View a markdown version of this page

Meilleures pratiques pour le changement de région dans ARC - Contrôleur Amazon Application Recovery (ARC)

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Meilleures pratiques pour le changement de région dans ARC

Nous recommandons les meilleures pratiques suivantes pour la préparation à la restauration et au basculement avec le changement de région dans Amazon Application Recovery Controller (ARC).

Rubriques

Conservez les informations d' AWS identification spécialement conçues et durables, sécurisées et toujours accessibles

Dans un scénario de reprise après sinistre (DR), réduisez au minimum les dépendances du système en utilisant une approche simple pour accéder aux tâches de restauration AWS et les exécuter. Créez des informations d'identification IAM à longue durée de vie spécifiques aux tâches de reprise après sinistre, et conservez-les en toute sécurité dans un coffre-fort physique sur site ou un coffre-fort virtuel, pour y accéder en cas de besoin. Avec IAM, vous pouvez gérer de manière centralisée les informations de sécurité, telles que les clés d'accès et les autorisations d'accès aux AWS ressources. Pour les tâches autres que la reprise après sinistre, nous vous recommandons de continuer à utiliser l'accès fédéré, en utilisant AWS des services tels que Single AWS . Sign-On

Choisissez des valeurs TTL inférieures pour les enregistrements DNS impliqués dans le basculement

Pour les enregistrements DNS que vous devrez peut-être modifier dans le cadre de votre mécanisme de basculement, en particulier les enregistrements dont l'état est vérifié, l'utilisation de valeurs TTL inférieures est appropriée. La définition d'une TTL de 60 ou 120 secondes est un choix courant pour ce scénario.

Le paramètre DNS TTL (time to live) indique aux résolveurs DNS combien de temps ils doivent mettre en cache un enregistrement avant d'en demander un nouveau. Lorsque vous choisissez un TTL, vous faites un compromis entre latence, fiabilité et réactivité face au changement. Lorsque le TTL d'un enregistrement est plus court, les résolveurs DNS remarquent les mises à jour de l'enregistrement plus rapidement, car le TTL indique qu'ils doivent effectuer des requêtes plus fréquemment.

Pour plus d'informations, consultez Choisir des valeurs TTL pour les enregistrements DNS dans Meilleures pratiques pour le DNS Amazon Route 53.

Réservez la capacité requise pour les applications critiques

Le changement de région inclut des types de blocs d'exécution qui aident à dimensionner les ressources de calcul dans le cadre de la restauration. Si vous utilisez ces blocs d'exécution dans un plan, Region Switch ne garantit pas que la capacité de calcul souhaitée sera atteinte. Si vous avez une application critique et que vous devez garantir l'accès à la capacité, nous vous recommandons de réserver la capacité.

Il existe des stratégies que vous pouvez suivre pour réserver de la capacité de calcul dans une région secondaire tout en limitant les coûts. Pour en savoir plus, voir Pilot light avec capacité réservée : comment optimiser le coût de la reprise après sinistre à l'aide des réservations On-Demand de capacité.

Utilisez les opérations extrêmement fiables de l'API du plan de données pour répertorier et obtenir des informations sur les plans de changement de région

Utilisez les opérations de l'API du plan de données pour utiliser et exécuter votre plan de changement de région lors d'un événement. Pour obtenir la liste des opérations du plan de données du changement de région, reportez-vous à la sectionOpérations de l'API de changement de région.

La console de changement de région de chaque région utilise des opérations de plan de données pour exécuter les plans de changement de région. Vous pouvez également appeler les opérations de l'API du plan de données en utilisant AWS CLI ou en exécutant le code que vous écrivez à l'aide de l'un des AWS SDK. ARC offre une fiabilité extrême grâce à l'API intégrée au plan de données.

Testez la restauration des applications avec ARC

Testez régulièrement la restauration des applications avec le commutateur de région ARC, pour activer une pile d'applications secondaire dans une autre Région AWS, ou pour passer d'une configuration active-active en exécutant un plan de changement de région pour désactiver l'une des régions.

Il est important de vous assurer que les plans de changement de région que vous avez créés correspondent aux bonnes ressources de votre pile et que tout fonctionne comme prévu. Vous devez le tester après avoir configuré le changement de région pour votre environnement, et continuer à le tester régulièrement afin de valider le bon fonctionnement de vos processus de restauration. Effectuez ces tests régulièrement, avant de rencontrer une situation de panne, afin d'éviter les temps d'arrêt pour vos utilisateurs.

Basculement du DNS via le commutateur de région ARC et restauration accélérée via Route 53

La restauration accélérée fournit un RTO cible de 60 minutes pour les API utilisées pour mettre à jour les enregistrements de vos zones hébergées publiques activées pour cette fonctionnalité. Si vous devez garder le contrôle de votre RTO sans attendre AWS la restauration complète des API nécessaires, vous devez utiliser le contrôle de routage ARC ou le bloc d'exécution du contrôle de santé Route 53 du commutateur de région ARC.