ein anhaltender Test. Der Test ist erfolgreich, wenn alle Erfolgsalarme so lange bestehen bleiben, bis die Testaktionen beendet sind.
OK
Dinge, über die man nachdenken sollte
-
Wählen Sie Erfolgsalarme, die den Zustand der isolierten Region messen — stellen Sie sicher, dass sie weiterhin unabhängig den Verkehr abwickelt.
-
Dieser Test gilt für beide active/active und active/passive -Architekturen.
-
Ein wichtiger Anwendungsfall: Stellen Sie sicher, dass Ihre Wiederherstellungsregion eigenständig betrieben werden kann. Wenn beispielsweise Ihre primäre
us-east-1und Ihre sekundäre istus-west-2, verwenden Sie diese Option, um zu überprüfen, obus-west-2die Operationen unabhängig voneinander ausgeführt werdenus-east-1. -
Dieser Test ist auch ein guter Vorläufer für Multi-Region: Wiederherstellung — Überprüfen Sie die Unabhängigkeit, bevor Sie den vollständigen Failover testen. Der Test kann dabei helfen, kritische regionsübergreifende Abhängigkeiten zu erkennen.
-
Stellen Sie sicher, dass Ihre Abhängigkeiten während des Tests aktiv genutzt werden (der Datenverkehr fließt zu ihnen) — das bestätigt, dass der Block Wirkung zeigt. Erwägen Sie, Alarme oder Metriken hinzuzufügen, die die Nutzung von Abhängigkeiten verfolgen (z. B. die Anzahl der Anfragen oder Verbindungsfehler), um zu überprüfen, ob die Abhängigkeit während des Tests ausgeübt wird.
-
Abhängigkeiten müssen auflösbare DNS-Endpunkte sein.
-
Das Blockieren von Abhängigkeiten, die Fehlschläge bei der Zustandsprüfung auslösen, kann dazu führen, dass Rechenleistung (z. B. Amazon ECS-Aufgaben) ersetzt wird. Die Aktion zum Verlust von Paketen gilt nicht erneut für Ersatzaufgaben und wird möglicherweise als fehlgeschlagen gemeldet.
Wichtige Testparameter
-
Isolierte Region — Die Region, die Sie für den unabhängigen Betrieb testen.
-
Zielregion — Die Region, die blockiert wird (die Konnektivität wurde auf diese Region unterbrochen).
-
Dauer — Die Dauer der Ausführung der Testaktionen. Danach dauert es noch einige Minuten, bis die endgültigen Ergebnisse erfasst sind, bevor der Test endet. Die Standardeinstellung ist 3 Stunden, wenn Sie den Test zum ersten Mal erstellen.
-
Zu blockierende Abhängigkeiten (optional) — Wenn die Abhängigkeitserkennung aktiviert ist, werden in der Liste Abhängigkeiten von der isolierten Region zur Zielregion angezeigt. Sie können aus dieser Liste auswählen oder manuell anhand des DNS-Domainnamens hinzufügen. Standardmäßig sind keine Abhängigkeiten ausgewählt. Andere Aktionen in diesem Test (Netzwerkkonnektivität, Unterbrechung der Replikation) werden unabhängig davon ausgeführt. Zusätzliche Abhängigkeiten, die hier hinzugefügt werden, werden nur für diesen Test verwendet und nicht in der Abhängigkeitserkennung des Dienstes gespeichert. Diese Standardwerte gelten für die Konsole. Wenn Sie die API verwenden, geben Sie die Abhängigkeiten explizit an.
Aktionen
Bei diesem Test werden die folgenden AWS FIS Aktionen ausgeführt, um den Datenverkehr zu den von Ihnen ausgewählten Abhängigkeiten abzuleiten. Aktionen führen zu einem Paketverlust von 100% bei Amazon EC2-Instances, Amazon ECS-Aufgaben (Amazon EC2 und Fargate) und Amazon EKS-Pods (Amazon EC2). Wenn Ihr Service keine Ressourcen hat, die dem Zieltyp einer Aktion entsprechen, wird diese Aktion übersprungen.
Anmerkung
Die Aktionen, die zum Blockieren von Abhängigkeiten verwendet werden, erfordern eine zusätzliche Einrichtung: Der SSM Agent ist auf Amazon EC2-Instances installiert, ein SSM Agent-Container in Ihrer Amazon ECS-Aufgabendefinition oder ein Kubernetes-Dienstkonto für Amazon EKS-Pods.
| Action | Description |
|---|---|
aws:network:transit-gateway-disrupt-cross-region-connectivity |
Blockiert den regionsübergreifenden Verkehr über das Transit Gateway-Peering zur Zielregion. |
aws:network:route-table-disrupt-cross-region-connectivity |
Blockiert den regionsübergreifenden Verkehr von Subnetzen zur Zielregion. |
aws:network:disrupt-vpc-endpoint |
Blockiert den Verkehr zu regionsübergreifenden VPC-Endpunkten zur Zielregion. |
aws:s3:bucket-pause-replication |
Unterbricht die regionsübergreifende Amazon S3-Replikation in die Zielregion. |
aws:dynamodb:global-table-pause-replication |
Unterbricht die globale DynamoDB-Tabellenreplikation. |
aws:memorydb:multi-region-cluster-pause-replication |
Hält die multiregionale MemoryDB-Clusterreplikation an. |
aws:ssm:send-command |
Leitet den Datenverkehr von Amazon EC2-Instances zu den ausgewählten Abhängigkeiten ab. |
aws:ecs:task-network-packet-loss |
Leitet den Datenverkehr von Amazon ECS-Aufgaben zu den ausgewählten Abhängigkeiten ab. |
aws:eks:pod-network-packet-loss |
Leitet den Datenverkehr von Amazon EKS-Pods zu den ausgewählten Abhängigkeiten ab. |
Um die Parameter dieses Tests und ihre Standardwerte zu sehen, verwenden Sieget-test-template.