Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Validación de dependencias
La prueba de validación de dependencias bloquea las dependencias dentro de la región para ver cómo se comporta tu servicio cuando no están disponibles. Puede ayudarte a comprobar que tu servicio se mantiene en buen estado cuando las dependencias blandas están alteradas y las dependencias superficiales que quizás no sabías que eran difíciles. También puedes incluir las dependencias físicas conocidas para entender su impacto.
¿Qué hace que esta prueba sea única
-
Se centra en las fallas de dependencia dentro de la región.
-
Tú eliges a qué dependencias apuntar.
-
Si ha habilitado la detección de dependencias en la próxima generación de Resilience Hub, puede elegir entre las dependencias descubiertas. De lo contrario, puede introducir los puntos finales de DNS manualmente.
¿Cómo pasar esta prueba
-
Se trata de una prueba sostenida. La prueba pasa si todas las alarmas de éxito permanecen en
OKestado hasta que finalicen las acciones de prueba. Utilícela para comprobar que las dependencias flexibles son realmente débiles; si las alarmas no funcionan correctamente, la dependencia puede resultar difícil.
Cosas en las que pensar
-
Empieza con una sola dependencia blanda y aumenta: valida una a la vez antes de bloquear muchas.
-
Si incluyes una dependencia física, prepárate para que se produzca una violación de las alarmas y que la prueba falle: las dependencias sólidas tienen un impacto significativo cuando se bloquean. Esto es útil para confirmar que una dependencia es realmente sólida.
-
Elija alarmas de éxito que midan el estado general del servicio, no el estado de la dependencia en sí.
-
Asegúrese de que sus dependencias se utilizan activamente durante la prueba (el tráfico fluye hacia ellas); esto valida que el bloqueo está surtiendo efecto. Considera agregar alarmas o métricas que rastreen el uso de las dependencias (por ejemplo, el recuento de solicitudes o los errores de conexión) para verificar que la dependencia se esté ejerciendo durante la prueba.
-
Las dependencias deben ser puntos finales de DNS que se puedan resolver; si el DNS no se resuelve, la acción fallará.
-
El bloqueo de las dependencias que provocan errores en las comprobaciones de estado puede provocar la sustitución del procesamiento (por ejemplo, las tareas de Amazon ECS). La acción de pérdida de paquetes no vuelve a aplicarse a las tareas de reemplazo y puede declararse fallida.
Parámetros clave de la prueba
-
Duración: el tiempo durante el que se ejecutan las acciones de prueba. Después, se necesitan unos minutos más para recopilar los resultados finales antes de que finalice la prueba. El valor predeterminado es de 30 minutos cuando se crea la prueba por primera vez.
-
Dependencias que se deben bloquear: de forma predeterminada, se preselecciona la dependencia blanda descubierta con el mayor volumen de consultas. Si no se ha clasificado ninguna dependencia como simplificada, no se selecciona ninguna. Puede ajustarlo para que se dirija a dependencias individuales o a grupos específicos, o bien agregar dependencias manualmente por nombre de dominio DNS. Las dependencias adicionales que se agreguen aquí solo se usan para esta prueba y no se guardarán en el momento de la detección de dependencias del servicio. Estos valores predeterminados se aplican en la consola; al usar la API, se proporcionan las dependencias de forma explícita.
Acciones
Esta prueba ejecuta las siguientes AWS FIS acciones para dirigir el tráfico a las dependencias que selecciones. Las acciones conllevan una pérdida de paquetes del 100% en las instancias de Amazon EC2, las tareas de Amazon ECS (Amazon EC2 y Fargate) y los pods de Amazon EKS (Amazon EC2). Si su servicio no tiene recursos que coincidan con el tipo de objetivo de una acción, esa acción se omite.
nota
Las acciones que se utilizan para bloquear las dependencias requieren una configuración adicional: SSM Agent instalado en las instancias de Amazon EC2, un contenedor de SSM Agent en la definición de tareas de Amazon ECS o una cuenta de servicio de Kubernetes para los pods de Amazon EKS.
| Action | Description (Descripción) |
|---|---|
aws:ssm:send-command |
Transfiere el tráfico de las instancias de Amazon EC2 a las dependencias seleccionadas. |
aws:ecs:task-network-packet-loss |
Transfiere el tráfico de las tareas de Amazon ECS a las dependencias seleccionadas. |
aws:eks:pod-network-packet-loss |
Transfiere el tráfico de los pods de Amazon EKS a las dependencias seleccionadas. |
Para ver los parámetros de esta prueba y sus valores predeterminados, utiliceget-test-template.