View a markdown version of this page

Informazioni su Region switch - Controller di ripristino delle applicazioni Amazon (ARC)

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Informazioni su Region switch

Con il cambio di regione, puoi orchestrare i passaggi specifici per cambiare la modalità in Regione AWS cui è in esecuzione la tua applicazione multiregionale.

Il cambio di regione si basa sul concetto di un piano, che puoi progettare e configurare per le tue esigenze di ripristino specifiche. Ogni piano include flussi di lavoro composti da passaggi. Ogni fase esegue uno o più blocchi di esecuzione, che Region switch esegue in parallelo o in sequenza, per completare il ripristino di un'applicazione. Ogni blocco di esecuzione gestisce un'attività diversa, ad esempio il passaggio da una risorsa all'altra o la gestione del reindirizzamento del traffico per l'applicazione. Per una flessibilità ancora maggiore, puoi creare piani per genitori, aggiungendo piani per bambini.

Ogni volta che crei o aggiorni un piano, Region switch esegue una valutazione del piano, per garantire che non vi siano problemi con le autorizzazioni IAM, le configurazioni delle risorse o la capacità di esecuzione. Region Switch esegue queste valutazioni regolarmente e genera un avviso per eventuali problemi rilevati.

Il cambio di regione calcola anche un valore effettivo del tempo di ripristino per ogni esecuzione del piano, per aiutarvi a valutare se il piano soddisfa i vostri obiettivi. Puoi visualizzare i tempi di ripristino e altri dettagli sulle esecuzioni del piano nelle dashboard del cambio di regione nel. Console di gestione AWS Per ulteriori informazioni, consulta Dashboard per cambiare regione.

Per saperne di più su ciascuna di queste aree in Region switch, consulta le seguenti sezioni.

Piani di cambio di regione

Un piano di cambio di regione è la risorsa di primo livello in Region switch. È necessario limitare il piano a una specifica applicazione multiregionale. Un piano consente di creare flussi di lavoro per ripristinare le applicazioni eseguendo una serie di blocchi di esecuzione dello switch regionale che attivano o disattivano l'applicazione e le relative risorse, comprese le risorse tra account, nella Regione AWS misura specificata.

Un piano è composto da uno o più flussi di lavoro, per consentirti di attivare o disattivare uno specifico. Regione AWSÈ possibile configurare i blocchi di esecuzione in un flusso di lavoro in modo che vengano eseguiti in sequenza oppure è possibile specificare che alcuni blocchi vengano eseguiti in parallelo.

Per un piano configurato per un approccio active/passive multiregionale, è possibile creare un flusso di lavoro che può essere utilizzato per attivare una delle regioni o due flussi di lavoro di attivazione separati, uno per ciascuna regione. Per un piano configurato per un active/active approccio, crei un flusso di lavoro per attivare le regioni e un flusso di lavoro per disattivare le regioni.

Regioni AWS sono località geografiche in tutto il mondo in cui sono AWS raggruppati i data center. Ogni regione è progettata per essere completamente isolata dalle altre regioni, garantendo tolleranza ai guasti e stabilità. Quando si utilizza il cambio di regione, è necessario considerare in quali regioni è distribuita l'applicazione e quali regioni si desidera utilizzare per il ripristino.

Il cambio di regione supporta il ripristino tra due aree Regioni AWS in cui il servizio è disponibile. Quando si configura un piano di cambio di regione, si specificano le regioni in cui viene distribuita l'applicazione e l'approccio di ripristino che si desidera utilizzare: active/passive oactive/active.

Ad esempio, potresti avere un approccio active/passive multiregionale con us-east-1 come regione principale e us-west-2 come regione di standby. Per ripristinare l'applicazione da un problema operativo che influisce sull'applicazione in us-east-1, puoi eseguire il tuo piano di cambio di regione per attivare us-west-2. Ciò comporterebbe il passaggio dell'applicazione dalle risorse in us-east-1 alle risorse in us-west-2.

I piani di cambio di regione vengono eseguiti utilizzando le autorizzazioni associate al ruolo IAM specificato al momento della creazione del piano.

Puoi creare più piani, uno per ciascuna delle tue applicazioni multiregionali, e quindi orchestrare il ripristino tra questi piani nell'ordine richiesto creando un piano principale. Un piano principale è un piano che utilizza i blocchi di esecuzione del piano di cambio di regione come passaggi. La gerarchia dei piani è limitata a due livelli (padre e figlio), ma puoi includere più piani per bambini nello stesso piano per genitori.

Flussi di lavoro e blocchi di esecuzione

Dopo aver creato un piano di cambio di regione, devi aggiungere uno o più flussi di lavoro al piano per definire i passaggi che desideri che il piano esegua per il ripristino dell'applicazione. Per ogni flusso di lavoro, aggiungi passaggi che contengono blocchi di esecuzione. Ogni blocco di esecuzione esegue un'azione di ripristino specifica, ad esempio l'aumento delle risorse o l'aggiornamento dei controlli di routing per reindirizzare il traffico. I passaggi organizzano questi blocchi di esecuzione e controllano se vengono eseguiti in parallelo o in sequenza. Creando piani principali, puoi anche orchestrare l'ordine in cui più applicazioni vengono ripristinate nella regione che stai attivando.

I blocchi di esecuzione vengono organizzati in fasi all'interno di un flusso di lavoro. Ogni passaggio può contenere uno o più blocchi di esecuzione eseguiti in parallelo e tu disponi i passaggi in modo che vengano eseguiti in sequenza nel flusso di lavoro. Inoltre, a seconda della risorsa, puoi avere la possibilità di eseguire un blocco di esecuzione con esecuzione regolare (pianificata) o non regolare (non pianificata).

  • Esecuzione regolare: un flusso di lavoro di esecuzione pianificato. Quando l'ambiente è integro, è possibile utilizzare l'elegante flusso di lavoro per eseguire tutti i passaggi necessari all'esecuzione ordinata del piano.

  • Esecuzione non corretta: un'esecuzione non pianificata. La modalità Ungreful Workflow utilizza solo i passaggi e le azioni necessari. Questa modalità modifica il comportamento dei blocchi di esecuzione in un flusso di lavoro o salta blocchi di esecuzione specifici.

  • Post-recovery esecuzione: un flusso di lavoro che viene eseguito dopo un ripristino riuscito per prepararsi a futuri eventi regionali. Post-recovery le esecuzioni possono creare repliche di lettura, eseguire logiche personalizzate tramite funzioni Lambda, aggiungere gate di approvazione manuali e incorporare piani secondari per un'orchestrazione complessa. Queste esecuzioni richiedono che entrambe le regioni siano integre e funzionino nella regione precedentemente compromessa.

Infine, puoi anche configurare le risorse tra account per un blocco di esecuzione. Innanzitutto, è necessario configurare le autorizzazioni, seguendo le indicazioni in. Cross-account supporto nel cambio di regione Dopo aver impostato i ruoli IAM richiesti, puoi aggiungere risorse tra più account nei blocchi di esecuzione dei flussi di lavoro del tuo piano. Per aggiungere risorse su più account, quando aggiungi un passaggio, specifichi un ruolo IAM di destinazione che dispone delle autorizzazioni per la risorsa altrui. Account AWSÈ inoltre necessario specificare l'ID esterno fornito nella policy di fiducia per il ruolo tra più account. Per informazioni dettagliate sulla creazione dei ruoli IAM richiesti, consultaCross-account autorizzazioni per le risorse.

Per saperne di più sui flussi di lavoro, consultaCrea flussi di lavoro per passare da una regione all'altra. Per informazioni dettagliate su ciascun tipo di blocco di esecuzione, inclusi i passaggi di configurazione, come funziona e cosa viene valutato nell'ambito della valutazione del piano, vedereAggiungere blocchi di esecuzione.

Valutazione del piano

La valutazione del piano è un processo automatico che Region switch esegue quando un piano viene creato o aggiornato, e successivamente ogni 30 minuti, in stato stazionario. Il processo di valutazione verifica diversi aspetti critici della configurazione del piano e delle configurazioni delle risorse. Le valutazioni includono la verifica delle autorizzazioni IAM, delle configurazioni delle risorse e della capacità di esecuzione.

Se Region switch rileva un problema che potrebbe impedire la corretta esecuzione del piano, genera un avviso di valutazione del piano, evidenziato nella pagina dei dettagli del piano nella console. Puoi anche visualizzare gli avvisi di valutazione del piano con Amazon EventBridge oppure puoi visualizzare gli avvisi utilizzando l'API Region Switch. Per ulteriori informazioni sull'API di valutazione del piano, consulta GetPlanEvaluationStatus la Region Switch API Reference Guide for Amazon Application Recovery Controller (ARC).

Puoi visualizzare i dettagli e le soluzioni suggerite per i problemi emersi dalla valutazione del piano nella scheda Valutazione del piano nella pagina dei dettagli del piano. Ti consigliamo di testare il ripristino dell'applicazione anche eseguendo il tuo piano di cambio di regione e di non affidarti esclusivamente alla valutazione del piano di cambio di regione per verificare che il piano di ripristino funzioni come previsto.

Rapporti automatici sull'esecuzione del piano

Il cambio di regione può generare automaticamente report PDF completi per l'esecuzione dei piani per aiutarvi a soddisfare i requisiti di conformità normativa. Questi report forniscono prove dei test di disaster recovery e degli eventi di ripristino effettivi, tra cui tempistiche di esecuzione dettagliate, configurazioni del piano e stati delle risorse.

Quando configuri la generazione automatica di report per un piano, Region switch crea un report PDF al termine di ogni esecuzione del piano e lo invia a un bucket Amazon S3 specificato. I report sono in genere disponibili entro 30 minuti dal completamento dell'esecuzione. Si applicano i costi di storage di S3.

Ogni rapporto include:

  • Riepilogo esecutivo con panoramica del servizio e data di creazione del rapporto

  • Dettagli di configurazione del piano così come esistevano al momento dell'esecuzione

  • Cronologia di esecuzione dettagliata con passaggi, risorse interessate e stati

  • Avvisi del piano che erano presenti all'inizio dell'esecuzione

  • Stati degli CloudWatch allarmi di Amazon e cronologia degli allarmi associati

  • Per i piani per i genitori, i dettagli di configurazione ed esecuzione dei piani per bambini

  • Glossario di termini e concetti

Per abilitare la generazione automatica dei report, si configura una destinazione di output del report quando si crea o si aggiorna un piano. È inoltre necessario assicurarsi che il ruolo IAM di esecuzione del piano disponga delle autorizzazioni necessarie per scrivere report nel bucket Amazon S3 e accedere alle risorse necessarie per generare il contenuto del report. Per ulteriori informazioni sulle autorizzazioni richieste, consultare L'esecuzione automatica del piano riporta le autorizzazioni.

Puoi visualizzare lo stato della generazione dei report e scaricare i report completati dalla pagina dei dettagli di esecuzione del piano nella console. Se la generazione dei report rileva errori, ad esempio autorizzazioni insufficienti o bucket Amazon S3 non configurati correttamente, Region switch fornisce dettagli sull'errore per aiutarti a risolvere il problema.

La valutazione del piano convalida continuamente la configurazione del report, inclusa la verifica che il ruolo di esecuzione disponga delle autorizzazioni IAM richieste. Se Region switch rileva problemi di configurazione che impedirebbero la corretta generazione dei report, genera avvisi che è possibile visualizzare nella pagina dei dettagli del piano.

Allarmi regionali e tempo di ripristino effettivo

Il cambio di regione calcola un valore effettivo del tempo di ripristino per ogni esecuzione del piano, che è possibile visualizzare dopo l'esecuzione di un piano. Il tempo di ripristino effettivo viene visualizzato nella pagina dei dettagli di esecuzione del piano, in modo da poter confrontare il tempo effettivo con l'obiettivo del tempo di ripristino specificato al momento della creazione del piano.

Il tempo di ripristino effettivo viene calcolato come il tempo totale impiegato per il completamento dell'esecuzione di un piano e l'eventuale tempo aggiuntivo trascorso prima che specifici CloudWatch allarmi Amazon configurati tornino allo stato verde.

Per supportare il calcolo di un tempo di ripristino effettivo accurato per l'esecuzione del piano, devi configurare gli CloudWatch allarmi regionali Amazon per un piano di cambio di regione che forniscano un segnale sullo stato della tua applicazione in ciascuna regione. Quando viene eseguito un piano, il cambio di regione utilizza questi allarmi sullo stato dell'applicazione per determinare quando l'applicazione è nuovamente integra. Quindi, Region switch calcola il tempo di ripristino effettivo in base al tempo necessario per l'esecuzione del piano, sommato al tempo necessario per il ripristino dello stato dell'applicazione, in base agli allarmi sullo stato dell'applicazione configurati.

Prima di aggiungere CloudWatch allarmi a un piano di cambio di regione, assicurati di disporre della policy IAM corretta. Per ulteriori informazioni, consulta CloudWatch allarmi per le autorizzazioni di integrità delle applicazioni.