Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Évaluation du plan pour les plans de changement de région
Lorsque vous créez un plan de restauration multirégional, vous devez être sûr que le plan s'exécutera correctement, sans erreur, au moment où vous en avez le plus besoin. Grâce à l'évaluation du plan de changement régional, vous pouvez valider en permanence la configuration et les autorisations de votre plan, et identifier les problèmes avant qu'ils ne bloquent une reprise.
Comment utiliser l'évaluation des plans
Les évaluations du plan vérifient les configurations des ressources et les autorisations IAM de votre plan, et font apparaître des avertissements bloquant l'exécution que vous pouvez résoudre de manière proactive. Vous n'avez pas besoin de configurer ou de vous inscrire pour planifier l'évaluation. Avec chaque plan de changement de région, vous bénéficiez d'une évaluation automatique du plan. Le changement de région évalue automatiquement votre plan plusieurs fois par heure. Si l'une des vérifications échoue, le commutateur de région renvoie des messages d'avertissement que vous pouvez consulter dans le Console de gestion AWS. Vous pouvez également recevoir des avertissements de validation via Amazon EventBridge ou en utilisant l'GetPlanEvaluationStatusAPI.
Qu'est-ce qui est évalué par bloc d'exécution
Le commutateur de région effectue des vérifications spécifiques pour chaque type de bloc d'exécution de votre plan. Le tableau suivant répertorie les contrôles effectués pour chaque bloc d'exécution.
| Bloc d'exécution | Catégorie de la vérification | Description |
|---|---|---|
| Bloc d'exécution du groupe Amazon EC2 Auto Scaling | Accessibilité des ressources | Vérifie que les groupes Auto Scaling existent et sont accessibles au commutateur de région via le rôle d'exécution configuré pour le plan ou le rôle inter-comptes. |
| Capacity | Vérifie que la capacité maximale du groupe Auto Scaling de la région cible est suffisante pour atteindre la capacité de la région source. | |
| Autorisations IAM | Vérifie que le rôle IAM du plan possède les politiques requises pour les opérations Auto Scaling. | |
| Bloc d'exécution de mise à l'échelle des ressources Amazon EKS | Accessibilité des ressources | Vérifie que le cluster Amazon EKS existe et que la ressource Kubernetes est présente dans le cluster. |
| Autorisations Kubernetes | Vérifie que le rôle IAM est mappé à l'entrée d'accès AmazonARCRegionSwitchScalingPolicy EKS afin que le commutateur de région puisse agir sur les ressources Kubernetes. La politique d'entrée d'accès EKS n'est pas obligatoire tant que les autorisations EKS requises sont fournies via les groupes d'utilisateurs k8. |
|
| Autorisations IAM | Vérifie que le rôle IAM du plan répond aux politiques requises pour les opérations Amazon EKS. | |
| Bloc d'exécution du service Amazon ECS Scaling | Accessibilité des ressources | Vérifie que le cluster et le service Amazon ECS existent et sont correctement associés. |
| Capacity | Vérifie que la capacité de dimensionnement automatique maximale du service Amazon ECS cible est suffisante pour gérer la charge de trafic requise lors du basculement. | |
| Autorisations IAM | Vérifie que le rôle IAM du plan répond aux politiques requises pour les opérations d'Amazon ECS. | |
| Bloc d'exécution du contrôle de routage ARC | Accessibilité des ressources | Vérifie que le contrôle de routage existe et que le rôle est autorisé à accéder au panneau de contrôle. |
| Autorisations IAM | Vérifie que le rôle IAM du plan possède les politiques requises pour les opérations de contrôle du routage. | |
| Bloc d'exécution de la base de données globale Amazon Aurora | Accessibilité des ressources | Vérifie que le cluster global existe, que les clusters de bases de données sont membres du cluster global, que les clusters de bases de données sont dans un état disponible et que des instances de base de données existent dans les deux clusters. |
| Compatibilité des moteurs | Vérifie que la version du moteur prend en charge le basculement et que les versions des clusters sont compatibles entre les régions. | |
| Autorisations IAM | Vérifie que le rôle IAM du plan répond aux politiques requises pour le basculement et le basculement d'Aurora. | |
| Bloc d'exécution Aurora Provisioned Scaling | Accessibilité des ressources | Vérifie que les ARN des instances et des clusters sont bien formés, que les instances existent, que les instances appartiennent au cluster attendu et que les clusters sont membres du cluster global spécifié. |
| Autorisations IAM | Vérifie que le rôle IAM du plan répond aux politiques requises pour la mise à l'échelle provisionnée par Aurora. | |
| Bloc d'exécution Aurora Serverless Scaling | Accessibilité des ressources | Vérifie que les clusters Aurora Serverless sont présents dans les régions attendues et contiennent des instances Serverless v2. |
| Capacity | Vérifie que la cible de mise à l'échelle pour le cluster de la région cible se situe dans la limite de 256 ACU. | |
| Autorisations IAM | Vérifie que le rôle IAM du plan répond aux politiques requises pour le dimensionnement sans serveur Aurora. | |
| Bloc d'exécution d'Amazon DocumentDB Global Cluster | Accessibilité des ressources | Vérifie que le cluster global existe, que les clusters sont membres du cluster global, que les clusters sont dans un état disponible et que des instances existent dans les deux clusters. |
| Compatibilité des moteurs | Vérifie que les versions du moteur de cluster sont compatibles et que le cluster global possède le type de moteur attendu. | |
| Autorisations IAM | Vérifie que le rôle IAM du plan répond aux politiques requises pour le basculement et le basculement d'Amazon DocumentDB. | |
| Bloc d'exécution d'Amazon Neptune Global Cluster | Accessibilité des ressources | Vérifie que le cluster global existe, que les clusters de bases de données sont membres du cluster global, que les clusters de bases de données existent dans les deux régions et que les clusters de bases de données sont dans un état disponible. |
| Compatibilité des moteurs | Vérifie que les versions du moteur sont cohérentes entre les clusters régionaux et répondent à la version minimale requise pour failover/switchover. | |
| Autorisations IAM | Vérifie que le rôle IAM du plan répond aux politiques requises pour le basculement et le basculement d'Amazon Neptune. | |
| Bloc d'exécution Amazon RDS Promote Read Replica | Accessibilité des ressources | Vérifie que les instances de base de données existent, que les instances situées dans des régions non principales sont des répliques en lecture et que l'instance source est correctement configurée pour la réplication. |
| Autorisations IAM | Vérifie que le rôle IAM du plan répond aux politiques requises pour la promotion de répliques en lecture sur Amazon RDS. | |
| Bloc d'exécution Amazon RDS Create Cross-Region Replica | Accessibilité des ressources | Vérifie que les instances de base de données existent et que la sauvegarde est activée sur l'instance source. |
| Autorisations IAM | Vérifie que le rôle IAM du plan possède les politiques requises pour créer des répliques de lecture Amazon RDS. | |
| Bloc d'exécution Amazon RDS Switchover Read Replica | Accessibilité des ressources | Vérifie que l'instance de secours est en mode lecture seule montée ou ouverte, qu'elle se réplique activement et que les sauvegardes automatiques sont activées. |
| Compatibilité des moteurs | Vérifie que la version du moteur prend en charge le basculement (Oracle 19c ou supérieur) et que les deux instances ont la même version du moteur. | |
| Configuration | Vérifie qu'aucune action de maintenance en attente ne bloque le basculement et que le groupe d'options est exclusif à la configuration de réplication. | |
| Bloc d'exécution des approbations manuelles | Accessibilité des ressources | Vérifie que l'ARN du rôle IAM d'approbation manuelle est bien formé et que le rôle existe. |
| Configuration | Vérifie que le rôle d'approbation manuelle se trouve dans le même compte que celui qui possède le plan. | |
| Autorisations IAM | Vérifie que le rôle d'approbateur dispose de l'arc-region-switch:ApprovePlanExecutionStepautorisation requise. |
|
| Bloc d'exécution Lambda à action personnalisée | Accessibilité des ressources | Vérifie que la fonction Lambda existe et qu'elle est à l'état Actif. |
| Configuration | Vérifie que la simultanéité des fonctions Lambda est supérieure à 0, qu'une invocation à sec aboutit et que les fonctions Lambda durables ont un délai d'exécution de 15 minutes ou moins. | |
| Autorisations IAM | Vérifie que le rôle IAM du plan possède les politiques requises pour l'exécution de Lambda. | |
| Bloc d'exécution du mappage des sources d'événements Lambda | Accessibilité des ressources | Vérifie que le mappage des sources d'événements Lambda existe et que la fonction Lambda associée existe et est à l'état Actif. |
| Configuration | Vérifie que la fonction Lambda pour le mappage des sources d'événements Lambda possède une simultanéité réservée supérieure à 0. | |
| Autorisations IAM | Vérifie que le rôle IAM du plan possède les politiques requises pour gérer les mappages de sources d'événements. | |
| Bloc d'exécution du contrôle de santé Amazon Route 53 | Accessibilité des ressources | Vérifie que la zone hébergée existe et que les ensembles d'enregistrements peuvent être mappés aux régions configurées. |
| Configuration | Vérifie que le bilan de santé attribué au commutateur de région est associé au jeu d'enregistrements correct. | |
| Autorisations IAM | Vérifie que le rôle IAM du plan est autorisé à accéder à la zone hébergée. |
Plan-level contrôles d'évaluation
Outre les vérifications des blocs d'exécution, le commutateur régional évalue les configurations au niveau du plan, y compris les déclencheurs, la génération de rapports et les alarmes de santé des applications.
| Évaluation sur | Catégorie de la vérification | Description |
|---|---|---|
| Triggers | Accessibilité des ressources | Vérifie que l' CloudWatch alarme configurée pour le déclencheur existe et qu'elle est accessible avec le rôle configuré. |
| Autorisations IAM | Vérifie que le rôle d'exécution du plan dispose de l'arc-region-switch:StartPlanExecutionautorisation requise pour une exécution automatique basée sur des déclencheurs. |
|
| Génération de rapports | Autorisations IAM | Vérifie que le rôle d'exécution du plan dispose de l's3:PutObjectautorisation requise pour écrire des rapports dans le compartiment Amazon S3 configuré. |
| Assomption de rôle | Vérifie que le rôle d'exécution du plan peut être assumé pour la validation de la génération du rapport. | |
| Alarmes de santé des applications | Accessibilité des ressources | Vérifie que l' CloudWatch alarme existe et qu'elle est accessible avec le rôle configuré. |
| Autorisations IAM | Vérifie le rôle du plan cloudwatch:DescribeAlarms et cloudwatch:DescribeAlarmHistory les autorisations requises pour valider l'état de l'alarme. |
|
| Cross-account configuration | Vérifie que l'ID externe est fourni et valide lorsqu'un rôle inter-comptes est spécifié pour l'alarme. |