Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Multi-Region: isolamento
Il Multi-Region test di isolamento blocca la connettività tra due regioni, incluso il traffico di rete, la replica dei dati tra regioni e le dipendenze selezionate. Può aiutarti a verificare che il tuo servizio funzioni in modo indipendente quando le risorse in un'altra regione non sono accessibili e a far emergere dipendenze tra regioni che potrebbero influire sulla disponibilità.
Cosa rende questo test unico
-
Si concentra sull'isolamento della regione (perdita della connettività interregionale) piuttosto che sul ripristino in un'altra regione.
-
Blocca il traffico di rete, sospende la replica tra regioni (Amazon S3, DynamoDB, MemoryDB) e, facoltativamente, blocca le dipendenze tra le due regioni.
-
Verifica che la regione possa funzionare da sola.
Come superare questo test
-
Si tratta di un test prolungato. Il test viene superato se tutti gli allarmi di esito positivo rimangono invariati fino
OKal termine delle azioni di test.
Cose a cui pensare
-
Scegliete allarmi di successo che misurino lo stato di salute della regione isolata e verificate che continui a gestire il traffico in modo indipendente.
-
Questo test si applica a entrambe le active/active architetture active/passive .
-
Un caso d'uso chiave: convalidare che la regione di ripristino possa funzionare autonomamente. Ad esempio, se il tuo è primario
us-east-1e secondario èus-west-2, usalo per convalidare cheus-west-2funzionino indipendentemente quando sono isolati.us-east-1 -
Questo test è anche un buon precursore di Multi-Region: ripristino: convalida dell'indipendenza prima di testare il failover completo. Il test può aiutare a scoprire le dipendenze interregionali che sono critiche.
-
Assicurati che le tue dipendenze vengano utilizzate attivamente durante il test (il traffico fluisce verso di esse): questo convalida che il blocco sta producendo un effetto. Prendi in considerazione l'aggiunta di allarmi o metriche che tengano traccia dell'utilizzo delle dipendenze (ad esempio, il conteggio delle richieste o gli errori di connessione) per verificare che la dipendenza venga esercitata durante il test.
-
Le dipendenze devono essere endpoint DNS risolvibili.
-
Il blocco delle dipendenze che causano errori di controllo dello stato può causare la sostituzione dell'elaborazione (ad esempio, le attività di Amazon ECS). L'azione di perdita di pacchetti non si applica nuovamente alle attività di sostituzione e può essere segnalata come fallita.
Parametri chiave del test
-
Regione isolata: la regione che stai testando per un funzionamento indipendente.
-
Regione di destinazione: la regione bloccata (connettività interrotta con questa regione).
-
Durata: il periodo di esecuzione delle azioni di test. Sono necessari alcuni minuti aggiuntivi per raccogliere i risultati finali prima della fine del test. L'impostazione predefinita è 3 ore quando si crea il test per la prima volta.
-
Dipendenze da bloccare (opzionale): se il rilevamento delle dipendenze è abilitato, l'elenco mostra le dipendenze dalla regione isolata alla regione di destinazione. È possibile selezionare da questo elenco o aggiungerlo manualmente in base al nome di dominio DNS. Per impostazione predefinita, non è selezionata alcuna dipendenza. Le altre azioni di questo test (connettività di rete, sospensione della replica) vengono eseguite indipendentemente. Le dipendenze aggiuntive aggiunte qui vengono utilizzate solo per questo test e non verranno salvate nel rilevamento delle dipendenze del servizio. Queste impostazioni predefinite si applicano nella console; quando si utilizza l'API, si forniscono le dipendenze in modo esplicito.
Azioni
Questo test esegue le seguenti AWS FIS azioni per indirizzare il traffico verso le dipendenze selezionate. Le azioni comportano una perdita del 100% dei pacchetti sulle istanze Amazon EC2, sulle attività di Amazon ECS (Amazon EC2 e Fargate) e sui pod Amazon EKS (Amazon EC2). Se il servizio non dispone di risorse corrispondenti al tipo di destinazione di un'azione, tale azione viene ignorata.
Nota
Le azioni utilizzate per bloccare le dipendenze richiedono una configurazione aggiuntiva: agente SSM installato sulle istanze Amazon EC2, un contenitore SSM Agent nella definizione delle attività di Amazon ECS o un account di servizio Kubernetes per i pod Amazon EKS.
| Azione | Description |
|---|---|
aws:network:transit-gateway-disrupt-cross-region-connectivity |
Blocca il traffico interregionale tramite il peering di Transit Gateway verso la regione di destinazione. |
aws:network:route-table-disrupt-cross-region-connectivity |
Blocca il traffico interregionale dalle sottoreti alla regione di destinazione. |
aws:network:disrupt-vpc-endpoint |
Blocca il traffico verso gli endpoint VPC interregionali verso la regione di destinazione. |
aws:s3:bucket-pause-replication |
Sospende la replica interregionale di Amazon S3 nella regione di destinazione. |
aws:dynamodb:global-table-pause-replication |
Sospende la replica globale delle tabelle DynamoDB. |
aws:memorydb:multi-region-cluster-pause-replication |
Sospende la replica dei cluster multiregionali di MemoryDB. |
aws:ssm:send-command |
Riduce il traffico dalle istanze Amazon EC2 alle dipendenze selezionate. |
aws:ecs:task-network-packet-loss |
Riduce il traffico dalle attività di Amazon ECS alle dipendenze selezionate. |
aws:eks:pod-network-packet-loss |
Riduce il traffico dai pod Amazon EKS alle dipendenze selezionate. |
Per visualizzare i parametri di questo test e i relativi valori predefiniti, usa. get-test-template