기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
ARC의 리전 전환 모범 사례
Amazon Application Recovery Controller(ARC)의 리전 전환에서 복구 및 장애 조치 준비를 위한 권장 모범 사례입니다.
주제
- 특별히 구축되고 수명이 긴 AWS 자격 증명을 안전하고 항상 액세스할 수 있도록 유지
재해 복구(DR) 시나리오에서는 복구 작업에 액세스 AWS 하고 수행하는 간단한 접근 방식을 사용하여 시스템 종속성을 최소화합니다. 특히 DR 작업을 위해 수명이 긴 IAM 보안 인증 정보를 만들고 필요할 때 액세스할 수 있도록 보안 인증 정보를 온프레미스 물리적 금고 또는 가상 보관소에 안전하게 보관합니다. IAM을 사용하면 액세스 키와 같은 보안 자격 증명과 AWS 리소스에 대한 액세스 권한을 중앙에서 관리할 수 있습니다. DR 이외 작업의 경우 AWS Single Sign-On
과 같은 AWS 서비스를 사용하여 페더레이션 액세스를 계속 사용하는 것이 좋습니다. - 장애 조치와 관련된 DNS 레코드에 대해 더 낮은 TTL 값을 선택합니다.
장애 조치 메커니즘의 일부로 변경해야 할 수 있는 DNS 레코드, 특히 상태 확인된 레코드의 경우 더 낮은 TTL 값을 사용하는 것이 좋습니다. 이 시나리오에서는 TTL을 60초 또는 120초로 설정하는 것이 일반적입니다.
DNS TTL(time to live) 설정은 새 레코드를 요청하기 전에 레코드를 캐시해야 하는 시간을 DNS 해석기에 알려줍니다. TTL을 선택하면 지연 시간과 신뢰성, 변화에 대한 응답성 사이의 절충을 이룰 수 있습니다. 레코드의 TTL이 짧을수록 DNS 해석기는 TTL이 더 자주 쿼리하도록 지정하기 때문에 레코드에 대한 업데이트를 더 빨리 알게 됩니다.
자세한 내용은 Amazon Route 53 DNS 모범 사례의 DNS 레코드에 대한 TTL 값 선택을 참조세요.
- 중요한 애플리케이션에 필요한 용량 예약
리전 전환에는 복구의 일부로 컴퓨팅 리소스를 확장하는 데 도움이 되는 실행 블록 유형이 포함됩니다. 계획에서 이러한 실행 블록을 사용하는 경우 리전 전환은 원하는 컴퓨팅 용량 달성을 보장하지 않습니다. 중요한 애플리케이션이 있고 용량에 대한 액세스를 보장해야 하는 경우 용량을 예약하는 것이 좋습니다.
보조 리전에서 컴퓨팅 용량을 예약하는 동시에 비용을 제한하기 위해 사용할 수 있는 전략이 있습니다. 자세한 내용은 예약 용량이 있는 파일럿 라이트: 온디맨드 용량 예약을 사용하여 DR 비용을 최적화하는 방법
을 참조하세요. - 매우 안정적인 데이터 영역 API 작업을 사용하여 리전 전환 계획 나열 및 정보 가져오기
데이터 영역 API 작업을 사용하여 이벤트 중에 리전 전환 계획을 작업하고 실행합니다. 리전 전환 데이터 영역 작업 목록은 리전 전환 API 작업 섹션을 참조하세요.
각 리전의 리전 전환 콘솔은 리전 전환 계획을 실행하기 위해 데이터 영역 작업을 사용합니다. 를 사용하거나 SDK 중 하나를 사용하여 작성한 코드를 실행 AWS CLI 하여 데이터 영역 API 작업을 호출할 AWS 수도 있습니다. SDKs ARC는 데이터 영역에서 API를 사용하여 최상의 신뢰성을 제공합니다.
- ARC를 사용하여 애플리케이션 복구 테스트
ARC 리전 스위치를 사용하여 애플리케이션 복구를 정기적으로 테스트하여 다른에서 보조 애플리케이션 스택을 활성화 AWS 리전하거나 리전 스위치 계획을 실행하여 리전 중 하나를 비활성화하여 활성-활성 구성으로 전환합니다.
사용자가 생성한 리전 전환 계획이 스택의 올바른 리소스와 일치하고 모두 예상대로 작동하는지 확인하는 것이 중요합니다. 환경에 리전 전환을 설정한 후 이를 테스트하고 복구 프로세스가 올바르게 작동하는지 확인할 수 있도록 주기적으로 테스트를 계속해야 합니다. 장애 상황이 발생하기 전에 정기적으로 이 테스트를 수행하여 사용자의 가동 중지 시간을 방지합니다.
- ARC 리전 전환 DNS 장애 조치와 Route 53 가속화된 복구 비교
-
가속화된 복구는이 기능에 대해 활성화된 퍼블릭 호스팅 영역 레코드를 업데이트하는 데 사용되는 APIs에 대해 60분의 목표 RTO를 제공합니다. RTO에 대한 제어를 유지하고가 필요한 APIs 복구를 AWS 완료할 때까지 기다리지 않아야 하는 경우 ARC 라우팅 제어 또는 ARC 리전 스위치 Route 53 상태 확인 실행 블록을 사용해야 합니다.