View a markdown version of this page

Praktik terbaik untuk peralihan Wilayah di ARC - Pengontrol Pemulihan Aplikasi Amazon (ARC)

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Praktik terbaik untuk peralihan Wilayah di ARC

Kami merekomendasikan praktik terbaik berikut untuk pemulihan dan kesiapan failover dengan sakelar Wilayah di Amazon Application Recovery Controller (ARC).

Topik

Jaga agar AWS kredensil yang dibangun khusus dan berumur panjang tetap aman dan selalu dapat diakses

Dalam skenario pemulihan bencana (DR), pertahankan ketergantungan sistem seminimal mungkin dengan menggunakan pendekatan sederhana untuk mengakses AWS dan melakukan tugas pemulihan. Buat kredensyal IAM yang berumur panjang khusus untuk tugas DR, dan simpan kredensialnya dengan aman di brankas fisik lokal atau brankas virtual, untuk diakses bila diperlukan. Dengan IAM, Anda dapat mengelola kredenal keamanan secara terpusat, seperti kunci akses, dan izin untuk akses ke sumber daya. AWS Untuk tugas non-DR, kami menyarankan Anda terus menggunakan akses federasi, menggunakan AWS layanan seperti AWS Single. Sign-On

Pilih nilai TTL yang lebih rendah untuk catatan DNS yang terlibat dalam failover

Untuk catatan DNS yang mungkin perlu Anda ubah sebagai bagian dari mekanisme failover Anda, terutama catatan yang diperiksa kesehatan, menggunakan nilai TTL yang lebih rendah adalah tepat. Mengatur TTL 60 atau 120 detik adalah pilihan umum untuk skenario ini.

Pengaturan DNS TTL (time to live) memberi tahu resolver DNS berapa lama untuk menyimpan rekaman sebelum meminta yang baru. Ketika Anda memilih TTL, Anda membuat trade-off antara latensi dan keandalan, dan responsif terhadap perubahan. Dengan TTL yang lebih pendek pada catatan, penyelesai DNS melihat pembaruan ke catatan lebih cepat karena TTL menentukan bahwa mereka harus melakukan kueri lebih sering.

Untuk informasi selengkapnya, lihat Memilih nilai TTL untuk catatan DNS dalam Praktik terbaik untuk Amazon Route 53 DNS.

Cadangan kapasitas yang diperlukan untuk aplikasi penting

Sakelar wilayah mencakup jenis blok eksekusi yang membantu menskalakan sumber daya komputasi sebagai bagian dari pemulihan. Jika Anda menggunakan blok eksekusi ini dalam sebuah rencana, sakelar Wilayah tidak menjamin bahwa kapasitas komputasi yang diinginkan akan tercapai. Jika Anda memiliki aplikasi penting dan perlu menjamin akses ke kapasitas, kami sarankan Anda memesan kapasitas.

Ada strategi yang dapat Anda ikuti untuk memesan kapasitas komputasi di Wilayah sekunder sementara juga membatasi biaya. Untuk mempelajari lebih lanjut, lihat Lampu pilot dengan kapasitas cadangan: Cara mengoptimalkan biaya DR menggunakan Reservasi On-Demand Kapasitas.

Gunakan operasi API bidang data yang sangat andal untuk membuat daftar dan mendapatkan informasi tentang rencana peralihan Wilayah

Gunakan operasi API bidang data untuk bekerja dengan dan menjalankan rencana peralihan Wilayah Anda selama acara berlangsung. Untuk daftar operasi bidang data peralihan Wilayah, lihatOperasi API sakelar wilayah.

Konsol sakelar Wilayah di setiap Wilayah menggunakan operasi bidang data untuk menjalankan rencana peralihan Wilayah. Anda juga dapat memanggil operasi API bidang data dengan menggunakan AWS CLI atau dengan menjalankan kode yang Anda tulis menggunakan salah satu AWS SDK. ARC menawarkan keandalan ekstrim dengan API di bidang data.

Uji pemulihan aplikasi dengan ARC

Uji pemulihan aplikasi secara teratur dengan sakelar Wilayah ARC, untuk mengaktifkan tumpukan aplikasi sekunder di tempat lainWilayah AWS, atau untuk mengalihkan konfigurasi aktif-aktif dengan menjalankan rencana sakelar Wilayah untuk menonaktifkan salah satu Wilayah.

Penting untuk memastikan bahwa paket peralihan Wilayah yang telah Anda buat selaras dengan sumber daya yang benar di tumpukan Anda, dan semuanya berfungsi seperti yang Anda harapkan. Anda harus menguji ini setelah Anda mengatur sakelar Wilayah untuk lingkungan Anda, dan terus menguji secara berkala, sehingga Anda memvalidasi bahwa proses pemulihan Anda bekerja dengan benar. Lakukan pengujian ini secara teratur, sebelum Anda mengalami situasi kegagalan, untuk membantu menghindari downtime bagi pengguna Anda.

Wilayah ARC beralih failover DNS versus Route 53 Pemulihan yang dipercepat

Pemulihan yang dipercepat menyediakan RTO target 60 menit untuk API yang digunakan untuk memperbarui catatan zona host publik Anda yang diaktifkan untuk kemampuan ini. Jika Anda perlu mempertahankan kontrol atas RTO Anda dan tidak menunggu AWS untuk menyelesaikan pemulihan API yang diperlukan, Anda harus menggunakan kontrol Routing ARC atau ARC Region switch Route 53 health check execution block.