View a markdown version of this page

Multi-Region: isolamento - AWS Resilience Hub

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Multi-Region: isolamento

Il Multi-Region test di isolamento blocca la connettività tra due regioni, incluso il traffico di rete, la replica dei dati tra regioni e le dipendenze selezionate. Può aiutarti a verificare che il tuo servizio funzioni in modo indipendente quando le risorse in un'altra regione non sono accessibili e a far emergere dipendenze tra regioni che potrebbero influire sulla disponibilità.

Cosa rende questo test unico
  • Si concentra sull'isolamento della regione (perdita della connettività interregionale) piuttosto che sul ripristino in un'altra regione.

  • Blocca il traffico di rete, sospende la replica tra regioni (Amazon S3, DynamoDB, MemoryDB) e, facoltativamente, blocca le dipendenze tra le due regioni.

  • Verifica che la regione possa funzionare da sola.

Come superare questo test
  • Si tratta di un test prolungato. Il test viene superato se tutti gli allarmi di esito positivo rimangono invariati fino OK al termine delle azioni di test.

Cose a cui pensare
  • Scegliete allarmi di successo che misurino lo stato di salute della regione isolata e verificate che continui a gestire il traffico in modo indipendente.

  • Questo test si applica a entrambe le active/active architetture active/passive .

  • Un caso d'uso chiave: convalidare che la regione di ripristino possa funzionare autonomamente. Ad esempio, se il tuo è primario us-east-1 e secondario èus-west-2, usalo per convalidare che us-west-2 funzionino indipendentemente quando sono isolati. us-east-1

  • Questo test è anche un buon precursore di Multi-Region: ripristino: convalida dell'indipendenza prima di testare il failover completo. Il test può aiutare a scoprire le dipendenze interregionali che sono critiche.

  • Assicurati che le tue dipendenze vengano utilizzate attivamente durante il test (il traffico fluisce verso di esse): questo convalida che il blocco sta producendo un effetto. Prendi in considerazione l'aggiunta di allarmi o metriche che tengano traccia dell'utilizzo delle dipendenze (ad esempio, il conteggio delle richieste o gli errori di connessione) per verificare che la dipendenza venga esercitata durante il test.

  • Le dipendenze devono essere endpoint DNS risolvibili.

  • Il blocco delle dipendenze che causano errori di controllo dello stato può causare la sostituzione dell'elaborazione (ad esempio, le attività di Amazon ECS). L'azione di perdita di pacchetti non si applica nuovamente alle attività di sostituzione e può essere segnalata come fallita.

Parametri chiave del test
  • Regione isolata: la regione che stai testando per un funzionamento indipendente.

  • Regione di destinazione: la regione bloccata (connettività interrotta con questa regione).

  • Durata: il periodo di esecuzione delle azioni di test. Sono necessari alcuni minuti aggiuntivi per raccogliere i risultati finali prima della fine del test. L'impostazione predefinita è 3 ore quando si crea il test per la prima volta.

  • Dipendenze da bloccare (opzionale): se il rilevamento delle dipendenze è abilitato, l'elenco mostra le dipendenze dalla regione isolata alla regione di destinazione. È possibile selezionare da questo elenco o aggiungerlo manualmente in base al nome di dominio DNS. Per impostazione predefinita, non è selezionata alcuna dipendenza. Le altre azioni di questo test (connettività di rete, sospensione della replica) vengono eseguite indipendentemente. Le dipendenze aggiuntive aggiunte qui vengono utilizzate solo per questo test e non verranno salvate nel rilevamento delle dipendenze del servizio. Queste impostazioni predefinite si applicano nella console; quando si utilizza l'API, si forniscono le dipendenze in modo esplicito.

Azioni

Questo test esegue le seguenti AWS FIS azioni per indirizzare il traffico verso le dipendenze selezionate. Le azioni comportano una perdita del 100% dei pacchetti sulle istanze Amazon EC2, sulle attività di Amazon ECS (Amazon EC2 e Fargate) e sui pod Amazon EKS (Amazon EC2). Se il servizio non dispone di risorse corrispondenti al tipo di destinazione di un'azione, tale azione viene ignorata.

Nota

Le azioni utilizzate per bloccare le dipendenze richiedono una configurazione aggiuntiva: agente SSM installato sulle istanze Amazon EC2, un contenitore SSM Agent nella definizione delle attività di Amazon ECS o un account di servizio Kubernetes per i pod Amazon EKS.

Azione Description
aws:network:transit-gateway-disrupt-cross-region-connectivity Blocca il traffico interregionale tramite il peering di Transit Gateway verso la regione di destinazione.
aws:network:route-table-disrupt-cross-region-connectivity Blocca il traffico interregionale dalle sottoreti alla regione di destinazione.
aws:network:disrupt-vpc-endpoint Blocca il traffico verso gli endpoint VPC interregionali verso la regione di destinazione.
aws:s3:bucket-pause-replication Sospende la replica interregionale di Amazon S3 nella regione di destinazione.
aws:dynamodb:global-table-pause-replication Sospende la replica globale delle tabelle DynamoDB.
aws:memorydb:multi-region-cluster-pause-replication Sospende la replica dei cluster multiregionali di MemoryDB.
aws:ssm:send-command Riduce il traffico dalle istanze Amazon EC2 alle dipendenze selezionate.
aws:ecs:task-network-packet-loss Riduce il traffico dalle attività di Amazon ECS alle dipendenze selezionate.
aws:eks:pod-network-packet-loss Riduce il traffico dai pod Amazon EKS alle dipendenze selezionate.

Per visualizzare i parametri di questo test e i relativi valori predefiniti, usa. get-test-template