View a markdown version of this page

アベイラビリティーゾーン: 復旧 - AWS レジリエンスハブ

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

アベイラビリティーゾーン: 復旧

アベイラビリティーゾーン: 復旧テストは、1 つのアベイラビリティーゾーンに停電の症状を挿入し、その AZ 内のコンピューティング、ネットワーク、ストレージ、データベースリソースに影響を与えます。これにより、サービスが障害のある AZ を検出し、正常な AZs で動作を継続し、定義された RTO 内で正常な状態に戻ることを検証できます。さらに、このテストは、認識していない単一 AZ の依存関係を明らかにするのに役立ちます。

このテストを一意にする理由
  • 選択した 1 つのアベイラビリティーゾーンをターゲットとし、ゾーンのリージョン内のレジリエンスに焦点を当てます。

  • これは復旧テストです。サービスは RTO 内で復旧する必要があります。

このテストに合格する方法
  • これは復旧テストです。RTO カウントダウンは、テストアクションの開始時に開始されます。すべての成功アラームが RTO 内のOK状態に戻り、テストアクションが終了するまでそこに留まると、テストは合格です。

考慮すべき事項
  • リージョンのサービスの状態 (リージョンのエラー率、レイテンシーなど) を測定する成功アラームを選択する – 障害のある AZ は異常であると予想されるため、AZ ごとのアラームは避けてください。

  • トラフィックを正常な AZ に移行できるマルチ AZs。シングル AZ サービスに対して実行することもできます。

  • リソースで AWS Application Recovery Controller (ARC) ゾーンオートシフトが有効になっている場合、テスト演習は自動的にシフトします。自動シフトが設定されていない場合、アクションはスキップされます。

主要なテストパラメータ
  • アベイラビリティーゾーン – 削除する AZ を選択します。サービスにリソースがデプロイされている AZ を選択します。

  • 期間 – テストアクションが実行される時間の長さ。テストが終了する前に、最終結果を収集するまでに数分かかります。デフォルトでは、サービスポリシーから RTO に 30 分を足してテストを初めて作成します。RTO よりも長く設定して、復旧が維持されていることを検証します。

アクション

このテストでは、次の AWS FIS アクションを実行して、選択したアベイラビリティーゾーンを障害します。サービスにアクションのターゲットタイプに一致するリソースがない場合、そのアクションはスキップされます。各アクションの詳細については、AWS FIS 「アクションリファレンス」を参照してください。

[アクション] 説明
aws:ec2:stop-instances 障害のある AZ のインスタンスを一定期間停止します。
aws:ec2:api-insufficient-instance-capacity-error 障害のある AZ での新しいインスタンスの起動をブロックします。
aws:ec2:asg-insufficient-instance-capacity-error Auto Scaling が AZ で容量をプロビジョニングできないようにします。
aws:network:disrupt-connectivity サブネットに出入りするトラフィックをブロックし、存在する場合は Amazon S3 Express One Zone ディレクトリバケットへのアクセスをブロックします。
aws:rds:failover-db-cluster ライターが障害のある AZ にある場合、クラスターをフェイルオーバーします。
aws:elasticache:replicationgroup-interrupt-az-power 障害のある AZ のキャッシュノードを、その期間置き換えることなく終了します。
aws:arc:start-zonal-autoshift トラフィックを正常な AZs。

このテストのパラメータとそのデフォルト値を表示するには、 を使用しますget-test-template