Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Validation des dépendances
Le test de validation des dépendances bloque les dépendances au sein de la région pour voir comment votre service se comporte lorsqu'il n'est pas disponible. Cela peut vous aider à vérifier que votre service reste en bon état lorsque les dépendances logicielles sont altérées et que les dépendances de surface dont vous ne saviez peut-être pas qu'elles étaient difficiles. Vous pouvez également inclure les dépendances matérielles connues pour comprendre leur impact.
Qu'est-ce qui rend ce test unique ?
-
Se concentre sur les échecs de dépendance au sein de la région.
-
Vous choisissez les dépendances à cibler.
-
Si vous avez activé la découverte des dépendances dans la prochaine génération de Resilience Hub, vous pouvez choisir parmi les dépendances découvertes. Si ce n'est pas le cas, vous pouvez saisir les points de terminaison DNS manuellement.
Comment réussir ce test
-
Il s'agit d'un test soutenu. Le test est réussi si toutes les alarmes de réussite restent activées
OKjusqu'à la fin des actions de test. Utilisez-le pour confirmer que les dépendances douces sont réellement douces. Si vos alarmes ne fonctionnent pas, la dépendance peut en fait être difficile.
Points à prendre en compte
-
Commencez par une seule dépendance souple et développez-la. Validez une par une avant d'en bloquer plusieurs.
-
Si vous incluez une dépendance matérielle, attendez-vous à ce que vos alarmes ne fonctionnent pas et que le test échoue. Les dépendances physiques ont un impact significatif lorsqu'elles sont bloquées. Ceci est utile pour confirmer qu'une dépendance est vraiment difficile.
-
Choisissez des alarmes de réussite qui mesurent l'état général du service, et non l'état de santé de la dépendance elle-même.
-
Assurez-vous que vos dépendances sont utilisées activement pendant le test (le trafic y circule). Cela confirme que le blocage a un effet. Envisagez d'ajouter des alarmes ou des mesures qui suivent l'utilisation des dépendances (par exemple, le nombre de demandes ou les erreurs de connexion) pour vérifier que la dépendance est exercée pendant le test.
-
Les dépendances doivent être des points de terminaison DNS pouvant être résolus. Si le DNS ne se résout pas, l'action échouera.
-
Le blocage des dépendances qui déclenchent des échecs du bilan de santé peut entraîner le remplacement du calcul (par exemple, les tâches Amazon ECS). L'action de perte de paquets ne s'applique pas de nouveau aux tâches de remplacement et peut être signalée comme ayant échoué.
Principaux paramètres de test
-
Durée : durée pendant laquelle les actions de test sont exécutées. Il faut ensuite quelques minutes supplémentaires pour recueillir les résultats finaux avant la fin du test. La valeur par défaut est de 30 minutes lorsque vous créez le test pour la première fois.
-
Dépendances à bloquer : par défaut, la dépendance souple découverte avec le volume de requêtes le plus élevé est présélectionnée. Si aucune dépendance n'a été classée comme logicielle, aucune n'est sélectionnée. Vous pouvez ajuster pour cibler des dépendances individuelles ou des groupes spécifiques, ou ajouter manuellement des dépendances par nom de domaine DNS. Les dépendances supplémentaires ajoutées ici ne sont utilisées que pour ce test et ne seront pas enregistrées lors de la découverte des dépendances par le service. Ces valeurs par défaut s'appliquent dans la console ; lorsque vous utilisez l'API, vous fournissez les dépendances de manière explicite.
Actions
Ce test exécute les AWS FIS actions suivantes pour supprimer le trafic vers les dépendances que vous sélectionnez. Les actions injectent 100 % de perte de paquets sur les instances Amazon EC2, les tâches Amazon ECS (Amazon EC2 et Fargate) et les pods Amazon EKS (Amazon EC2). Si votre service ne dispose d'aucune ressource correspondant au type de cible d'une action, cette action est ignorée.
Note
Les actions utilisées pour bloquer les dépendances nécessitent une configuration supplémentaire : un agent SSM installé sur les instances Amazon EC2, un conteneur d'agent SSM dans votre définition de tâche Amazon ECS ou un compte de service Kubernetes pour les pods Amazon EKS.
| Action | Description |
|---|---|
aws:ssm:send-command |
Supprime le trafic des instances Amazon EC2 vers les dépendances sélectionnées. |
aws:ecs:task-network-packet-loss |
Transfère le trafic des tâches Amazon ECS vers les dépendances sélectionnées. |
aws:eks:pod-network-packet-loss |
Transfère le trafic des pods Amazon EKS vers les dépendances sélectionnées. |
Pour voir les paramètres de ce test et leurs valeurs par défaut, utilisezget-test-template.