Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Tutorial: Konfigurasikan autogenerasi laporan eksekusi rencana
Tutorial ini memandu Anda melalui konfigurasi laporan eksekusi rencana autogeneration untuk rencana peralihan Wilayah. Laporan menyediakan dokumentasi PDF komprehensif tentang eksekusi rencana untuk tujuan kepatuhan.
Dalam tutorial ini, Anda akan menyelesaikan langkah-langkah berikut:
Buat bucket Amazon S3 untuk penyimpanan laporan
Aktifkan pembuatan otomatis laporan pada paket sakelar Wilayah
Jalankan rencana dan unduh laporannya
Prasyarat
Sebelum Anda memulai tutorial ini, verifikasi bahwa Anda memiliki yang berikut:
Paket peralihan Wilayah yang ada dengan alur kerja yang dikonfigurasi
Izin untuk membuat bucket Amazon S3
Peran IAM eksekusi paket Anda dikonfigurasi dengan izin yang diperlukan. Untuk informasi selengkapnya, lihat Izin laporan eksekusi rencana otomatis.
Langkah 1: Buat bucket Amazon S3 untuk laporan
-
Buka konsol Amazon S3 di. https://console.aws.amazon.com/s3/
-
Pilih Buat bucket.
-
Berikan detail berikut:
Nama bucket: Masukkan nama unik, seperti
my-region-switch-reportsBlokir pengaturan Akses Publik: Jaga agar semua akses publik diblokir (disarankan)
Pembuatan Versi Bucket: Aktifkan pembuatan versi (opsional tetapi disarankan)
Enkripsi default: Pilih enkripsi. Jika menggunakan SSM-KMS, planExecutionRole kebutuhan kms: Enkripsi dan kms: GenerateDataKey izin pada CMK default bucket s3
-
Pilih Buat bucket.
-
Perhatikan nama bucket untuk digunakan pada langkah berikutnya.
Langkah 2: Aktifkan pembuatan otomatis laporan pada paket Anda
-
Buka konsol sakelar Wilayah dihttps://console.aws.amazon.com/route53recovery/regionswitch/home
. -
Pilih paket yang ingin Anda konfigurasikan laporannya.
-
Pilih Di bilah navigasi, buka Tindakan dan pilih Edit detail rencana.
-
Di bagian Pengaturan laporan, berikan yang berikut ini:
Pilih Aktifkan pembuatan otomatis laporan
URI Amazon S3: Pilih atau masukkan uri bucket S3 yang Anda buat di Langkah 1
ID Akun yang memiliki bucket: Masukkan ID akun pemilik bucket
-
Pilih Simpan.
-
Tunggu evaluasi rencana selesai. Jika ada masalah konfigurasi, peringatan akan muncul di halaman detail paket.
Langkah 3: Jalankan rencana dan unduh laporannya
-
Pada halaman rincian rencana, pilih Execute.
-
Selesaikan eksekusi rencana seperti biasa, pilih Region untuk mengaktifkan dan mode eksekusi.
-
Setelah eksekusi rencana selesai, navigasikan ke halaman detail eksekusi.
-
Di bagian Laporan pelaksanaan rencana, pantau status pembuatan laporan. Pembuatan laporan biasanya selesai dalam waktu 30 menit setelah eksekusi selesai.
-
Saat status laporan ditampilkan Selesai, pilih Unduh laporan eksekusi paket untuk mengunduh PDF.
-
Atau, navigasikan ke bucket Amazon S3 Anda untuk mengakses laporan secara langsung. Laporan disimpan dengan pola penamaan berikut:
ExecutionReport-${planVersion.ownerAccountId}-${planName}-${execution.regionTo}-${event.executionId}-${dateStr}.pdf
Laporan yang dihasilkan meliputi:
Ringkasan eksekutif dengan ikhtisar layanan dan tanggal pembuatan laporan
Rencanakan detail konfigurasi seperti yang ada pada waktu eksekusi
Garis waktu eksekusi terperinci dengan langkah-langkah, sumber daya yang terpengaruh, dan status
Rencanakan peringatan yang hadir saat eksekusi dimulai
Status CloudWatch alarm Amazon dan riwayat alarm untuk alarm terkait
Untuk rencana induk, konfigurasi, dan detail eksekusi paket anak
Glosarium istilah dan konsep
Pemecahan masalah
Jika pembuatan laporan gagal, periksa hal berikut:
Kesalahan izin: Verifikasi bahwa peran eksekusi memiliki izin IAM yang benar. Untuk informasi selengkapnya, lihat Izin laporan eksekusi rencana otomatis. Periksa peringatan evaluasi rencana untuk masalah izin tertentu.
Akses bucket Amazon S3: Pastikan bucket Amazon S3 ada dan dapat diakses dari Wilayah tempat paket dikonfigurasi. Pastikan kebijakan bucket tidak memblokir akses dari peran eksekusi.
Enkripsi bucket: Jika menggunakan kunci KMS yang dikelola pelanggan untuk enkripsi bucket, pastikan peran eksekusi memiliki izin untuk menggunakan kunci KMS.
Untuk bantuan tambahan, lihat pesan kesalahan mendetail di halaman detail eksekusi atau hubungi AWS Support.