Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Cross-Region: Connectivity
Puede utilizar el Cross-Region: Connectivity escenario para bloquear el tráfico de red de la aplicación desde la región del experimento a la región de destino y pausar la replicación entre regiones para las tablas globales eventualmente consistentes (MREC) multirregional de Amazon S3 y Amazon DynamoDB. Entre regiones: la conectividad afecta al tráfico saliente de las aplicaciones desde la región en la que se ejecuta el experimento (región del experimento). No se puede bloquear el tráfico entrante sin estado procedente de la región que desea aislar de la región del experimento (región de destino). No se puede bloquear el tráfico de los servicios administrados de AWS.
Este escenario se puede utilizar para demostrar que las aplicaciones con varias regiones funcionan según lo esperado cuando no se puede acceder a los recursos de la región de destino desde la región del experimento. Esto incluye bloquear tráfico de red desde la región del experimento hasta la región de destino centrándose en las puertas de enlace y las tablas de enrutamiento. También detiene la replicación entre regiones para las tablas globales MREC de S3 y DynamoDB. De forma predeterminada, se omiten las acciones para las que no se encuentre ningún objetivo.
Acciones
En conjunto, las siguientes acciones bloquean la conectividad entre regiones para los servicios de AWS incluidos. Las acciones se ejecutan en paralelo. De forma predeterminada, el escenario bloquea el tráfico durante 3 horas, aunque puede ampliarlo hasta un máximo de 12 horas.
Interrupción de la conectividad de puerta de enlace de tránsito
Cross Region: Connectivityincluye aws:network: transit-gateway-disrupt-cross -region-connectivity para bloquear el tráfico de red entre regiones desde la región del experimento hasta la región de destino conectada por una VPCs puerta de enlace de tránsito. VPCs Esto no afecta al acceso a los puntos de conexión de VPC en la región del experimento, pero bloqueará el tráfico de la región del experimento destinado a un punto de conexión de VPC en la región de destino.
El objetivo de esta acción son las puertas de enlace de tránsito que conectan la región del experimento y la región de destino. De forma predeterminada, su objetivo son las puertas de enlace con una etiqueta DisruptTransitGateway
que tiene un valor de Allowed
. Puede agregar esta etiqueta a sus puertas de enlace de tránsito o reemplazar la etiqueta predeterminada por la suya propia en la plantilla de experimento. De forma predeterminada, si no se encuentran puertas de enlace de tránsito válidas, se omitirá esta acción.
Interrupcion de la conectividad de subred
Cross Region: Connectivityincluye aws:network: route-table-disrupt-cross -region-connectivity para bloquear el tráfico de red entre regiones desde la región del experimento hasta los bloques de IP públicos de AWS VPCs en la región de destino. Estos bloques de IP públicos incluyen puntos de conexión de servicios de AWS en la región de destino, por ejemplo, el punto de conexión regional S3, y los bloques de IP de AWS para servicios gestionados, por ejemplo, las direcciones IP utilizadas para equilibradores de carga y Amazon API Gateway. Esta acción también bloquea la conectividad de red a través de conexiones de emparejamiento de VPC entre regiones desde la región del experimento hasta la región de destino. Esto no afecta al acceso a los puntos de conexión de VPC en la región del experimento, pero bloqueará el tráfico de la región del experimento destinado a un punto de conexión de VPC en la región de destino.
El objetivo de esta acción son las subredes de la región del experimento. De forma predeterminada, su objetivo son las subredes con una etiqueta DisruptSubnet
que tiene un valor de Allowed
. Puede agregar esta etiqueta a sus subredes o reemplazar la etiqueta predeterminada por la suya propia en la plantilla de experimento. De forma predeterminada, si no se encuentran subredes válidas, se omitirá esta acción.
Pausa de la replicación de S3
Cross Region: Connectivityincluye aws:s3: bucket-pause-replication para pausar la replicación de S3 desde la región del experimento hasta la región de destino para los segmentos seleccionados. La replicación desde la región de destino hasta la región del experimento no se verá afectada. Cuando finalice el escenario, la replicación del bucket se reanudará desde el punto en que se quedó en pausa. Tenga en cuenta que el tiempo que tarda la replicación en mantener todos los objetos sincronizados variará en función de la duración del experimento y de la velocidad a la que se carguen los objetos al bucket.
El objetivo de esta acción son los buckets de S3 de la región del experimento con la Replicación entre regiones (CRR) habilitada en un bucket de S3 de la región de destino. De forma predeterminada, su objetivo son los buckets con una etiqueta DisruptS3
que tiene un valor de Allowed
. Puede agregar esta etiqueta a sus buckets o reemplazar la etiqueta predeterminada por la suya propia en la plantilla de experimento. De forma predeterminada, si no se encuentran buckets válidos, se omitirá esta acción.
Pausa de la replicación de DynamoDB
Cross-Region: Connectivityincluye aws:dynamodb: global-table-pause-replication para detener la replicación entre la región del experimento y todas las demás regiones, incluida la región de destino. Esto impide la replicación con origen y destino en la región del experimento, pero no afecta a la replicación entre otras regiones. Cuando finalice el escenario, la replicación de la tabla se reanudará desde el punto en que se quedó en pausa. Tenga en cuenta que el tiempo que tarda la replicación en mantener todos los datos sincronizados variará en función de la duración del experimento y de la velocidad de los cambios en la tabla.
Esta acción se dirige a las tablas globales multirregionales de DynamoDB que eventualmente sean consistentes en la región del experimento. De forma predeterminada, su objetivo son las tablas con una etiqueta DisruptDynamoDb
que tiene un valor de Allowed
. Puede agregar esta etiqueta a sus tablas o reemplazar la etiqueta predeterminada por la suya propia en la plantilla de experimento. De forma predeterminada, si no se encuentran tablas globales válidas, se omitirá esta acción.
Pausa la replicación multirregional de MemoryDB
Cross-Region: Connectivityincluye aws:memorydb: multi-region-cluster-pause -replication para detener la replicación desde el clúster regional miembro de la región del experimento hacia el resto de los clústeres del clúster multirregional de destino. La replicación entre otros clústeres miembros regionales no se verá afectada. Cuando finalice el escenario, la replicación se reanudará desde el punto en que se detuvo. Tenga en cuenta que el tiempo necesario para que la replicación sincronice los datos entre los clústeres miembros variará en función de la duración del experimento y de la velocidad de escritura de los datos en los clústeres.
Esta acción se dirige a los clústeres multirregionales de MemoryDB con un miembro regional en la región del experimento. De forma predeterminada, se dirige a los clústeres multirregionales con una etiqueta denominada DisruptMemoryDB
con un valor de. Allowed
Puedes añadir esta etiqueta a tus clústeres multirregionales o sustituir la etiqueta predeterminada por la tuya propia en la plantilla del experimento. De forma predeterminada, si no se encuentran clústeres válidos, se omitirá esta acción.
Limitaciones
-
Este escenario no incluye condiciones de parada. Deben agregarse a la plantilla de experimento las condiciones de parada correctas para su aplicación.
Requisitos
-
Agregue el permiso necesario al rol de experimento de AWS FIS.
-
Se deben aplicar etiquetas de recursos a recursos que no son el objetivo del experimento. Pueden ser etiquetas que usen su propia convención de etiquetado o etiquetas predeterminadas definidas en el escenario.
Permisos
La siguiente política otorga a AWS FIS los permisos necesarios para ejecutar un experimento con el escenario Cross-Region: Connectivity. Esta política debe estar asociada al rol de experimento.
Contenido del escenario
El siguiente contenido define el escenario. Este JSON se puede guardar y utilizar para crear una plantilla de experimento mediante el create-experiment-template
{ "targets": { "Transit-Gateway": { "resourceType": "aws:ec2:transit-gateway", "resourceTags": { "TgwTag": "TgwValue" }, "selectionMode": "ALL" }, "Subnet": { "resourceType": "aws:ec2:subnet", "resourceTags": { "SubnetKey": "SubnetValue" }, "selectionMode": "ALL", "parameters": {} }, "S3-Bucket": { "resourceType": "aws:s3:bucket", "resourceTags": { "S3Impact": "Allowed" }, "selectionMode": "ALL" }, "DynamoDB-Global-Table": { "resourceType": "aws:dynamodb:global-table", "resourceTags": { "DisruptDynamoDb": "Allowed" }, "filters": [ { "path": "MultiRegionConsistency", "values": [ "EVENTUAL" ] } ], "selectionMode": "ALL" }, "MemoryDB-Multi-Region-Cluster": { "resourceType": "aws:memorydb:multi-region-cluster", "resourceTags": { "DisruptMemoryDb": "Allowed" }, "selectionMode": "ALL" } }, "actions": { "Disrupt-Transit-Gateway-Connectivity": { "actionId": "aws:network:transit-gateway-disrupt-cross-region-connectivity", "parameters": { "duration": "PT3H", "region": "eu-west-1" }, "targets": { "TransitGateways": "Transit-Gateway" } }, "Disrupt-Subnet-Connectivity": { "actionId": "aws:network:route-table-disrupt-cross-region-connectivity", "parameters": { "duration": "PT3H", "region": "eu-west-1" }, "targets": { "Subnets": "Subnet" } }, "Pause-S3-Replication": { "actionId": "aws:s3:bucket-pause-replication", "parameters": { "duration": "PT3H", "region": "eu-west-1" }, "targets": { "Buckets": "S3-Bucket" } }, "Pause-DynamoDB-Replication": { "actionId": "aws:dynamodb:global-table-pause-replication", "parameters": { "duration": "PT3H" }, "targets": { "Tables": "DynamoDB-Global-Table" } }, "Pause-MemoryDB-Multi-Region-Cluster-Replication": { "actionId": "aws:memorydb:multi-region-cluster-pause-replication", "parameters": { "duration": "PT3H", "region": "eu-west-1" }, "targets": { "MultiRegionClusters": "MemoryDB-Multi-Region-Cluster" } } }, "stopConditions": [ { "source": "none" } ], "roleArn": "", "logConfiguration": { "logSchemaVersion": 2 }, "tags": { "Name": "Cross-Region: Connectivity" }, "experimentOptions": { "accountTargeting": "single-account", "emptyTargetResolutionMode": "skip" }, "description": "Block application network traffic from experiment Region to target Region and pause cross-Region replication" }