Tolerancia a errores
Puede utilizar las siguientes verificaciones para la categoría de tolerancia a errores.
Nombres de la verificación
Accesibilidad de instancias de base de datos de Amazon Aurora
Riesgo de acceso a los puntos de enlace de Amazon Comprehend
La tabla de Amazon DynamoDB no está incluida en el plan de copia de seguridad
Amazon EC2 Auto Scaling no tiene la característica de comprobación de estado del ELB habilitada
El grupo de Amazon EC2 Auto Scaling tiene la característica de reequilibrio de capacidad habilitada
Copia de seguridad automática de clústeres de ElastiCache (Redis OSS)
Dominios de Amazon OpenSearch Service con menos de tres nodos de datos
Los clústeres de base de datos de Amazon RDS tienen una instancia de base de datos
Clústeres de base de datos de Amazon RDS con todas las instancias en la misma zona de disponibilidad
La supervisión mejorada de la instancia de base de datos de Amazon RDS no está habilitada
Instancias de base de datos de Amazon RDS que no utilizan la implementación multi-AZ
El parámetro log_output de Amazon RDS está establecido en table
La configuración del parámetro innodb_default_row_format de Amazon RDS no es segura
El parámetro innodb_flush_log_log_at_trx_commit de Amazon RDS no es 1
Las réplicas de lectura de Amazon RDS están abiertas en modo de escritura
El recurso de copias de seguridad automatizadas de Amazon RDS está desactivado
El clúster de base de datos de RDS no tiene habilitada la replicación Multi-AZ
El parámetro synchronous_commit de Amazon RDS está desactivado
Conjuntos de registros de recursos de conmutación por error en Amazon Route 53
Conjuntos de registros de recursos con alto valor de TTL en Amazon Route 53
Amazon Route 53 ResolverRedundancia de la zona de disponibilidad del punto de conexión de
AWS CloudHSMLos clústeres de que ejecutan instancias de HSM en una sola AZ
Características AWS Lambda sin configuración de cola de mensajes fallidos
AWS LambdaFunciones habilitadas para VPC de sin redundancia Multi-AZ
Verificación de componentes de la aplicación AWS Resilience Hub
AWS Site-to-Site VPN tiene al menos un túnel en estado INACTIVO
Uso global de puntos de conexión de AWS STS en las Regiones de AWS
AWS Well-ArchitectedProblemas de alto riesgo de para la fiabilidad
El equilibrador de carga clásico no tiene configuradas varias zonas de disponibilidad
GWLB: independencia de la zona de disponibilidad del punto de conexión
Independencia de la zona de disponibilidad de la puerta de enlace de NAT
Independencia de las zonas de disponibilidad del punto de conexión del firewall de red
Equilibrador de carga cruzado del equilibrador de carga de red
Cantidad de Regiones de AWS en un conjunto de replicación del administrador de incidentes
Comprobación de aplicaciones con zona de disponibilidad única
Interfaces de red de punto de conexión de interfaz de VPC en varias zonas de disponibilidad
Multi-AZ de ALB
- Descripción
-
Verifica si los equilibradores de carga de aplicaciones están configurados para usar más de una zona de disponibilidad (AZ). Una zona de disponibilidad es una ubicación diferente que queda aislada en caso de error en otras zonas. Configure el equilibrador de carga en varias zonas de disponibilidad de la misma región para mejorar la disponibilidad de la carga de trabajo.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c1dfprch08 - Criterios de alerta
-
Amarillo: ALB está en una única zona de disponibilidad.
Verde: ALB tiene dos o más zonas de disponibilidad.
- Acción recomendada
-
Asegúrese de que el equilibrador de carga esté configurado con al menos dos zonas de disponibilidad.
Para obtener más información, consulte Zonas de disponibilidad del equilibrador de carga de aplicación.
- Recursos adicionales
-
Para obtener más información, consulte la documentación siguiente:
- Columnas de informes
-
-
Estado
-
Región
-
Nombre de ALB
-
Regla de ALB
-
ARN de ALB
-
Número de zonas de disponibilidad
-
Hora de la última actualización
-
La característica de búsqueda de datos anteriores del clúster de Amazon Aurora MySQL no está habilitada
- Descripción
-
Compruebe si el clúster de Amazon Aurora MySQL tiene habilitada la característica de búsqueda de datos anteriores.
La característica de búsqueda de datos anteriores del clúster de Amazon Aurora MySQL permite restaurar un clúster de base de datos Aurora a un momento anterior sin crear un clúster nuevo. Permite revertir la base de datos a un momento específico en el tiempo dentro de un período de retención, sin necesidad de restaurar desde una instantánea.
Puede ajustar el intervalo de tiempo de la característica de retroceso (horas) en el parámetro backtrackWindowInHours de las reglas AWS Config.
Para obtener más información, consulte Búsqueda de datos anteriores de un clúster de bases de datos de Aurora.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c18d2gz131 - Origen
-
AWS Config Managed Rule: aurora-mysql-backtracking-enabled - Criterios de alerta
-
Amarillo: la característica de búsqueda de datos anteriores de los clústeres de Amazon Aurora MySQL no está habilitada.
- Acción recomendada
-
Active la característica de búsqueda de datos anteriores del clúster de Amazon Aurora MySQL.
Para obtener más información, consulte Búsqueda de datos anteriores de un clúster de bases de datos de Aurora.
- Recursos adicionales
-
Búsqueda de datos anteriores de un clúster de base de datos de Aurora
- Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
AWS ConfigRegla de
-
Parámetros de entrada
-
Hora de la última actualización
-
Accesibilidad de instancias de base de datos de Amazon Aurora
- Descripción
-
Verifica los casos en los que un clúster de base de datos de Amazon Aurora tenga instancias privadas y públicas.
En caso de error en la instancia principal, se puede promover una réplica a una instancia principal. Si dicha réplica es privada, los usuarios que solo tengan acceso público ya no podrán conectarse a la base de datos después de la conmutación por error. Se recomienda que todas las instancias de base de datos de un clúster tengan la misma accesibilidad.
- ID de la verificación
-
xuy7H1avtl - Criterios de alerta
-
Amarillo: las instancias de un clúster de base de datos de Aurora tienen una accesibilidad diferente (una combinación de pública y privada).
- Acción recomendada
-
Modificar la configuración
Publicly Accessiblede las instancias en el clúster de base de datos para que todas sean públicas o privadas. Para obtener información más detallada, consulte las instrucciones para instancias de MySQL en Modificación de una instancia de base de datos que ejecuta el motor de base de datos MySQL. - Recursos adicionales
-
Tolerancia a errores de un clúster de base de datos de Aurora
- Columnas de informes
-
-
Estado
-
Región
-
Clúster
-
Instancias de bases de datos públicas
-
Instancias de bases de datos privadas
-
Motivo
-
Conmutación por error de origen de Amazon CloudFront
- Descripción
-
Compruebe que un grupo de orígenes esté configurado para distribuciones que incluyan dos orígenes en Amazon CloudFront.
Para obtener más información, consulte Optimización de alta disponibilidad con conmutación por error de origen de CloudFront.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c18d2gz112 - Origen
-
AWS Config Managed Rule: cloudfront-origin-failover-enabled - Criterios de alerta
-
Amarillo: la conmutación por error de origen de Amazon CloudFront no está habilitada.
- Acción recomendada
-
Asegúrese de activar la característica de conmutación por error de origen de las distribuciones de CloudFront para garantizar una alta disponibilidad de la entrega de contenido a los usuarios finales. Al activar esta característica, el tráfico se direcciona automáticamente al servidor de origen de respaldo si el servidor de origen principal no está disponible. Esto minimiza el posible tiempo de inactividad y garantiza la disponibilidad continua del contenido.
- Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
AWS ConfigRegla de
-
Parámetros de entrada
-
Hora de la última actualización
-
Riesgo de acceso a los puntos de enlace de Amazon Comprehend
- Descripción
-
Verifica los permisos de clave AWS Key Management Service (AWS KMS) para un punto de enlace en el que el modelo subyacente se cifró mediante claves administradas por el cliente. Si la clave administrada por el cliente está desactivada, o si se ha modificado la política de clave para modificar los permisos permitidos para Amazon Comprehend, la disponibilidad del punto de enlace podría verse afectada.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
Cm24dfsM13 - Criterios de alerta
-
Rojo: la clave administrada por el cliente está deshabilitada o se ha modificado la política de claves para modificar los permisos autorizados para el acceso a Amazon Comprehend.
- Acción recomendada
-
Si la clave administrada por el cliente estaba deshabilitada, le recomendamos habilitarla. Para obtener más información, consulte Habilitar claves. Si la política de claves se modificó y desea seguir utilizando el punto de conexión, le recomendamos que actualice la política de claves de AWS KMS. Para obtener más información, consulte Changing a key policy.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
ARN de punto de conexión
-
ARN de modelo
-
ID de la clave de KMS
-
Hora de la última actualización
-
Clústeres Single-AZ de Amazon DocumentDB
- Descripción
-
Verifica si hay clústeres de Amazon DocumentDB configurados como Single-AZ
La ejecución de cargas de trabajo de Amazon DocumentDB en una arquitectura de Single-AZ no es suficiente para cargas de trabajo muy críticas y la recuperación de un fallo de un componente puede tardar hasta 10 minutos. Los clientes deben implementar instancias de réplica en zonas de disponibilidad adicionales para garantizar la disponibilidad durante el mantenimiento, los fallos de instancias, los fallos de los componentes o los fallos de la zona de disponibilidad.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c15vnddn2x - Criterios de alerta
-
Amarillo: el clúster de Amazon DocumentDB tiene instancias en menos de tres zonas de disponibilidad.
Verde: el clúster de Amazon DocumentDB tiene instancias en tres zonas de disponibilidad.
- Acción recomendada
Si la aplicación requiere alta disponibilidad, modifique la instancia de base de datos para habilitar multi-AZ mediante instancias de réplica. Consulte Alta disponibilidad y replicación de Amazon DocumentDB
- Recursos adicionales
-
Información general de la tolerancia a errores de clúster de Amazon DocumentDB
- Columnas de informes
-
-
Estado
-
Región
-
Zona de disponibilidad
-
DB Cluster Identifier (Identificador de clúster de base de datos)
-
ARN del clúster de base de datos
-
Hora de la última actualización
-
Recuperación a un momento dado de Amazon DynamoDB
- Descripción
-
Compruebe si la recuperación a un momento dado está habilitada para las tablas de Amazon DynamoDB.
La recuperación a un momento dado protege a las tablas de DynamoDB de operaciones accidentales de escritura o eliminación. Al habilitar la recuperación a un momento dado, ya no tiene que preocuparse por crear, mantener o planificar copias de seguridad bajo demanda. La recuperación a un momento dado restaura la tabla a cualquier momento de los últimos 35 días. DynamoDB mantiene backups acumulativos de la tabla.
Para obtener más información, consulte Recuperación a un momento dado en DynamoDB.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c18d2gz138 - Origen
-
AWS Config Managed Rule: dynamodb-pitr-enabled - Criterios de alerta
-
Compruebe si la recuperación a un momento dado está habilitada para las tablas de Amazon DynamoDB.
- Acción recomendada
-
Active la recuperación a un momento dado en Amazon DynamoDB para realizar copias de seguridad continuas de los datos de tablas.
Para obtener más información, consulte Recuperación a un momento dado: cómo funciona.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
AWS ConfigRegla de
-
Parámetros de entrada
-
Hora de la última actualización
-
La tabla de Amazon DynamoDB no está incluida en el plan de copia de seguridad
- Descripción
-
Compruebe si las tablas de Amazon DynamoDB forman parte de un plan de AWS Backup.
AWS Backup proporciona copias de seguridad incrementales para las tablas de DynamoDB que capturan los cambios realizados desde la última copia de seguridad. La inclusión de tablas de DynamoDB en un plan de AWS Backup protege los datos de situaciones de pérdida accidental de datos y automatiza el proceso de copia de seguridad. Esto proporciona una solución de respaldo confiable y escalable para las tablas de DynamoDB, lo que garantiza que los datos valiosos estén protegidos y disponibles para su recuperación según sea necesario.
Para obtener más información, consulte Creación de copia de seguridad de las tablas de DynamoDB conAWS Backup
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c18d2gz107 - Origen
-
AWS Config Managed Rule: dynamodb-in-backup-plan - Criterios de alerta
-
Amarillo: la tabla Amazon DynamoDB no está incluida en el plan de AWS Backup.
- Acción recomendada
-
Asegúrese de que las tablas de Amazon DynamoDB formen parte de un plan de AWS Backup.
- Recursos adicionales
-
Copias de seguridad programadas
Creación de planes de copia de seguridad mediante la consola de AWS Backup
- Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
AWS ConfigRegla de
-
Parámetros de entrada
-
Hora de la última actualización
-
Amazon EBS no está incluido en el plan de AWS Backup
- Descripción
-
Compruebe si los volúmenes de Amazon EBS están presentes en los planes de copia de seguridad de AWS Backup.
Incluya los volúmenes de Amazon EBS en un plan de AWS Backup para automatizar las copias de seguridad periódicas de los datos almacenados en esos volúmenes. Esto evita la pérdida de datos, simplifica la gestión de datos y posibilita la restauración cuando sea necesario. Un plan de copia de seguridad garantiza la seguridad de los datos y garantiza que se cumplan los objetivos de tiempo y punto de recuperación (RTO/RPO) de las aplicaciones y servicios.
Para obtener más información, consulte Creación de un plan de copia de seguridad
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c18d2gz106 - Origen
-
AWS Config Managed Rule: ebs-in-backup-plan - Criterios de alerta
-
Amarillo: el volumen de Amazon EBS no está incluido en el plan de AWS Backup.
- Acción recomendada
-
Asegúrese de que los volúmenes de Amazon EBS formen parte de un plan de AWS Backup.
- Recursos adicionales
-
Creación de planes de copia de seguridad mediante la consola de AWS Backup
Primeros pasos 3: creación de una copia de seguridad programada
- Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
AWS ConfigRegla de
-
Parámetros de entrada
-
Hora de la última actualización
-
Instantáneas de Amazon EBS
- Descripción
-
Verifica la antigüedad de las instantáneas de los volúmenes de Amazon EBS (disponibles o en uso). Pueden producirse errores aunque los volúmenes de Amazon EBS estén replicados. Las instantáneas se conservan en Amazon S3 para obtener un almacenamiento duradero y una recuperación a un momento dado.
- ID de la verificación
-
H7IgTzjTYb - Criterios de alerta
-
-
Amarillo: la instantánea de volumen más reciente tiene entre 7 y 30 días.
-
Rojo: la instantánea de volumen más reciente tiene más de 30 días.
-
Rojo: el volumen no tiene una instantánea.
-
- Acción recomendada
-
Cree instantáneas semanales o mensuales de los volúmenes. Para obtener más información, consulte Creación de una instantánea de Amazon EBS.
Para automatizar la creación de instantáneas de EBS, puede utilizar AWS Backup o Amazon Data Lifecycle Manager.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
ID de volumen
-
Nombre del volumen
-
ID de instantánea
-
Nombre de la instantánea
-
Antigüedad de la instantánea
-
Asociación de volúmenes
-
Motivo
-
Amazon EC2 Auto Scaling no tiene la característica de comprobación de estado del ELB habilitada
- Descripción
-
Compruebe si los grupos de Amazon EC2 Auto Scaling asociados a un equilibrador de carga clásico utilizan las comprobaciones de estado del Elastic Load Balancing. Las comprobaciones de estado predeterminadas de un grupo de escalado automático son solo comprobaciones de estado de Amazon EC2. Si una instancia no supera estas comprobaciones de estado, se marca como en mal estado y se termina. En ese caso, Amazon EC2 Auto Scaling lanza una instancia de remplazo. La comprobación de estado del Elastic Load Balancing monitorea las instancias de Amazon EC2 de forma periódica para detectar y terminar las instancias en mal estado y, a continuación, lanzar nuevas instancias.
Para obtener más información, consulte Agregar comprobaciones de estado del equilibrador de carga elástico.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c18d2gz104 - Origen
-
AWS Config Managed Rule: autoscaling-group-elb-healthcheck-required - Criterios de alerta
-
Amarillo: las comprobaciones de estado de Elastic Load Balancing del grupo Amazon EC2 Auto Scaling asociado al equilibrador de carga clásico no están habilitadas.
- Acción recomendada
-
Asegúrese de que los grupos de escalado automático asociados a un equilibrador de carga clásico utilizan las comprobaciones de estado de Elastic Load Balancing.
Las comprobaciones de estado de Elastic Load Balancing indican si el equilibrador de carga está en buen estado y disponible para gestionar las solicitudes. Esto garantiza una alta disponibilidad de la aplicación.
Para más información, consulte Adición de comprobaciones de estado de Elastic Load Balancing a un grupo de escalado automático
- Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
AWS ConfigRegla de
-
Parámetros de entrada
-
Hora de la última actualización
-
El grupo de Amazon EC2 Auto Scaling tiene la característica de reequilibrio de capacidad habilitada
- Descripción
-
Compruebe si la característica de reequilibrio de capacidad está habilitada para los grupos de Amazon EC2 Auto Scaling que utilizan varios tipos de instancia.
Configurar a los grupos de Amazon EC2 Auto Scaling con la característica de reequilibrio de capacidad garantiza que las instancias de Amazon EC2 se distribuyan uniformemente en las zonas de disponibilidad, independientemente de los tipos de instancia y de las opciones de compra. Utiliza una política de seguimiento de objetivos asociada al grupo, como el uso de la CPU o el tráfico de red.
Para obtener más información, consulte Grupos de escalado automático con varios tipos de instancia y opciones de compra.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
AWS Config c18d2gz103 - Origen
-
Regla administrada AWS Config : autoscaling-capacity-rebalancing
- Criterios de alerta
-
Amarillo: la característica de reequilibrio de capacidad del grupo de Amazon EC2 Auto Scaling no está habilitada.
- Acción recomendada
-
Asegúrese de que la característica de reequilibrio de capacidad esté habilitada para los grupos de Amazon EC2 Auto Scaling que utilizan varios tipos de instancia.
Para obtener más información, consulte Habilitar reequilibrio de capacidad (consola)
- Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
AWS ConfigRegla de
-
Parámetros de entrada
-
Hora de la última actualización
-
Amazon EC2 Auto Scaling no se implementa en varias zonas de disponibilidad o no cumple con el número mínimo de zonas de disponibilidad
- Descripción
-
Compruebe si el grupo de Amazon EC2 Auto Scaling se implementa en varias zonas de disponibilidad o en el número mínimo de zonas de disponibilidad especificado. Implemente instancias de Amazon EC2 en varias zonas de disponibilidad para garantizar una alta disponibilidad.
Puede ajustar el número mínimo de zonas de disponibilidad mediante el parámetro minAvailibilityZones de las reglas AWS Config.
Para obtener más información, consulte Grupos de escalado automático con varios tipos de instancia y opciones de compra.
- ID de la verificación
-
c18d2gz101 - Origen
-
AWS Config Managed Rule: autoscaling-multiple-az - Criterios de alerta
-
Rojo: el grupo de Amazon EC2 Auto Scaling no tiene configuradas varias zonas de disponibilidad o no cumple con el número mínimo de zonas de disponibilidad especificado.
- Acción recomendada
-
Asegúrese de que el grupo de Amazon EC2 Auto Scaling esté configurado con varias zonas de disponibilidad. Implemente instancias de Amazon EC2 en varias zonas de disponibilidad para garantizar una alta disponibilidad.
- Recursos adicionales
-
Creación de un grupo de escalado automático mediante una plantilla de lanzamiento
Crear un grupo de escalado automático mediante una configuración de lanzamiento
- Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
AWS ConfigRegla de
-
Parámetros de entrada
-
Hora de la última actualización
-
Balance de zona de disponibilidad de Amazon EC2
- Descripción
-
Verifica la distribución de instancias de Amazon Elastic Compute Cloud (Amazon EC2) entre las zonas de disponibilidad de una región.
Las zonas de disponibilidad son ubicaciones diferentes aisladas de los errores que se producen en otras zonas de disponibilidad. Proporcionan conectividad de red económica y de baja latencia entre las zonas de disponibilidad de la misma región. Al lanzar instancias en múltiples zonas de disponibilidad de una misma región, puede proteger sus aplicaciones frente a los puntos de error únicos.
- ID de la verificación
-
wuy7G1zxql - Criterios de alerta
-
-
Amarillo: la región tiene instancias en varias zonas, pero la distribución es desigual (la diferencia entre los recuentos de instancias más altos y más bajos en las zonas de disponibilidad utilizadas es superior al 20 %).
-
Rojo: la región solo tiene instancias en una única zona de disponibilidad.
-
- Acción recomendada
-
Equilibre las instancias de Amazon EC2 de manera uniforme en varias zonas de disponibilidad. Para ello, lance instancias manualmente o utilice Auto Scaling para hacerlo automáticamente. Para obtener más información, consulte Lanzar la instancia y Usar un equilibrador de carga con un grupo de escalado automático.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
Instancias de zona a
-
Instancias de zona b
-
Instancias de zona c
-
Instancias de zona e
-
Instancias de zona f
-
Motivo
-
El monitoreo detallado de Amazon EC2 no está habilitado
- Descripción
-
Compruebe si la supervisión detallada está habilitada para las instancias de Amazon EC2.
La supervisión detallada de Amazon EC2 proporciona métricas más frecuentes, publicadas a intervalos de un minuto, en lugar de los intervalos de cinco minutos utilizados en la supervisión básica de Amazon EC2. Habilitar la supervisión detallada de Amazon EC2 le permite administrar mejor los recursos de Amazon EC2, de modo que pueda encontrar tendencias y actuar con mayor rapidez.
Para obtener más información, consulte Supervisión básica y detallada.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
AWS Config c18d2gz144 - Origen
-
Regla administrada AWS Config : ec2-instance-detailed-monitoring-enabled
- Criterios de alerta
-
Amarillo: la supervisión detallada no está habilitada para las instancias de Amazon EC2.
- Acción recomendada
-
Active la supervisión detallada de las instancias de Amazon EC2 para aumentar la frecuencia con la que se publican los datos de métricas de Amazon EC2 en Amazon CloudWatch (de intervalos de 5 minutos a intervalos de 1 minuto).
- Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
AWS ConfigRegla de
-
Parámetros de entrada
-
Hora de la última actualización
-
Controlador de Amazon ECS AWSLogs en modo de bloqueo
- Descripción
-
Verifica las definiciones de tareas de Amazon ECS configuradas con el controlador de registro de AWSLogs en modo de bloqueo. Un controlador configurado en el modo de bloqueo pone en riesgo la disponibilidad del sistema.
Esta verificación no tiene en cuenta los ajustes de configuración del controlador a nivel de cuenta.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c1dvkm4z6b - Criterios de alerta
-
Amarillo: el modo de parámetro de configuración de registro del controlador awslogs está configurado en modo de bloqueo.
Verde: la definición de tareas de Amazon ECS no utiliza el controlador awslogs o el controlador awslogs está configurado en modo sin bloqueo.
- Acción recomendada
Para mitigar el riesgo de disponibilidad, considere cambiar la configuración del controlador de AWSLogs de la definición de tareas de bloqueo a sin bloqueo. En el modo sin bloqueo, tendrá que establecer un valor para el parámetro max-buffer-size. Para obtener más información y pautas sobre la configuración de los parámetros, consulte Evitar la pérdida de registros con el modo sin bloqueo en el controlador de registros del contenedor AWSLogs
. - Recursos adicionales
-
Uso del controlador de registro de AWSLogs
Elegir las opciones de registro de contenedores para evitar la contrapresión
- Columnas de informes
-
-
Estado
-
Región
-
ARN de definición de tarea
-
Nombres de definición de contenedor
-
Hora de la última actualización
-
Servicio de Amazon ECS con una única zona de disponibilidad
- Descripción
-
Compruebe que la configuración del servicio utiliza una única zona de disponibilidad (AZ).
Una zona de disponibilidad es una ubicación diferente que queda aislada en caso de error en otras zonas. Esto permite una conectividad de red económica y de baja latencia entre zonas de disponibilidad dentro de una misma Región de AWS. Al lanzar instancias en múltiples zonas de disponibilidad de una misma región, puede proteger a sus aplicaciones de un único punto de error.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c1z7dfpz01 - Criterios de alerta
-
-
Amarillo: un servicio de Amazon ECS ejecuta todas las tareas en una única zona de disponibilidad.
-
Verde: un servicio de Amazon ECS ejecuta tareas en al menos dos zonas de disponibilidad diferentes.
-
- Acción recomendada
-
Cree al menos una tarea más para el servicio en una zona de disponibilidad diferente.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
Nombre del clúster ECS/nombre del servicio ECS
-
Número de zonas de disponibilidad
-
Hora de la última actualización
-
Estrategia de ubicación multi-AZ de Amazon ECS
- Descripción
-
Compruebe que su servicio de Amazon ECS utilice la estrategia de ubicación por distribución en función de la zona de disponibilidad (AZ). Esta estrategia distribuye las tareas en las zonas de disponibilidad de una misma Región de AWS y protege a las aplicaciones de un único punto de error.
Para las tareas que se ejecutan como parte de un servicio de Amazon ECS, la distribución es la estrategia de ubicación de tareas por defecto.
Esta comprobación también verifica que la distribución sea la primera o la única estrategia de la lista de estrategias de ubicación habilitadas.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c1z7dfpz02 - Criterios de alerta
-
-
Amarillo: la distribución por zona de disponibilidad no está habilitada o no es la primera estrategia de la lista de estrategias de ubicación habilitadas para su servicio de Amazon ECS.
-
Verde: la distribución por zona de disponibilidad es la primera estrategia de la lista de estrategias de ubicación habilitadas o la única estrategia de ubicación habilitada para su servicio de Amazon ECS.
-
- Acción recomendada
-
Utilice la estrategia de distribución de tareas para distribuir las tareas entre varias zonas de disponibilidad. Compruebe que la distribución por zonas de disponibilidad sea la primera estrategia para todas las estrategias de ubicación de tareas habilitadas o la única estrategia utilizada. Si opta por administrar la ubicación de las zonas de disponibilidad, puede utilizar un servicio duplicado en otra zona de disponibilidad para mitigar estos riesgos.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
Nombre del clúster ECS/nombre del servicio ECS
-
La estrategia de distribución de tareas ha sido habilitada y aplicada correctamente
-
Hora de la última actualización
-
Redundancia sin objetivo de montaje de Amazon EFS
- Descripción
-
Compruebe si los puntos de montaje existen en varias zonas de disponibilidad para un sistema de archivos de Amazon EFS.
Una zona de disponibilidad es una ubicación diferente que queda aislada en caso de error en otras zonas. Al crear puntos de montaje en varias zonas de disponibilidad separadas geográficamente dentro de una región de AWS, los sistemas de archivos de Amazon EFS pueden alcanzar los niveles más altos de disponibilidad y de durabilidad.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c1dfprch01 - Criterios de alerta
-
-
Amarillo: el sistema de archivos tiene 1 punto de montaje creado en una única zona de disponibilidad.
Verde: el sistema de archivos tiene 2 o más puntos de montaje creados en varias zonas de disponibilidad.
-
- Acción recomendada
-
Para los sistemas de archivos EFS que utilizan clases de almacenamiento de una zona, le recomendamos que cree nuevos sistemas de archivos que utilicen clases de almacenamiento estándar mediante la restauración de una copia de seguridad en un nuevo sistema de archivos. Luego, cree puntos de montaje en varias zonas de disponibilidad.
Para los sistemas de archivos EFS que utilizan clases de almacenamiento estándar, se recomienda crear puntos de montaje en varias zonas de disponibilidad.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
ID del sistema de archivos de EFS
-
Número de puntos de montaje
-
Número de zonas de disponibilidad
-
Hora de la última actualización
-
Amazon EFS no está en el plan de AWS Backup
- Descripción
-
Compruebe si los sistemas de archivos de Amazon EFS están incluidos en los planes de copia de seguridad con AWS Backup.
AWS Backup es un servicio de copia de seguridad unificado diseñado para simplificar la creación, migración, restauración y eliminación de copias de seguridad, al tiempo que proporciona informes y auditorías mejorados.
Para obtener más información, consulte Backing up your Amazon EFS file systems (Copias de seguridad de los sistemas de archivos Amazon EFS).
- ID de la verificación
-
c18d2gz117 - Origen
-
AWS Config Managed Rule: EFS_IN_BACKUP_PLAN - Criterios de alerta
-
Rojo: los sistemas de archivos Amazon EFS no están incluidos en el plan de AWS Backup.
- Acción recomendada
-
Asegúrese de que los sistemas de archivos de Amazon EFS estén incluidos en el plan de AWS Backup para protegerlos contra la pérdida accidental o la corrupción de los datos.
- Recursos adicionales
-
Copia de seguridad de los sistemas de archivos de Amazon EFS
Copia de seguridad y restauración de Amazon EFS mediante AWS Backup
. - Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
AWS ConfigRegla de
-
Parámetros de entrada
-
Hora de la última actualización
-
Clústeres Multi-AZ Amazon ElastiCache
- Descripción
-
Verifica los clústeres que se implementan en una sola zona de disponibilidad (AZ). Esta comprobación avisa si Multi-AZ está inactiva en un clúster.
Las implementaciones en varias AZ mejoran la disponibilidad del clúster mediante la replicación asincrónica en réplicas de solo lectura en una AZ diferente. Cuando se produce un mantenimiento planificado del clúster o un nodo principal no está disponible, ElastiCache promociona automáticamente una réplica al nodo principal. Esta conmutación por error permite reanudar las operaciones de escritura del clúster y no requiere la intervención de un administrador.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
ECHdfsQ402 - Criterios de alerta
-
-
Verde: Multi-AZ está activa en el clúster.
-
Amarillo: Multi-AZ está inactiva en el clúster.
-
- Acción recomendada
-
Cree al menos una réplica por partición, en una AZ diferente a la principal.
- Recursos adicionales
-
Para obtener más información, consulte Minimizing downtime in ElastiCache (Redis OSS) with Multi-AZ.
- Columnas de informes
-
-
Estado
-
Región
-
Nombre del clúster
-
Hora de la última actualización
-
Copia de seguridad automática de clústeres de ElastiCache (Redis OSS)
- Descripción
-
Verifica si los clústeres de Amazon ElastiCache (Redis OSS) tienen activada la copia de seguridad automática y si el período de retención de instantáneas supera el límite especificado o predeterminado de 15 días. Cuando se habilitan las copias de seguridad automáticas, ElastiCache crea una copia de seguridad del clúster una vez al día.
Puede especificar el límite de retención de instantáneas que desee mediante los parámetros snapshotRetentionPeriod de las reglas AWS Config.
Para obtener más información, consulte Copia de seguridad y restauración de ElastiCache (Redis OSS).
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c18d2gz178 - Origen
-
AWS Config Managed Rule: elasticache-redis-cluster-automatic-backup-check - Criterios de alerta
-
Rojo: los clústeres de Amazon ElastiCache (Redis OSS) no tienen activada la copia de seguridad automática o el período de retención de instantáneas está por debajo del límite.
- Acción recomendada
-
Asegúrese de que los clústeres de Amazon ElastiCache (Redis OSS) tengan la copia de seguridad automática activada y que el período de retención de instantáneas supere el límite especificado o predeterminado de 15 días. Las copias de seguridad automáticas pueden ayudarle a protegerse frente a la pérdida de datos. En caso de error, puede crear un nuevo clúster y restaurar los datos de la copia de seguridad más reciente.
Para obtener más información, consulte Copia de seguridad y restauración de ElastiCache (Redis OSS).
- Recursos adicionales
-
Para obtener más información, consulte Programar copias de seguridad automáticas.
- Columnas de informes
-
-
Estado
-
Región
-
Nombre del clúster
-
Hora de la última actualización
-
Clústeres Multi-AZ Amazon MemoryDB
- Descripción
-
Verifica los clústeres MemoryDB que se implementan en una sola zona de disponibilidad (AZ). Esta comprobación avisa si Multi-AZ está inactiva en un clúster.
Las implementaciones en varias AZ mejoran la disponibilidad del clúster MemoryDB mediante la replicación asincrónica en réplicas de solo lectura en una AZ diferente. Cuando se lleva a cabo el mantenimiento planificado del clúster o si un nodo principal no está disponible, MemoryDB promueve automáticamente una réplica al nodo principal. Esta conmutación por error permite reanudar las operaciones de escritura del clúster y no requiere la intervención de un administrador.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
MDBdfsQ401 - Criterios de alerta
-
-
Verde: Multi-AZ está activa en el clúster.
-
Amarillo: Multi-AZ está inactiva en el clúster.
-
- Acción recomendada
-
Cree al menos una réplica por partición, en una AZ diferente a la principal.
- Recursos adicionales
-
Para obtener más información, consulte Minimización del tiempo de inactividad en MemoryDB con Multi-AZ.
- Columnas de informes
-
-
Estado
-
Región
-
Nombre del clúster
-
Hora de la última actualización
-
Los agentes de Amazon MSK alojan demasiadas particiones
- Descripción
-
Compruebe que los agentes de un clúster de Managed Streaming for Kafka (MSK) no tengan asignadas más particiones de las recomendadas.
- ID de la verificación
-
Cmsvnj8vf1 - Criterios de alerta
-
-
Rojo: el agente de MSK ha alcanzado o superado el 100 % del límite máximo de particiones recomendado
-
Amarillo: el MSK ha alcanzado el 80 % del límite máximo de particiones recomendado
-
- Acción recomendada
-
Siga las prácticas recomendadas por MSK para escalar el clúster de MSK o eliminar las particiones no utilizadas.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
ARN del clúster
-
ID del agente
-
Recuento de particiones
-
Clústeres multi-AZ de Amazon MSK
- Descripción
-
Verifica el número de zonas de disponibilidad (AZ) del clúster aprovisionado de Amazon MSK. El clúster Amazon MSK está formado por varios agentes que trabajan juntos y distribuyen los datos y la carga. La producción podría interrumpirse durante el mantenimiento o por problemas de intermediación en un clúster 2-AZ.
- ID de la verificación
-
90046ff5b5 - Criterios de alerta
-
-
Amarillo: el clúster de Amazon MSK se aprovisiona con agentes en solo dos zonas de disponibilidad
-
Verde: el clúster de Amazon MSK se aprovisiona con agentes en tres o más zonas de disponibilidad
-
- Acción recomendada
-
Para aumentar la disponibilidad del clúster, puede crear otro clúster en una configuración de 3 zonas de disponibilidad. A continuación, se migra el clúster existente al nuevo clúster que se creó. Puede utilizar la replicación de Amazon MSK para esta migración.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
Clúster de MSK (ARN)
-
Número de zonas de disponibilidad
-
Hora de la última actualización
-
Dominios de Amazon OpenSearch Service con menos de tres nodos de datos
- Descripción
-
Compruebe si los dominios de Amazon OpenSearch Service están configurados con al menos tres nodos de datos y si ZoneAwarenessEnabled está activado. Con ZoneAwarenessEnabled activado, Amazon OpenSearch Service garantiza que cada partición principal y su réplica correspondiente se asignen en distintas zonas de disponibilidad.
Para más información, consulte Configuración de un dominio multi-AZ en Amazon OpenSearch Service.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c18d2gz183 - Origen
-
AWS Config Managed Rule: opensearch-data-node-fault-tolerance - Criterios de alerta
-
Dominios de Amazon OpenSearch Service con menos de tres nodos de datos
- Acción recomendada
-
Asegúrese de que los dominios de Amazon OpenSearch Service estén configurados con un mínimo de tres nodos de datos. Configure un dominio Multi-AZ para mejorar la disponibilidad del clúster de Amazon OpenSearch Service mediante la asignación de nodos y la replicación de los datos en tres zonas de disponibilidad de la misma región. Esta acción previene la pérdida de datos y minimiza el tiempo de inactividad en caso de error en el nodo o en el centro de datos (zona de disponibilidad).
Para obtener más información, consulte Aumentar la disponibilidad de Amazon OpenSearch Service mediante la implementación en tres zonas de disponibilidad
. - Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
AWS ConfigRegla de
-
Parámetros de entrada
-
Hora de la última actualización
-
Copias de seguridad de Amazon RDS
- Descripción
-
Verifica si hay copias de seguridad automatizadas de instancias de bases de datos de Amazon RDS.
De forma predeterminada, las copias de seguridad están habilitadas con un periodo de retención de un día. Las copias de seguridad reducen el riesgo de pérdidas de datos inesperadas y permiten la recuperación a un momento dado.
nota
Esta verificación indica los recursos que están marcados según los criterios y el número total de recursos evaluados, incluidos los recursos de
OK. La tabla de recursos muestra solo los recursos marcados. - ID de la verificación
-
opQPADkZvH - Criterios de alerta
-
Rojo: el periodo de retención de copia de seguridad en una instancia de base de datos es de 0 días.
- Acción recomendada
-
Establezca el periodo de retención para la copia de seguridad automatizada de la instancia de base de datos en 1 a 35 días, lo que sea adecuado según los requisitos de la aplicación. Consulte Trabajo con copias de seguridad automatizadas.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región/AZ
-
Instancia de base de datos
-
ID de VPC
-
Backup Retention Period
-
Las copias de seguridad de Amazon RDS no están habilitadas
- Descripción
-
Verifica si una instancia de Amazon RDS está habilitada con copias de seguridad automatizadas mediante Amazon RDS o con copias de seguridad continuas de AWS Backup. Las copias de seguridad continuas reducen el riesgo de pérdidas de datos inesperadas y permiten la recuperación a un momento dado.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
44fde09ab5 - Criterios de alerta
-
-
Rojo: la instancia no tiene habilitada la copia de seguridad automática en Amazon RDS ni la copia de seguridad continua en AWS Backup.
-
Rojo: las versiones de MySQL anteriores a 5.6 no admiten copias de seguridad automatizadas ni continuas. Para ofrecer resiliencia, primero actualice la versión de la base de datos y, a continuación, habilite la copia de seguridad automática o continua.
-
Verde: la instancia tiene habilitada la copia de seguridad automática en Amazon RDS.
-
Verde: la instancia tiene habilitada la copia de seguridad continua en AWS Backup.
-
- Acción recomendada
-
Asegúrese de que las instancias de Amazon RDS tengan configurada la copia de seguridad automática, ya sea mediante la configuración de un período de retención superior a 0 en Amazon RDS o la creación de un plan de copia de seguridad continua con AWS Backup.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
DB Instance Identifier
-
ARN de una instancia de base de datos
-
Tipo de implementación
-
Tipo de copia de seguridad
-
Motivo
-
Hora de la última actualización
-
Los clústeres de base de datos de Amazon RDS tienen una instancia de base de datos
- Descripción
-
Agregue al menos otra instancia de base de datos más al clúster de base de datos para mejorar la disponibilidad y el rendimiento.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
nota
Cuando se detiene una instancia o un clúster de base de datos, puede ver las recomendaciones de Amazon RDS en Trusted Advisor en un plazo de 3 a 5 días. Transcurridos cinco días, las recomendaciones no estarán disponibles en Trusted Advisor. Para ver las recomendaciones, abra la consola de Amazon RDS y, a continuación, seleccione Recomendaciones.
Si elimina una instancia de base de datos o un clúster de base de datos, las recomendaciones asociadas a esas instancias o clústeres no estarán disponibles en Trusted Advisor ni en la consola de administración de Amazon RDS.
- ID de la verificación
-
c1qf5bt011 - Criterios de alerta
-
Amarillo: los clústeres de bases de datos solo tienen una instancia de base de datos.
- Acción recomendada
-
Agregue una instancia de base de datos de lectura al clúster de base de datos.
- Recursos adicionales
-
En la configuración actual, se utiliza una instancia de base de datos para las operaciones de lectura y escritura. Puede añadir otra instancia de base de datos para permitir la redistribución de la lectura y una opción de conmutación por error.
Para obtener más información, consulte Alta disponibilidad para Amazon Aurora.
- Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
Nombre del motor
-
Clase de instancia de base de datos
-
Hora de la última actualización
-
Clústeres de base de datos de Amazon RDS con todas las instancias en la misma zona de disponibilidad
- Descripción
-
Actualmente, los clústeres de base de datos se encuentran en una sola zona de disponibilidad. Utilice varias zonas de disponibilidad para mejorar la disponibilidad.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
nota
Cuando se detiene una instancia o un clúster de base de datos, puede ver las recomendaciones de Amazon RDS en Trusted Advisor en un plazo de 3 a 5 días. Transcurridos cinco días, las recomendaciones no estarán disponibles en Trusted Advisor. Para ver las recomendaciones, abra la consola de Amazon RDS y, a continuación, seleccione Recomendaciones.
Si elimina una instancia de base de datos o un clúster de base de datos, las recomendaciones asociadas a esas instancias o clústeres no estarán disponibles en Trusted Advisor ni en la consola de administración de Amazon RDS.
- ID de la verificación
-
c1qf5bt007 - Criterios de alerta
-
Amarillo: los clústeres de base de datos tienen todas las instancias en la misma zona de disponibilidad.
- Acción recomendada
-
Agregue las instancias de base de datos a varias zonas de disponibilidad de su clúster de base de datos.
- Recursos adicionales
-
Se recomienda que agregue las instancias de base de datos a varias zonas de disponibilidad en un clúster de base de datos. Agregar las instancias de base de datos a varias zonas de disponibilidad mejora la disponibilidad de su clúster de base de datos.
Para obtener más información, consulte Alta disponibilidad para Amazon Aurora.
- Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
Nombre del motor
-
Hora de la última actualización
-
Clústeres de base de datos de Amazon RDS con todas las instancias de lector en la misma zona de disponibilidad
- Descripción
-
El clúster de base de datos dispone de todas las instancias de lector en la misma zona de disponibilidad. Se recomienda distribuir las instancias de lector entre varias zonas de disponibilidad en su clúster de base de datos.
Esta distribución aumenta la disponibilidad de la base de datos y mejora el tiempo de respuesta al reducir la latencia de la red entre los clientes y la base de datos.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
nota
Cuando se detiene una instancia o un clúster de base de datos, puede ver las recomendaciones de Amazon RDS en Trusted Advisor en un plazo de 3 a 5 días. Transcurridos cinco días, las recomendaciones no estarán disponibles en Trusted Advisor. Para ver las recomendaciones, abra la consola de Amazon RDS y, a continuación, seleccione Recomendaciones.
Si elimina una instancia de base de datos o un clúster de base de datos, las recomendaciones asociadas a esas instancias o clústeres no estarán disponibles en Trusted Advisor ni en la consola de administración de Amazon RDS.
- ID de la verificación
-
c1qf5bt018 - Criterios de alerta
-
Rojo: los clústeres de base de datos disponen de las instancias de lector en la misma zona de disponibilidad.
- Acción recomendada
-
Distribuya las instancias de lector entre varias zonas de disponibilidad.
- Recursos adicionales
-
Las zonas de disponibilidad (AZ) representan ubicaciones distintas entre sí para proporcionar aislamiento en caso de interrupciones en cada región de AWS. Es recomendable que distribuya la instancia principal y las instancias de lectura del clúster de base de datos entre varias AZ para mejorar la disponibilidad del clúster de base de datos. Puede crear un clúster multi-AZ mediante la Consola de administración de AWS, la AWS CLI o la API de Amazon RDS al crear el clúster. También puede modificar el clúster de Aurora ya existente y convertirlo en un clúster multi-AZ agregando una nueva instancia de lector y especificando una AZ distinta.
Para obtener más información, consulte Alta disponibilidad para Amazon Aurora.
- Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
Nombre del motor
-
Hora de la última actualización
-
La supervisión mejorada de la instancia de base de datos de Amazon RDS no está habilitada
- Descripción
-
Compruebe si las instancias de base de datos de Amazon RDS tienen habilitada la supervisión mejorada.
La supervisión de Amazon RDS proporciona métricas en tiempo real para el sistema operativo (SO) en el que se ejecuta la instancia de base de datos. Puede ver todas las métricas del sistema y la información de procesos de las instancias de base de datos de RDS en la consola de Amazon RDS. También puede personalizar el panel de control. Con la supervisión mejorada, puede ver el estado operativo de la instancia de Amazon RDS prácticamente en tiempo real, lo que le permite responder a los problemas operativos con mayor rapidez.
Puede especificar el intervalo de supervisión deseado mediante el parámetro monitoringInterval de las reglas AWS Config.
Para obtener más información, consulte Descripción general de la supervisión mejorada y las Métricas del sistema operativo en la supervisión mejorada.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c18d2gz158 - Origen
-
AWS Config Managed Rule: rds-enhanced-monitoring-enabled - Criterios de alerta
-
Amarillo: las instancias de base de datos de Amazon RDS no tienen habilitada la supervisión mejorada o no están configuradas con el intervalo deseado.
- Acción recomendada
-
Habilite la supervisión mejorada de las instancias de base de datos de Amazon RDS para mejorar la visibilidad del estado operativo de las mismas.
Para obtener más información sobre la supervisión mejorada de Amazon RDS, consulte Supervisión de las métricas del SO con la supervisión mejorada.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
AWS ConfigRegla de
-
Parámetros de entrada
-
Hora de la última actualización
-
Las instancias de base de datos de Amazon RDS tienen desactivado el escalado automático del almacenamiento
- Descripción
-
El escalado automático de Amazon RDS no está activado en su instancia de base de datos. El escalado automático del almacenamiento de RDS escala automáticamente la capacidad de almacenamiento cuando hay un aumento del tamaño de la carga de trabajo de la base de datos, sin tiempo de inactividad.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
nota
Cuando se detiene una instancia o un clúster de base de datos, puede ver las recomendaciones de Amazon RDS en Trusted Advisor en un plazo de 3 a 5 días. Transcurridos cinco días, las recomendaciones no estarán disponibles en Trusted Advisor. Para ver las recomendaciones, abra la consola de Amazon RDS y, a continuación, seleccione Recomendaciones.
Si elimina una instancia de base de datos o un clúster de base de datos, las recomendaciones asociadas a esas instancias o clústeres no estarán disponibles en Trusted Advisor ni en la consola de administración de Amazon RDS.
- ID de la verificación
-
c1qf5bt013 - Criterios de alerta
-
Rojo: las instancias de base de datos no tienen habilitado el escalado automático.
- Acción recomendada
-
Active el escalado automático del almacenamiento de Amazon RDS con un umbral de almacenamiento máximo especificado
- Recursos adicionales
-
El escalado automático del almacenamiento de Amazon RDS escala automáticamente la capacidad de almacenamiento cuando aumenta el tamaño de la carga de trabajo de la base de datos, sin tiempo de inactividad. El escalado automático del almacenamiento monitorea el uso del almacenamiento y escala automáticamente la capacidad cuando el uso se acerca a la capacidad de almacenamiento aprovisionada. También se puede establecer un límite máximo en el almacenamiento que Amazon RDS puede asignar en la instancia de base de datos. No existe un costo adicional por el escalado automático de almacenamiento. Solo tiene que pagar por los recursos de Amazon RDS que se asignan a la instancia de base de datos. Le recomendamos que active el escalado automático de Amazon RDS.
Para obtener más información, consulte Administrar la capacidad automáticamente con el escalado automático de almacenamiento de Amazon RDS.
- Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
Valores recomendados
-
Nombre del motor
-
Hora de la última actualización
-
Instancias de base de datos de Amazon RDS que no utilizan la implementación multi-AZ
- Descripción
-
Recomendamos usar la implementación multi-AZ. Las implementaciones multi-AZ mejoran la disponibilidad y la durabilidad de la instancia de base de datos.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
nota
Cuando se detiene una instancia o un clúster de base de datos, puede ver las recomendaciones de Amazon RDS en Trusted Advisor en un plazo de 3 a 5 días. Transcurridos cinco días, las recomendaciones no estarán disponibles en Trusted Advisor. Para ver las recomendaciones, abra la consola de Amazon RDS y, a continuación, seleccione Recomendaciones.
Si elimina una instancia de base de datos o un clúster de base de datos, las recomendaciones asociadas a esas instancias o clústeres no estarán disponibles en Trusted Advisor ni en la consola de administración de Amazon RDS.
- ID de la verificación
-
c1qf5bt019 - Criterios de alerta
-
Amarillo: instancias de base de datos que no utilizan la implementación multi-AZ
- Acción recomendada
-
Configure multi-AZ para las instancias de base de datos afectadas.
- Recursos adicionales
-
En una implementación de Amazon RDS Multi-AZ, Amazon RDS crea automáticamente una instancia de base de datos principal y replica sincrónicamente los datos en una instancia en espera en una zona de disponibilidad diferente. Cuando detecta un error, Amazon RDS conmuta por error automáticamente a una instancia en espera sin intervención manual.
Para obtener más información, consulte Precios
. - Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
Nombre del motor
-
Hora de la última actualización
-
Amazon RDS DiskQueueDepth
- Descripción
-
Compruebe si la métrica DiskQueueDepth de CloudWatch muestra que el número de escrituras en cola en el almacenamiento de la base de datos de la instancia RDS ha aumentado hasta un nivel en el que debería sugerirse una investigación operativa.
- ID de la verificación
-
Cmsvnj8db3 - Criterios de alerta
-
-
Rojo: la métrica DiskQueueDepth de CloudWatch ha superado el nivel 10
-
Amarillo: la métrica DiskQueueDepth de CloudWatch es superior a 5 pero inferior o igual a 10
-
Verde: la métrica DiskQueueDepth de CloudWatch es igual o inferior a 5
-
- Acción recomendada
-
Considere la posibilidad de pasarse a instancias y volúmenes de almacenamiento que admitan las características de lectura y escritura.
- Columnas de informes
-
-
Estado
-
Región
-
ARN de una instancia de base de datos
-
Métrica DiskQueueDepth
-
Amazon RDS FreeStorageSpace
- Descripción
-
Verifica si la métrica FreeStorageSpace CloudWatch para una instancia de base de datos de RDS ha disminuido por debajo de un límite razonable desde el punto de vista operativo.
- ID de la verificación
-
Cmsvnj8db2 - Criterios de alerta
-
-
Verde: la métrica FreeStorageSpace ocupa menos del 10 % de su capacidad total
-
Amarillo: la métrica Freestoragespace ocupa entre el 10 % y el 20 % de la capacidad total
-
Verde: FreeStorageSpace ocupa menos del 20 % de su capacidad total
-
- Acción recomendada
-
Escale el espacio de almacenamiento de la instancia de base de datos de RDS que se está quedando sin almacenamiento gratis mediante la consola de administración de Amazon RDS, la API de Amazon RDS o la Interfaz de la línea de comandos de AWS.
- Columnas de informes
-
-
Estado
-
Región
-
ARN de una instancia de base de datos
-
Métrica FreeStorageSpace (MB)
-
Almacenamiento asignado a instancia de base de datos (MB)
-
Porcentaje de almacenamiento de instancias de base de datos utilizado
-
El parámetro log_output de Amazon RDS está establecido en table
- Descripción
-
Cuando log_output se establece en TABLE, se utiliza más espacio de almacenamiento que cuando log_output se establece en FILE. Se recomienda que establezca el parámetro en FILE para evitar que se alcance el límite de tamaño de almacenamiento.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
nota
Cuando se detiene una instancia o un clúster de base de datos, puede ver las recomendaciones de Amazon RDS en Trusted Advisor en un plazo de 3 a 5 días. Transcurridos cinco días, las recomendaciones no estarán disponibles en Trusted Advisor. Para ver las recomendaciones, abra la consola de Amazon RDS y, a continuación, seleccione Recomendaciones.
Si elimina una instancia de base de datos o un clúster de base de datos, las recomendaciones asociadas a esas instancias o clústeres no estarán disponibles en Trusted Advisor ni en la consola de administración de Amazon RDS.
- ID de la verificación
-
c1qf5bt023 - Criterios de alerta
-
Amarillo: los grupos de parámetros de base de datos tienen el parámetro log_output establecido en TABLE.
- Acción recomendada
-
Establezca el valor del parámetro log_output en FILE en el grupo de parámetros de su base de datos.
- Recursos adicionales
-
Para obtener más información, consulte Archivos de registro de la base de datos de MySQL.
- Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
Nombre del parámetro
-
Valores recomendados
-
Hora de la última actualización
-
La configuración del parámetro innodb_default_row_format de Amazon RDS no es segura
- Descripción
-
Su instancia de base de datos encuentra un problema conocido: una tabla creada en una versión de MySQL anterior a la 8.0.26 con el valor row_format establecido en COMPACT o REDUNDANT será inaccesible e irrecuperable si el índice supera los 767 bytes.
Se recomienda establecer el valor del parámetro innodb_default_row_format en DYNAMIC.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
nota
Cuando se detiene una instancia o un clúster de base de datos, puede ver las recomendaciones de Amazon RDS en Trusted Advisor en un plazo de 3 a 5 días. Transcurridos cinco días, las recomendaciones no estarán disponibles en Trusted Advisor. Para ver las recomendaciones, abra la consola de Amazon RDS y, a continuación, seleccione Recomendaciones.
Si elimina una instancia de base de datos o un clúster de base de datos, las recomendaciones asociadas a esas instancias o clústeres no estarán disponibles en Trusted Advisor ni en la consola de administración de Amazon RDS.
- ID de la verificación
-
c1qf5bt036 - Criterios de alerta
-
Rojo: los grupos de parámetros de base de datos tienen una configuración no segura para el parámetro innodb_default_row_format.
- Acción recomendada
-
Establezca el parámetro innodb_default_row_format en DYNAMIC.
- Recursos adicionales
-
Cuando se crea una tabla con una versión de MySQL anterior a 8.0.26 con row_format establecido en COMPACT o REDUNDANT, no se exige la creación de índices con un prefijo clave inferior a 767 bytes. Una vez reiniciada la base de datos, no se podrá obtener acceso ni recuperar estas tablas.
Para obtener más información, consulte Cambios enMySQL 8.0.26 (2021-07-20, disponibilidad general)n
, en el sitio web de documentación de MySQL. - Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
Nombre del parámetro
-
Valores recomendados
-
Hora de la última actualización
-
El parámetro innodb_flush_log_log_at_trx_commit de Amazon RDS no es 1
- Descripción
-
El valor del parámetro innodb_flush_log_at_trx_commit de la instancia de base de datos no es un valor seguro. Este parámetro controla la persistencia de las operaciones de confirmación en el disco.
Se recomienda que establezca el parámetro innodb_flush_log_log_at_trx_commit en 1.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
nota
Cuando se detiene una instancia o un clúster de base de datos, puede ver las recomendaciones de Amazon RDS en Trusted Advisor en un plazo de 3 a 5 días. Transcurridos cinco días, las recomendaciones no estarán disponibles en Trusted Advisor. Para ver las recomendaciones, abra la consola de Amazon RDS y, a continuación, seleccione Recomendaciones.
Si elimina una instancia de base de datos o un clúster de base de datos, las recomendaciones asociadas a esas instancias o clústeres no estarán disponibles en Trusted Advisor ni en la consola de administración de Amazon RDS.
- ID de la verificación
-
c1qf5bt030 - Criterios de alerta
-
Amarillo: los grupos de parámetros de base de datos tienen innodb_flush_log_log_at_trx_commit establecido en un valor distinto de 1.
- Acción recomendada
-
Establezca el valor del parámetro innodb_flush_log_log_at_trx_commit en 1
- Recursos adicionales
-
La transacción de la base de datos es duradera cuando el búfer de registro se guarda en el almacenamiento duradero. Sin embargo, guardar en el disco afecta al rendimiento. En función del valor establecido en el parámetro innodb_flush_log_at_trx_commit, el comportamiento de cómo se escriben y guardan los registros en el disco puede variar.
-
Cuando el valor del parámetro es 1, los registros se escriben y guardan en el disco después de cada transacción confirmada.
-
Cuando el valor del parámetro es 0, los registros se escriben y guardan en el disco una vez por segundo.
-
Cuando el valor del parámetro es 2, los registros se escriben después de cada transacción confirmada y se guardan en el disco una vez por segundo. Los datos se mueven desde el búfer de memoria de InnoDB a la caché del sistema operativo, que también se encuentra en la memoria.
nota
Cuando el valor del parámetro no es 1, InnoDB no asegura las propiedades ACID. Es posible que las transacciones recientes del último segundo se pierdan si la base de datos se bloquea.
Para obtener más información, consulte Best practices for configuring parameters for Amazon RDS for MySQL, part 1: Parameters related to performance
. -
- Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
Nombre del parámetro
-
Valores recomendados
-
Hora de la última actualización
-
El parámetro max_user_connections de Amazon RDS es bajo
- Descripción
-
La instancia de base de datos tiene un valor bajo para el número máximo de conexiones simultáneas para cada cuenta de base de datos.
Se recomienda aumentar el parámetro max_user_connections a un número superior a 5.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
nota
Cuando se detiene una instancia o un clúster de base de datos, puede ver las recomendaciones de Amazon RDS en Trusted Advisor en un plazo de 3 a 5 días. Transcurridos cinco días, las recomendaciones no estarán disponibles en Trusted Advisor. Para ver las recomendaciones, abra la consola de Amazon RDS y, a continuación, seleccione Recomendaciones.
Si elimina una instancia de base de datos o un clúster de base de datos, las recomendaciones asociadas a esas instancias o clústeres no estarán disponibles en Trusted Advisor ni en la consola de administración de Amazon RDS.
- ID de la verificación
-
c1qf5bt034 - Criterios de alerta
-
Amarillo: los grupos de parámetros de base de datos tienen max_user_connections mal configurado.
- Acción recomendada
-
Aumente el valor del parámetro max_user_connections a un número superior a 5.
- Recursos adicionales
-
La configuración max_user_connections controla el número máximo de conexiones simultáneas permitidas para una cuenta de usuario de MySQL. Si se alcanza este límite de conexión, se producen errores en las operaciones de administración de instancias de Amazon RDS, como las copias de seguridad, la aplicación de parches y los cambios en los parámetros.
Para obtener más información, consulte Configuración de los límites de recursos de la cuenta
en el sitio web de documentación de MySQL. - Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
Nombre del parámetro
-
Valores recomendados
-
Hora de la última actualización
-
Amazon RDS Multi-AZ
- Descripción
-
Verifica las instancias de base de datos que están implementadas en una implementan en una sola zona de disponibilidad (AZ).
Las implementaciones Multi-AZ mejoran la disponibilidad de la base de datos mediante la replicación sincrónica en una instancia en espera de otra zona de disponibilidad distinta. Durante el mantenimiento planificado de la base de datos o en caso de error en una instancia de base de datos o zona de disponibilidad, Amazon RDS conmuta por error automáticamente a la instancia en espera. Dicha conmutación por error permite reanudar rápidamente las operaciones de base de datos sin intervención administrativa. Dado que Amazon RDS no admite la implementación Multi-AZ para Microsoft SQL Server, esta verificación no examina las instancias de SQL Server.
nota
Esta verificación indica los recursos que están marcados según los criterios y el número total de recursos evaluados, incluidos los recursos de
OK. La tabla de recursos muestra solo los recursos marcados. - ID de la verificación
-
f2iK5R6Dep - Criterios de alerta
-
Amarillo: una instancia de base de datos se implementa en una única zona de disponibilidad.
- Acción recomendada
-
Si la aplicación requiere alta disponibilidad, modifique la instancia de base de datos para habilitar la implementación Multi-AZ. Consulte Alta disponibilidad (Multi-AZ).
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región/AZ
-
Instancia de base de datos
-
ID de VPC
-
Multi-AZ
-
Amazon RDS no está en el plan de AWS Backup
- Descripción
-
Compruebe si las instancias de base de datos de Amazon RDS están incluidas en un plan de copia de seguridad en AWS Backup.
AWS Backup es un servicio de copia de seguridad completamente administrado que facilita la centralización y la automatización de las copias de seguridad de datos en servicios de AWS.
Incluir la instancia de base de datos de Amazon RDS en un plan de copia de seguridad es importante para hacer cumplir las normativas, para la recuperación de desastres, para las políticas empresariales de protección de datos y para los objetivos de continuidad empresarial.
Para obtener más información, consulte ¿Qué es AWS Backup?.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c18d2gz159 - Origen
-
AWS Config Managed Rule: rds-in-backup-plan - Criterios de alerta
-
Amarillo: una instancia de base de datos de Amazon RDS no está incluida en un plan de copia de seguridad con AWS Backup.
- Acción recomendada
-
Incluya las instancias de base de datos de Amazon RDS en un plan de copia de seguridad con AWS Backup.
Para obtener información adicional, consulte Copia de seguridad y restauración de Amazon RDS mediante AWS Backup
. - Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
AWS ConfigRegla de
-
Parámetros de entrada
-
Hora de la última actualización
-
Las réplicas de lectura de Amazon RDS están abiertas en modo de escritura
- Descripción
-
Su instancia de base de datos tiene la réplica de lectura en modo de escritura, lo que permite actualizaciones de los clientes.
Se recomienda configurar el parámetro read_only en TrueIfReplica para que las réplicas de lectura no estén en modo de escritura.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
nota
Cuando se detiene una instancia o un clúster de base de datos, puede ver las recomendaciones de Amazon RDS en Trusted Advisor en un plazo de 3 a 5 días. Transcurridos cinco días, las recomendaciones no estarán disponibles en Trusted Advisor. Para ver las recomendaciones, abra la consola de Amazon RDS y, a continuación, seleccione Recomendaciones.
Si elimina una instancia de base de datos o un clúster de base de datos, las recomendaciones asociadas a esas instancias o clústeres no estarán disponibles en Trusted Advisor ni en la consola de administración de Amazon RDS.
- ID de la verificación
-
c1qf5bt035 - Criterios de alerta
-
Amarillo: los grupos de parámetros de base de datos activan el modo de escritura permitida para las réplicas de lectura.
- Acción recomendada
-
Establezca el valor del parámetro read_only en TrueIFReplica.
- Recursos adicionales
-
El parámetro read_only controla el permiso de escritura de los clientes en una instancia de base de datos. El valor predeterminado para este parámetro es TrueIfReplica. Para una instancia de réplica, TrueIFReplica establece el valor read_only en ON (1) y desactiva cualquier actividad de escritura de los clientes. Para una instancia maestro/de escritura, TrueIFReplica establece el valor en OFF (0) y habilita la actividad de escritura de los clientes de la instancia. Cuando la réplica de lectura se abre en modo de escritura permitida, los datos almacenados en esta instancia pueden diferir de los de la instancia principal, lo que provoca errores de replicación.
Para obtener más información, consulte “Best practices for configuring parameters for Amazon RDS for MySQL, part 2: Parameters related to replication”
en el sitio web de documentación de MySQL. - Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
Nombre del parámetro
-
Valores recomendados
-
Hora de la última actualización
-
El recurso de copias de seguridad automatizadas de Amazon RDS está desactivado
- Descripción
-
Las copias de seguridad automatizadas están deshabilitadas en los recursos de la base de datos. Las copias de seguridad automatizadas permiten la recuperación a un momento dado de su instancia de base de datos.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
nota
Cuando se detiene una instancia o un clúster de base de datos, puede ver las recomendaciones de Amazon RDS en Trusted Advisor en un plazo de 3 a 5 días. Transcurridos cinco días, las recomendaciones no estarán disponibles en Trusted Advisor. Para ver las recomendaciones, abra la consola de Amazon RDS y, a continuación, seleccione Recomendaciones.
Si elimina una instancia de base de datos o un clúster de base de datos, las recomendaciones asociadas a esas instancias o clústeres no estarán disponibles en Trusted Advisor ni en la consola de administración de Amazon RDS.
- ID de la verificación
-
c1qf5bt001 - Criterios de alerta
-
Rojo: los recursos de Amazon RDS no tienen activadas las copias de seguridad automáticas
- Acción recomendada
-
Active las copias de seguridad automatizadas con un período de retención de hasta 14 días.
- Recursos adicionales
-
Las copias de seguridad automatizadas permiten la recuperación a un momento dado de su instancia de base de datos. Se recomienda activar las copias de seguridad automatizadas. Al activar las copias de seguridad automatizadas para una instancia de base de datos, Amazon RDS realiza de manera automática una copia de seguridad completa de los datos a diario durante el período de copia de seguridad que prefiera. La copia de seguridad captura los registros de transacciones cuando hay actualizaciones en su instancia de base de datos. Obtiene almacenamiento de copia de seguridad hasta el tamaño de almacenamiento de su instancia de base de datos sin costo adicional.
Para obtener más información, consulte los siguientes recursos:
- Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
Valores recomendados
-
Nombre del motor
-
Hora de la última actualización
-
El parámetro sync_binlog de Amazon RDS está desactivado
- Descripción
-
La sincronización del registro binario con el disco no se aplica antes de que la confirmación de las transacciones se reconozca en la instancia de base de datos.
Se recomienda que establezca el valor del parámetro sync_binlog en 1.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
nota
Cuando se detiene una instancia o un clúster de base de datos, puede ver las recomendaciones de Amazon RDS en Trusted Advisor en un plazo de 3 a 5 días. Transcurridos cinco días, las recomendaciones no estarán disponibles en Trusted Advisor. Para ver las recomendaciones, abra la consola de Amazon RDS y, a continuación, seleccione Recomendaciones.
Si elimina una instancia de base de datos o un clúster de base de datos, las recomendaciones asociadas a esas instancias o clústeres no estarán disponibles en Trusted Advisor ni en la consola de administración de Amazon RDS.
- ID de la verificación
-
c1qf5bt031 - Criterios de alerta
-
Amarillo: los grupos de parámetros de base de datos tienen el registro binario sincrónico desactivado.
- Acción recomendada
-
Establezca el parámetro sync_binlog en 1.
- Recursos adicionales
-
El parámetro sync_binlog controla la forma en que MySQL envía el registro binario al disco. Cuando el valor de este parámetro se establece en 1, se activa la sincronización del registro binario con el disco antes de que se confirmen las transacciones. Cuando el valor de este parámetro se establece en 0, se desactiva la sincronización del registro binario con el disco. Por lo general, el servidor MySQL depende del sistema operativo para enviar el registro binario al disco con regularidad de forma similar a otros archivos. El valor del parámetro sync_binlog establecido en 0 puede mejorar el rendimiento. Sin embargo, durante un corte de energía o un fallo del sistema operativo, el servidor pierde todas las transacciones confirmadas que no estaban sincronizadas con los registros binarios.
Para obtener más información, consulte “Best practices for configuring parameters for Amazon RDS for MySQL, part 2: Parameters related to replication”
. - Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
Nombre del parámetro
-
Valores recomendados
-
Hora de la última actualización
-
El clúster de base de datos de RDS no tiene habilitada la replicación Multi-AZ
- Descripción
-
Compruebe si los clústeres de base de datos de Amazon RDS tienen habilitada la replicación Multi-AZ.
Un clúster de base de datos Multi-AZ tiene una instancia de base de datos del escritor y dos instancias de base de datos del lector en tres zonas de disponibilidad diferentes. Los clústeres de base de datos Multi-AZ proporcionan alta disponibilidad, mayor capacidad para cargas de trabajo de lectura y menor latencia en comparación con las implementaciones Multi-AZ.
Para obtener más información, consulte Crear un clúster de base de datos Multi-AZ.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c18d2gz161 - Origen
-
AWS Config Managed Rule: rds-cluster-multi-az-enabled - Criterios de alerta
-
Amarillo: el clúster de base de datos de Amazon RDS no tiene configurada la replicación Multi-AZ
- Acción recomendada
-
Active la implementación del clúster de base de datos Multi-AZ al crear un clúster de base de datos de Amazon RDS.
Para obtener más información, consulte Crear un clúster de base de datos Multi-AZ.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
AWS ConfigRegla de
-
Parámetros de entrada
-
Hora de la última actualización
-
Instancia de reserva Multi-AZ de RDS no habilitada
- Descripción
-
Compruebe si las instancias de base de datos de Amazon RDS tienen una réplica de reserva Multi-AZ configurada.
Amazon RDS Multi-AZ proporciona alta disponibilidad y durabilidad para las instancias de base de datos al replicar los datos en una réplica de reserva dentro de una zona de disponibilidad diferente. Esto proporciona una conmutación por error automática, mejora el rendimiento y mejora la durabilidad de los datos. En una implementación de instancia de base de datos Multi-AZ, Amazon RDS aprovisiona y mantiene automáticamente una réplica síncrona en espera dentro de una zona de disponibilidad diferente. La instancia de base de datos principal se replica de forma síncrona en distintas zonas de disponibilidad en una réplica en espera para proporcionar redundancia de datos y minimizar los picos de latencia durante las copias de seguridad del sistema. La ejecución de una instancia de base de datos con alta disponibilidad mejora la disponibilidad durante el mantenimiento planificado del sistema. También ayuda a proteger las bases de datos contra los errores de las instancias de base de datos y las interrupciones de las zonas de disponibilidad.
Para obtener más información, consulte Implementaciones de instancias de base de datos Multi-AZ.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c18d2gz156 - Origen
-
AWS Config Managed Rule: rds-multi-az-support - Criterios de alerta
-
Amarillo: el clúster de base de datos de Amazon RDS no tiene configurada la replicación Multi-AZ
- Acción recomendada
-
Active la implementación del clúster de base de datos Multi-AZ al crear un clúster de base de datos de Amazon RDS.
No es posible ocultar esta comprobación en la consola Trusted Advisor.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
AWS ConfigRegla de
-
Parámetros de entrada
-
Hora de la última actualización
-
Amazon RDS ReplicaLag
- Descripción
-
Verifica si la métrica ReplicaLag CloudWatch para una instancia de base de datos de RDS ha aumentado por encima de un umbral razonable desde el punto de vista operativo durante el último día.
La métrica ReplicaLag mide el número de segundos que una réplica de lectura está por detrás de la instancia principal. El retraso en la replicación se produce cuando las actualizaciones asíncronas realizadas en la réplica de lectura no pueden seguir el ritmo de las actualizaciones que se producen en la instancia de base de datos principal. En caso de que se produzca un error en la instancia principal, es posible que falten datos en la réplica de lectura si el ReplicaLag supera un umbral razonable desde el punto de vista operativo.
- ID de la verificación
-
Cmsvnj8db1 - Criterios de alerta
-
-
Rojo: la métrica ReplicaLag superó los 60 segundos al menos una vez a la semana.
-
Amarillo: la métrica ReplicaLag superó los 10 segundos al menos una vez durante la semana.
-
Verde: la métrica ReplicaLag dura menos de 10 segundos.
-
- Acción recomendada
-
Existen varias causas posibles por las que ReplicaLag aumenta más allá de los niveles operacionalmente seguros. Por ejemplo, puede deberse a instancias de réplica lanzadas o reemplazadas recientemente a partir de copias de seguridad antiguas y a que estas réplicas requieran un tiempo considerable para “ponerse al día” con la instancia de base de datos principal y las transacciones en vivo. El ReplicaLag puede disminuir con el tiempo a medida que se vaya poniendo al día. También puede que la velocidad de transacción que se puede lograr en la instancia de base de datos principal sea superior a la que puede igualar el proceso de replicación o la infraestructura de réplica. El ReplicaLag puede aumentar con el tiempo, ya que la replicación no logra mantener el ritmo del rendimiento de la base de datos principal. Por último, la carga de trabajo puede estar sobrecargada a lo largo de diferentes períodos del día, mes, etc., lo que ocasiona que ReplicaLag se retrase ocasionalmente. Tu equipo debería investigar cuál podría ser la causa raíz que ha contribuido al alto nivel de ReplicaLag de la base de datos y, de ser posible, cambiar el tipo de instancia de la base de datos u otras características de la carga de trabajo para asegurar que la continuidad de los datos en la réplica coincida con tus requisitos.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
ARN de una instancia de base de datos
-
Métrica ReplicaLag
-
El parámetro synchronous_commit de Amazon RDS está desactivado
- Descripción
-
Cuando el parámetro synchronous_commit está desactivado, es posible que se pierdan datos si la base de datos se bloquea. La durabilidad de la base de datos está en riesgo.
Le recomendamos que active el parámetro synchronous_commit.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
nota
Cuando se detiene una instancia o un clúster de base de datos, puede ver las recomendaciones de Amazon RDS en Trusted Advisor en un plazo de 3 a 5 días. Transcurridos cinco días, las recomendaciones no estarán disponibles en Trusted Advisor. Para ver las recomendaciones, abra la consola de Amazon RDS y, a continuación, seleccione Recomendaciones.
Si elimina una instancia de base de datos o un clúster de base de datos, las recomendaciones asociadas a esas instancias o clústeres no estarán disponibles en Trusted Advisor ni en la consola de administración de Amazon RDS.
- ID de la verificación
-
c1qf5bt026 - Criterios de alerta
-
Rojo: los grupos de parámetros de base de datos tienen el parámetro synchronous_commit desactivado.
- Acción recomendada
-
Active el parámetro synchronous_commit en sus grupos de parámetros de la base de datos.
- Recursos adicionales
-
El parámetro synchronous_commit define la finalización del proceso de registro anticipado (WAL) antes de que el servidor de base de datos envíe una notificación correcta al cliente. Esta confirmación se denomina una confirmación asíncrona porque el cliente la reconoce antes de que WAL guarde la transacción en el disco. Si el parámetro synchronous_commit está desactivado, es posible que se pierdan las transacciones, que la durabilidad de la instancia de base de datos se vea comprometida y que se pierdan datos cuando una base de datos se bloquea.
Para obtener más información, consulte Archivos de registro de la base de datos de MySQL.
- Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
Nombre del parámetro
-
Valores recomendados
-
Hora de la última actualización
-
Instantánea automática de clúster de Amazon Redshift
- Descripción
-
Compruebe si las instantáneas automatizadas están habilitadas para sus clústeres de Amazon Redshift.
Amazon Redshift realiza instantáneas progresivas de forma automática que hacen un seguimiento de los cambios realizados en el clúster desde la instantánea automatizada anterior. Las instantáneas automatizadas conservan todos los datos requeridos para restaurar un clúster a partir de una instantánea. Para desactivar las instantáneas automatizadas, establezca el período de retención en cero. No puede deshabilitar las instantáneas automatizadas para los tipos de nodos RA3.
Puede especificar el período de retención mínimo y máximo que desee mediante los parámetros MinRetentionPeriod y MaxRetentionPeriod de las reglas AWS Config.
Instantáneas y copias de seguridad de Amazon Redshift
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c18d2gz135 - Origen
-
AWS Config Managed Rule: redshift-backup-enabled - Criterios de alerta
-
Rojo: Amazon Redshift no tiene configuradas las instantáneas automatizadas dentro del período de retención deseado.
- Acción recomendada
-
Asegúrese de que las instantáneas automatizadas estén habilitadas para los clústeres de Amazon Redshift.
Para obtener más información, consulte Administración de instantáneas a través de la consola.
- Recursos adicionales
-
Instantáneas y copias de seguridad de Amazon Redshift
Para obtener más información, consulte Trabajar con copias de seguridad.
- Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
AWS ConfigRegla de
-
Parámetros de entrada
-
Hora de la última actualización
-
Comprobaciones de estado eliminadas de Amazon Route 53
- Descripción
-
Verifica los conjuntos de registros de recursos asociados con las comprobaciones de estado que se han eliminado.
Route 53 no le impide eliminar una comprobación de estado asociada con uno o varios conjuntos de registros de recursos. Si elimina una comprobación de estado sin actualizar los conjuntos de registros de recursos asociados, el enrutamiento de las consultas de DNS para la configuración de conmutación por error a nivel de DNS no funcionará según lo previsto.
Las zonas alojadas creadas mediante los servicios de AWS no se mostrarán en los resultados de la verificación.
nota
Esta verificación indica los recursos que están marcados según los criterios y el número total de recursos evaluados, incluidos los recursos de
OK. La tabla de recursos muestra solo los recursos marcados. - ID de la verificación
-
Cb877eB72b - Criterios de alerta
-
Amarillo: un conjunto de registros de recursos está asociado a una comprobación de estado que se ha eliminado.
- Acción recomendada
-
Cree una nueva comprobación de estado y asóciela al conjunto de registros de recursos. Consulte Creación, actualización y eliminación de comprobaciones de estado y Adición de comprobaciones de estado a conjuntos de registros de recursos.
- Recursos adicionales
- Columnas de informes
-
-
Nombre de zona alojada
-
ID de zona alojada
-
Nombre de conjunto de registros de recursos
-
Tipo de conjunto de registros de recursos
-
Identificador de los conjuntos de registros de recursos
-
Conjuntos de registros de recursos de conmutación por error en Amazon Route 53
- Descripción
-
Verifica si hay conjuntos de registros de recursos de conmutación por error de Amazon Route 53 que tienen una configuración incorrecta.
Cuando las comprobaciones de estado de Amazon Route 53 determinan que el recurso principal no está en buen estado, Amazon Route 53 responde a las consultas con un conjunto de registros de recursos de copia de seguridad secundario. Debe crear conjuntos de registros de recursos primarios y secundarios configurados correctamente para que la conmutación por error funcione.
Las zonas alojadas creadas mediante los servicios de AWS no se mostrarán en los resultados de la verificación.
nota
Esta verificación indica los recursos que están marcados según los criterios y el número total de recursos evaluados, incluidos los recursos de
OK. La tabla de recursos muestra solo los recursos marcados. - ID de la verificación
-
b73EEdD790 - Criterios de alerta
-
-
Amarillo: un conjunto principal de registros de recursos de conmutación por error no tiene un conjunto secundario de registros de recursos correspondiente.
-
Amarillo: un conjunto secundario de registros de recursos de conmutación por error no tiene un conjunto principal de registros de recursos correspondiente.
-
Amarillo: los conjuntos de registros de recursos principales y secundarios que tienen el mismo nombre se asocian a la misma comprobación de estado.
-
- Acción recomendada
-
Si falta un conjunto de recursos de conmutación por error, cree el conjunto de registros de recursos correspondiente. Consulte Creación de conjuntos de registros de recursos de conmutación por error.
Si los conjuntos de registros de recursos están asociados a la misma comprobación de estado, cree comprobaciones de estado separadas para cada uno. Consulte Creación, actualización y eliminación de comprobaciones de estado.
- Recursos adicionales
-
Comprobaciones de estado de Amazon Route 53 y conmutación por error de DNS
- Columnas de informes
-
-
Nombre de zona alojada
-
ID de zona alojada
-
Nombre de conjunto de registros de recursos
-
Tipo de conjunto de registros de recursos
-
Motivo
-
Conjuntos de registros de recursos con alto valor de TTL en Amazon Route 53
- Descripción
-
Verifica los conjuntos de registros de recursos que pueden beneficiarse de tener un valor de período de vida (TTL) más bajo.
El TTL es el número de segundos durante los cuales los solucionadores de DNS almacenan un conjunto de registro de recursos en la caché. Cuando se especifica un valor de TTL largo, los solucionadores de DNS tardan más tiempo en solicitar registros de DNS actualizados, lo que puede causar retrasos innecesarios en el redireccionamiento del tráfico (p. ej., cuando la conmutación por error de DNS detecta y responde a una falla de uno de sus puntos de conexión). Esta verificación solo examina los registros con una política de conmutación por error o si hay una comprobación de estado asociada.
Las zonas alojadas creadas mediante los servicios de AWS no aparecerán en los resultados de la verificación.
nota
Esta verificación indica los recursos que están marcados según los criterios y el número total de recursos evaluados, incluidos los recursos de
OK. La tabla de recursos muestra solo los recursos marcados. - ID de la verificación
-
C056F80cR3 - Criterios de alerta
-
-
Amarillo: un conjunto de registros de recursos cuya política de enrutamiento es conmutación por error tiene un TTL superior a 60 segundos.
-
Verde: un registro de recursos no tiene una política de conmutación por error o tiene una política de conmutación por error con un TTL inferior a 60.
-
- Acción recomendada
-
Ingrese un valor TTL de 60 segundos para los conjuntos de registros de recursos de la lista. Para obtener más información, consulte Trabajar con conjuntos de registros de recursos.
- Recursos adicionales
-
Comprobaciones de estado de Amazon Route 53 y conmutación por error de DNS
- Columnas de informes
-
-
Estado
-
Nombre de zona alojada
-
ID de zona alojada
-
Nombre de conjunto de registros de recursos
-
Tipo de conjunto de registros de recursos
-
ID del conjunto de registros de recursos
-
TTL
-
Delegaciones de servidores de nombres de Amazon Route 53
- Descripción
-
Verifica las zonas alojadas de Amazon Route 53 para las que el registrador de dominios o DNS no utiliza los servidores de nombres de Route 53 correctos.
Cuando se crea una zona alojada, Route 53 asigna un conjunto de delegación de cuatro servidores de nombres. Los nombres de estos servidores son ns-
###.awsdns-##.com, .net, .org, y .co.uk, donde###y##suelen representar números diferentes. Para que Route 53 pueda enrutar consultas de DNS para su dominio, antes debe actualizar la configuración del servidor de nombres del registrador para quitar los servidores de nombres que asignó el registrador. A continuación, debe agregar los cuatro servidores de nombres en el conjunto de delegación de Route 53. Para obtener la máxima disponibilidad, debe agregar los cuatro servidores de nombres de Route 53.Las zonas alojadas creadas mediante los servicios de AWS no se mostrarán en los resultados de la verificación.
nota
Esta verificación indica los recursos que están marcados según los criterios y el número total de recursos evaluados, incluidos los recursos de
OK. La tabla de recursos muestra solo los recursos marcados. - ID de la verificación
-
cF171Db240 - Criterios de alerta
-
Amarillo: una zona alojada en la que el registrador del dominio no utiliza los cuatro servidores de nombres de Route 53 del conjunto de delegación.
- Acción recomendada
-
Agregue o actualice los registros del servidor de nombres con el registrador o con el servicio DNS actual de su dominio para incluir los cuatro servidores de nombres del conjunto de delegación de Route 53. Para encontrar estos valores, consulte Obtención de servidores de nombres para una zona alojada. Para obtener información sobre cómo agregar o actualizar registros del servidor de nombres, consulte Creación y migración de dominios y subdominios a Amazon Route 53.
- Recursos adicionales
- Columnas de informes
-
-
Nombre de zona alojada
-
ID de zona alojada
-
Cantidad de delegaciones de servidores de nombres utilizadas
-
Amazon Route 53 ResolverRedundancia de la zona de disponibilidad del punto de conexión de
- Descripción
-
Compruebe si la configuración del servicio tiene direcciones IP especificadas en al menos dos zonas de disponibilidad (AZ) para garantizar la redundancia. Una zona de disponibilidad es una ubicación diferente que queda aislada en caso de error en otras zonas. Al especificar instancias en múltiples zonas de disponibilidad de una misma región, puede proteger a sus aplicaciones de un único punto de error.
- ID de la verificación
-
Chrv231ch1 - Criterios de alerta
-
-
Amarillo: las direcciones IP se especifican solo en una zona de disponibilidad
-
Verde: las direcciones IP se especifican en al menos dos zonas de disponibilidad
-
- Acción recomendada
-
Especificar las direcciones IP al menos en dos zonas de disponibilidad para la redundancia.
- Recursos adicionales
-
-
Si necesita más de un punto de conexión para la interfaz de red elástica para garantizar la disponibilidad en todo momento, le recomendamos que cree al menos una interfaz de red más de la que necesita para asegurarse de disponer de capacidad adicional para gestionar posibles sobretensiones de tráfico. La interfaz de red adicional también garantiza la disponibilidad durante las operaciones de servicio, como mantenimiento o actualizaciones.
-
- Columnas de informes
-
-
Estado
-
Región
-
ARN de recurso
-
Número de zonas de disponibilidad
-
La replicación de bucket de Amazon S3 no está habilitada
- Descripción
-
Compruebe si los buckets de Amazon S3 tienen reglas de replicación habilitadas para la replicación entre regiones, la replicación en la misma región o ambas.
La replicación consiste en la copia automática y asíncrona de los objetos de los buckets en las mismas o diferentes regiones de AWS. La replicación copia los objetos recientemente creados y las actualizaciones de objetos de un bucket de origen a un bucket o buckets de destino. Utilice la replicación de bucket de Amazon S3 para mejorar la resiliencia y la conformidad de sus aplicaciones y almacenamiento de datos.
Para obtener más información, consulte Replicar objetos.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c18d2gz119 - Origen
-
AWS Config Managed Rule: s3-bucket-replication-enabled - Criterios de alerta
-
Amarillo: las reglas de replicación de bucket de Amazon S3 no están habilitadas para la replicación entre regiones, la replicación en la misma región o ambas.
- Acción recomendada
-
Active las reglas de replicación de bucket de Amazon S3 para mejorar la resiliencia y la conformidad de sus aplicaciones y almacenamiento de datos.
Para obtener más información, consulte Ver trabajos de copia de seguridad y puntos de recuperación y Configuración de la replicación.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
AWS ConfigRegla de
-
Parámetros de entrada
-
Hora de la última actualización
-
Amazon S3 Bucket Versioning
- Descripción
-
Verifica si existen buckets de Amazon Simple Storage Service que no tengan el habilitado el control de versiones o que lo tienen suspendido.
Cuando el control de versiones está habilitado, puede recuperarse fácilmente de acciones no deseadas del usuario y de errores de la aplicación. El control de versiones permite conservar, recuperar y restaurar cualquier versión de cualquier objeto almacenado en un bucket. Puede utilizar reglas de ciclo de vida para administrar todas las versiones de los objetos, así como sus costos asociados mediante el archivo automático de los objetos en la clase de almacenamiento de Glacier. Las reglas también se pueden configurar para eliminar versiones de los objetos una vez transcurrido un periodo de tiempo especificado. También puede requerir la autenticación multifactor (MFA) para las eliminaciones de cualquier objeto o para cualquier cambio de configuración de los buckets.
El control de versiones no se puede desactivar después de haberlo habilitado. Sin embargo, se puede suspender, lo que impide que se creen nuevas versiones de objetos. El uso del control de versiones puede aumentar los costos de Amazon S3, ya que se paga por el almacenamiento de varias versiones de un objeto.
- ID de la verificación
-
R365s2Qddf - Criterios de alerta
-
-
Verde: se ha habitado el control de versiones para el bucket.
-
Amarillo: no se ha habitado el control de versiones para el bucket.
-
Amarillo: el control de versiones está suspendido para el bucket.
-
- Acción recomendada
-
Habilite el control de versiones de buckets en la mayoría de los buckets para evitar que se eliminen o sobrescriban accidentalmente. Consulte Uso del control de versiones y Habilitación del control de versiones mediante programación.
Si el control de versiones del bucket está suspendido, considere volver a habilitar el control de versiones. Para obtener información sobre el trabajo con objetos en un bucket con control de versiones suspendido, consulte Administración de objetos en un bucket con control de versiones suspendido.
Cuando el control de versiones está habilitado o suspendido, puede definir las reglas de configuración del ciclo de vida para marcar determinadas versiones de objetos como vencidas o para eliminar permanentemente las versiones de objetos innecesarias. Para obtener más información, consulte Administración del ciclo de vida de los objetos.
La eliminación con MFA requiere una autenticación adicional cuando se cambia el estado de control de versiones del bucket o cuando se eliminan las versiones de un objeto. Se requiere que el usuario ingrese sus credenciales y un código desde un dispositivo de autenticación aprobado. Para obtener más información, consulte Eliminación MFA.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
Nombre del bucket
-
Control de versiones
-
Eliminación con MFA habilitada
-
Los equilibradores de carga de aplicaciones, las redes y las puertas de enlace no abarcan varias zonas de disponibilidad
- Descripción
-
Compruebe si los equilibradores de carga (equilibrador de carga de aplicaciones, redes y puertas de enlace) están configurados con subredes en varias zonas de disponibilidad.
Puede especificar las zonas de disponibilidad mínimas deseadas en los parámetros minAvailabilityZones de las reglas AWS Config.
Para obtener más información, consulte Zonas de disponibilidad para el equilibrador de carga de aplicación, Zonas de disponibilidad - Equilibrador de carga de red y Crear un equilibrador de carga de puerta de enlace.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c18d2gz169 - Origen
-
AWS Config Managed Rule: elbv2-multiple-az - Criterios de alerta
-
Amarillo: equilibradores de carga de aplicaciones, redes o puertas de enlace configurados con subredes en menos de dos zonas de disponibilidad.
- Acción recomendada
-
Configure sus equilibradores de carga de aplicaciones, redes y puertas de enlace con subredes en varias zonas de disponibilidad.
- Recursos adicionales
-
Zonas de disponibilidad para el equilibrador de carga de aplicación
- Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
AWS ConfigRegla de
-
Parámetros de entrada
-
Hora de la última actualización
-
IP con escalado automático disponible en subredes
- Descripción
-
Compruebe que queden suficientes IP disponibles en las subredes de destino. Tener suficientes IP disponibles para su uso será útil cuando el grupo de escalado automático alcance su tamaño máximo y necesite lanzar instancias adicionales.
- ID de la verificación
-
Cjxm268ch1 - Criterios de alerta
-
-
Rojo: el número máximo de instancias y direcciones IP que puede crear un ASG supera el número de direcciones IP que quedan en las subredes configuradas.
-
Verde: hay suficientes direcciones IP disponibles para el resto de la escala posible en el ASG.
-
- Acción recomendada
-
Aumentar el número de direcciones IP disponibles
- Columnas de informes
-
-
Estado
-
Región
-
ARN de recurso
-
Número máximo de instancias que se pueden crear
-
Número de instancias disponibles
-
Comprobación de estado de grupos de Auto Scaling
- Descripción
-
Examina la configuración de la comprobación de estado de los grupos de Auto Scaling.
Si Elastic Load Balancing se está utilizando para un grupo de Auto Scaling, se recomienda habilitar una comprobación de estado de Elastic Load Balancing. Si no se utiliza ninguna comprobación de estado de Elastic Load Balancing, Auto Scaling solo podrá actuar en función del estado de la instancia de Amazon Elastic Compute Cloud (Amazon EC2). Auto Scaling no actuará en la aplicación que esté en ejecución en la instancia.
- ID de la verificación
-
CLOG40CDO8 - Criterios de alerta
-
-
Amarillo: un grupo de escalado automático tiene un equilibrador de carga asociado, pero la comprobación de estado de Elastic Load Balancing no está habilitada.
-
Amarillo: un grupo de escalado automático no tiene un equilibrador de carga asociado, pero la comprobación de estado de Elastic Load Balancing está habilitada.
-
- Acción recomendada
-
Si el grupo de escalado automático tiene un equilibrador de carga asociado, pero la comprobación de estado de Elastic Load Balancing no está habilitada, consulte Adición de una comprobación de estado de Elastic Load Balancing al grupo de escalado automático.
Si la comprobación de estado de Elastic Load Balancing está habilitada, pero no hay un equilibrador de carga asociado al grupo de escalado automático, consulte Configuración de una aplicación con escalado automático y balanceo de carga.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
Nombre del grupo de escalado automático
-
Equilibrador de carga asociado
-
Comprobación de estado
-
Recursos de grupos de Auto Scaling
- Descripción
-
Verifica la disponibilidad de los recursos asociados con las configuraciones de lanzamiento, las plantillas de lanzamiento y los grupos de escalado automático.
Los grupos de Auto Scaling que apuntan a recursos que no están disponibles no pueden lanzar nuevas instancias de Amazon Elastic Compute Cloud (Amazon EC2). Cuando se configura correctamente, Auto Scaling hace que el número de instancias de Amazon EC2 aumente sin problemas durante los picos de demanda y disminuya automáticamente durante los periodos de menor demanda. Los grupos de escalado automático y las configuraciones de lanzamiento que apuntan a recursos que no están disponibles no funcionan según lo previsto.
nota
Esta verificación indica los recursos que están marcados según los criterios y el número total de recursos evaluados, incluidos los recursos de
OK. La tabla de recursos muestra solo los recursos marcados. - ID de la verificación
-
8CNsSllI5v - Criterios de alerta
-
-
Rojo: un grupo de escalado automático está asociado a un equilibrador de carga eliminado.
-
Rojo: una configuración de lanzamiento está asociada a una imagen de máquina de Amazon (AMI) eliminada.
-
Rojo: una plantilla de lanzamiento está asociada a una imagen de máquina de Amazon (AMI) eliminada.
-
- Acción recomendada
-
Si el equilibrador de carga se ha eliminado, cree uno nuevo o cree un grupo de destino y asócielo al grupo de escalado automático, o cree un nuevo grupo de escalado automático sin el equilibrador de carga. Para obtener información acerca de la creación de un nuevo grupo de escalado automático con un nuevo equilibrador de carga, consulte Configuración de una aplicación con escalado automático y balanceo de carga. Para obtener información sobre cómo crear un nuevo grupo de escalado automático sin un equilibrador de carga, consulte Crear un grupo de escalado automático en Introducción a Auto Scaling con la consola.
Si se ha eliminado la AMI, cree una nueva configuración de lanzamiento o una versión de plantilla de lanzamiento mediante una AMI válida y asóciela a un grupo de escalado automático. Para obtener información sobre cómo crear una nueva configuración de lanzamiento, consulte Crear una configuración de lanzamiento en la Guía usuario de Amazon EC2 Auto Scaling. Para obtener información acerca de cómo crear una plantilla de lanzamiento, consulte Crear un grupo de escalado automático en la Guía del usuario de Amazon EC2 Auto Scaling.
nota
Por motivos de seguridad, los resultados de la comprobación no incluyen ningún recurso al que se haga referencia mediante los parámetros AWS Systems Manager de la plantilla de lanzamiento.
Si sus plantillas de lanzamiento incluyen un parámetro AWS Systems Manager que incluye una imagen de máquina de Amazon (AMI), revise la plantilla de lanzamiento para asegurarse de que los parámetros hacen referencia a un ID de AMI válido o realice los cambios adecuados en el almacén de parámetros AWS Systems Manager. Para obtener más información, consulte Use AWS Systems Manager parameters instead of AMI IDs en la Guía del usuario de Amazon EC2 Auto Scaling.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
Nombre del grupo de escalado automático
-
Tipo de lanzamiento
-
Tipo de recurso
-
Nombre del recurso
-
AWS CloudHSMLos clústeres de que ejecutan instancias de HSM en una sola AZ
- Descripción
-
Comprueba los clústeres que ejecutan las instancias de HSM en una única zona de disponibilidad (AZ). Esta comprobación avisa si sus clústeres corren el riesgo de no tener la copia de seguridad más reciente.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
hc0dfs7601 - Criterios de alerta
-
-
Amarillo: un clúster de CloudHSM ejecuta todas las instancias de HSM en una única zona de disponibilidad durante más de 1 hora.
-
Verde: un clúster de CloudHSM ejecuta todas las instancias de HSM en al menos dos zonas de disponibilidad diferentes.
-
- Acción recomendada
-
Cree al menos una instancia más para el clúster en una zona de disponibilidad diferente.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
ID del clúster
-
Número de instancias de HSM
-
Hora de la última actualización
-
Resiliencia de ubicación de Direct Connect
- Descripción
-
Comprueba la resistencia de la Direct Connect utilizada para conectar su entorno en las instalaciones a cada puerta de enlace de Direct Connect o puerta de enlace privada virtual.
Esta verificación le avisa si alguna puerta de enlace de Direct Connect o puerta de enlace privada virtual no está configurada con interfaces virtuales en al menos dos ubicaciones distintas de Direct Connect. La falta de resiliencia de la ubicación puede provocar un tiempo de inactividad inesperado durante el mantenimiento, un corte de fibra, un fallo del dispositivo o un fallo total de la ubicación.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
nota
Direct Connect se implementa con Transit Gateway mediante la puerta de enlace Direct Connect.
- ID de la verificación
-
c1dfpnchv2 - Criterios de alerta
-
Rojo: la puerta de enlace Direct Connect o la puerta de enlace privada virtual está configurada con una o más interfaces virtuales en un único dispositivo de Direct Connect.
Amarillo: la puerta de enlace Direct Connect o la puerta de enlace privada virtual está configurada con interfaces virtuales en varios dispositivos de Direct Connect en una única ubicación de Direct Connect.
Verde: la puerta de enlace Direct Connect o la puerta de enlace privada virtual está configurada con interfaces virtuales en dos o más ubicaciones distintas de Direct Connect.
- Acción recomendada
Para aumentar la resiliencia de ubicación de Direct Connect, puede configurar la puerta de enlace Direct Connect o la puerta de enlace privada virtual para que se conecte al menos a dos ubicaciones distintas de Direct Connect. Para obtener más información, consulte Recomendaciones de resiliencia de Direct Connect
. - Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
Hora de la última actualización
-
Estado de resiliencia
-
Ubicación
-
ID de la conexión
-
ID de puerta de enlace
-
Características AWS Lambda sin configuración de cola de mensajes fallidos
- Descripción
-
Compruebe si una característica de AWS Lambda está configurada con una cola de mensajes fallidos.
Una cola de mensajes fallidos es una característica de AWS Lambda que permite capturar y analizar los eventos fallidos, lo que permite gestionar esos eventos como corresponde. Es posible que el código genere una excepción, agote el tiempo de espera o se quede sin memoria, dando lugar a ejecuciones asíncronas fallidas de la función de Lambda. Una cola de mensajes fallidos almacena los mensajes de las invocaciones fallidas, lo que proporciona una forma de gestionar los mensajes y solucionar los errores.
Puede especificar el recurso de cola de mensajes fallidos que desea comprobar mediante el parámetro dlqArns de las reglas AWS Config.
Para obtener más información, consulte Colas de mensajes fallidos.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c18d2gz182 - Origen
-
AWS Config Managed Rule: lambda-dlq-check - Criterios de alerta
-
Amarillo: la característica AWS Lambda no tiene configurada ninguna cola de mensajes fallidos.
- Acción recomendada
-
Asegúrese de que las características AWS Lambda tengan configurada una cola de mensajes fallidos para controlar la gestión de los mensajes en todas las invocaciones asíncronas fallidas.
Para obtener más información, consulte Colas de mensajes fallidos.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
AWS ConfigRegla de
-
Parámetros de entrada
-
Hora de la última actualización
-
AWS Lambda sobre destinos de eventos de error
- Descripción
-
Compruebe que las funciones Lambda de su cuenta tengan configurado un destino de eventos de error o una cola de mensajes fallidos (DLQ) para las invocaciones asíncronas, de modo que los registros de las invocaciones fallidas se puedan direccionar a un destino para su posterior investigación o procesamiento.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c1dfprch05 - Criterios de alerta
-
-
Amarillo: la característica no tiene configurado ningún destino de eventos de error ni ninguna DLQ.
-
- Acción recomendada
-
Configure el destino de eventos de error o la DLQ para que sus funciones de Lambda envíen las invocaciones fallidas junto con otros detalles a uno de los servicios de AWS de destino disponibles para su posterior depuración o procesamiento.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
La característica con la versión que está marcada.
-
Porcentaje de solicitudes asincrónicas caídas en el día actual
-
Solicitudes asíncronas del día actual
-
Porcentaje promedio diario de solicitudes asincrónicas caídas
-
Promedio de solicitudes asíncronas diarias
-
Hora de la última actualización
-
AWS LambdaFunciones habilitadas para VPC de sin redundancia Multi-AZ
- Descripción
-
Verifica la versión $LATEST de las funciones de Lambda habilitadas para VPC que son vulnerables a la interrupción del servicio en una única zona de disponibilidad. Es una práctica recomendada conectar las funciones habilitadas para VPC con múltiples zonas de disponibilidad para obtener una alta disponibilidad.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
L4dfs2Q4C6 - Criterios de alerta
-
Amarillo: la versión $LATEST de una función de Lambda habilitada para VPC se conecta a subredes en una única zona de disponibilidad.
- Acción recomendada
-
Al configurar funciones para el acceso a la VPC, elija subredes en varias zonas de disponibilidad a fin de garantizar una alta disponibilidad.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
ARN de función
-
ID de VPC
-
Promedio de invocaciones diarias
-
Hora de la última actualización
-
Implementación en un solo bastidor de AWS Outposts
- Descripción
-
Verifica el saldo de bastidores de Outpost. Esto evalúa si las instancias de Outpost de un cliente están implementadas en varios bastidores de Outpost o en un solo bastidor de Outpost. Un único rack de Outposts crea un único punto de fallo para los problemas relacionados con un único bastidor (por ejemplo, fallos medioambientales). Estos escenarios se pueden mitigar con la implementación de Outposts en varios bastidores.
- ID de la verificación
-
c243hjzrhn - Criterios de alerta
-
-
Amarillo: su Outpost está implementado en un solo bastidor
-
Verde: su Outpost está implementado en varios bastidores.
-
- Acción recomendada
-
Si ejecuta cargas de trabajo de producción en AWS Outposts, se recomienda utilizar la siguiente arquitectura flexible. Si se utiliza un único bastidor de AWS Outposts, se genera un punto de error específico. Considere añadir un segundo bastidor de AWS Outposts a esa ubicación con capacidad suficiente para un evento de conmutación por error y, a continuación, distribuir las cargas de trabajo entre los bastidores.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
ARN de recurso
-
AZ
-
Número de bastidores
-
Hora de la última actualización
-
Verificación de componentes de la aplicación AWS Resilience Hub
- Descripción
-
Verifica si un componente de la aplicación (AppComponent) en su aplicación es irrecuperable. Si un AppComponent no se recupera en caso de una interrupción, es posible que se produzca una pérdida de datos desconocida y un tiempo de inactividad del sistema.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
- ID de la verificación
-
RH23stmM04 - Criterios de alerta
-
Rojo: AppComponent no se puede recuperar.
- Acción recomendada
-
Para asegurarse de que su AppComponent sea recuperable, revise e implemente las recomendaciones de resiliencia y, a continuación, ejecute una nueva evaluación. Para obtener más información sobre la revisión de las recomendaciones de resiliencia, consulte Recursos adicionales.
- Recursos adicionales
-
Revisar las recomendaciones de resiliencia
- Columnas de informes
-
-
Estado
-
Región
-
Nombre de la aplicación
-
Nombre de AppComponent
-
Hora de la última actualización
-
AWS Resilience HubPolítica incumplida de
- Descripción
-
Comprueba Resilience Hub en busca de aplicaciones que no cumplen con el objetivo de tiempo de recuperación (RTO) y el objetivo de punto de recuperación (RPO) que define la política. La comprobación avisa si su aplicación no cumple con los objetivos de RTO y RPO que ha establecido para una aplicación en Resilience Hub.
nota
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
RH23stmM02 - Criterios de alerta
-
-
Verde: la aplicación tiene una política y cumple los objetivos de RTO y RPO.
-
Amarillo: la aplicación aún no se ha evaluado.
-
Rojo: la aplicación tiene una política, pero no cumple los objetivos de RTO y RPO.
-
- Acción recomendada
-
Inicie sesión en la consola de Resilience Hub y revise las recomendaciones para que su aplicación cumpla con los objetivos de RTO y RPO.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
Nombre de la aplicación
-
Hora de la última actualización
-
AWS Resilience HubPuntuaciones de resiliencia de
- Descripción
-
Comprueba si ha realizado una evaluación para sus aplicaciones en Resilience Hub. Esta comprobación avisa si sus puntuaciones de resiliencia están por debajo de un valor específico.
nota
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
RH23stmM01 - Criterios de alerta
-
-
Verde: la aplicación tiene una puntuación de resiliencia de 70 o superior.
-
Amarillo: la aplicación tiene una puntuación de resiliencia de 40 a 69.
-
Amarillo: la aplicación aún no se ha evaluado.
-
Rojo: la aplicación tiene una puntuación de resiliencia inferior a 40.
-
- Acción recomendada
-
Inicie sesión en la consola de Resilience Hub y ejecute una evaluación de su aplicación. Revise las recomendaciones para mejorar la puntuación de resiliencia.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
Nombre de la aplicación
-
Puntuación de resiliencia de la aplicación
-
Hora de la última actualización
-
Antigüedad de la evaluación de AWS Resilience Hub
- Descripción
-
Compruebe el tiempo transcurrido desde la última vez que ejecutó una evaluación de la aplicación. Esta comprobación le avisa si no ha realizado una evaluación de la aplicación durante un número específico de días.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
RH23stmM03 - Criterios de alerta
-
-
Verde: la evaluación de la aplicación se llevó a cabo en los últimos 30 días.
-
Amarillo: la evaluación de la aplicación no se ha realizado en los últimos 30 días.
-
- Acción recomendada
-
Inicie sesión en la consola de Resilience Hub y ejecute una evaluación de su aplicación.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
Nombre de la aplicación
-
Días transcurridos desde la última evaluación
-
Tiempo de ejecución de la última evaluación
-
Hora de la última actualización
-
AWS Site-to-Site VPN tiene al menos un túnel en estado INACTIVO
- Descripción
-
Verifica el número de túneles que están activos para cada una de las AWS Site-to-Site VPN.
Una VPN debe tener siempre dos túneles configurados. Esto proporciona redundancia en caso de interrupción o mantenimiento planificado de los dispositivos del punto de conexión de AWS. Para determinados componentes de hardware, solo hay un túnel activo a la vez. Si una VPN no tiene ningún túnel activo, es posible que se apliquen cargos por la VPN.
Para obtener más información, consulte ¿Qué es AWS Site-to-Site VPN?
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c18d2gz123 - Origen
-
AWS Config Managed Rule: vpc-vpn-2-tunnels-up - Criterios de alerta
-
Amarillo: al menos uno de los túneles de una Site-to-Site VPN está inactivo.
- Acción recomendada
-
Asegúrese de que haya dos túneles configurados para las conexiones VPN. Y, si su hardware lo admite, asegúrese de que ambos túneles estén activos. Si ya no necesita la conexión de VPN, elimínela para evitar gastos.
Para obtener más información, consulte Su dispositivo de puerta de enlace de cliente y el contenido disponible en el Centro de conocimientos de AWS.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
AWS ConfigRegla de
-
Parámetros de entrada
-
Hora de la última actualización
-
Uso global de puntos de conexión de AWS STS en las Regiones de AWS
- Descripción
-
Esta verificación identifica un riesgo de resiliencia cuando las cargas de trabajo de AWS realizan llamadas entre regiones al punto de conexión global de STS en la región Este de EE. UU. (Norte de Virginia). Las cargas de trabajo de AWS que realizan solicitudes entre regiones al punto final global de STS en la región Este de EE. UU. (Norte de Virginia) podrían verse afectadas negativamente si se ve afectada la conectividad con el punto de conexión de STS de la región Este de EE. UU. (Norte de Virginia).
En abril de 2025, AWS mejoró el punto de conexión global para que atendiera automáticamente las llamadas a los puntos de conexión globales de STS en la misma región en la que se encuentran sus cargas de trabajo AWS, y están activadas de forma predeterminada para todas las Regiones de AWS. Sin embargo, algunas cargas de trabajo, como las que se ejecutan en regiones de suscripción o las que no utilizan servidores DNS de Amazon, no se benefician de la reducción de la latencia y el aislamiento de errores que se ofrecen como parte de esta mejora. Para estas cargas de trabajo, las solicitudes de puntos de conexión globales de STS se atienden en la región Este de EE. UU. (Norte de Virginia), lo que supone un riesgo de resiliencia para la aplicación y aumenta la latencia de las solicitudes de STS.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c15m0mgld3 - Criterios de alerta
-
Rojo: las cargas de trabajo realizan llamadas entre regiones al punto de conexión AWS STS global de la región Este de EE. UU. (Norte de Virginia).
- Acción recomendada
-
Para mejorar la resiliencia y el rendimiento de sus cargas de trabajo, le recomendamos que migre del punto de conexión global de STS al punto de conexión regional de STS. Al usar un punto de conexión regional, puede usar AWS STS en la misma región que sus cargas de trabajo.
La siguiente es una lista de las entidades principales de AWS Identity and Access Management (IAM) que realizan llamadas entre regiones al punto de conexión AWS STS global de la región Este de EE. UU. (Norte de Virginia). Si sigue los pasos de la entrada del blog How to use Regional AWS STS endpoints
, puede volver a configurar sus cargas de trabajo para que utilicen el punto de conexión STS regional. Estado ARN de la entidad principal Tipo de entidad principal de IAM Acción Hora de la última actualización Región de origen Rojo
arn:aws:iam::999999999999:role/example
Rol
AssumeRole
2025-01-01T08:00.000Z
ca-west-1
Rojo
arn:aws:iam::123456789012:user/JohnDoe
Usuario
GetCallerIdentity
2025-01-01T08:00.000Z
ca-west-1
Rojo
arn:aws:sts::123456789012:federated-user/<Name>
Usuario federado
GetCallerIdentity
2025-01-01T08:00.000Z
eu-west-2
Rojo
arn:aws:iam::123456789012:root
Nodo raíz
AssumeRole
2025-01-01T08:00.000Z
il-central-1
Rojo
arn:aws:sts::0123456789012:assumed-role/aws:ec2-instance/i-0123456789example
Rol de identidad de instancia de EC2
GetCallerIdentity
2025-01-01T08:00.000Z
us-west-1
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
ARN de la entidad principal
-
Acción
-
Tipo de elemento principal
-
Región de origen
-
Hora de la última actualización
-
AWS Well-ArchitectedProblemas de alto riesgo de para la fiabilidad
- Descripción
-
Verifica si hay problemas de alto riesgo para las cargas de trabajo en el pilar de fiabilidad. Esta verificación se basa en las revisiones de AWS-Well Architected. Los resultados de las verificaciones dependen de si ha completado la evaluación de la carga de trabajo con AWS Well-Architected.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
Wxdfp4B1L4 - Criterios de alerta
-
-
Rojo: se identificó al menos un problema activo de alto riesgo en el pilar de fiabilidad de AWS Well-Architected.
-
Verde: no se detectaron problemas activos de alto riesgo en el pilar de fiabilidad de AWS Well-Architected.
-
- Acción recomendada
-
AWS Well-Architected detectó problemas de alto riesgo durante la evaluación de la carga de trabajo. Estos problemas presentan oportunidades para reducir el riesgo y ahorrar dinero. Inicie sesión en la herramienta AWS Well-Architected
para revisar las respuestas y tomar medidas para resolver los problemas activos. - Columnas de informes
-
-
Estado
-
Región
-
ARN de carga de trabajo
-
Nombre de carga de trabajo
-
Nombre del revisor
-
Tipo de carga de trabajo
-
Fecha de inicio de carga de trabajo
-
Fecha de la última modificación de carga de trabajo
-
Cantidad de HRI identificados para la fiabilidad
-
Cantidad de HRI resueltos para la fiabilidad
-
Cantidad de preguntas contestadas para la fiabilidad
-
Cantidad total de preguntas en el pilar de fiabilidad
-
Hora de la última actualización
-
El equilibrador de carga clásico no tiene configuradas varias zonas de disponibilidad
- Descripción
-
Compruebe si el equilibrador de carga clásico abarca varias zonas de disponibilidad (AZ).
Un equilibrador de carga distribuye el tráfico entrante de aplicaciones en varias instancias de Amazon EC2 en varias zonas de disponibilidad. De forma predeterminada, el equilibrador de carga distribuye equitativamente el tráfico entre las zonas de disponibilidad que se habilitan para el equilibrador de carga. Si una Zona de Disponibilidad experimenta una interrupción, los nodos del equilibrador de carga reenvían automáticamente las solicitudes a las instancias registradas y saludables en una o más zonas de disponibilidad.
Puede ajustar el número mínimo de zonas de disponibilidad mediante el parámetro minAvailabilityZones de las reglas AWS Config
Para obtener más información, consulte ¿Qué es el equilibrador de carga clásico?.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c18d2gz154 - Origen
-
AWS Config Managed Rule: clb-multiple-az - Criterios de alerta
-
Amarillo: el equilibrador de carga clásico no tiene configuradas varias zonas de disponibilidad o no cumple con la cantidad mínima de zonas de disponibilidad especificada.
- Acción recomendada
-
Asegúrese de que sus equilibradores de carga clásicos tengan configuradas varias zonas de disponibilidad. Distribuya el equilibrador de carga entre varias zonas de disponibilidad para asegurarse de que la aplicación tenga una alta disponibilidad.
Para obtener más información, consulte Tutorial: crear un equilibrador de carga clásico.
- Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
AWS ConfigRegla de
-
Parámetros de entrada
-
Hora de la última actualización
-
Drenaje de conexiones de ELB
- Descripción
-
Verifica si hay equilibradores de carga clásicos que no tienen habilitado el drenaje de conexiones.
Cuando el drenaje de conexiones no está habilitado y se anula el registro de una instancia de Amazon EC2 desde un equilibrador de carga clásico, el equilibrador de carga detiene el enrutamiento del tráfico a dicha instancia y cierra la conexión. Cuando se habilita el drenaje de conexiones, el equilibrador de carga clásico deja de enviar nuevas solicitudes a la instancia cuyo registro se anuló, pero mantiene la conexión abierta para servir las solicitudes activas.
- ID de la verificación
-
7qGXsKIUw - Criterios de alerta
-
-
Amarillo: el drenaje de conexiones no está habilitado para un equilibrador de carga clásico.
-
Amarillo: el drenaje de conexiones está habilitado para un equilibrador de carga clásico.
-
- Acción recomendada
-
Habilite el drenaje de conexiones para el equilibrador de carga clásico. Para obtener más información, consulte Drenaje de conexiones y Habilitar o deshabilitar el drenaje de conexiones para el equilibrador de carga.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
Nombre del equilibrador de carga
-
Motivo
-
Desequilibrio de objetivos del ELB
- Descripción
-
Verifica la distribución objetivo de los grupos objetivo en las zonas de disponibilidad (AZ) para el equilibrador de carga de aplicación (ALB), el equilibrador de carga de red (NLB) y el equilibrador de carga de puerta de enlace (GWLB).
Esta comprobación excluye lo siguiente:
Equilibradores de carga configurados con una sola zona de disponibilidad (AZ).
Equilibradores de carga en los que la diferencia en el número de objetivos entre las zonas de disponibilidad más pobladas y las menos pobladas es igual o inferior a 1.
Grupos objetivos con objetivos basados en IP en los que el atributo AvailabilityZone está establecido en “todos”.
- ID de la verificación
-
b92b83d667 - Criterios de alerta
-
-
Rojo: una única zona de disponibilidad representa más del 66 % de la capacidad del equilibrador de carga.
-
Amarillo: una única zona de disponibilidad representa más del 50 % de la capacidad del equilibrador de carga.
-
Verde: no hay zona de disponibilidad que represente más del 50 % de la capacidad del equilibrador de carga.
-
- Acción recomendada
-
Para mejorar la resiliencia, asegúrese de que sus grupos de objetivos tengan el mismo número de objetivos en todas las zonas de disponibilidad.
- Recursos adicionales
-
Grupos de destino para los Equilibradores de carga de aplicación
Registro de destinos con el grupo de destino del Equilibrador de carga de aplicación
- Columnas de informes
-
-
Estado
-
Región
-
Nombre del equilibrador de carga
-
Tipo de equilibrador de carga
-
ARN del grupo de destino (arn)
-
Diferencia en los objetivos registrados en las zonas de disponibilidad
-
Hora de la última actualización
-
GWLB: independencia de la zona de disponibilidad del punto de conexión
- Descripción
-
Verifica si los puntos de conexión del equilibrador de carga de puerta de enlace (GWLB) están configurados como destino de ruta desde otra zona de disponibilidad (AZ).
Los puntos de conexión del equilibrador de carga de la puerta de enlace reenvían el tráfico de la red a los dispositivos de firewall que se encuentran detrás de un equilibrador de carga de la puerta de enlace para su inspección. Cada punto de conexión del equilibrador de carga de puerta de enlace funciona dentro de una zona de disponibilidad designada y se crea con redundancia únicamente en esa zona de disponibilidad. Por lo tanto, cualquier recurso de una zona de disponibilidad determinada debe utilizar un punto de conexión del equilibrador de carga de la puerta de enlace en la misma zona de disponibilidad. Esto garantiza que cualquier posible interrupción de un punto de conexión del equilibrador de carga de la puerta de enlace o de su zona de disponibilidad no afecte a los recursos de otra zona de disponibilidad.
- ID de la verificación
-
528d6f5ee7 - Criterios de alerta
-
-
Rojo: el tráfico de la subred en una zona de disponibilidad se enruta a través de un punto de conexión del equilibrador de carga de una puerta de enlace en una zona de disponibilidad diferente.
-
Verde: el tráfico de la subred en una zona de disponibilidad se enruta a través de un punto de conexión del equilibrador de carga de una puerta de enlace en la misma zona de disponibilidad.
-
- Acción recomendada
-
Verifique la zona de disponibilidad de su subred y configure su tabla de enrutamiento para enrutar el tráfico a través de un punto de conexión del equilibrador de carga de la puerta de enlace en la misma zona de disponibilidad.
Si no hay ningún punto de conexión del equilibrador de carga de puerta de enlace en la zona de disponibilidad, cree uno nuevo y, a continuación, dirija el tráfico de la subred a través de él.
Si tiene la misma tabla de enrutamiento asociada a las subredes de diferentes zonas de disponibilidad, mantenga esta tabla de enrutamiento asociada a las subredes que residen en la misma zona de disponibilidad que el punto de conexión del equilibrador de carga de la puerta de enlace. Para las subredes de la otra zona de disponibilidad, puede asociar una tabla de enrutamiento independiente con una ruta a un punto de conexión del equilibrador de carga de la puerta de enlace en esta zona de disponibilidad.
Se recomienda que elija un período de mantenimiento para los cambios de arquitectura en Amazon VPC.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
Lista de identificadores de subredes entre zonas de disponibilidad
-
ID del punto de conexión del equilibrador de carga de puerta de enlace
-
ID de la subred del punto de conexión del equilibrador de carga de puerta de enlace
-
Zonas de disponibilidad de la subred de puntos de conexión de VPC
-
Hora de la última actualización
-
Optimización del balanceador de carga
- Descripción
-
Verifica la configuración del balanceador de carga.
Para ayudar a aumentar el nivel de tolerancia a errores en Amazon Elastic Compute Cloud (Amazon EC2) al utilizar Elastic Load Balancing, se recomienda ejecutar un número igual de instancias en las distintas zonas de disponibilidad de una región. Los balanceadores de carga configurados acumulan cargos, por lo que esta es también una verificación de optimización de costos.
- ID de la verificación
-
iqdCTZKCUp - Criterios de alerta
-
-
Amarillo: hay un equilibrador de carga habilitado para una sola zona de disponibilidad.
-
Amarillo: hay un equilibrador de carga habilitado para una zona de disponibilidad que no tiene instancias activas.
-
Amarillo: las instancias de Amazon EC2 que se registran con un equilibrador de carga se distribuyen de forma desigual en las zonas de disponibilidad. (La diferencia entre los recuentos de instancias más altos y más bajos en las zonas de disponibilidad utilizadas es superior a 1 y la diferencia es más del 20 % del recuento más alto).
-
- Acción recomendada
-
Asegúrese de que el equilibrador de carga apunte a instancias activas y en buen estado en al menos dos zonas de disponibilidad. Para obtener más información, consulte Agregar zona de disponibilidad.
Si el equilibrador de carga está configurado para una zona de disponibilidad sin instancias en buen estado o si hay un desequilibrio de instancias en las zonas de disponibilidad, determine si todas las zonas de disponibilidad son necesarias. Omita las zonas de disponibilidad innecesarias y asegúrese de que haya una distribución equilibrada de las instancias en las zonas de disponibilidad restantes. Para obtener más información, consulte Eliminar zona de disponibilidad.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
Nombre del equilibrador de carga
-
N.° de zonas
-
Instancias de zona a
-
Instancias de zona b
-
Instancias de zona c
-
Instancias de zona d
-
Instancias de zona e
-
Instancias de zona f
-
Motivo
-
Independencia de la zona de disponibilidad de la puerta de enlace de NAT
- Descripción
-
Compruebe si las puertas de enlace NAT están configuradas con independencia de la zona de disponibilidad (AZ).
Una puerta de enlace NAT permite que los recursos de su subred privada se conecten de forma segura a servicios fuera de la subred mediante las direcciones IP de la puerta de enlace NAT y elimina cualquier tráfico entrante no solicitado. Cada puerta de enlace NAT funciona dentro de una zona de disponibilidad (AZ) designada y se crea con redundancia únicamente en esa zona de disponibilidad. Por lo tanto, los recursos de una zona de disponibilidad determinada deben utilizar una puerta de enlace NAT en la misma zona de disponibilidad para que cualquier posible interrupción de una puerta de enlace NAT o de su zona de disponibilidad no afecte a los recursos de otra zona de disponibilidad.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c1dfptbg10 - Criterios de alerta
-
-
Rojo: el tráfico de la subred en una zona de disponibilidad se enruta a través de una puerta de enlace NAT en una zona de disponibilidad diferente.
-
Verde: el tráfico de la subred en una zona de disponibilidad se enruta a través de una puerta de enlace NAT en la misma zona de disponibilidad.
-
- Acción recomendada
-
Compruebe la zona de disponibilidad de la subred y dirija el tráfico a través de una puerta de enlace NAT en la misma zona de disponibilidad.
Si no hay ninguna puerta de enlace NAT en la zona de disponibilidad, cree una y, a continuación, dirija el tráfico de la subred a través de ella.
Si tiene la misma tabla de enrutamiento asociada a las subredes de diferentes zonas de disponibilidad, mantenga esta tabla de enrutamiento asociada a las subredes que residen en la misma zona de disponibilidad que la puerta de enlace NAT y, en el caso de las subredes de la otra zona de disponibilidad, asocie una tabla de enrutamiento independiente a una ruta a una puerta de enlace NAT en esta otra zona de disponibilidad.
Le recomendamos que elija un período de mantenimiento para los cambios de arquitectura en Amazon VPC.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
Zona de disponibilidad de NAT
-
ID de NAT
-
Zona de disponibilidad de la subred
-
ID de subred
-
ID de la tabla de enrutamiento
-
ARN de NAT
-
Hora de la última actualización
-
Independencia de las zonas de disponibilidad del punto de conexión del firewall de red
- Descripción
-
Verifica si sus puntos de conexión AWS Network Firewall están configurados como un destino de ruta desde otra zona de disponibilidad (AZ).
Los puntos de conexión del firewall de red reenvían el tráfico de red a un firewall de red para su inspección. Cada punto de conexión del firewall de red funciona dentro de una zona de disponibilidad designada y se crea con redundancia únicamente en esa zona de disponibilidad. Los recursos de una zona de disponibilidad determinada deben utilizar un punto de conexión del firewall de red en la misma zona de disponibilidad. Esto garantiza que cualquier posible interrupción de un punto de conexión del firewall de red o de su zona de disponibilidad no afecte a los recursos de otra zona de disponibilidad. El tráfico de red que se origina en otra zona de disponibilidad para inspeccionar el tráfico implica cargos por la transferencia de datos entre zonas de disponibilidad. Se recomienda asegurarse de que todos los recursos de una zona de disponibilidad específica utilicen un firewall de red en la misma zona de disponibilidad para evitar cargos por datos entre zonas de disponibilidad.
- ID de la verificación
-
7040ea389a - Criterios de alerta
-
-
Amarillo: el tráfico de una subred en una zona de disponibilidad se enruta a través de un punto de conexión del firewall de red en una zona de disponibilidad diferente.
-
Verde: el tráfico de una subred en una zona de disponibilidad se enruta a través de un punto de conexión del firewall de red en la misma zona de disponibilidad.
-
- Acción recomendada
-
Verifique la zona de disponibilidad de la subred y dirija el tráfico a través de un punto de conexión del firewall de red en la misma zona de disponibilidad.
Si no hay ningún punto de conexión del firewall de red en la zona de disponibilidad, cree un nuevo firewall de red y dirija el tráfico de la subred a través de él.
Si la misma tabla de enrutamiento está asociada a múltiples subredes de diferentes zonas de disponibilidad, mantenga esta tabla de enrutamiento asociada a las subredes que residen en la misma zona de disponibilidad que el punto de conexión del firewall de red. Para las subredes de otras zonas de disponibilidad, asocie una tabla de enrutamiento independiente a una ruta a un punto de conexión del firewall de red en esa zona de disponibilidad.
Se recomienda que elija un período de mantenimiento para los cambios de arquitectura en Amazon VPC.
- Recursos adicionales
-
Transferencia de datos dentro de la misma Región de AWS
Understanding data transfer charges
Independencia de la zona de disponibilidad
Pasos de alto nivel para implementar un firewall
AWS Well-Architected Tool: uso de arquitecturas herméticas para limitar el alcance del impacto
- Columnas de informes
-
-
Estado
-
Región
-
ID de punto de conexión de firewall de red
-
ARN de firewall de red
-
Subred de puntos de conexión de firewall de red
-
Zona de disponibilidad del punto de conexión del firewall de red
-
Lista de subredes entre zonas de disponibilidad
-
Hora de la última actualización
-
Firewall de red multi-AZ
- Descripción
-
Verifica si los firewalls de red están configurados para usar más de una zona de disponibilidad (AZ) como puntos de conexión de firewall.
Una zona de disponibilidad es una ubicación diferente que queda aislada en caso de error en otras zonas. Si el punto de conexión del firewall de red se implementa solo en 1 zona de disponibilidad, puede tratarse de un único punto de error y afectar las cargas de trabajo de otras zonad de disponibilidad que utilizan el firewall de red para inspeccionar el tráfico. Se recomienda configurar los firewalls de red en varias zonas de disponibilidad de la misma región para mejorar la disponibilidad de la carga de trabajo.
- ID de la verificación
-
c2vlfg0gqd - Criterios de alerta
-
-
Amarillo: el punto de conexión de firewall de red está implementado en 1 zona de disponibilidad.
-
Verde: los puntos de conexión de firewall de red se implementan en al menos dos zonas de disponibilidad.
-
- Acción recomendada
-
Asegúrese de que su firewall de red esté configurado con al menos dos zonas de disponibilidad para las cargas de trabajo de producción.
- Recursos adicionales
-
Configuración de subred de VPC para AWS Network Firewall
AWS Well-Architected Tool: implementación de la carga de trabajo en varias ubicaciones
- Columnas de informes
-
-
Estado
-
Región
-
ARN de firewall de red
-
ID de VPC
-
Subredes de firewall de red
-
Zonas de disponibilidad de subredes de firewall de red
-
Hora de la última actualización
-
Equilibrador de carga cruzado del equilibrador de carga de red
- Descripción
-
Compruebe si el equilibrador de carga entre zonas está habilitado en los equilibradores de carga de red.
El equilibrador de carga entre zonas ayuda a mantener una distribución uniforme del tráfico entrante entre las instancias de distintas zonas de disponibilidad. Esto evita que el equilibrador de carga enrute todo el tráfico a instancias de la misma zona de disponibilidad, lo que puede provocar una distribución irregular del tráfico y una posible sobrecarga. La característica también contribuye a la fiabilidad de las aplicaciones al redirigir de forma automática el tráfico a instancias en buen estado de otras zonas de disponibilidad en caso de que se produzca un error en una sola zona de disponibilidad.
Para obtener más información, consulte Equilibrador de carga entre zonas.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c18d2gz105 - Origen
-
AWS Config Managed Rule: nlb-cross-zone-load-balancing-enabled - Criterios de alerta
-
-
Amarillo: el equilibrador de carga de red no tiene habilitado el equilibrador de carga entre zonas.
-
- Acción recomendada
-
Asegúrese de que el equilibrador de carga entre zonas esté habilitado en los equilibradores de carga de red.
- Recursos adicionales
-
Equilibrador de carga entre zonas (equilibradores de carga de red)
- Columnas de informes
-
-
Estado
-
Región
-
Recurso
-
AWS ConfigRegla de
-
Parámetros de entrada
-
Hora de la última actualización
-
NLB: recurso con acceso a Internet en una subred privada
- Descripción
-
Verifica si un equilibrador de carga de red (NLB) expuesto a Internet está configurado con una subred privada. Se debe configurar un equilibrador de carga de red (NLB) expuesto a Internet en las subredes públicas para recibir tráfico. Una subred pública es una subred que tiene una ruta directa a una puerta de enlace de Internet. Si la subred está configurada como privada, su zona de disponibilidad (AZ) no recibe tráfico, lo que puede provocar problemas de disponibilidad.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c1dfpnchv4 - Criterios de alerta
-
Rojo: NLB está configurado con una o más subredes privadas
Verde: no hay ninguna subred privada configurada para el NLB con acceso a Internet
- Acción recomendada
-
Compruebe que las subredes configuradas en un equilibrador de carga con acceso a Internet son públicas. Una subred pública es una subred que tiene una ruta directa a una puerta de enlace de Internet. Utilice una de las siguientes opciones:
Cree un equilibrador de carga nuevo y seleccione una subred diferente con una ruta directa a una puerta de enlace de Internet.
Cambie la subred que actualmente está conectada al equilibrador de cargas de privada a pública. Para ello, cambie su tabla de enrutamiento y asocie una puerta de enlace de Internet.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
Arn de NLB
-
Nombre de NLB
-
ID de subred
-
Esquema de NLB
-
Tipo de subred
-
Hora de la última actualización
-
Multi-AZ de NLB
- Descripción
-
Verifica si los equilibradores de carga de red están configurados para usar más de una zona de disponibilidad (AZ). Una zona de disponibilidad es una ubicación diferente que queda aislada en caso de error en otras zonas. Configure el equilibrador de carga en varias zonas de disponibilidad de la misma región para mejorar la disponibilidad de la carga de trabajo.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c1dfprch09 - Criterios de alerta
-
Amarillo: NLB está en una única zona de disponibilidad.
Verde: NLB tiene dos o más zonas de disponibilidad.
- Acción recomendada
-
Asegúrese de que el equilibrador de carga esté configurado con al menos dos zonas de disponibilidad.
- Recursos adicionales
-
Para obtener más información, consulte la documentación siguiente:
- Columnas de informes
-
-
Estado
-
Región
-
Número de zonas de disponibilidad
-
ARN de NLB
-
Nombre de NLB
-
Hora de la última actualización
-
Cantidad de Regiones de AWS en un conjunto de replicación del administrador de incidentes
- Descripción
-
Compruebe que la configuración de un conjunto de replicación del administrador de incidentes utiliza más de una Región de AWS para admitir la conmutación por error y la respuesta locales. Para los incidentes creados por las alarmas de CloudWatch o los eventos de EventBridge, el administrador de incidentes crea un incidente en la misma Región de AWS que la regla de alarma o evento. Si Incident Manager no está disponible temporalmente en esa región, el sistema intenta crear un incidente en otra región dentro del conjunto de replicación. Si el conjunto de replicación incluye solo una región, el sistema no podrá crear un registro de incidentes mientras el administrador de incidentes no esté disponible.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
cIdfp1js9r - Criterios de alerta
-
-
Verde: el conjunto de replicación contiene más de una región.
-
Amarillo: el conjunto de replicación contiene una región.
-
- Acción recomendada
-
Agregue al menos una región más al conjunto de replicación.
- Recursos adicionales
-
Para obtener más información, consulte Administración de incidentes entre regiones.
- Columnas de informes
-
-
Estado
-
Multiregión
-
Conjunto de replicación
-
Hora de la última actualización
-
Comprobación de aplicaciones con zona de disponibilidad única
- Descripción
-
Compruebe a través de patrones de red si el tráfico de red de salida se direcciona a través de una única zona de disponibilidad (AZ).
Una zona de disponibilidad es una ubicación diferente que queda aislada de cualquier impacto en otras zonas. Al distribuir el servicio entre varias zonas de disponibilidad, se limita el radio de alcance de un error en una zona de distribución.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c1dfptbg11 - Criterios de alerta
-
-
Amarillo: su aplicación solo puede implementarse en una zona de disponibilidad, según los patrones observados de salida de red. Si esto es cierto y su aplicación espera una alta disponibilidad, le recomendamos que aprovisione los recursos de la aplicación e implemente los flujos de red para utilizar varias zonas de disponibilidad.
-
- Acción recomendada
-
Si su aplicación requiere alta disponibilidad, considere implementar una arquitectura Multi-AZ para obtener mayor disponibilidad.
- Columnas de informes
-
-
Estado
-
Región
-
ID de VPC
-
Hora de la última actualización
-
Interfaces de red de punto de conexión de interfaz de VPC en varias zonas de disponibilidad
- Descripción
-
Verifique si los puntos de conexión de la interfaz de VPC AWS PrivateLink están configurados para usar más de una zona de disponibilidad (AZ). Una zona de disponibilidad es una ubicación diferente que queda aislada en caso de error en otras zonas. Esto permite una conectividad de red económica y de baja latencia entre zonas de disponibilidad dentro de una misma región de AWS. Seleccione subredes en múltiples zonas de disponibilidad al crear puntos de conexión de la interfaz para ayudar a proteger a sus aplicaciones de un único punto de error.
nota
Actualmente, esta verificación solo incluye los puntos de conexión de la interfaz.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c1dfprch10 - Criterios de alerta
-
Amarillo: el punto de conexión de VPC está en una única zona de disponibilidad.
Verde: el punto de conexión de VPC se encuentra en al menos dos zonas de disponibilidad.
- Acción recomendada
-
Asegúrese de que el punto de conexión de la interfaz de VPC esté configurado con al menos dos zonas de disponibilidad.
- Recursos adicionales
-
Para obtener más información, consulte la documentación siguiente:
- Columnas de informes
-
-
Estado
-
Región
-
ID de punto de conexión de VPC
-
Es multi-AZ
-
Hora de la última actualización
-
Redundancia de túnel de VPN
- Descripción
-
Verifica el número de túneles que están activos para cada una de las Site-to-Site VPN.
Una VPN debe tener siempre dos túneles configurados. Esto proporciona redundancia en caso de interrupción o mantenimiento planificado de los dispositivos del punto de enlace AWS. Para determinados componentes de hardware, solo hay un túnel activo a la vez. Si una VPN no tiene ningún túnel activo, es posible que se apliquen cargos por la VPN. Para obtener más información, consulte la Guía del usuario de AWS Site-to-Site VPN.
- ID de la verificación
-
S45wrEXrLz - Criterios de alerta
-
-
Amarillo: una VPN tiene un túnel activo (esto es normal para determinado hardware).
-
Amarillo: una VPN no tiene túneles activos.
-
- Acción recomendada
-
Asegúrese de que haya dos túneles configurados para su conexión VPN y de que ambos estén activos si su hardware es compatible. Si ya no necesita la conexión de VPN, puede eliminarla para evitar gastos. Para obtener más información, consulte Su puerta de enlace de cliente o Eliminación de una conexión Site-to-Site VPN.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
ID de VPN
-
VPC
-
Gateway privada virtual
-
Gateway de cliente
-
Túneles activos
-
Motivo
-
Redundancia de la zona de disponibilidad de ActiveMQ
- Descripción
-
Compruebe que los agentes de Amazon MQ para ActiveMQ estén configurados para una alta disponibilidad con un agente activo/de reserva en varias zonas de disponibilidad.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c1t3k8mqv1 - Criterios de alerta
-
-
Amarillo: un agente de Amazon MQ para ActiveMQ está configurado en una única zona de disponibilidad.
Verde: un agente de Amazon MQ para ActiveMQ está configurado en al menos dos zonas de disponibilidad.
-
- Acción recomendada
-
Cree un nuevo agente con el modo de implementación activo/de reserva.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
ID del agente ActiveMQ
-
Tipos de motores del broker
-
Modo de implementación
-
Hora de la última actualización
-
Redundancia de la zona de disponibilidad de RabbitMQ
- Descripción
-
Compruebe que los agentes de Amazon MQ para RabbitMQ estén configurados con instancias de clúster distribuidas en varias zonas de disponibilidad para garantizar una alta disponibilidad.
nota
Los resultados de esta verificación se actualizan automáticamente varias veces al día y no se permiten las solicitudes de actualización. Puede que los cambios tarden unas horas en aparecer.
En el caso de los clientes de soporte Business, Enterprise On-Ramp o Enterprise, pueden utilizar la API de BatchUpdateRecommendationResourceExclusion para incluir o excluir uno o más recursos de los resultados de Trusted Advisor.
- ID de la verificación
-
c1t3k8mqv2 - Criterios de alerta
-
-
Amarillo: un agente de Amazon MQ para RabbitMQ está configurado en una única zona de disponibilidad.
Verde: un agente de Amazon MQ para RabbitMQ está configurado en varias zonas de disponibilidad.
-
- Acción recomendada
-
Cree un nuevo agente con el modo de implementación de clúster.
- Recursos adicionales
- Columnas de informes
-
-
Estado
-
Región
-
ID del agente RabbitMQ
-
Tipos de motores del agente
-
Modo de implementación
-
Hora de la última actualización
-