Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Multi-Region: aislamiento
La Multi-Region prueba de aislamiento bloquea la conectividad entre dos regiones, incluido el tráfico de red, la replicación de datos entre regiones y las dependencias seleccionadas. Puede ayudarlo a comprobar que su servicio funciona de forma independiente cuando no se puede acceder a los recursos de otra región y a descubrir las dependencias interregionales que podrían afectar a la disponibilidad.
¿Qué hace que esta prueba sea única
-
Se centra en el aislamiento de la región (pérdida de conectividad entre regiones) en lugar de en la recuperación a otra región.
-
Bloquea el tráfico de red, detiene la replicación entre regiones (Amazon S3, DynamoDB, MemoryDB) y, de forma opcional, bloquea las dependencias entre las dos regiones.
-
Valida que la región pueda funcionar por sí sola.
¿Cómo pasar esta prueba
-
Se trata de una prueba sostenida. La prueba pasa si todas las alarmas de éxito permanecen en
OKestado hasta que finalicen las acciones de prueba.
Cosas en las que pensar
-
Elija alarmas de éxito que midan el estado de salud de la región aislada y valide que siga atendiendo el tráfico de forma independiente.
-
Esta prueba se aplica tanto a las arquitecturas como a active/active las active/passive arquitecturas.
-
Un caso de uso clave: valide que su región de recuperación pueda funcionar de forma independiente. Por ejemplo, si la principal es
us-east-1y la secundaria esus-west-2, utilízala para validar queus-west-2funciona de forma independiente cuando está aislada deus-east-1ella. -
Esta prueba también es un buen paso previo a la recuperación Multi-Region: valida la independencia antes de probar la conmutación por error total. La prueba puede ayudar a descubrir las dependencias interregionales que son fundamentales.
-
Asegúrate de que tus dependencias se utilizan activamente durante la prueba (el tráfico fluye hacia ellas); esto valida que el bloqueo esté surtiendo efecto. Considera agregar alarmas o métricas que rastreen el uso de las dependencias (por ejemplo, el recuento de solicitudes o los errores de conexión) para verificar que la dependencia se esté ejerciendo durante la prueba.
-
Las dependencias deben ser puntos finales de DNS que se puedan resolver.
-
El bloqueo de las dependencias que provocan errores en las comprobaciones de estado puede provocar la sustitución del procesamiento (por ejemplo, las tareas de Amazon ECS). La acción de pérdida de paquetes no vuelve a aplicarse a las tareas de reemplazo y puede declararse fallida.
Parámetros clave de la prueba
-
Región aislada: la región en la que está probando para un funcionamiento independiente.
-
Región de destino: la región que se está bloqueando (se ha interrumpido la conectividad con esta región).
-
Duración: el tiempo durante el que se ejecutan las acciones de prueba. Después, se necesitan unos minutos más para recopilar los resultados finales antes de que finalice la prueba. El valor predeterminado es de 3 horas cuando se crea la prueba por primera vez.
-
Dependencias que bloquear (opcional): si la detección de dependencias está habilitada, la lista muestra las dependencias desde la región aislada hasta la región de destino. Puede seleccionarlas de esta lista o agregarlas manualmente por nombre de dominio DNS. No se selecciona ninguna dependencia de forma predeterminada. Otras acciones de esta prueba (conectividad de red, pausa de la replicación) se ejecutan de todos modos. Las dependencias adicionales que se agreguen aquí solo se usan para esta prueba y no se guardarán en el momento de la detección de dependencias del servicio. Estos valores predeterminados se aplican en la consola; al usar la API, se proporcionan las dependencias de forma explícita.
Acciones
Esta prueba ejecuta las siguientes AWS FIS acciones para dirigir el tráfico a las dependencias que selecciones. Las acciones conllevan una pérdida de paquetes del 100% en las instancias de Amazon EC2, las tareas de Amazon ECS (Amazon EC2 y Fargate) y los pods de Amazon EKS (Amazon EC2). Si su servicio no tiene recursos que coincidan con el tipo de objetivo de una acción, esa acción se omite.
nota
Las acciones que se utilizan para bloquear las dependencias requieren una configuración adicional: SSM Agent instalado en las instancias de Amazon EC2, un contenedor de SSM Agent en la definición de tareas de Amazon ECS o una cuenta de servicio de Kubernetes para los pods de Amazon EKS.
| Action | Description (Descripción) |
|---|---|
aws:network:transit-gateway-disrupt-cross-region-connectivity |
Bloquea el tráfico entre regiones a través de Transit Gateway y enlaza con la región de destino. |
aws:network:route-table-disrupt-cross-region-connectivity |
Bloquea el tráfico interregional desde las subredes a la región de destino. |
aws:network:disrupt-vpc-endpoint |
Bloquea el tráfico de los puntos de enlace de VPC interregionales a la región de destino. |
aws:s3:bucket-pause-replication |
Detiene la replicación interregional de Amazon S3 en la región de destino. |
aws:dynamodb:global-table-pause-replication |
Detiene la replicación de la tabla global de DynamoDB. |
aws:memorydb:multi-region-cluster-pause-replication |
Detiene la replicación de clústeres multirregionales de MemoryDB. |
aws:ssm:send-command |
Transfiere el tráfico de las instancias de Amazon EC2 a las dependencias seleccionadas. |
aws:ecs:task-network-packet-loss |
Transfiere el tráfico de las tareas de Amazon ECS a las dependencias seleccionadas. |
aws:eks:pod-network-packet-loss |
Transfiere el tráfico de los pods de Amazon EKS a las dependencias seleccionadas. |
Para ver los parámetros de esta prueba y sus valores predeterminados, utiliceget-test-template.