Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Pruebe las cargas de trabajo incorporadas en la detección y respuesta a incidentes
Una vez Ingestión de alarmas finalizadas, AWS Incident Detection and Response permite supervisar su carga de trabajo y enviar una Go-Live confirmación. Su carga de trabajo se monitoriza activamente de ahora en adelante.
Las pruebas de alarma validan que las alarmas incorporadas activan la detección y la respuesta a incidentes de AWS según lo previsto, activan los manuales de ejecución adecuados y cualquier otra acción deseada, como la creación automática de casos si la seleccionó durante la ingesta de alarmas.
Las pruebas son opcionales, pero se recomiendan encarecidamente. Eres responsable de validar tus arreglos de respuesta antes de que ocurra un incidente real.
Opciones de prueba
AWS Incident Detection and Response ofrece dos opciones de prueba.
Opción 1: Programada GameDay (recomendada)
Una programación GameDay es una simulación en vivo de principio a fin de lo que podría suceder durante un incidente real. La detección y respuesta a incidentes de AWS sigue los pasos prescritos en su manual de operaciones para proporcionarle información sobre cómo podría producirse un incidente real. GameDay Es una oportunidad para hacer preguntas o refinar las instrucciones a fin de mejorar la participación.
Para programar una GameDay, complete los siguientes pasos:
-
Notifique a AWS Incident Detection and Response indicando una fecha preferida y un intervalo de tiempo de 1 hora, incluida la zona horaria. Proporcione un plazo de entrega de al menos 48 horas.
-
Planifica los recursos para el GameDay, incluidos tu SRE/Ops equipo y los contactos de escalamiento.
GameDay cronograma:
-
Usted y AWS Incident Detection and Response se unen a la convocatoria.
-
Si procede, deshabilita las acciones de alarma.
-
Puede configurar manualmente las alarmas en el estado de ALARMA siguiendo las instrucciones que aparecen enCómo probar las alarmas.
-
AWS Incident Detection and Response confirma la recepción de la notificación de alarma.
-
AWS Incident Detection and Response responde a la alarma y se une al puente prescrito en su manual de operaciones.
-
Usted y AWS Incident Detection and Response confirman el GameDay resultado.
Opción 2: realizar pruebas de alarmas sin conexión
Puede probar las alarmas de forma independiente en cualquier momento sin programar una llamada. La activación de una alarma activa la detección y la respuesta a incidentes de AWS de acuerdo con su manual de operaciones, del mismo modo que lo haría durante un incidente real.
Para realizar pruebas de alarmas sin conexión, complete los siguientes pasos:
-
Para evitar acciones imprevistas, desactiva cualquier acción de CloudWatch alarma de Amazon.
-
Activa tus alarmas siguiendo las instrucciones que aparecen enCómo probar las alarmas.
-
En 5 minutos, se creará un caso de soporte en su nombre y AWS Incident Detection and Response se pondrá en contacto con usted tal y como se especifica en su manual de instrucciones.
-
Notifique al administrador de incidentes que está realizando pruebas de alarma sin conexión.
-
El administrador de incidentes confirma qué cambios de estado de alarma se han recibido y valida las medidas de respuesta.
Si no se crea un caso de soporte en un plazo de 5 minutos, envíe una solicitud de incidente para activar manualmente la función de detección y respuesta a incidentes de AWS para solucionar el problema.
Cómo probar las alarmas
CloudWatch Alarmas de Amazon
nota
El AWS Identity and Access Management usuario o el rol que utilice para las pruebas de alarmas debe tener cloudwatch:SetAlarmState permiso.
Utilice el AWS Command Line Interface o AWS CloudShell para configurar manualmente la alarma en el estado de ALARMA. Estos comandos cambian el estado de la alarma sin afectar a la carga de trabajo.
Para evitar acciones no deseadas (por ejemplo, el reinicio de una instancia de Amazon EC2), deshabilite cualquier acción de CloudWatch alarma antes de cambiar el estado de la alarma. Puede volver a habilitar las acciones de CloudWatch alarma una vez finalizadas las pruebas. Para obtener más información sobre cómo deshabilitar o habilitar las acciones de alarma, consulte DisableAlarmActions y EnableAlarmActions en la referencia de la CloudWatch API de Amazon.
Inhabilitar las acciones de alarma:
aws cloudwatch disable-alarm-actions --alarm-names "ExampleAlarm" --regionus-east-1
Configure el estado de alarma en ALARMA:
aws cloudwatch set-alarm-state --alarm-name "ExampleAlarm" --state-value ALARM --state-reason "Testing AWS Incident Detection and Response" --regionus-east-1
Re-enable acciones de alarma después de la prueba:
aws cloudwatch enable-alarm-actions --alarm-names "ExampleAlarm" --regionus-east-1
El estado de alarma vuelve a ser correcto automáticamente en unos segundos.
Alarmas compuestas
El set-alarm-state comando no garantiza que las alarmas compuestas vuelvan al estado correcto. Como práctica recomendada, verifique el estado de las alarmas compuestas después de las pruebas. Para restablecer manualmente una alarma compuesta, utilice el siguiente comando:
aws cloudwatch set-alarm-state --alarm-name "ExampleCompositeAlarm" --state-value OK --state-reason "Testing AWS Incident Detection and Response" --regionus-east-1
Para obtener más información sobre cómo cambiar manualmente el estado de CloudWatch las alarmas, consulte SetAlarmState la referencia de la CloudWatch API de Amazon.
Para obtener más información sobre los permisos necesarios para las operaciones de la CloudWatch API, consulte la referencia de CloudWatch permisos de Amazon.
Third-party Alarmas APM
Las cargas de trabajo que utilizan una herramienta de supervisión del rendimiento de las aplicaciones (APM) de terceros, como Datadog, Splunk, New Relic o Dynatrace, requieren instrucciones diferentes para simular una alarma.
-
Desactiva las acciones de alarma en tu APM para evitar acciones no deseadas.
-
Modifica el umbral de alarma o el operador de comparación para hacer que la alarma pase al estado de ALARMA. Esto activa una carga útil para la detección y respuesta a incidentes de AWS.
-
Una vez finalizadas las pruebas, anule el umbral o los cambios del operador de comparación para restaurar la alarma al estado correcto.
Resultados clave
Tras la realización satisfactoria de las pruebas:
La recepción de la alarma está confirmada y la configuración de la alarma es correcta.
AWS Incident Detection and Response recibe las alarmas.
Se crea un caso de soporte y se notifica a los contactos prescritos.
AWS Incident Detection and Response contacta con usted a través de los medios de conferencia prescritos.
Se resuelven todas las alarmas y los casos de soporte generados durante las pruebas.
Preguntas frecuentes
- ¿Son obligatorias las pruebas de alarma?
-
¿No?. Las pruebas son opcionales, pero se recomienda encarecidamente para validar las medidas de respuesta de principio a fin antes de que se produzca un incidente real.
- ¿Se verá afectada mi carga de trabajo?
-
¡No!. Sin embargo, durante la prueba, todas las acciones de alarma configuradas en sus alarmas se activan a menos que las desactive. Desactiva las acciones de alarma antes de realizar la prueba para evitar impactos no deseados.
- ¿A quién se notifica durante las pruebas?
-
Durante un período programado GameDay, se contacta con todos los contactos y rutas de escalamiento de tu libro de ejercicios para verificarlos. Durante las pruebas de alarmas sin conexión, solo se notifica al contacto inicial especificado durante la activación de la alarma.
- ¿Puedo responder por correo electrónico a las actualizaciones de los casos?
-
¿No?. Las copias por correo electrónico de la Soporte correspondencia de los casos se envían desde una dirección sin respuesta. Para actualizar un caso, utilice el. AWS Support Center Console
- ¿Cómo solicito una versión GameDay posterior a la puesta en marcha?
-
Responde a tu caso de soporte de incorporación actual, si existe, o crea un. Solicita cambios en una carga de trabajo incorporada en Detección y respuesta a incidentes