View a markdown version of this page

Multi-Region: isolasi - AWS Pusat Ketahanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Multi-Region: isolasi

U ji isolasi Multi-Region: memblokir konektivitas antara dua Wilayah, termasuk lalu lintas jaringan, replikasi data lintas wilayah, dan dependensi yang dipilih. Ini dapat membantu Anda memvalidasi bahwa layanan Anda beroperasi secara independen ketika sumber daya di Wilayah lain tidak dapat diakses, dan menampilkan dependensi Lintas wilayah yang dapat memengaruhi ketersediaan.

Apa yang membuat tes ini unik
  • Berfokus pada isolasi Wilayah (hilangnya konektivitas lintas wilayah) daripada pemulihan ke Wilayah lain.

  • Memblokir lalu lintas jaringan, menjeda replikasi lintas wilayah (Amazon S3, DynamoDB, MemoryDB), dan secara opsional memblokir dependensi antara dua Wilayah.

  • Memvalidasi bahwa Wilayah dapat berfungsi sendiri.

Cara lulus tes ini
  • Ini adalah tes berkelanjutan. Tes lulus jika semua alarm sukses tetap dalam OK keadaan sampai tindakan pengujian berakhir.

Hal-hal yang perlu dipikirkan
  • Pilih alarm keberhasilan yang mengukur kesehatan Wilayah terisolasi — validasi terus melayani lalu lintas secara mandiri.

  • Tes ini berlaku untuk kedua active/active dan active/passive arsitektur.

  • Kasus penggunaan utama: validasi pemulihan Anda Wilayah dapat beroperasi secara mandiri. Misalnya, jika primer Anda adalah us-east-1 dan sekunderus-west-2, gunakan ini untuk memvalidasi operasi secara us-west-2 independen ketika diisolasi darius-east-1.

  • Tes ini juga merupakan prekursor yang baik untuk Multi-Region: pemulihan - memvalidasi independensi sebelum menguji failover penuh. Pengujian dapat membantu menemukan dependensi lintas wilayah yang sangat penting.

  • Pastikan dependensi Anda digunakan secara aktif selama pengujian (lalu lintas mengalir ke mereka) - ini memvalidasi blok memiliki efek. Pertimbangkan untuk menambahkan alarm atau metrik yang melacak penggunaan dependensi (misalnya, jumlah permintaan atau kesalahan koneksi) untuk memverifikasi bahwa ketergantungan sedang dilakukan selama pengujian.

  • Dependensi harus menjadi titik akhir DNS yang dapat diselesaikan.

  • Memblokir dependensi yang memicu kegagalan pemeriksaan kesehatan dapat menyebabkan komputasi (misalnya, tugas Amazon ECS) diganti. Tindakan kehilangan paket tidak berlaku kembali untuk tugas penggantian dan mungkin dilaporkan gagal.

Parameter uji utama
  • Wilayah Terisolasi — Wilayah yang Anda uji untuk operasi independen.

  • Wilayah Tujuan — Wilayah yang diblokir (konektivitas terputus ke Wilayah ini).

  • Durasi — Lamanya waktu tindakan pengujian dijalankan. Dibutuhkan beberapa menit lagi sesudahnya untuk mengumpulkan hasil akhir sebelum tes berakhir. Defaultnya adalah 3 jam saat pertama kali Anda membuat tes.

  • Dependensi untuk diblokir (opsional) — Jika penemuan ketergantungan diaktifkan, daftar menunjukkan dependensi dari Wilayah terisolasi ke Wilayah tujuan. Anda dapat memilih dari daftar ini atau menambahkan secara manual dengan nama domain DNS. Tidak ada dependensi yang dipilih secara default. Tindakan lain dalam pengujian ini (konektivitas jaringan, jeda replikasi) berjalan terlepas dari itu. Dependensi tambahan yang ditambahkan di sini hanya digunakan untuk pengujian ini dan tidak akan disimpan ke penemuan ketergantungan layanan. Default ini berlaku di konsol; saat menggunakan API, Anda memberikan dependensi secara eksplisit.

Tindakan

Pengujian ini menjalankan AWS FIS tindakan berikut untuk menurunkan lalu lintas ke dependensi yang Anda pilih. Tindakan menyuntikkan kehilangan paket 100% pada instans Amazon EC2, tugas Amazon ECS (Amazon EC2 dan Fargate), dan pod Amazon EKS (Amazon EC2). Jika layanan Anda tidak memiliki sumber daya yang cocok dengan jenis target tindakan, tindakan tersebut dilewati.

catatan

Tindakan yang digunakan untuk memblokir dependensi memerlukan pengaturan tambahan: Agen SSM diinstal pada instans Amazon EC2, wadah Agen SSM dalam definisi tugas Amazon ECS Anda, atau akun layanan Kubernetes untuk pod Amazon EKS.

Tindakan Deskripsi
aws:network:transit-gateway-disrupt-cross-region-connectivity Memblokir lalu lintas lintas wilayah melalui Transit Gateway yang mengintip ke Wilayah tujuan.
aws:network:route-table-disrupt-cross-region-connectivity Memblokir lalu lintas lintas wilayah dari subnet ke Wilayah tujuan.
aws:network:disrupt-vpc-endpoint Memblokir lalu lintas ke titik akhir VPC lintas wilayah ke Wilayah tujuan.
aws:s3:bucket-pause-replication Menjeda replikasi lintas wilayah Amazon S3 ke Wilayah tujuan.
aws:dynamodb:global-table-pause-replication Menjeda replikasi tabel global DynamoDB.
aws:memorydb:multi-region-cluster-pause-replication Menjeda replikasi cluster multi-wilayah MemoryDB.
aws:ssm:send-command Menurunkan lalu lintas dari instans Amazon EC2 ke dependensi yang dipilih.
aws:ecs:task-network-packet-loss Menurunkan lalu lintas dari tugas Amazon ECS ke dependensi yang dipilih.
aws:eks:pod-network-packet-loss Menurunkan lalu lintas dari pod Amazon EKS ke dependensi yang dipilih.

Untuk melihat parameter pengujian ini dan nilai defaultnya, gunakanget-test-template.