View a markdown version of this page

À propos de Region Switch - Contrôleur de restauration des applications Amazon (ARC)

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

À propos de Region Switch

Avec le commutateur de région, vous pouvez orchestrer les étapes spécifiques pour changer le mode Région AWS d'exécution de votre application multirégionale.

Region Switch repose sur le concept d'un plan, que vous concevez et configurez en fonction de vos besoins de restauration spécifiques. Chaque plan comprend des flux de travail composés d'étapes. Chaque étape exécute un ou plusieurs blocs d'exécution, le commutateur de région s'exécutant en parallèle ou en séquence, pour terminer la restauration d'une application. Chaque bloc d'exécution gère une tâche différente, telle que le changement de ressources ou la gestion de la redirection du trafic pour votre application. Pour encore plus de flexibilité, vous pouvez créer des plans pour parents, en ajoutant des plans pour enfants.

Chaque fois que vous créez ou mettez à jour un plan, Region Switch effectue une évaluation du plan afin de s'assurer qu'il n'y a aucun problème avec les autorisations IAM, la configuration des ressources ou la capacité de fonctionnement. Region Switch effectue ces évaluations régulièrement et génère un avertissement pour tout problème détecté.

Region Switch calcule également une valeur de temps de restauration réel pour chaque exécution du plan, afin de vous aider à évaluer si le plan atteint vos objectifs. Vous pouvez consulter le temps de restauration et d'autres informations sur les exécutions des plans dans les tableaux de bord des commutateurs de régions dans le Console de gestion AWS. Pour de plus amples informations, veuillez consulter Tableaux de bord pour changer de région.

Pour en savoir plus sur chacun de ces domaines dans Region switch, consultez les sections suivantes.

Plans de changement de région

Un plan de changement de région est la ressource de premier niveau en matière de changement de région. Vous devez étendre votre plan à une application multirégionale spécifique. Un plan vous permet de créer des flux de travail pour récupérer vos applications en exécutant une série de blocs d'exécution de commutateurs régionaux qui activent ou désactivent votre application et ses ressources, y compris les ressources intercomptes, dans les paramètres Région AWS que vous spécifiez.

Un plan est composé d'un ou de plusieurs flux de travail, pour vous permettre d'activer ou de désactiver un flux de travail spécifique Région AWS. Vous pouvez configurer des blocs d'exécution dans un flux de travail pour qu'ils s'exécutent de manière séquentielle, ou vous pouvez spécifier que certains blocs s'exécutent en parallèle.

Pour un plan que vous configurez pour une approche active/passive multirégionale, vous créez soit un flux de travail qui peut être utilisé pour activer l'une de vos régions, soit deux flux de travail d'activation distincts, un pour chaque région. Pour un plan que vous configurez pour une active/active approche, vous créez un flux de travail pour activer vos régions et un flux de travail pour désactiver vos régions.

Régions AWS sont des emplacements géographiques dans le monde entier où AWS les centres de données sont regroupés. Chaque région est conçue pour être complètement isolée des autres régions, offrant ainsi tolérance aux pannes et stabilité. Lorsque vous utilisez le commutateur de région, vous devez prendre en compte les régions dans lesquelles votre application est déployée et les régions que vous souhaitez utiliser pour la restauration.

Le commutateur de région prend en charge la restauration entre deux Régions AWS endroits où le service est disponible. Lorsque vous configurez un plan de changement de région, vous spécifiez les régions dans lesquelles votre application est déployée et l'approche de restauration que vous souhaitez utiliser : active/passive ouactive/active.

Par exemple, vous pourriez avoir une approche active/passive multirégionale avec us-east-1 comme région principale et us-west-2 comme région de secours. Pour résoudre un problème opérationnel affectant votre application dans us-east-1, vous pouvez exécuter votre plan de changement de région pour activer us-west-2. Cela entraînerait le basculement de l'application des ressources dans us-east-1 aux ressources dans us-west-2.

Les plans de changement de région sont exécutés à l'aide des autorisations associées au rôle IAM que vous spécifiez lors de la création du plan.

Vous pouvez créer plusieurs plans, un pour chacune de vos applications multirégionales, puis orchestrer la reprise entre ces plans dans l'ordre que vous souhaitez en créant un plan parent. Un plan parent est un plan qui utilise les blocs d'exécution du plan de commutation de région comme étapes. La hiérarchie des plans est limitée à deux niveaux (parent et enfant), mais vous pouvez inclure plusieurs plans pour enfants dans le même plan pour parents.

Flux de travail et blocs d'exécution

Après avoir créé un plan de changement de région, vous devez y ajouter un ou plusieurs flux de travail afin de définir les étapes que vous souhaitez que le plan exécute pour la restauration de votre application. Pour chaque flux de travail, vous ajoutez des étapes contenant des blocs d'exécution. Chaque bloc d'exécution exécute une action de restauration spécifique, telle que l'augmentation des ressources ou la mise à jour des contrôles de routage pour rediriger le trafic. Les étapes organisent ces blocs d'exécution et contrôlent s'ils s'exécutent en parallèle ou en séquence. En créant des plans pour parents, vous pouvez également orchestrer l'ordre dans lequel plusieurs applications seront restaurées dans la région que vous activez.

Vous organisez les blocs d'exécution en étapes au sein d'un flux de travail. Chaque étape peut contenir un ou plusieurs blocs d'exécution exécutés en parallèle, et vous organisez les étapes pour qu'elles s'exécutent de manière séquentielle dans votre flux de travail. En outre, selon la ressource, vous pouvez avoir la possibilité d'exécuter un bloc d'exécution avec une exécution gracieuse (planifiée) ou peu gracieuse (non planifiée).

  • Exécution élégante : flux de travail d'exécution planifié. Lorsque votre environnement est sain, vous pouvez utiliser le flux de travail élégant pour exécuter toutes les étapes afin d'exécuter le plan de manière ordonnée.

  • Exécution maladroite : exécution imprévue. Le mode de flux de travail disgracieux utilise uniquement les étapes et actions nécessaires. Ce mode modifie le comportement des blocs d'exécution dans un flux de travail ou ignore des blocs d'exécution spécifiques.

  • Post-recovery exécution : flux de travail qui s'exécute après une restauration réussie afin de préparer les futurs événements régionaux. Post-recovery les exécutions peuvent créer des répliques de lecture, exécuter une logique personnalisée via des fonctions Lambda, ajouter des portes d'approbation manuelles et intégrer des plans enfants pour une orchestration complexe. Ces exécutions nécessitent que les deux régions soient saines et fonctionnent dans la région qui était auparavant affaiblie.

Enfin, vous pouvez également configurer des ressources inter-comptes pour un bloc d'exécution. Tout d'abord, vous devez configurer les autorisations en suivant les instructions de la sectionCross-account support dans le changement de région. Après avoir configuré les rôles IAM requis, vous pouvez ajouter des ressources intercomptes dans les blocs d'exécution des flux de travail de votre plan. Pour ajouter des ressources intercomptes, lorsque vous ajoutez une étape, vous spécifiez un rôle IAM cible qui possède des autorisations sur la ressource d'un autre. Comptes AWS Vous devez également spécifier l'ID externe que vous avez fourni dans la politique de confiance pour le rôle inter-comptes. Pour plus d'informations sur la création des rôles IAM requis, consultezCross-account autorisations relatives aux ressources.

Pour en savoir plus sur les flux de travail, consultezCréation de flux de travail relatifs aux plans de changement de. Pour plus de détails sur chaque type de bloc d'exécution, y compris les étapes de configuration, son fonctionnement et les éléments évalués dans le cadre de l'évaluation du plan, consultezAjouter des blocs d'exécution.

Évaluation du plan

L'évaluation du plan est un processus automatisé que Region Switch exécute lorsqu'un plan est créé ou mis à jour, puis toutes les 30 minutes par la suite, en mode permanent. Le processus d'évaluation permet de vérifier plusieurs aspects critiques de la configuration du plan et de la configuration des ressources. Les évaluations incluent la vérification des autorisations IAM, de la configuration des ressources et de la capacité de fonctionnement.

Si le commutateur de région détecte un problème susceptible d'empêcher l'exécution d'un plan, il génère un avertissement d'évaluation du plan, qui est mis en évidence sur la page des détails du plan de la console. Vous pouvez également consulter les avertissements relatifs à l'évaluation des forfaits avec Amazon EventBridge, ou vous pouvez consulter les avertissements à l'aide de l'API Region Switch. Pour plus d'informations sur l'API d'évaluation du plan, consultez GetPlanEvaluationStatus le Guide de référence de l'API Region Switch pour Amazon Application Recovery Controller (ARC).

Vous pouvez consulter les détails et les solutions suggérées pour résoudre les problèmes soulevés par l'évaluation du plan dans l'onglet Évaluation du plan sur la page des détails du plan. Nous vous recommandons également de tester la restauration des applications en exécutant votre plan de changement de région, et de ne pas vous fier uniquement à l'évaluation du plan de changement de région pour vérifier que votre plan de restauration fonctionnera comme prévu.

Rapports automatiques sur l'exécution du plan

Region Switch peut générer automatiquement des rapports PDF complets pour l'exécution des plans afin de vous aider à répondre aux exigences de conformité réglementaire. Ces rapports fournissent des preuves de vos tests de reprise après sinistre et des événements de reprise réels, notamment des délais d'exécution détaillés, des configurations de plan et l'état des ressources.

Lorsque vous configurez la génération automatique de rapports pour un plan, Region Switch crée un rapport PDF une fois l'exécution de chaque plan terminée et le transmet à un compartiment Amazon S3 que vous spécifiez. Les rapports sont généralement disponibles dans les 30 minutes suivant la fin de l'exécution. Des frais de stockage S3 s'appliquent.

Chaque rapport inclut :

  • Résumé avec aperçu du service et date de création du rapport

  • Planifiez les détails de configuration tels qu'ils existaient au moment de l'exécution

  • Calendrier d'exécution détaillé avec les étapes, les ressources concernées et les statuts

  • Planifier les avertissements qui étaient présents au début de l'exécution

  • États des CloudWatch alarmes Amazon et historique des alarmes pour les alarmes associées

  • Pour les plans pour les parents, les détails de configuration et d'exécution des plans pour enfants

  • Glossaire de termes et de concepts

Pour activer la génération automatique de rapports, vous configurez une destination de sortie de rapport lorsque vous créez ou mettez à jour un plan. Vous devez également vous assurer que le rôle IAM d'exécution de votre plan dispose des autorisations nécessaires pour rédiger des rapports dans votre compartiment Amazon S3 et accéder aux ressources nécessaires pour générer le contenu du rapport. Pour plus d’informations sur les autorisations requises, consultez Autorisations relatives à l'exécution automatique des plans.

Vous pouvez consulter l'état de la génération des rapports et télécharger les rapports terminés depuis la page des détails de l'exécution du plan dans la console. Si la génération du rapport rencontre des erreurs, telles que des autorisations insuffisantes ou des compartiments Amazon S3 mal configurés, le commutateur régional fournit des informations sur les erreurs pour vous aider à résoudre le problème.

L'évaluation du plan valide en permanence la configuration de votre rapport, notamment en vérifiant que le rôle d'exécution dispose des autorisations IAM requises. Si le commutateur de région détecte des problèmes de configuration susceptibles d'empêcher la génération de rapports, il génère des avertissements que vous pouvez consulter sur la page des détails du plan.

Alarmes régionales et temps de rétablissement réel

Le commutateur de région calcule une valeur de temps de restauration réelle pour chaque exécution de plan, que vous pouvez consulter après l'exécution d'un plan. Le temps de restauration réel est indiqué sur la page des détails de l'exécution du plan, afin que vous puissiez comparer le temps réel à l'objectif de temps de restauration que vous avez spécifié lors de la création du plan.

Le temps de restauration réel est calculé comme le temps total nécessaire à l'exécution d'un plan et tout délai supplémentaire qui s'écoule avant que les CloudWatch alarmes Amazon spécifiques que vous configurez ne repassent au vert.

Pour faciliter le calcul d'un temps de restauration réel précis pour l'exécution du plan, vous devez configurer des CloudWatch alarmes Amazon régionales pour un plan de changement de région qui fournissent un signal sur l'état de santé de votre application dans chaque région. Lorsqu'un plan est exécuté, le commutateur régional utilise ces alarmes d'état de l'application pour déterminer quand celle-ci est de nouveau saine. Region switch calcule ensuite le temps de restauration réel en fonction du temps nécessaire à l'exécution de votre plan, ajouté au temps nécessaire pour que votre application redevienne saine, en fonction des alarmes de santé de l'application que vous configurez.

Avant d'ajouter CloudWatch des alarmes à un plan de changement de région, assurez-vous que vous avez mis en place la bonne politique IAM. Pour de plus amples informations, veuillez consulter CloudWatch alarmes pour les autorisations de santé des applications.