Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Upgrade sintaks kebijakan peluncuran dan contoh
Kebijakan peluncuran upgrade menentukan bagaimana AWS layanan menerapkan peningkatan otomatis di seluruh sumber daya Anda. Memahami sintaks kebijakan membantu Anda membuat kebijakan efektif yang sesuai dengan persyaratan peningkatan organisasi Anda.
Topik
Pertimbangan-pertimbangan
Saat menerapkan kebijakan peluncuran upgrade, pertimbangkan faktor-faktor penting berikut:
-
Nama kebijakan harus unik dalam organisasi Anda dan harus jelas dan deskriptif. Pilih nama yang mencerminkan tujuan dan ruang lingkup kebijakan. Untuk informasi selengkapnya, lihat Optimalkan efisiensi operasional.
-
Pengujian sangat penting sebelum penyebaran luas. Validasi kebijakan baru di lingkungan non-produksi terlebih dahulu dan perluas secara bertahap untuk memastikan perilaku yang diinginkan. Untuk informasi selengkapnya, lihat Mulai dari yang kecil dan skala secara bertahap.
-
Perubahan kebijakan mungkin memakan waktu beberapa jam untuk menyebar di seluruh organisasi Anda. Rencanakan implementasi Anda sesuai dan pastikan pemantauan yang tepat ada. Untuk informasi selengkapnya, lihat Memantau dan mengkomunikasikan perubahan.
-
Pemformatan JSON harus valid dan tetap dalam ukuran kebijakan maksimum 5.120 byte. Jaga struktur kebijakan sesederhana mungkin sambil memenuhi persyaratan Anda.
-
Tinjauan kebijakan rutin membantu menjaga efektivitas. Jadwalkan evaluasi berkala terhadap kebijakan Anda untuk memastikan kebijakan tersebut terus memenuhi kebutuhan organisasi Anda. Untuk informasi selengkapnya, lihat Menetapkan proses peninjauan.
-
Sumber daya tanpa urutan peningkatan yang ditetapkan secara default ke urutan “Kedua”. Pertimbangkan untuk secara eksplisit menetapkan perintah peningkatan untuk sumber daya penting daripada mengandalkan default. Untuk informasi selengkapnya, lihat Validasi perubahan kebijakan secara efektif.
-
Upgrade manual lebih diutamakan daripada pesanan peningkatan yang ditentukan kebijakan. Pastikan proses manajemen perubahan Anda memperhitungkan skenario peningkatan otomatis dan manual. Untuk informasi selengkapnya, lihat Menetapkan proses peninjauan.
catatan
Saat menerapkan kebijakan peluncuran peningkatan berbasis tag dari akun manajemen Anda, ketahuilah bahwa akun manajemen tidak dapat langsung melihat atau mengakses tag tingkat sumber daya di akun anggota. Sebaiknya buat proses di mana akun anggota menerapkan tag sumber daya yang konsisten, lalu buat kebijakan tingkat organisasi yang mereferensikan tag ini. Ini memastikan koordinasi yang tepat antara penandaan tingkat sumber daya dan penegakan kebijakan organisasi. Anda juga dapat menggunakannya Kebijakan tag untuk membantu menjaga tag yang konsisten saat sumber daya diberi tag di seluruh organisasi Anda.
Struktur kebijakan dasar
Kebijakan peluncuran upgrade menggunakan struktur JSON yang mencakup elemen utama berikut:
-
Metadata kebijakan (seperti informasi versi)
-
Aturan penargetan sumber daya
-
Upgrade spesifikasi pesanan
-
Pesan pengecualian opsional
-
Service-specific atribut
Contoh berikut menunjukkan struktur kebijakan peluncuran upgrade dasar:
{ "upgrade_rollout":{ "default":{ "patch_order":{ "@@assign":"last" } }, "tags":{ "devtag":{ "tag_values":{ "tag1":{ "patch_order":{ "@@assign":"first" } }, "tag2":{ "patch_order":{ "@@assign":"second" } }, "tag3":{ "patch_order":{ "@@assign":"last" } } } } } } }
Komponen kebijakan
Kebijakan peluncuran upgrade terdiri dari dua komponen utama yang bekerja sama untuk mengontrol bagaimana peningkatan diterapkan di seluruh sumber daya Anda. Komponen ini mencakup opsi konfigurasi untuk perilaku default dan penggantian berbasis tag. Memahami bagaimana komponen-komponen ini berinteraksi membantu Anda membuat kebijakan efektif yang sesuai dengan kebutuhan organisasi Anda.
Pengaturan urutan patch default
Saat Anda membuat kebijakan peluncuran upgrade tanpa menentukan penggantian khusus sumber daya, semua sumber daya default ke urutan peningkatan dasar. Anda dapat mengatur default ini menggunakan bidang “default” di kebijakan Anda. Sumber daya tanpa penetapan pesanan peningkatan eksplisit melalui tag akan mengikuti urutan default ini.
catatan
Pengalaman konsol hari ini memerlukan urutan default untuk ditentukan.
Contoh berikut menunjukkan cara mengatur semua sumber daya untuk menerima peningkatan terakhir secara default, kecuali diganti oleh tag. Pendekatan ini berguna ketika Anda ingin memastikan sebagian besar sumber daya diperbarui nanti dalam siklus pemutakhiran:
"upgrade_rollout": { "default": { "patch_order": "last" } }
Penggantian tingkat sumber daya melalui Tag
Anda dapat mengganti urutan pemutakhiran default untuk sumber daya tertentu menggunakan tag. Ini memungkinkan Anda untuk membuat kontrol terperinci atas sumber daya mana yang menerima peningkatan dalam urutan apa. Misalnya, Anda dapat menetapkan pesanan peningkatan yang berbeda berdasarkan jenis lingkungan, tahapan pengembangan, atau kekritisan beban kerja.
Contoh berikut menunjukkan cara mengonfigurasi sumber daya pengembangan untuk menerima peningkatan terlebih dahulu dan sumber daya produksi untuk menerimanya terakhir. Konfigurasi ini memastikan lingkungan pengembangan Anda dapat memvalidasi peningkatan sebelum mencapai produksi:
"upgrade_rollout": { "tags": { "environment": { "tag_values": { "development": { "patch_order": "first" }, "production": { "patch_order": "last" } } } } }
Contoh kebijakan peluncuran upgrade
Berikut adalah skenario kebijakan peluncuran upgrade yang umum:
Contoh 1: Lingkungan pengembangan terlebih dahulu
Contoh ini menunjukkan cara mengonfigurasi sumber daya di lingkungan pengembangan Anda untuk menerima peningkatan terlebih dahulu. Dengan menargetkan sumber daya dengan tag lingkungan “pengembangan”, Anda memastikan lingkungan pengembangan Anda adalah yang pertama menerima dan memvalidasi peningkatan baru. Pola ini membantu mengidentifikasi masalah potensial sebelum peningkatan mencapai lingkungan yang lebih kritis:
{ "tags": { "environment": { "tag_values": { "development": { "patch_order": "first" } } } } }
Contoh 2: Lingkungan produksi terakhir
Contoh ini menunjukkan cara memastikan lingkungan produksi Anda menerima peningkatan terakhir. Dengan menyetel sumber daya dengan tag produksi secara eksplisit ke urutan pemutakhiran terakhir, Anda menjaga stabilitas di lingkungan produksi sambil memungkinkan pengujian yang memadai di lingkungan pra-produksi. Pendekatan ini sangat berguna untuk organisasi dengan persyaratan manajemen perubahan yang ketat:
{ "tags": { "environment": { "tag_values": { "production": { "patch_order": "last" } } } } }
Contoh 3: Beberapa pesanan upgrade menggunakan tag
Contoh berikut menunjukkan cara menggunakan kunci tag tunggal dengan nilai yang berbeda untuk menentukan ketiga pesanan upgrade. Pendekatan ini berguna ketika Anda ingin mengelola pesanan peningkatan melalui skema penandaan tunggal:
{ "upgrade_rollout":{ "default":{ "patch_order":{ "@@assign":"last" } }, "tags":{ "devtag":{ "tag_values":{ "tag1":{ "patch_order":{ "@@assign":"first" } }, "tag2":{ "patch_order":{ "@@assign":"second" } }, "tag3":{ "patch_order":{ "@@assign":"last" } } } } } } }