Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Multi-Region: isolation
Le Multi-Region test d'isolation bloque la connectivité entre deux régions, y compris le trafic réseau, la réplication des données entre régions et certaines dépendances. Cela peut vous aider à vérifier que votre service fonctionne de manière indépendante lorsque les ressources d'une autre région ne sont pas accessibles et à mettre en évidence les dépendances entre régions qui peuvent avoir un impact sur la disponibilité.
Qu'est-ce qui rend ce test unique ?
-
Se concentre sur l'isolement régional (perte de connectivité interrégionale) plutôt que sur le rétablissement dans une autre région.
-
Bloque le trafic réseau, interrompt la réplication entre régions (Amazon S3, DynamoDB, MemoryDB) et bloque éventuellement les dépendances entre les deux régions.
-
Valide que la Région peut fonctionner seule.
Comment réussir ce test
-
Il s'agit d'un test soutenu. Le test est réussi si toutes les alarmes de réussite restent activées
OKjusqu'à la fin des actions de test.
Points à prendre en compte
-
Choisissez des alarmes de réussite qui mesurent l'état de santé de la région isolée et validez qu'elle continue à desservir le trafic de manière indépendante.
-
Ce test s'applique à la fois aux active/passive architectures active/active et.
-
Un cas d'utilisation clé : vérifiez que votre région de restauration peut fonctionner de manière autonome. Par exemple, si votre principal est
us-east-1et votre secondaire l'estus-west-2, utilisez-le pour valider les opérationsus-west-2indépendamment lorsqu'il est isolé deus-east-1. -
Ce test est également un bon précurseur pour Multi-Region : la restauration : validez l'indépendance avant de tester le basculement complet. Le test peut aider à découvrir les dépendances interrégionales critiques.
-
Assurez-vous que vos dépendances sont utilisées activement pendant le test (le trafic y circule). Cela confirme que le blocage a un effet. Envisagez d'ajouter des alarmes ou des mesures qui suivent l'utilisation des dépendances (par exemple, le nombre de demandes ou les erreurs de connexion) pour vérifier que la dépendance est exercée pendant le test.
-
Les dépendances doivent être des points de terminaison DNS résolvables.
-
Le blocage des dépendances qui déclenchent des échecs du bilan de santé peut entraîner le remplacement du calcul (par exemple, les tâches Amazon ECS). L'action de perte de paquets ne s'applique pas de nouveau aux tâches de remplacement et peut être signalée comme ayant échoué.
Principaux paramètres de test
-
Région isolée : région que vous testez pour un fonctionnement indépendant.
-
Région de destination : région bloquée (connectivité coupée vers cette région).
-
Durée : durée pendant laquelle les actions de test sont exécutées. Il faut ensuite quelques minutes supplémentaires pour recueillir les résultats finaux avant la fin du test. La valeur par défaut est de 3 heures lorsque vous créez le test pour la première fois.
-
Dépendances à bloquer (facultatif) — Si la découverte des dépendances est activée, la liste affiche les dépendances entre la région isolée et la région de destination. Vous pouvez effectuer une sélection dans cette liste ou l'ajouter manuellement par nom de domaine DNS. Aucune dépendance n'est sélectionnée par défaut. Les autres actions de ce test (connectivité réseau, pause de la réplication) s'exécutent malgré tout. Les dépendances supplémentaires ajoutées ici ne sont utilisées que pour ce test et ne seront pas enregistrées lors de la découverte des dépendances par le service. Ces valeurs par défaut s'appliquent dans la console ; lorsque vous utilisez l'API, vous fournissez les dépendances de manière explicite.
Actions
Ce test exécute les AWS FIS actions suivantes pour supprimer le trafic vers les dépendances que vous sélectionnez. Les actions injectent 100 % de perte de paquets sur les instances Amazon EC2, les tâches Amazon ECS (Amazon EC2 et Fargate) et les pods Amazon EKS (Amazon EC2). Si votre service ne dispose d'aucune ressource correspondant au type de cible d'une action, cette action est ignorée.
Note
Les actions utilisées pour bloquer les dépendances nécessitent une configuration supplémentaire : un agent SSM installé sur les instances Amazon EC2, un conteneur d'agent SSM dans votre définition de tâche Amazon ECS ou un compte de service Kubernetes pour les pods Amazon EKS.
| Action | Description |
|---|---|
aws:network:transit-gateway-disrupt-cross-region-connectivity |
Bloque le trafic interrégional via la passerelle de transit en liaison avec la région de destination. |
aws:network:route-table-disrupt-cross-region-connectivity |
Bloque le trafic interrégional depuis les sous-réseaux vers la région de destination. |
aws:network:disrupt-vpc-endpoint |
Bloque le trafic vers les points de terminaison VPC interrégionaux vers la région de destination. |
aws:s3:bucket-pause-replication |
Interrompt la réplication interrégionale Amazon S3 vers la région de destination. |
aws:dynamodb:global-table-pause-replication |
Interrompt la réplication des tables globales de DynamoDB. |
aws:memorydb:multi-region-cluster-pause-replication |
Interrompt la réplication du cluster multirégional MemoryDB. |
aws:ssm:send-command |
Supprime le trafic des instances Amazon EC2 vers les dépendances sélectionnées. |
aws:ecs:task-network-packet-loss |
Transfère le trafic des tâches Amazon ECS vers les dépendances sélectionnées. |
aws:eks:pod-network-packet-loss |
Transfère le trafic des pods Amazon EKS vers les dépendances sélectionnées. |
Pour voir les paramètres de ce test et leurs valeurs par défaut, utilisezget-test-template.