

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Valutazione del piano per i piani di cambio di regione
<a name="working-with-rs-plan-evaluation"></a>

Quando si crea un piano di ripristino multiregionale, è necessario avere la certezza che il piano verrà eseguito correttamente, senza errori, nel momento in cui è più necessario. Con la valutazione del piano di cambio di regione, puoi convalidare continuamente la configurazione e le autorizzazioni del piano e identificare i problemi prima che blocchino il ripristino.

## Come puoi utilizzare la valutazione del piano
<a name="working-with-rs-plan-evaluation-how"></a>

Le esecuzioni di valutazione del piano verificano le configurazioni delle risorse e le autorizzazioni IAM del piano e visualizzano avvisi che bloccano l'esecuzione che è possibile risolvere in modo proattivo. Non è necessario configurare o attivare la valutazione del piano. Con ogni piano di cambio di regione, la valutazione del piano viene effettuata automaticamente. Il cambio di regione valuta automaticamente il piano più volte all'ora. Se alcuni controlli falliscono, il cambio di regione restituisce messaggi di avviso che puoi visualizzare nel Console di gestione AWS. Puoi anche ricevere avvisi di convalida tramite Amazon EventBridge o utilizzando l'[GetPlanEvaluationStatus](https://docs.aws.amazon.com/arc-region-switch/latest/api/API_GetPlanEvaluationStatus.html)API.

## Cosa viene valutato in base al blocco di esecuzione
<a name="working-with-rs-plan-evaluation-checks"></a>

Il cambio di regione esegue controlli specifici per ogni tipo di blocco di esecuzione nel piano. La tabella seguente elenca i controlli eseguiti per ogni blocco di esecuzione.


**Controlli di valutazione del piano per blocco di esecuzione**  


- **[Blocco di esecuzione del gruppo Amazon EC2 Auto Scaling](ec2-auto-scaling-block.md)**
  - **Categoria di controllo:** Accessibilità delle risorse / **Description:** Verifica che i gruppi Auto Scaling esistano e siano accessibili al cambio di regione tramite il ruolo di esecuzione configurato del piano o il ruolo tra account.
  - **Categoria di controllo:** Capacity / **Description:** Verifica che la capacità massima del gruppo Auto Scaling della regione di destinazione sia sufficiente per scalare fino alla capacità della regione di origine.
  - **Categoria di controllo:** autorizzazioni IAM / **Description:** Verifica che il ruolo IAM del piano disponga delle politiche richieste per le operazioni di Auto Scaling.

- **[Blocco di esecuzione per la scalabilità delle risorse di Amazon EKS](eks-resource-scaling-block.md)**
  - **Categoria di controllo:** Accessibilità delle risorse / **Description:** Verifica che il cluster Amazon EKS esista e che la risorsa Kubernetes sia presente nel cluster.
  - **Categoria di controllo:** Autorizzazioni Kubernetes / **Description:** Verifica che il ruolo IAM sia mappato su AmazonARCRegionSwitchScalingPolicy EKS Access Entry in modo che il cambio di regione possa agire sulle risorse Kubernetes. La politica EKS Access Entry non è obbligatoria fintanto che le autorizzazioni EKS richieste vengono fornite tramite k8 User Groups.
  - **Categoria di controllo:** autorizzazioni IAM / **Description:** Verifica che il ruolo IAM del piano abbia le politiche richieste per le operazioni di Amazon EKS.

- **[Blocco di esecuzione per la scalabilità del servizio Amazon ECS](ecs-service-scaling-block.md)**
  - **Categoria di controllo:** Accessibilità delle risorse / **Description:** Verifica che il cluster e il servizio Amazon ECS esistano e siano associati correttamente.
  - **Categoria di controllo:** Capacity / **Description:** Verifica che la capacità massima di scalabilità automatica del servizio Amazon ECS di destinazione sia sufficiente a gestire il carico di traffico richiesto durante il failover.
  - **Categoria di controllo:** autorizzazioni IAM / **Description:** Verifica che il ruolo IAM del piano abbia le politiche richieste per le operazioni di Amazon ECS.

- **[Blocco di esecuzione del controllo del routing ARC](arc-routing-controls-block.md)**
  - **Categoria di controllo:** Accessibilità delle risorse / **Description:** Verifica che il controllo del routing esista e che il ruolo sia autorizzato ad accedere al pannello di controllo.
  - **Categoria di controllo:** autorizzazioni IAM / **Description:** Verifica che il ruolo IAM del piano abbia le politiche richieste per le operazioni di controllo del routing.

- **[Blocco di esecuzione del database globale di Amazon Aurora](aurora-global-database-block.md)**
  - **Categoria di controllo:** Accessibilità delle risorse / **Description:** Verifica che il cluster globale esista, che i cluster DB siano membri del cluster globale, che i cluster DB siano in uno stato disponibile e che le istanze DB siano presenti in entrambi i cluster.
  - **Categoria di controllo:** Compatibilità del motore / **Description:** Verifica che la versione del motore supporti lo switchover e che i cluster abbiano versioni compatibili tra le regioni.
  - **Categoria di controllo:** autorizzazioni IAM / **Description:** Verifica che il ruolo IAM del piano abbia le politiche richieste per il failover e lo switchover di Aurora.

- **[Blocco di esecuzione Aurora Provisioned Scaling](aurora-provisioned-scaling-block.md)**
  - **Categoria di controllo:** Accessibilità delle risorse / **Description:** Verifica che gli ARN delle istanze e dei cluster siano ben formati, che esistano istanze, che le istanze appartengano al cluster previsto e che i cluster siano membri del cluster globale specificato.
  - **Categoria di controllo:** autorizzazioni IAM / **Description:** Verifica che il ruolo IAM del piano disponga delle politiche richieste per il provisioning scaling di Aurora.

- **[Blocco di esecuzione Serverless Scaling di Aurora](aurora-serverless-scaling-block.md)**
  - **Categoria di controllo:** Accessibilità delle risorse / **Description:** Verifica che i cluster Aurora Serverless siano presenti nelle regioni previste e contengano istanze Serverless v2.
  - **Categoria di controllo:** Capacity / **Description:** Verifica che l'obiettivo di scalabilità per il cluster della regione di destinazione rientri nel limite di 256 ACU.
  - **Categoria di controllo:** autorizzazioni IAM / **Description:** Verifica che il ruolo IAM del piano abbia le politiche richieste per il ridimensionamento di Aurora Serverless.

- **[Blocco di esecuzione di Amazon DocumentDB Global Cluster](documentdb-global-cluster-block.md)**
  - **Categoria di controllo:** Accessibilità delle risorse / **Description:** Verifica che il cluster globale esista, che i cluster siano membri del cluster globale, che i cluster siano in uno stato disponibile e che le istanze siano presenti in entrambi i cluster.
  - **Categoria di controllo:** Compatibilità del motore / **Description:** Verifica che le versioni del motore del cluster siano compatibili e che il cluster globale abbia il tipo di motore previsto.
  - **Categoria di controllo:** autorizzazioni IAM / **Description:** Verifica che il ruolo IAM del piano abbia le politiche richieste per il failover e lo switchover di Amazon DocumentDB.

- **[Blocco di esecuzione di Amazon Neptune Global Cluster](neptune-global-database-block.md)**
  - **Categoria di controllo:** Accessibilità delle risorse / **Description:** Verifica che il cluster globale esista, che i cluster DB siano membri del cluster globale, che i cluster DB esistano in entrambe le regioni e che i cluster DB siano in uno stato disponibile.
  - **Categoria di controllo:** Compatibilità del motore / **Description:** Verifica che le versioni del motore siano coerenti tra i cluster regionali e soddisfino la versione minima richiesta per failover/switchover.
  - **Categoria di controllo:** autorizzazioni IAM / **Description:** Verifica che il ruolo IAM del piano abbia le politiche richieste per il failover e lo switchover di Amazon Neptune.

- **[Blocco di esecuzione di Amazon RDS Promote Read Replica](rds-promote-read-replica-block.md)**
  - **Categoria di controllo:** Accessibilità delle risorse / **Description:** Verifica che le istanze DB esistano, che le istanze nelle regioni non primarie siano repliche di lettura e che l'istanza di origine sia configurata correttamente per la replica.
  - **Categoria di controllo:** autorizzazioni IAM / **Description:** Verifica che il ruolo IAM del piano disponga delle politiche richieste per la promozione delle repliche di lettura di Amazon RDS.

- **[Blocco di esecuzione Amazon RDS Create Cross-Region Replica](rds-create-cross-region-replica-block.md)**
  - **Categoria di controllo:** Accessibilità delle risorse / **Description:** Verifica che esistano istanze DB e che il backup sia abilitato sull'istanza di origine.
  - **Categoria di controllo:** autorizzazioni IAM / **Description:** Verifica che il ruolo IAM del piano disponga delle politiche richieste per la creazione di repliche di lettura di Amazon RDS.

- **[Blocco di esecuzione di Amazon RDS Switchover Read Replica](rds-switchover-read-replica-block.md)**
  - **Categoria di controllo:** Accessibilità delle risorse / **Description:** Verifica che l'istanza di standby sia in modalità di sola lettura montata o aperta, si stia replicando attivamente e che i backup automatici siano abilitati.
  - **Categoria di controllo:** Compatibilità del motore / **Description:** Verifica che la versione del motore supporti lo switchover (Oracle 19c o superiore) e che entrambe le istanze abbiano la stessa versione del motore.
  - **Categoria di controllo:** Configurazione / **Description:** Verifica che nessuna azione di manutenzione in sospeso blocchi il passaggio al passaggio e che il gruppo di opzioni sia esclusivo della configurazione di replica.

- **[Blocco manuale di approvazione ed esecuzione](manual-approval-block.md)**
  - **Categoria di controllo:** Accessibilità delle risorse / **Description:** Verifica che il ruolo IAM di approvazione manuale ARN sia ben formato e che il ruolo esista.
  - **Categoria di controllo:** Configurazione / **Description:** Verifica che il ruolo di approvazione manuale si trovi nello stesso account proprietario del piano.
  - **Categoria di controllo:** autorizzazioni IAM / **Description:** Verifica che il ruolo di approvatore disponga dell'arc-region-switch:ApprovePlanExecutionStepautorizzazione.

- **[Azione personalizzata: blocco di esecuzione Lambda](custom-action-lambda-block.md)**
  - **Categoria di controllo:** Accessibilità delle risorse / **Description:** Verifica che la funzione Lambda esista e sia in uno stato attivo.
  - **Categoria di controllo:** Configurazione / **Description:** Verifica che la concorrenza della funzione Lambda sia maggiore di 0, che un'invocazione a secco abbia esito positivo e che le funzioni Lambda durevoli abbiano un timeout di esecuzione pari o inferiore a 15 minuti.
  - **Categoria di controllo:** autorizzazioni IAM / **Description:** Verifica che il ruolo IAM del piano disponga delle politiche richieste per l'esecuzione di Lambda.

- **[Blocco di esecuzione della mappatura dell'origine degli eventi Lambda](lambda-event-source-mapping-block.md)**
  - **Categoria di controllo:** Accessibilità delle risorse / **Description:** Verifica che la mappatura della sorgente degli eventi Lambda esista e che la funzione Lambda associata esista e sia in uno stato attivo.
  - **Categoria di controllo:** Configurazione / **Description:** Verifica che la funzione Lambda per la mappatura dell'origine degli eventi Lambda abbia una concorrenza riservata maggiore di 0.
  - **Categoria di controllo:** autorizzazioni IAM / **Description:** Verifica che il ruolo IAM del piano disponga delle politiche richieste per la gestione delle mappature delle sorgenti degli eventi.

- **[Blocco di esecuzione del controllo dello stato di Amazon Route 53](route53-health-check-block.md)**
  - **Categoria di controllo:** Accessibilità delle risorse / **Description:** Verifica che la zona ospitata esista e che i set di record possano essere mappati alle regioni configurate.
  - **Categoria di controllo:** Configurazione / **Description:** Verifica che il controllo dello stato assegnato dallo switch di regione sia associato al set di record corretto.
  - **Categoria di controllo:** autorizzazioni IAM / **Description:** Verifica che il ruolo IAM del piano sia autorizzato ad accedere alla zona ospitata.



## Plan-level controlli di valutazione
<a name="working-with-rs-plan-evaluation-plan-level"></a>

Oltre ai controlli dei blocchi di esecuzione, Region switch valuta le configurazioni a livello di piano, inclusi i trigger, la generazione di report e gli allarmi sullo stato delle applicazioni.


**Plan-level controlli di valutazione**  


- **Triggers**
  - **Categoria di controllo:** Accessibilità delle risorse / **Description:** Verifica che l' CloudWatch allarme configurato per il trigger esista e sia accessibile con il ruolo configurato.
  - **Categoria di controllo:** autorizzazioni IAM / **Description:** Verifica che il ruolo di esecuzione del piano disponga dell'arc-region-switch:StartPlanExecutionautorizzazione richiesta per l'esecuzione automatica basata su trigger.

- **Generazione di report**
  - **Categoria di controllo:** autorizzazioni IAM / **Description:** Verifica che il ruolo di esecuzione del piano disponga dell's3:PutObjectautorizzazione richiesta per scrivere report nel bucket Amazon S3 configurato.
  - **Categoria di controllo:** Assunzione del ruolo / **Description:** Verifica che il ruolo di esecuzione del piano possa essere assunto per la convalida della generazione dei report.

- **Allarmi sullo stato delle applicazioni**
  - **Categoria di controllo:** Accessibilità delle risorse / **Description:** Verifica che l' CloudWatch allarme esista e sia accessibile con il ruolo configurato.
  - **Categoria di controllo:** autorizzazioni IAM / **Description:** Verifica che il ruolo del piano cloudwatch:DescribeAlarms disponga cloudwatch:DescribeAlarmHistory delle autorizzazioni necessarie per convalidare lo stato di allarme.
  - **Categoria di controllo:** Cross-account configurazione / **Description:** Verifica che l'ID esterno sia fornito e valido quando per l'allarme viene specificato un ruolo tra più account.

