View a markdown version of this page

ARC でのリージョン切り替えのベストプラクティス - Amazon Application Recovery Controller (ARC)

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ARC でのリージョン切り替えのベストプラクティス

Amazon Application Recovery Controller (ARC) でのリージョン切り替えによる復旧とフェイルオーバーの準備については、以下のベストプラクティスに従うことをお勧めします。

トピック

専用で存続期間の長いAWS認証情報を安全かつ常にアクセス可能に保つ

ディザスタリカバリ (DR) シナリオでは、復旧タスクにアクセスしてAWS実行するための簡単なアプローチを使用して、システムの依存関係を最小限に抑えます。DR タスク用に IAM の長期間有効な認証情報を作成し、オンプレミスの物理的な金庫または仮想ボールトにこれを保管して、必要に応じてアクセスできるようにします。IAM を使用すると、アクセスキーやAWSリソースへのアクセス許可などのセキュリティ認証情報を一元管理できます。DR 以外のタスクについては、AWS Single Sign-On など、AWS サービスを使ったフェデレーションアクセスを引き続き使用することが推奨されます。

フェイルオーバーに関連する DNS レコードの低い TTL 値を選択する

フェイルオーバーの一環として変更する必要がある DNS レコード、特にヘルスチェックの対象となるレコードは、TTL 値を低く設定しておくのが適切です。このシナリオでは、TTL を 60 秒または 120 秒に設定するのが一般的です。

DNS TTL (有効期間) の設定は、新しいレコードをリクエストするまでに、どの程度の期間、レコードをキャッシュすべきかを DNS リゾルバーに伝えます。TTL を選択する際は、レイテンシーと信頼性の間、また、変化への反応との間でいずれかを優先しなくてはなりません。レコードの TTL を短くすると、DNS リゾルバーはレコードの更新をより頻繁に通知します。TTL から、クエリを頻繁に実行するように指示されるためです。

詳細については、「Amazon Route 53 DNS のベストプラクティス」の「DNS レコードの TTL 値の選択」を参照してください。

重要なアプリケーションに必要なキャパシティを予約する

リージョン切り替えには、復旧の一環としてコンピューティングリソースをスケーリングするのに役立つ実行ブロックタイプが含まれています。プランでこれらの実行ブロックを使用する場合、リージョン切り替えによって必要なコンピューティング能力が達成されることは保証されていません。重要なアプリケーションがあり、キャパシティへのアクセスを保証する必要がある場合は、キャパシティを予約することをお勧めします。

セカンダリリージョンでコンピューティングキャパシティを予約しながら、コストを制限するための戦略があります。詳細については、「リザーブドキャパシティのパイロットライト: オンデマンドキャパシティ予約を使用して DR コストを最適化する方法」を参照してください。

非常に信頼性の高いデータプレーン API オペレーションを使用して、リージョン切り替えプランに関する情報を一覧表示および取得する

データプレーン API オペレーションを使用して、イベント中にリージョン切り替えプランを操作して実行します。リージョン切り替えデータプレーンオペレーションのリストについては、「リージョン切り替え API オペレーション」を参照してください。

各リージョンのリージョン切り替えコンソールでは、リージョン切り替えプランを実行するためにデータプレーンオペレーションが使用されます。データプレーン API オペレーションを呼び出すには、 を使用するAWS CLIか、いずれかのAWS SDKs を使用して記述したコードを実行します。ARC では、データプレーンの API によって、きわめて高い信頼性を実現します。

ARC でアプリケーションの復旧をテストする

ARC リージョンスイッチを使用してアプリケーション復旧を定期的にテストし、別の でセカンダリアプリケーションスタックをアクティブ化するかAWS リージョン、リージョンスイッチプランを実行していずれかのリージョンを非アクティブ化することで、アクティブ/アクティブ設定を切り替えます。

作成したリージョン切り替えがスタック内の正常なリソースと一致していること、および、すべてが予定どおりに機能していることを確認することが重要です。環境のリージョン切り替えを設定した後、これをテストし、定期的にテストして、復旧プロセスが正しく機能することを検証する必要があります。ユーザーのダウンタイムを回避するために、障害が発生する前にこのテストを定期的に実行してください。

ARC リージョンが DNS フェイルオーバーと Route 53 高速リカバリを切り替える

高速復旧は、この機能で有効になっているパブリックホストゾーンレコードを更新するために使用される APIs のターゲット RTO を 60 分に設定します。RTO の制御を維持し、必要な APIs の復旧AWSが完了するまで待機しない場合は、ARC ルーティングコントロールまたは ARC リージョンスイッチ Route 53 ヘルスチェック実行ブロックを使用する必要があります。