View a markdown version of this page

Evaluación del plan para los planes de cambio de región - Controlador de recuperación de aplicaciones (ARC) de Amazon

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Evaluación del plan para los planes de cambio de región

Al crear un plan de recuperación multirregional, necesita tener la confianza de que el plan se ejecutará correctamente, sin errores, cuando más lo necesite. Con la evaluación del plan de cambio de región, puede validar de forma continua la configuración y los permisos de su plan e identificar los problemas antes de que bloqueen la recuperación.

¿Cómo puedes usar la evaluación del plan

La evaluación del plan comprueba las configuraciones de los recursos y los permisos de IAM de tu plan y muestra advertencias que bloquean la ejecución y que puedes resolver de forma proactiva. No necesitas configurar la evaluación ni darte de alta para planificar la evaluación. Con cada plan de cambio de región, se evalúa el plan automáticamente. El cambio de región evalúa automáticamente tu plan varias veces por hora. Si alguna de las comprobaciones falla, el cambio de región devuelve mensajes de advertencia que puedes ver en. Consola de administración de AWS También puedes recibir advertencias de validación a través de Amazon EventBridge o mediante la GetPlanEvaluationStatus API.

¿Qué se evalúa mediante el bloque de ejecución?

Region Switch realiza comprobaciones específicas para cada tipo de bloque de ejecución de su plan. En la siguiente tabla se enumeran las comprobaciones realizadas para cada bloque de ejecución.

Planifique las comprobaciones de evaluación por bloque de ejecución
Bloque de ejecución Categoría de verificación Description (Descripción)
Bloque de ejecución grupal de Amazon EC2 Auto Scaling Accesibilidad a los recursos Comprueba que los grupos de Auto Scaling existan y que el conmutador de región pueda acceder a ellos mediante la función de ejecución o la función multicuenta configurada en el plan.
Capacidad Comprueba que la capacidad máxima del grupo de Auto Scaling de la región de destino sea suficiente para escalar hasta alcanzar la capacidad de la región de origen.
Permisos de IAM Comprueba que la función de IAM del plan tenga las políticas necesarias para las operaciones de Auto Scaling.
Bloque de ejecución de escalado de recursos de Amazon EKS Accesibilidad a los recursos Comprueba que el clúster de Amazon EKS existe y que el recurso de Kubernetes está presente en el clúster.
Permisos de Kubernetes Comprueba que la función de IAM esté asignada a la entrada de acceso de AmazonARCRegionSwitchScalingPolicy EKS para que el conmutador de región pueda actuar sobre los recursos de Kubernetes. La política de entrada de acceso a EKS no es obligatoria siempre que los permisos de EKS necesarios se proporcionen a través de los grupos de usuarios de k8.
Permisos de IAM Comprueba que la función de IAM del plan tenga las políticas necesarias para las operaciones de Amazon EKS.
Bloque de ejecución de escalado de servicios de Amazon ECS Accesibilidad de los recursos Comprueba que el clúster y el servicio de Amazon ECS existen y están asociados correctamente.
Capacidad Comprueba que la capacidad máxima de escalado automático del servicio Amazon ECS de destino sea suficiente para gestionar la carga de tráfico requerida durante la conmutación por error.
Permisos de IAM Comprueba que la función de IAM del plan tenga las políticas necesarias para las operaciones de Amazon ECS.
Bloque de ejecución del control de enrutamiento de ARC Accesibilidad de los recursos Comprueba que el control de enrutamiento existe y que el rol está autorizado a acceder al panel de control.
Permisos de IAM Comprueba que la función de IAM del plan tenga las políticas necesarias para las operaciones de control de enrutamiento.
Bloque de ejecución de base de datos global de Amazon Aurora Accesibilidad a los recursos Comprueba que el clúster global existe, que los clústeres de bases de datos son miembros del clúster global, que los clústeres de bases de datos están disponibles y que existen instancias de base de datos en ambos clústeres.
Compatibilidad del motor Comprueba que la versión del motor admite la conmutación y que los clústeres tienen versiones compatibles en todas las regiones.
Permisos de IAM Comprueba que la función de IAM del plan tenga las políticas necesarias para la conmutación por error y la conmutación por error de Aurora.
Bloque de ejecución de Aurora Provisioned Scaling Accesibilidad a los recursos Comprueba que los ARN de las instancias y los clústeres estén bien formados, que las instancias existan, que las instancias pertenezcan al clúster esperado y que los clústeres sean miembros del clúster global especificado.
Permisos de IAM Comprueba que la función de IAM del plan tenga las políticas necesarias para el escalado aprovisionado por Aurora.
Bloque de ejecución de Aurora Serverless Scaling Accesibilidad a los recursos Comprueba que los clústeres sin servidor de Aurora estén presentes en las regiones esperadas y que contengan instancias de Serverless v2.
Capacidad Comprueba que el objetivo de escalado del clúster de la región de destino esté dentro del límite de 256 ACU.
Permisos de IAM Comprueba que la función de IAM del plan tenga las políticas necesarias para el escalado sin servidor de Aurora.
Bloque de ejecución de Amazon DocumentDB Global Cluster Accesibilidad a los recursos Comprueba que el clúster global existe, que los clústeres son miembros del clúster global, que los clústeres están disponibles y que existen instancias en ambos clústeres.
Compatibilidad del motor Comprueba que las versiones del motor del clúster son compatibles y que el clúster global tiene el tipo de motor esperado.
Permisos de IAM Comprueba que la función de IAM del plan tenga las políticas necesarias para la conmutación por error y el cambio de Amazon DocumentDB.
Bloque de ejecución de Amazon Neptune Global Cluster Accesibilidad de los recursos Comprueba que el clúster global existe, que los clústeres de bases de datos son miembros del clúster global, que existen clústeres de bases de datos en ambas regiones y que los clústeres de bases de datos están disponibles.
Compatibilidad del motor Comprueba que las versiones del motor sean coherentes en todos los clústeres regionales y cumplan con la versión mínima requerida para failover/switchover.
Permisos de IAM Comprueba que la función de IAM del plan tenga las políticas necesarias para la conmutación por error y la conmutación de Amazon Neptune.
Bloque de ejecución Promote Read Read de Amazon RDS Accesibilidad de los recursos Comprueba que existan instancias de base de datos, que las instancias de regiones no principales sean réplicas de lectura y que la instancia de origen esté correctamente configurada para la replicación.
Permisos de IAM Comprueba que la función de IAM del plan cuente con las políticas necesarias para la promoción de réplicas leídas de Amazon RDS.
Bloque de ejecución Create Cross-Region Replica de Amazon RDS Accesibilidad de los recursos Comprueba que existan instancias de base de datos y que la copia de seguridad esté habilitada en la instancia de origen.
Permisos de IAM Comprueba que la función de IAM del plan tenga las políticas necesarias para crear réplicas de lectura de Amazon RDS.
Bloque de ejecución de réplica de Amazon RDS Switchover Read Accesibilidad de los recursos Comprueba que la instancia en espera esté montada o abierta, en estado de solo lectura, que se esté replicando activamente y que tenga habilitadas las copias de seguridad automáticas.
Compatibilidad del motor Comprueba que la versión del motor admite la conmutación (Oracle 19c o superior) y que ambas instancias tienen la misma versión del motor.
Configuración Comprueba que ninguna acción de mantenimiento pendiente bloquee la conmutación y que el grupo de opciones sea exclusivo de la configuración de replicación.
Bloque de ejecución de aprobaciones manuales Accesibilidad a los recursos Comprueba que el ARN del rol de IAM de aprobación manual esté bien definido y que el rol exista.
Configuración Comprueba que la función de aprobación manual esté en la misma cuenta a la que pertenece el plan.
Permisos de IAM Comprueba que el rol de aprobador tiene el arc-region-switch:ApprovePlanExecutionStep permiso.
Bloque de ejecución de Lambda de acciones personalizadas Accesibilidad a los recursos Comprueba que la función Lambda existe y está en estado activo.
Configuración Comprueba que la simultaneidad de las funciones de Lambda sea superior a 0, que la invocación de ejecución en seco se realice correctamente y que las funciones de Lambda duraderas tengan un tiempo de espera de ejecución de 15 minutos o menos.
Permisos de IAM Comprueba que la función de IAM del plan tenga las políticas necesarias para la ejecución de Lambda.
Bloque de ejecución del mapeo de fuentes de eventos de Lambda Accesibilidad a los recursos Comprueba que la asignación de la fuente de eventos de Lambda existe y que la función Lambda asociada existe y se encuentra en estado activo.
Configuración Comprueba que la función Lambda para la asignación de fuentes de eventos de Lambda tenga una simultaneidad reservada superior a 0.
Permisos de IAM Comprueba que la función de IAM del plan tenga las políticas necesarias para administrar las asignaciones de fuentes de eventos.
Bloque de ejecución de la comprobación de estado de Amazon Route 53 Accesibilidad de los recursos Comprueba que la zona hospedada existe y que los conjuntos de registros se pueden asignar a las regiones configuradas.
Configuración Comprueba que la comprobación de estado asignada por el conmutador de región esté asociada al conjunto de registros correcto.
Permisos de IAM Comprueba que la función de IAM del plan esté autorizada a acceder a la zona alojada.

Plan-level comprobaciones de evaluación

Además de bloquear la ejecución, Region Switch evalúa las configuraciones a nivel del plan, incluidos los activadores, la generación de informes y las alarmas de estado de las aplicaciones.

Plan-level comprobaciones de evaluación
Evaluación sobre Categoría de verificación Description (Descripción)
Desencadenadores Accesibilidad de los recursos Comprueba que la CloudWatch alarma configurada para el activador existe y que se puede acceder a ella con la función configurada.
Permisos de IAM Comprueba que la función de ejecución del plan tenga el arc-region-switch:StartPlanExecution permiso necesario para la ejecución automática basada en activadores.
Generación de informes Permisos de IAM Comprueba que la función de ejecución del plan tenga el s3:PutObject permiso necesario para escribir informes en el bucket de Amazon S3 configurado.
Asunción del rol Comprueba que se pueda asumir la función de ejecución del plan para la validación de la generación de informes.
Alarmas de estado de aplicaciones Accesibilidad a los recursos Comprueba que la CloudWatch alarma existe y que se puede acceder a ella con el rol configurado.
Permisos de IAM Comprueba que la función del plan tenga cloudwatch:DescribeAlarms los cloudwatch:DescribeAlarmHistory permisos necesarios para validar el estado de la alarma.
Cross-account configuración Comprueba que el ID externo se proporciona y es válido cuando se especifica un rol multicuenta para la alarma.