View a markdown version of this page

テストの設定 - AWS レジリエンスハブ

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

テストの設定

テンプレートからテストを作成するときは、次の設定を行います。設定は保存され、今後の実行のために再利用されます。いつでも編集できます。

テスト期間

テストアクションの実行時間の長さ。復旧テスト (アベイラビリティーゾーン: 復旧およびマルチリージョン: 復旧) の場合、デフォルトの期間は RTO と 30 分を足した時間であり、サービスが復旧して維持されていることを確認する時間を確保します。持続的なテストの場合、デフォルトは依存関係検証の場合は 30 分、マルチリージョン: 分離の場合は 3 時間です。これらのデフォルトは コンソールで適用されます。API を使用する場合は、期間を明示的に指定します。

障害スコープ

障害が挿入される場所、つまり障害が発生するアベイラビリティーゾーンまたはリージョンを定義します。各テストには独自のパラメータがあります。詳細については、「使用可能なテスト」を参照してください。

テストアクション

読み取り専用モード。テストテンプレートで定義されます。障害アクションとそのターゲットリソースタイプを表示します。アクションのターゲットタイプに一致するリソースがない場合、そのアクションはスキップされます。

ブロックする依存関係

テスト中にブロックする依存関係。検出された依存関係から選択するか (依存関係検出が有効になっている場合)、DNS ドメイン名で依存関係を手動で入力します。一部のテストでは必須、他のテストではオプション。デフォルトと要件については、「」を参照してください使用可能なテスト。

テストアラーム

成功アラーム (必須) – 成功基準の合格または不合格を決定する CloudWatch アラーム。少なくとも 1 つが必要です。複数の を選択した場合、テストに合格するには、すべてに合格する必要があります。サービスの全体的な状態を測定するアラームを選択します。

テストが合格する方法:

  • アベイラビリティーゾーン: 復旧 — すべての成功アラームは、マルチ AZ RTO 内のOK状態に戻され、テストアクションが終了するまでそこにとどまる必要があります。

  • マルチリージョン: 復旧 – すべての成功アラームは、マルチリージョン RTO 内のOK状態に戻され、テストアクションが終了するまでそこに留まる必要があります。

  • 依存関係の検証 – テストアクションが終了するまで、すべての成功アラームは OK状態のままになります。

  • マルチリージョン: 分離 – すべての成功アラームは、テストアクションが終了するまで OK状態のままです。

追加のアラーム (オプション) – オブザーバビリティのみ。結果とレポートに表示されますが、合格または不合格の結果には影響しません。

リージョン切り替え計画 (マルチリージョン: 復旧のみ、オプション)

AWS Application Recovery Controller (ARC) リージョンスイッチプランをアタッチすると、次世代の Resilience Hub にテスト結果とレポートにフェイルオーバータイムラインを含めることができます。オプション。手動フェイルオーバーまたはカスタムオートメーションを使用する場合は空のままにします。

追加設定 (オプション)
停止条件

しきい値を超えた場合にテストを自動的に停止する CloudWatch アラーム。テスト中にワークロードを保護するために、停止条件をガードレールとして使用します。例えば、許容できないしきい値を超えた場合にテストを停止する重要なビジネスメトリクス (レイテンシーやエラー率など) に CloudWatch アラームを作成します。停止条件アラームは、テストを実行するアカウントと障害が挿入されるリージョンに存在する必要があります。詳細については、「 の停止条件 AWS FIS」を参照してください。

レポート

レポートの送信先 (Amazon S3 バケット) がサービスに設定されていると、各テスト実行後にレポートが自動的に生成されます。レポートには、テスト設定、アラームステータス、タイムライン、合格または不合格の結果が含まれます。次世代の Resilience Hub レジリエンステストを使用する場合、テストレポートは追加料金なしで含まれます。レポートの送信先を設定するには、サービスのレポート設定を参照してください。

ログ

詳細なテストログを Amazon S3、CloudWatch Logs、またはその両方に送信します。ログは、アクションの開始と終了、ターゲット解決、エラーなど、タイムスタンプ付きのイベントをキャプチャします。失敗したテストをデバッグしたり、障害挿入のシーケンスを理解したりするには、 ログを使用します。ログ記録には、テスト実行ロールに対する追加のアクセス許可が必要です。詳細については、「Experiment logging for AWS FIS」を参照してください。

アクセス許可をテストする

IAM 実行ロールが必要です。アクセス許可は、テストタイプ、障害アクション、選択したオプションによって異なります。マルチアカウントテストでは、各アカウントで同じ名前のロールを使用します。詳細については、「レジリエンステスト用の IAM 実行ロール」を参照してください。