Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Evaluasi rencana untuk rencana peralihan Wilayah
Saat Anda membuat rencana pemulihan multi-wilayah, Anda perlu keyakinan bahwa rencana tersebut akan berhasil dijalankan, tanpa kesalahan, saat Anda paling membutuhkannya. Dengan evaluasi rencana pengalihan wilayah, Anda dapat terus memvalidasi konfigurasi dan izin paket Anda, serta mengidentifikasi masalah sebelum memblokir pemulihan.
Bagaimana Anda bisa menggunakan evaluasi rencana
Evaluasi rencana akan memeriksa konfigurasi sumber daya dan izin IAM dalam rencana Anda, dan memperlihatkan peringatan pemblokiran eksekusi yang dapat Anda selesaikan secara proaktif. Anda tidak perlu mengkonfigurasi atau ikut serta untuk merencanakan evaluasi. Dengan setiap rencana pengalihan Wilayah, Anda mendapatkan evaluasi rencana secara otomatis. Wilayah switch secara otomatis mengevaluasi paket Anda beberapa kali per jam. Jika ada pemeriksaan yang gagal, sakelar Wilayah mengembalikan pesan peringatan yang dapat Anda lihat di Konsol Manajemen AWS. Anda juga dapat menerima peringatan validasi melalui Amazon EventBridge atau dengan menggunakan GetPlanEvaluationStatus API.
Apa yang dievaluasi oleh blok eksekusi
Sakelar wilayah melakukan pemeriksaan khusus untuk setiap jenis blok eksekusi dalam paket Anda. Tabel berikut mencantumkan pemeriksaan yang dilakukan untuk setiap blok eksekusi.
| Blok eksekusi | Kategori pemeriksaan | Deskripsi |
|---|---|---|
| Blok eksekusi grup Penskalaan Otomatis Amazon EC2 | Aksesibilitas sumber daya | Memeriksa apakah grup Penskalaan Otomatis ada dan dapat diakses ke sakelar Wilayah melalui peran eksekusi yang dikonfigurasi paket atau peran lintas akun. |
| Kapasitas | Memeriksa apakah kapasitas maksimum grup Penskalaan Otomatis Wilayah target cukup untuk meningkatkan kapasitas Wilayah sumber. | |
| Izin IAM | Memeriksa apakah peran IAM rencana memiliki kebijakan yang diperlukan untuk operasi Penskalaan Otomatis. | |
| Blok eksekusi penskalaan sumber daya Amazon EKS | Aksesibilitas sumber daya | Memeriksa apakah cluster Amazon EKS ada dan sumber daya Kubernetes ada di cluster. |
| Izin Kubernetes | Memeriksa apakah peran IAM dipetakan ke Entri Akses AmazonARCRegionSwitchScalingPolicy EKS sehingga sakelar Wilayah dapat bertindak pada sumber daya Kubernetes. Kebijakan Entri Akses EKS tidak wajib selama izin EKS yang diperlukan disediakan melalui Grup Pengguna k8. |
|
| Izin IAM | Memeriksa apakah peran IAM rencana memiliki kebijakan yang diperlukan untuk operasi Amazon EKS. | |
| Blok eksekusi penskalaan layanan Amazon ECS | Aksesibilitas sumber daya | Memeriksa apakah cluster dan layanan Amazon ECS ada dan terkait dengan benar. |
| Kapasitas | Memeriksa apakah kapasitas penskalaan otomatis maksimum layanan Amazon ECS target cukup untuk menangani beban lalu lintas yang diperlukan selama failover. | |
| Izin IAM | Memeriksa apakah peran IAM rencana memiliki kebijakan yang diperlukan untuk operasi Amazon ECS. | |
| Blok eksekusi kontrol routing ARC | Aksesibilitas sumber daya | Memeriksa apakah kontrol routing ada dan peran tersebut diotorisasi untuk mengakses panel kontrol. |
| Izin IAM | Memeriksa apakah peran IAM rencana memiliki kebijakan yang diperlukan untuk operasi kontrol routing. | |
| Blok eksekusi Database Global Amazon Aurora | Aksesibilitas sumber daya | Memeriksa apakah cluster global ada, cluster DB adalah anggota cluster global, cluster DB dalam keadaan tersedia, dan instans DB ada di kedua cluster. |
| Kompatibilitas mesin | Memeriksa apakah versi engine mendukung peralihan dan kluster memiliki versi yang kompatibel di seluruh Wilayah. | |
| Izin IAM | Memeriksa apakah peran IAM rencana memiliki kebijakan yang diperlukan untuk failover dan switchover Aurora. | |
| Blok eksekusi Aurora Provisioned Scaling | Aksesibilitas sumber daya | Memeriksa apakah ARN instance dan cluster terbentuk dengan baik, instance ada, instance milik cluster yang diharapkan, dan cluster adalah anggota cluster global yang ditentukan. |
| Izin IAM | Memeriksa apakah peran IAM paket memiliki kebijakan yang diperlukan untuk penskalaan yang disediakan Aurora. | |
| Blok eksekusi Penskalaan Tanpa Server Aurora | Aksesibilitas sumber daya | Memeriksa apakah cluster Aurora Serverless hadir di Wilayah yang diharapkan dan berisi instans Serverless v2. |
| Kapasitas | Memeriksa apakah target penskalaan untuk cluster Region target berada dalam batas 256 ACU. | |
| Izin IAM | Memeriksa apakah peran IAM paket memiliki kebijakan yang diperlukan untuk penskalaan Aurora Serverless. | |
| Blok eksekusi Cluster Global Amazon DocumentDB | Aksesibilitas sumber daya | Memeriksa apakah cluster global ada, cluster adalah anggota cluster global, cluster berada dalam status yang tersedia, dan instance ada di kedua cluster. |
| Kompatibilitas mesin | Memeriksa apakah versi mesin cluster kompatibel dan cluster global memiliki jenis mesin yang diharapkan. | |
| Izin IAM | Memeriksa apakah peran IAM paket memiliki kebijakan yang diperlukan untuk failover dan peralihan Amazon DocumentDB. | |
| Blok eksekusi Cluster Global Amazon Neptune | Aksesibilitas sumber daya | Memeriksa apakah cluster global ada, cluster DB adalah anggota cluster global, cluster DB ada di kedua Wilayah, dan cluster DB berada dalam status yang tersedia. |
| Kompatibilitas mesin | Memeriksa apakah versi engine konsisten di seluruh cluster regional dan memenuhi versi minimum yang diperlukan untuk failover/switchover. | |
| Izin IAM | Memeriksa apakah peran IAM rencana memiliki kebijakan yang diperlukan untuk failover dan peralihan Amazon Neptune. | |
| Amazon RDS Promosikan blok eksekusi Read Replica | Aksesibilitas sumber daya | Memeriksa apakah instans DB ada, instance di Wilayah non-primer dibaca replika, dan instance sumber dikonfigurasi dengan benar untuk replikasi. |
| Izin IAM | Memeriksa apakah peran IAM paket memiliki kebijakan yang diperlukan untuk promosi replika baca Amazon RDS. | |
| Amazon RDS Buat blok eksekusi Cross-Region replika | Aksesibilitas sumber daya | Memeriksa apakah instans DB ada dan cadangan diaktifkan pada instance sumber. |
| Izin IAM | Memeriksa apakah peran IAM rencana memiliki kebijakan yang diperlukan untuk membuat replika baca Amazon RDS. | |
| Amazon RDS Switchover Baca blok eksekusi replika | Aksesibilitas sumber daya | Memeriksa apakah instance siaga berada dalam keadaan terpasang atau terbuka hanya baca, sedang mereplikasi secara aktif, dan mengaktifkan pencadangan otomatis. |
| Kompatibilitas mesin | Memeriksa apakah versi engine mendukung peralihan (Oracle 19c atau lebih tinggi) dan bahwa kedua instance memiliki versi engine yang sama. | |
| Konfigurasi | Memeriksa apakah tidak ada tindakan pemeliharaan yang tertunda yang memblokir peralihan dan bahwa grup opsi eksklusif untuk konfigurasi replikasi. | |
| Blok eksekusi persetujuan manual | Aksesibilitas sumber daya | Memeriksa apakah peran IAM persetujuan manual ARN terbentuk dengan baik dan perannya ada. |
| Konfigurasi | Memeriksa apakah peran persetujuan manual berada di akun yang sama dengan pemilik paket. | |
| Izin IAM | Memeriksa apakah peran pemberi persetujuan memiliki arc-region-switch:ApprovePlanExecutionStep izin. |
|
| Tindakan khusus Blok eksekusi Lambda | Aksesibilitas sumber daya | Memeriksa apakah fungsi Lambda ada dan dalam keadaan Aktif. |
| Konfigurasi | Memeriksa apakah konkurensi fungsi Lambda lebih besar dari 0, bahwa pemanggilan dry-run berhasil, dan bahwa fungsi Lambda tahan lama memiliki batas waktu eksekusi 15 menit atau kurang. | |
| Izin IAM | Memeriksa apakah peran IAM rencana memiliki kebijakan yang diperlukan untuk eksekusi Lambda. | |
| Blok eksekusi pemetaan sumber peristiwa Lambda | Aksesibilitas sumber daya | Memeriksa apakah pemetaan sumber peristiwa Lambda ada dan fungsi Lambda terkait ada dan dalam keadaan Aktif. |
| Konfigurasi | Memeriksa apakah fungsi Lambda untuk pemetaan sumber peristiwa Lambda memiliki konkurensi cadangan yang lebih besar dari 0. | |
| Izin IAM | Memeriksa apakah peran IAM rencana memiliki kebijakan yang diperlukan untuk mengelola pemetaan sumber peristiwa. | |
| Blok eksekusi pemeriksaan kesehatan Amazon Route 53 | Aksesibilitas sumber daya | Memeriksa apakah zona yang dihosting ada dan kumpulan rekaman dapat dipetakan ke Wilayah yang dikonfigurasi. |
| Konfigurasi | Memeriksa apakah pemeriksaan kesehatan yang dialokasikan sakelar Wilayah dikaitkan dengan kumpulan catatan yang benar. | |
| Izin IAM | Memeriksa apakah peran IAM rencana diotorisasi untuk mengakses zona yang dihosting. |
Plan-level pemeriksaan evaluasi
Selain pemeriksaan blok eksekusi, sakelar Wilayah mengevaluasi konfigurasi tingkat rencana termasuk pemicu, pembuatan laporan, dan alarm kesehatan aplikasi.
| Evaluasi pada | Kategori pemeriksaan | Deskripsi |
|---|---|---|
| Pemicu | Aksesibilitas sumber daya | Memeriksa apakah CloudWatch alarm yang dikonfigurasi untuk pemicu ada dan dapat diakses dengan peran yang dikonfigurasi. |
| Izin IAM | Memeriksa apakah peran eksekusi rencana memiliki arc-region-switch:StartPlanExecution izin yang diperlukan untuk eksekusi berbasis pemicu otomatis. |
|
| Pembuatan laporan | Izin IAM | Memeriksa apakah peran eksekusi rencana memiliki s3:PutObject izin yang diperlukan untuk menulis laporan ke bucket Amazon S3 yang dikonfigurasi. |
| Asumsi peran | Memeriksa apakah peran eksekusi rencana dapat diasumsikan untuk validasi pembuatan laporan. | |
| Alarm kesehatan aplikasi | Aksesibilitas sumber daya | Memeriksa apakah CloudWatch alarm ada dan dapat diakses dengan peran yang dikonfigurasi. |
| Izin IAM | Memeriksa apakah peran rencana memiliki cloudwatch:DescribeAlarms dan cloudwatch:DescribeAlarmHistory izin yang diperlukan untuk memvalidasi status alarm. |
|
| Cross-account konfigurasi | Memeriksa apakah ID eksternal disediakan dan valid ketika peran lintas akun ditentukan untuk alarm. |