View a markdown version of this page

Multi-Region: Wiederherstellung - AWS Resilience Hub

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Multi-Region: Wiederherstellung

Der Multi-Region: Der Wiederherstellungstest führt Fehler in Abhängigkeiten in einer Region ein, um zu überprüfen, ob Ihr Service Kunden aus einer Wiederherstellungsregion innerhalb Ihrer Wiederherstellungsziele wiederherstellen und bedienen kann. Dieser Test gilt für beide active/active und active/passive -Architekturen. Sie können beispielsweise Ihr Wiederherstellungsverfahren einleiten und bestätigen, dass Ihr Service innerhalb Ihres definierten Recovery Time Objectives (RTO) in der Wiederherstellungsregion wiederhergestellt wird.

Was macht diesen Test einzigartig
  • Validiert die Wiederherstellung in einer anderen Region anhand Ihrer Wiederherstellungsziele, nicht nur im Hinblick auf die Widerstandsfähigkeit innerhalb der Region.

  • Sie wählen aus, welche Abhängigkeiten in der primären Region beeinträchtigt werden sollen, sodass Sie die Erkennung und Wiederherstellung üben können.

  • Der Test ist in den ARC Region Switch integriert, sodass Sie die Einzelheiten der Planausführung im Testbericht nachverfolgen können.

Wie besteht man diesen Test
  • Dies ist ein Wiederherstellungstest. Der RTO-Countdown beginnt, wenn die Testaktionen beginnen. Der Test ist bestanden, wenn alle Erfolgsmeldungen in Ihrem OK Multi-Region RTO-Status zurückkehren und dort bleiben, bis die Testaktionen beendet sind. Für Ihren Service muss eine Resilienz-Richtlinie mit einem definierten Multi-Region RTO gelten.

Dinge, über die man nachdenken sollte
  • Wählen Sie Abhängigkeiten in der betroffenen Region aus, die signifikant genug sind, um Ihr Wiederherstellungsverfahren auszulösen. Wählen Sie starke Abhängigkeiten oder DNS-Endpunkte aus, die, wenn sie blockiert würden, diese Region erheblich beeinträchtigen würden.

  • Durch den Test werden Fehler in die betroffene Region injiziert — Sie führen die Wiederherstellungsaktion selbst durch (z. B. das Auslösen failover/ARC des Regionswechselplans). Der Test überprüft anhand des Alarmzustands, ob Ihre Wiederherstellungsregion innerhalb Ihres RTO-Werts fehlerfrei ist.

  • Wählen Sie Erfolgsalarme in der Wiederherstellungsregion aus, die bestätigen, dass der Traffic verarbeitet wird, oder verwenden Sie global/application Alarme auf Stufe A, die das allgemeine Kundenerlebnis widerspiegeln.

  • Erwägen Sie, eine Dauer festzulegen, die länger ist als Ihr RTO, um zu überprüfen, ob die Wiederherstellung nachhaltig ist.

  • Stellen Sie sicher, dass Ihre Abhängigkeiten während des Tests aktiv genutzt werden (der Datenverkehr fließt zu ihnen) — das bestätigt, dass der Block Wirkung zeigt. Erwägen Sie, Alarme oder Metriken hinzuzufügen, die die Nutzung von Abhängigkeiten verfolgen (z. B. die Anzahl der Anfragen oder Verbindungsfehler), um zu überprüfen, ob die Abhängigkeit während des Tests ausgeübt wird.

  • Abhängigkeiten müssen auflösbare DNS-Endpunkte sein.

  • Das Blockieren von Abhängigkeiten, die Fehlschläge bei der Zustandsprüfung auslösen, kann dazu führen, dass Rechenleistung (z. B. Amazon ECS-Aufgaben) ersetzt wird. Die Aktion zum Verlust von Paketen gilt nicht erneut für Ersatzaufgaben und wird möglicherweise als fehlgeschlagen gemeldet.

Wichtige Testparameter
  • Beeinträchtigte Region — Die Region, in der Fehler auftreten.

  • Wiederherstellungsregion — Die Region, in der Ihr Service voraussichtlich wiederhergestellt wird.

  • Dauer — Die Dauer der Ausführung der Testaktionen. Danach dauert es noch einige Minuten, bis die endgültigen Ergebnisse erfasst sind, bevor der Test endet. Standardmäßig wird Ihr Multi-Region RTO aus Ihrer Servicerichtlinie plus 30 Minuten verwendet, wenn Sie den Test zum ersten Mal erstellen.

  • Zu blockierende Abhängigkeiten — Wählen Sie Abhängigkeiten aus, die, wenn sie blockiert würden, Ihren Service erheblich beeinträchtigen und die Validierung des Failovers in eine andere Region erleichtern würden. Standardmäßig ist die festgestellte schwerwiegende Abhängigkeit mit dem höchsten Abfragevolumen vorausgewählt. Wenn keine Abhängigkeiten als schwer eingestuft wurden, werden keine ausgewählt. Sie können Abhängigkeiten anhand des DNS-Domainnamens anpassen oder manuell hinzufügen. Zusätzliche Abhängigkeiten, die hier hinzugefügt werden, werden nur für diesen Test verwendet und nicht in der Abhängigkeitserkennung des Dienstes gespeichert. Diese Standardwerte gelten für die Konsole. Wenn Sie die API verwenden, geben Sie die Abhängigkeiten explizit an.

  • Regions-Switch-Plan (optional) — Wenn Sie einen ARC Region Switch-Plan anhängen, kann die nächste Generation von Resilience Hub den tatsächlichen Failover-Zeitplan in Ihre Testergebnisse und Ihren Bericht aufnehmen. Wenn Sie manuelles Failover oder eine benutzerdefinierte Automatisierung verwenden, lassen Sie dieses Feld leer.

Aktionen

Bei diesem Test werden die folgenden AWS FIS Aktionen ausgeführt, um den Datenverkehr zu den von Ihnen ausgewählten Abhängigkeiten abzuleiten. Aktionen führen zu einem Paketverlust von 100% bei Amazon EC2-Instances, Amazon ECS-Aufgaben (Amazon EC2 und Fargate) und Amazon EKS-Pods (Amazon EC2). Wenn Ihr Service keine Ressourcen hat, die dem Zieltyp einer Aktion entsprechen, wird diese Aktion übersprungen.

Anmerkung

Die Aktionen, die zum Blockieren von Abhängigkeiten verwendet werden, erfordern eine zusätzliche Einrichtung: Der SSM Agent ist auf Amazon EC2-Instances installiert, ein SSM Agent-Container in Ihrer Amazon ECS-Aufgabendefinition oder ein Kubernetes-Dienstkonto für Amazon EKS-Pods.

Action Description
aws:ssm:send-command Leitet den Datenverkehr von Amazon EC2-Instances zu den ausgewählten Abhängigkeiten ab.
aws:ecs:task-network-packet-loss Leitet den Datenverkehr von Amazon ECS-Aufgaben zu den ausgewählten Abhängigkeiten ab.
aws:eks:pod-network-packet-loss Leitet den Datenverkehr von Amazon EKS-Pods zu den ausgewählten Abhängigkeiten ab.

Um die Parameter dieses Tests und ihre Standardwerte zu sehen, verwenden Sieget-test-template.