View a markdown version of this page

Utilizzo del controllo di disponibilità in ARC con Amazon EventBridge - Controller di ripristino delle applicazioni Amazon (ARC)

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzo del controllo di disponibilità in ARC con Amazon EventBridge

Nota

La funzionalità di verifica della disponibilità di Amazon Application Recovery Controller (ARC) non è più aperta ai nuovi clienti. I clienti esistenti possono continuare a utilizzare il servizio normalmente. Per ulteriori informazioni, consulta la modifica della disponibilità del controllo di disponibilità di Amazon Application Recovery Controller (ARC).

Utilizzando Amazon EventBridge, puoi impostare regole basate sugli eventi che monitorano le tue risorse di verifica della disponibilità in Amazon Application Recovery Controller (ARC) e quindi avviare azioni mirate che utilizzano altri servizi. AWS Ad esempio, puoi impostare una regola per l'invio di notifiche e-mail segnalando un argomento di Amazon SNS quando lo stato di un controllo di idoneità cambia da READY a NOT READY.

Nota

ARC pubblica EventBridge eventi per il controllo della disponibilità solo nella regione Stati Uniti occidentali (Oregon) (us-west-2). AWS Per ricevere EventBridge eventi per il controllo di idoneità, create EventBridge regole nella regione Stati Uniti occidentali (Oregon).

Puoi creare regole in Amazon EventBridge per agire in base al seguente evento ARC Readiness Check:

  • Verifica della disponibilità. L'evento specifica se lo stato del controllo di disponibilità cambia, ad esempio, da READY a NOT READY.

Per catturare eventi ARC specifici che ti interessano, definisci modelli specifici che EventBridge possono essere utilizzati per rilevare gli eventi. I pattern degli eventi hanno la stessa struttura degli eventi a cui corrispondono. Il modello cita i campi che desideri abbinare e fornisce i valori che stai cercando.

Gli eventi vengono emessi secondo il principio del massimo sforzo. Vengono trasmessi da ARC quasi EventBridge in tempo reale in normali circostanze operative. Tuttavia, possono verificarsi situazioni che potrebbero ritardare o impedire la consegna di un evento.

Per informazioni su come funzionano EventBridge le regole con i pattern di eventi, consulta Events and Event Patterns in EventBridge.

Monitora una risorsa per il controllo della disponibilità con EventBridge

Con EventBridge, è possibile creare regole che definiscono le azioni da intraprendere quando ARC emette eventi per la verifica della disponibilità delle risorse.

Per digitare o copiare e incollare uno schema di eventi nella EventBridge console, nella console, seleziona l'opzione Inserisci la mia opzione. Per aiutarvi a determinare i modelli di eventi che potrebbero esservi utili, questo argomento include esempi di modelli di eventi di preparazione.

Per creare una regola per un evento risorsa
  1. Apri la EventBridge console Amazon all'indirizzo. https://console.aws.amazon.com/events/

  2. Per Regione AWS creare la regola in, scegli US West (Oregon). Questa è la regione richiesta per gli eventi di preparazione.

  3. Scegliere Create rule (Crea regola).

  4. Immettere un Name (Nome) per la regola e, facoltativamente, una descrizione.

  5. Per Event bus, lascia il valore predefinito, default.

  6. Scegli Avanti.

  7. Per la fase Build event pattern, per Event source, lasciate il valore predefinito, AWS events.

  8. In Esempio di evento, scegli Inserisci il mio.

  9. Per eventi di esempio, digita o copia e incolla uno schema di evento. Per alcuni esempi, consulta la sezione successiva.

Esempi di modelli di eventi di preparazione

I modelli di eventi hanno la stessa struttura degli eventi a cui corrispondono. Il modello cita i campi che desideri abbinare e fornisce i valori che stai cercando.

È possibile copiare e incollare i modelli di eventi da questa sezione in EventBridge per creare regole da utilizzare per monitorare le azioni e le risorse ARC.

I seguenti modelli di eventi forniscono esempi che è possibile utilizzare EventBridge per la funzionalità di verifica della disponibilità in ARC.

  • Seleziona tutti gli eventi da ARC Readiness Check.

    { "source": [ "aws.route53-recovery-readiness" ] }
  • Seleziona solo gli eventi relativi alle celle.

    { "source": [ "aws.route53-recovery-readiness" ], "detail-type": [ "Route 53 Application Recovery Controller cell readiness status change" ] }
  • Seleziona solo gli eventi relativi a una cella specifica chiamata MyExampleCell.

    { "source": [ "aws.route53-recovery-readiness" ], "detail-type": [ "Route 53 Application Recovery Controller cell readiness status change" ], "resources": [ "arn:aws:route53-recovery-readiness::111122223333:cell/MyExampleCell" ] }
  • Seleziona solo gli eventi quando viene raggiunto lo stato di un gruppo di ripristino, di una cella o di un controllo di disponibilità. NOT READY

    { "source":[ "aws.route53-recovery-readiness" ], "detail-type":{ "new-state":{ "readiness-status":[ "NOT_READY" ] } } }
  • Seleziona solo gli eventi quando un gruppo di ripristino, una cella o un controllo di disponibilità diventa qualcosa tranne READY

    { "source":[ "aws.route53-recovery-readiness" ], "detail":{ "new-state":{ "readiness-status":[ { "anything-but":"READY" } ] } } }

Di seguito è riportato un esempio di evento ARC per la modifica dello stato di idoneità di un gruppo di ripristino:

{ "version": "0", "account":"111122223333", "detail-type":"Route 53 Application Recovery Controller recovery group readiness status change", "source":"route53-recovery-readiness.amazonaws.com", "time":"2020-11-03T00:31:54Z", "id": "1234a678-1b23-c123-12fd3f456e78", "region": "us-west-2", "resources":[ "arn:aws:route53-recovery-readiness::111122223333:recovery-group/BillingApp" ], "detail": { "recovery-group-name": "BillingApp", "previous-state": { "readiness-status": "READY|NOT_READY|UNKNOWN|NOT_AUTHORIZED" }, "new-state": { "readiness-status": "READY|NOT_READY|UNKNOWN|NOT_AUTHORIZED" } } }

Di seguito è riportato un esempio di evento ARC per una modifica dello stato di disponibilità delle celle:

{ "version": "0", "account":"111122223333", "detail-type":"Route 53 Application Recovery Controller cell readiness status change", "source":"route53-recovery-readiness.amazonaws.com", "time":"2020-11-03T00:31:54Z", "id": "1234a678-1b23-c123-12fd3f456e78", "region": "us-west-2", "resources":[ "arn:aws:route53-recovery-readiness::111122223333:cell/PDXCell" ], "detail": { "cell-name": "PDXCell", "previous-state": { "readiness-status": "READY|NOT_READY|UNKNOWN|NOT_AUTHORIZED" }, "new-state": { "readiness-status": "READY|NOT_READY|UNKNOWN|NOT_AUTHORIZED" } } }

Di seguito è riportato un esempio di evento ARC per una modifica dello stato di verifica della disponibilità:

{ "version": "0", "account":"111122223333", "detail-type":"Route 53 Application Recovery Controller readiness check status change", "source":"route53-recovery-readiness.amazonaws.com", "time":"2020-11-03T00:31:54Z", "id": "1234a678-1b23-c123-12fd3f456e78", "region": "us-west-2", "resources":[ "arn:aws:route53-recovery-readiness::111122223333:readiness-check/UserTableReadinessCheck" ], "detail": { "readiness-check-name": "UserTableReadinessCheck", "previous-state": { "readiness-status": "READY|NOT_READY|UNKNOWN|NOT_AUTHORIZED" }, "new-state": { "readiness-status": "READY|NOT_READY|UNKNOWN|NOT_AUTHORIZED" } } }

Specificate un gruppo di CloudWatch log da utilizzare come destinazione

Quando si crea una EventBridge regola, è necessario specificare la destinazione a cui vengono inviati gli eventi corrispondenti alla regola. Per un elenco degli obiettivi disponibili per EventBridge, vedi Obiettivi disponibili nella EventBridge console. Uno degli obiettivi che puoi aggiungere a una EventBridge regola è un gruppo di CloudWatch log di Amazon. Questa sezione descrive i requisiti per l'aggiunta di gruppi di CloudWatch log come destinazioni e fornisce una procedura per aggiungere un gruppo di log quando si crea una regola.

Per aggiungere un gruppo di CloudWatch log come destinazione, puoi effettuare una delle seguenti operazioni:

  • Creare un nuovo gruppo di log

  • Scegli un gruppo di log esistente

Se specifichi un nuovo gruppo di log utilizzando la console quando crei una regola, crea EventBridge automaticamente il gruppo di log per te. Assicurati che il gruppo di log che usi come destinazione per la EventBridge regola inizi con/aws/events. Se desideri scegliere un gruppo di log esistente, tieni presente che solo i gruppi di log che iniziano con /aws/events vengono visualizzati come opzioni nel menu a discesa. Per ulteriori informazioni, consulta Create a new log group nella Amazon CloudWatch User Guide.

Se crei o utilizzi un gruppo di CloudWatch log da utilizzare come destinazione utilizzando CloudWatch operazioni esterne alla console, assicurati di aver impostato le autorizzazioni correttamente. Se utilizzi la console per aggiungere un gruppo di log a una EventBridge regola, la policy basata sulle risorse per il gruppo di log viene aggiornata automaticamente. Tuttavia, se utilizzi AWS Command Line Interface o un AWS SDK per specificare un gruppo di log, devi aggiornare la policy basata sulle risorse per il gruppo di log. La seguente politica di esempio illustra le autorizzazioni che è necessario definire in una politica basata sulle risorse per il gruppo di log:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "logs:CreateLogStream", "logs:PutLogEvents" ], "Effect": "Allow", "Principal": { "Service": [ "events.amazonaws.com", "delivery.logs.amazonaws.com" ] }, "Resource": "arn:aws:logs:us-east-1:222222222222:log-group:/aws/events/*:*", "Sid": "TrustEventsToStoreLogEvent" } ] }

Non è possibile configurare una policy basata sulle risorse per un gruppo di log utilizzando la console. Per aggiungere le autorizzazioni richieste a una policy basata sulle risorse, utilizza l'operazione API. CloudWatch PutResourcePolicy Quindi, puoi utilizzare il comando CLI describe-resource-policies per verificare che la tua policy sia stata applicata correttamente.

Per creare una regola per un evento di risorsa e specificare un target del gruppo di log CloudWatch
  1. Apri la EventBridge console Amazon all'indirizzo https://console.aws.amazon.com/events/.

  2. Scegli Regione AWS quello in cui desideri creare la regola.

  3. Scegli Crea regola e inserisci tutte le informazioni su quella regola, ad esempio lo schema dell'evento o i dettagli della pianificazione.

    Per ulteriori informazioni sulla creazione di EventBridge regole per la preparazione, consulta Monitorare una risorsa per il controllo della disponibilità con. EventBridge

  4. Nella pagina Seleziona destinazione, scegli CloudWatch come destinazione.

  5. Scegli un gruppo di CloudWatch log dal menu a discesa.