View a markdown version of this page

Valutazione del piano per i piani di cambio di regione - Controller di ripristino delle applicazioni Amazon (ARC)

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Valutazione del piano per i piani di cambio di regione

Quando si crea un piano di ripristino multiregionale, è necessario avere la certezza che il piano verrà eseguito correttamente, senza errori, nel momento in cui è più necessario. Con la valutazione del piano di cambio di regione, puoi convalidare continuamente la configurazione e le autorizzazioni del piano e identificare i problemi prima che blocchino il ripristino.

Come puoi utilizzare la valutazione del piano

Le esecuzioni di valutazione del piano verificano le configurazioni delle risorse e le autorizzazioni IAM del piano e visualizzano avvisi che bloccano l'esecuzione che è possibile risolvere in modo proattivo. Non è necessario configurare o attivare la valutazione del piano. Con ogni piano di cambio di regione, la valutazione del piano viene effettuata automaticamente. Il cambio di regione valuta automaticamente il piano più volte all'ora. Se alcuni controlli falliscono, il cambio di regione restituisce messaggi di avviso che puoi visualizzare nel Console di gestione AWS. Puoi anche ricevere avvisi di convalida tramite Amazon EventBridge o utilizzando l'GetPlanEvaluationStatusAPI.

Cosa viene valutato in base al blocco di esecuzione

Il cambio di regione esegue controlli specifici per ogni tipo di blocco di esecuzione nel piano. La tabella seguente elenca i controlli eseguiti per ogni blocco di esecuzione.

Controlli di valutazione del piano per blocco di esecuzione
Blocco di esecuzione Categoria di controllo Description
Blocco di esecuzione del gruppo Amazon EC2 Auto Scaling Accessibilità delle risorse Verifica che i gruppi Auto Scaling esistano e siano accessibili al cambio di regione tramite il ruolo di esecuzione configurato del piano o il ruolo tra account.
Capacity Verifica che la capacità massima del gruppo Auto Scaling della regione di destinazione sia sufficiente per scalare fino alla capacità della regione di origine.
autorizzazioni IAM Verifica che il ruolo IAM del piano disponga delle politiche richieste per le operazioni di Auto Scaling.
Blocco di esecuzione per la scalabilità delle risorse di Amazon EKS Accessibilità delle risorse Verifica che il cluster Amazon EKS esista e che la risorsa Kubernetes sia presente nel cluster.
Autorizzazioni Kubernetes Verifica che il ruolo IAM sia mappato su AmazonARCRegionSwitchScalingPolicy EKS Access Entry in modo che il cambio di regione possa agire sulle risorse Kubernetes. La politica EKS Access Entry non è obbligatoria fintanto che le autorizzazioni EKS richieste vengono fornite tramite k8 User Groups.
autorizzazioni IAM Verifica che il ruolo IAM del piano abbia le politiche richieste per le operazioni di Amazon EKS.
Blocco di esecuzione per la scalabilità del servizio Amazon ECS Accessibilità delle risorse Verifica che il cluster e il servizio Amazon ECS esistano e siano associati correttamente.
Capacity Verifica che la capacità massima di scalabilità automatica del servizio Amazon ECS di destinazione sia sufficiente a gestire il carico di traffico richiesto durante il failover.
autorizzazioni IAM Verifica che il ruolo IAM del piano abbia le politiche richieste per le operazioni di Amazon ECS.
Blocco di esecuzione del controllo del routing ARC Accessibilità delle risorse Verifica che il controllo del routing esista e che il ruolo sia autorizzato ad accedere al pannello di controllo.
autorizzazioni IAM Verifica che il ruolo IAM del piano abbia le politiche richieste per le operazioni di controllo del routing.
Blocco di esecuzione del database globale di Amazon Aurora Accessibilità delle risorse Verifica che il cluster globale esista, che i cluster DB siano membri del cluster globale, che i cluster DB siano in uno stato disponibile e che le istanze DB siano presenti in entrambi i cluster.
Compatibilità del motore Verifica che la versione del motore supporti lo switchover e che i cluster abbiano versioni compatibili tra le regioni.
autorizzazioni IAM Verifica che il ruolo IAM del piano abbia le politiche richieste per il failover e lo switchover di Aurora.
Blocco di esecuzione Aurora Provisioned Scaling Accessibilità delle risorse Verifica che gli ARN delle istanze e dei cluster siano ben formati, che esistano istanze, che le istanze appartengano al cluster previsto e che i cluster siano membri del cluster globale specificato.
autorizzazioni IAM Verifica che il ruolo IAM del piano disponga delle politiche richieste per il provisioning scaling di Aurora.
Blocco di esecuzione Serverless Scaling di Aurora Accessibilità delle risorse Verifica che i cluster Aurora Serverless siano presenti nelle regioni previste e contengano istanze Serverless v2.
Capacity Verifica che l'obiettivo di scalabilità per il cluster della regione di destinazione rientri nel limite di 256 ACU.
autorizzazioni IAM Verifica che il ruolo IAM del piano abbia le politiche richieste per il ridimensionamento di Aurora Serverless.
Blocco di esecuzione di Amazon DocumentDB Global Cluster Accessibilità delle risorse Verifica che il cluster globale esista, che i cluster siano membri del cluster globale, che i cluster siano in uno stato disponibile e che le istanze siano presenti in entrambi i cluster.
Compatibilità del motore Verifica che le versioni del motore del cluster siano compatibili e che il cluster globale abbia il tipo di motore previsto.
autorizzazioni IAM Verifica che il ruolo IAM del piano abbia le politiche richieste per il failover e lo switchover di Amazon DocumentDB.
Blocco di esecuzione di Amazon Neptune Global Cluster Accessibilità delle risorse Verifica che il cluster globale esista, che i cluster DB siano membri del cluster globale, che i cluster DB esistano in entrambe le regioni e che i cluster DB siano in uno stato disponibile.
Compatibilità del motore Verifica che le versioni del motore siano coerenti tra i cluster regionali e soddisfino la versione minima richiesta per failover/switchover.
autorizzazioni IAM Verifica che il ruolo IAM del piano abbia le politiche richieste per il failover e lo switchover di Amazon Neptune.
Blocco di esecuzione di Amazon RDS Promote Read Replica Accessibilità delle risorse Verifica che le istanze DB esistano, che le istanze nelle regioni non primarie siano repliche di lettura e che l'istanza di origine sia configurata correttamente per la replica.
autorizzazioni IAM Verifica che il ruolo IAM del piano disponga delle politiche richieste per la promozione delle repliche di lettura di Amazon RDS.
Blocco di esecuzione Amazon RDS Create Cross-Region Replica Accessibilità delle risorse Verifica che esistano istanze DB e che il backup sia abilitato sull'istanza di origine.
autorizzazioni IAM Verifica che il ruolo IAM del piano disponga delle politiche richieste per la creazione di repliche di lettura di Amazon RDS.
Blocco di esecuzione di Amazon RDS Switchover Read Replica Accessibilità delle risorse Verifica che l'istanza di standby sia in modalità di sola lettura montata o aperta, si stia replicando attivamente e che i backup automatici siano abilitati.
Compatibilità del motore Verifica che la versione del motore supporti lo switchover (Oracle 19c o superiore) e che entrambe le istanze abbiano la stessa versione del motore.
Configurazione Verifica che nessuna azione di manutenzione in sospeso blocchi il passaggio al passaggio e che il gruppo di opzioni sia esclusivo della configurazione di replica.
Blocco manuale di approvazione ed esecuzione Accessibilità delle risorse Verifica che il ruolo IAM di approvazione manuale ARN sia ben formato e che il ruolo esista.
Configurazione Verifica che il ruolo di approvazione manuale si trovi nello stesso account proprietario del piano.
autorizzazioni IAM Verifica che il ruolo di approvatore disponga dell'arc-region-switch:ApprovePlanExecutionStepautorizzazione.
Azione personalizzata: blocco di esecuzione Lambda Accessibilità delle risorse Verifica che la funzione Lambda esista e sia in uno stato attivo.
Configurazione Verifica che la concorrenza della funzione Lambda sia maggiore di 0, che un'invocazione a secco abbia esito positivo e che le funzioni Lambda durevoli abbiano un timeout di esecuzione pari o inferiore a 15 minuti.
autorizzazioni IAM Verifica che il ruolo IAM del piano disponga delle politiche richieste per l'esecuzione di Lambda.
Blocco di esecuzione della mappatura dell'origine degli eventi Lambda Accessibilità delle risorse Verifica che la mappatura della sorgente degli eventi Lambda esista e che la funzione Lambda associata esista e sia in uno stato attivo.
Configurazione Verifica che la funzione Lambda per la mappatura dell'origine degli eventi Lambda abbia una concorrenza riservata maggiore di 0.
autorizzazioni IAM Verifica che il ruolo IAM del piano disponga delle politiche richieste per la gestione delle mappature delle sorgenti degli eventi.
Blocco di esecuzione del controllo dello stato di Amazon Route 53 Accessibilità delle risorse Verifica che la zona ospitata esista e che i set di record possano essere mappati alle regioni configurate.
Configurazione Verifica che il controllo dello stato assegnato dallo switch di regione sia associato al set di record corretto.
autorizzazioni IAM Verifica che il ruolo IAM del piano sia autorizzato ad accedere alla zona ospitata.

Plan-level controlli di valutazione

Oltre ai controlli dei blocchi di esecuzione, Region switch valuta le configurazioni a livello di piano, inclusi i trigger, la generazione di report e gli allarmi sullo stato delle applicazioni.

Plan-level controlli di valutazione
Valutazione su Categoria di controllo Description
Triggers Accessibilità delle risorse Verifica che l' CloudWatch allarme configurato per il trigger esista e sia accessibile con il ruolo configurato.
autorizzazioni IAM Verifica che il ruolo di esecuzione del piano disponga dell'arc-region-switch:StartPlanExecutionautorizzazione richiesta per l'esecuzione automatica basata su trigger.
Generazione di report autorizzazioni IAM Verifica che il ruolo di esecuzione del piano disponga dell's3:PutObjectautorizzazione richiesta per scrivere report nel bucket Amazon S3 configurato.
Assunzione del ruolo Verifica che il ruolo di esecuzione del piano possa essere assunto per la convalida della generazione dei report.
Allarmi sullo stato delle applicazioni Accessibilità delle risorse Verifica che l' CloudWatch allarme esista e sia accessibile con il ruolo configurato.
autorizzazioni IAM Verifica che il ruolo del piano cloudwatch:DescribeAlarms disponga cloudwatch:DescribeAlarmHistory delle autorizzazioni necessarie per convalidare lo stato di allarme.
Cross-account configurazione Verifica che l'ID esterno sia fornito e valido quando per l'allarme viene specificato un ruolo tra più account.