View a markdown version of this page

リージョン切り替え計画の計画評価 - Amazon Application Recovery Controller (ARC)

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

リージョン切り替え計画の計画評価

マルチリージョン復旧計画を作成する場合、最も必要なときに、計画がエラーなしで正常に実行されるという確信が必要です。リージョンスイッチプランの評価を使用すると、プランの設定とアクセス許可を継続的に検証し、復旧をブロックする前に問題を特定できます。

プラン評価の使用方法

計画評価の実行は、計画内のリソース設定と IAM アクセス許可をチェックし、プロアクティブに解決できる実行ブロックの警告を表示します。評価を計画するために を設定またはオプトインする必要はありません。リージョンスイッチプランごとに、プラン評価が自動的に取得されます。リージョンスイッチは、1 時間に複数回プランを自動的に評価します。チェックが失敗した場合、リージョンスイッチは で表示できる警告メッセージを返します AWS マネジメントコンソール。Amazon EventBridge または GetPlanEvaluationStatus API を使用して検証警告を受信することもできます。

実行ブロックによって評価される内容

リージョンスイッチは、プラン内の実行ブロックタイプごとに特定のチェックを実行します。次の表に、各実行ブロックに対して実行されるチェックを示します。

実行ブロックによる評価チェックの計画
実行ブロック チェックカテゴリ 説明
Amazon EC2 Auto Scaling グループ実行ブロック リソースアクセシビリティ Auto Scaling グループが存在し、プランの設定済み実行ロールまたはクロスアカウントロールを介してリージョン切り替えにアクセスできることを確認します。
Capacity ターゲットリージョンの Auto Scaling グループの最大容量が、ソースリージョンの容量にスケールアップするのに十分であることを確認します。
IAM アクセス許可 プランの IAM ロールに Auto Scaling オペレーションに必要なポリシーがあることを確認します。
Amazon EKS リソーススケーリング実行ブロック リソースアクセシビリティ Amazon EKS クラスターが存在し、Kubernetes リソースがクラスターに存在することを確認します。
Kubernetes アクセス許可 リージョンスイッチが Kubernetes リソースを操作できるように、IAM ロールが AmazonARCRegionSwitchScalingPolicy EKS アクセスエントリにマッピングされていることを確認します。必要な EKS アクセス許可が k8 ユーザーグループを通じて提供されている限り、EKS アクセスエントリポリシーは必須ではありません。
IAM アクセス許可 プランの IAM ロールに Amazon EKS オペレーションに必要なポリシーがあることを確認します。
Amazon ECS サービススケーリング実行ブロック リソースアクセシビリティ Amazon ECS クラスターとサービスが存在し、正しく関連付けられていることを確認します。
Capacity フェイルオーバー中に必要なトラフィック負荷を処理するために、ターゲット Amazon ECS サービスの最大自動スケーリング容量が十分であることを確認します。
IAM アクセス許可 プランの IAM ロールに Amazon ECS オペレーションに必要なポリシーがあることを確認します。
ARC ルーティングコントロール実行ブロック リソースアクセシビリティ ルーティングコントロールが存在し、ロールがコントロールパネルにアクセスする権限があることを確認します。
IAM アクセス許可 プランの IAM ロールにルーティングコントロールオペレーションに必要なポリシーがあることを確認します。
Amazon Aurora Global Database 実行ブロック リソースアクセシビリティ グローバルクラスターが存在し、DB クラスターがグローバルクラスターのメンバーであり、DB クラスターが使用可能な状態にあり、DB インスタンスが両方のクラスターに存在することを確認します。
エンジンの互換性 エンジンバージョンがスイッチオーバーをサポートし、クラスターにリージョン間で互換性のあるバージョンがあることを確認します。
IAM アクセス許可 プランの IAM ロールに Aurora フェイルオーバーとスイッチオーバーに必要なポリシーがあることを確認します。
Aurora プロビジョンドスケーリング実行ブロック リソースアクセシビリティ インスタンスとクラスターARNs の形式が適切であること、インスタンスが存在すること、インスタンスが予想されるクラスターに属していること、およびクラスターが指定されたグローバルクラスターのメンバーであることを確認します。
IAM アクセス許可 プランの IAM ロールに Aurora プロビジョンドスケーリングに必要なポリシーがあることを確認します。
Aurora Serverless Scaling 実行ブロック リソースアクセシビリティ Aurora Serverless クラスターが予想されるリージョンに存在し、Serverless v2 インスタンスが含まれていることを確認します。
Capacity ターゲットリージョンのクラスターのスケーリングターゲットが 256 ACU 制限内であることを確認します。
IAM アクセス許可 プランの IAM ロールに Aurora Serverless スケーリングに必要なポリシーがあることを確認します。
Amazon DocumentDB グローバルクラスター実行ブロック リソースアクセシビリティ グローバルクラスターが存在し、クラスターがグローバルクラスターのメンバーであり、クラスターが使用可能な状態にあり、インスタンスが両方のクラスターに存在することを確認します。
エンジンの互換性 クラスターエンジンのバージョンに互換性があり、グローバルクラスターのエンジンタイプが想定どおりであることを確認します。
IAM アクセス許可 プランの IAM ロールに Amazon DocumentDB フェイルオーバーとスイッチオーバーに必要なポリシーがあることを確認します。
Amazon Neptune グローバルクラスター実行ブロック リソースアクセシビリティ グローバルクラスターが存在し、DB クラスターがグローバルクラスターのメンバーであり、DB クラスターが両方のリージョンに存在し、DB クラスターが使用可能な状態であることを確認します。
エンジンの互換性 エンジンのバージョンがリージョンクラスター間で一貫しており、フェイルオーバー/スイッチオーバーに必要な最小バージョンを満たしていることを確認します。
IAM アクセス許可 プランの IAM ロールに Amazon Neptune フェイルオーバーとスイッチオーバーに必要なポリシーがあることを確認します。
Amazon RDS Promote リードレプリカ実行ブロック リソースアクセシビリティ DB インスタンスが存在し、非プライマリリージョンのインスタンスがリードレプリカであり、ソースインスタンスがレプリケーション用に正しく設定されていることを確認します。
IAM アクセス許可 プランの IAM ロールに Amazon RDS リードレプリカの昇格に必要なポリシーがあることを確認します。
Amazon RDS クロスリージョンレプリカ作成実行ブロック リソースアクセシビリティ DB インスタンスが存在し、ソースインスタンスでバックアップが有効になっていることを確認します。
IAM アクセス許可 プランの IAM ロールに Amazon RDS リードレプリカを作成するために必要なポリシーがあることを確認します。
Amazon RDS Switchover リードレプリカ実行ブロック リソースアクセシビリティ スタンバイインスタンスがマウントまたはオープン読み取り専用状態にあり、アクティブにレプリケートされており、自動バックアップが有効になっていることを確認します。
エンジンの互換性 エンジンバージョンがスイッチオーバー (Oracle 19c 以降) をサポートし、両方のインスタンスが同じエンジンバージョンであることを確認します。
設定 保留中のメンテナンスアクションがスイッチオーバーをブロックしていないこと、およびオプショングループがレプリケーション設定に排他的であることを確認します。
手動承認実行ブロック リソースアクセシビリティ 手動承認の IAM ロール ARN が適切に形成され、ロールが存在することを確認します。
設定 手動承認ロールがプランを所有するのと同じアカウントにあることを確認します。
IAM アクセス許可 承認者ロールに アクセスarc-region-switch:ApprovePlanExecutionStep許可があることを確認します。
カスタムアクション Lambda 実行ブロック リソースアクセシビリティ Lambda 関数が存在し、アクティブ状態であることを確認します。
設定 Lambda 関数の同時実行数が 0 より大きく、ドライラン呼び出しが成功し、耐久性のある Lambda 関数の実行タイムアウトが 15 分以下であることを確認します。
IAM アクセス許可 プランの IAM ロールに Lambda 実行に必要なポリシーがあることを確認します。
Lambda イベントソースマッピング実行ブロック リソースアクセシビリティ Lambda イベントソースマッピングが存在し、関連する Lambda 関数が存在し、アクティブ状態であることを確認します。
設定 Lambda イベントソースマッピングの Lambda 関数の予約済み同時実行数が 0 より大きいことを確認します。
IAM アクセス許可 プランの IAM ロールに、イベントソースマッピングを管理するために必要なポリシーがあることを確認します。
Amazon Route 53 ヘルスチェック実行ブロック リソースアクセシビリティ ホストゾーンが存在し、設定されたリージョンにレコードセットをマッピングできることを確認します。
設定 リージョンのスイッチ割り当てヘルスチェックが正しいレコードセットに関連付けられていることを確認します。
IAM アクセス許可 プランの IAM ロールがホストゾーンにアクセスする権限があることを確認します。

計画レベルの評価チェック

リージョンスイッチは、実行ブロックチェックに加えて、トリガー、レポート生成、アプリケーションヘルスアラームなどのプランレベルの設定を評価します。

計画レベルの評価チェック
での評価 チェックカテゴリ 説明
トリガ リソースアクセシビリティ トリガー用に設定された CloudWatch アラームが存在し、設定されたロールでアクセス可能であることを確認します。
IAM アクセス許可 プランの実行ロールに、トリガーベースの自動実行に必要なarc-region-switch:StartPlanExecutionアクセス許可があることを確認します。
レポートの生成 IAM アクセス許可 プランの実行ロールに、設定された Amazon S3 バケットにレポートを書き込むために必要なs3:PutObjectアクセス許可があることを確認します。
ロールの引き受け レポート生成の検証のために計画の実行ロールを引き受けることができることを確認します。
アプリケーションヘルスアラーム リソースアクセシビリティ CloudWatch アラームが存在し、設定されたロールでアクセス可能であることを確認します。
IAM アクセス許可 プランのロールにアラーム状態の検証に必要な cloudwatch:DescribeAlarmsおよび cloudwatch:DescribeAlarmHistory アクセス許可があることを確認します。
クロスアカウント設定 アラームにクロスアカウントロールが指定されている場合、外部 ID が指定され、有効であることを確認します。