View a markdown version of this page

복구 플랫폼으로서 리전 전환의 신뢰성 - Amazon Application Recovery Controller(ARC)

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

복구 플랫폼으로서 리전 전환의 신뢰성

복구 메커니즘은 실제 리전 장애 발생 시 가장 필요한 경우에만 유용합니다. 리전 스위치는 안정성을 핵심 원칙으로 하여 설계되었으므로 인프라의 일부를 사용할 수 없는 경우에도 복구를 오케스트레이션하는 데 의존할 수 있습니다. 다음 요소는 복구 플랫폼으로서 리전 전환의 신뢰성에 기여합니다.

1. 데이터 및 컨트롤 플레인 API 분리

많은 AWS 서비스와 마찬가지로 리전 스위치의 기능은 컨트롤 플레인과 데이터 플레인으로 구분됩니다. 컨트롤 플레인은 리소스 생성, 업데이트 및 삭제와 같은 관리 기능을 활성화합니다. 데이터 영역은 서비스의 핵심 기능을 제공하며 가용성에 최적화되어 있습니다. 컨트롤 플레인을 사용할 수 없게 될 수 있는 중단 이벤트 중에도 작업을 유지하도록 설계되었습니다.

리전 스위치는이 두 평면을 분리하므로 모든 중요한 복구 기능이 매우 안정적인 데이터 영역 작업입니다. 계획 생성 및 계획 업데이트는 미국 동부(버지니아 북부)(us-east-1) 및 AWS GovCloud (US-West) (us-gov-west-1)에 위치한 컨트롤 플레인 작업입니다. 계획 실행, 업데이트 실행, 일시 중지, 취소, 개방형 계획 평가 경고 검색 등 복구에 중요한 APIs는 모두 데이터 영역 작업입니다.

가장 좋은 방법은 실제 복구 전에 리전 스위치 복구 계획을 생성하고 게임 데이의 일부로 새 배포 후에 정기적으로 테스트하는 것입니다. 이렇게 하면 실제 장애가 발생할 때 복구는 가용성이 높은 데이터 영역에만 의존합니다. 데이터 영역 작업 목록은 섹션을 참조하세요리전 전환 API 작업.

2. 정상 리전에서 계획 실행

애플리케이션을 복구하기 위해 리전 전환 계획을 실행할 때는 활성화하려는 리전에서를 실행해야 합니다. 이렇게 하면 복구 시 문제가 발생하는 리전에 종속되지 않습니다. 리전 스위치는 복구 작업을 위해 데이터 영역 API 작업을 호출 AWS 리전 하는 각에 독립 콘솔을 제공하므로 활성화하려는 리전의 콘솔을 사용하여 애플리케이션 복구 계획을 실행할 수 있습니다. 이 설계는 손상된 리전의 상태에 관계없이 복구의 안정성과 가용성을 높게 유지합니다.

3. 선언적 복구 계획 및 리전 간 복제

Terraform 또는를 사용하여 리전 스위치 복구 계획을 코드로 선언할 수 있습니다 CloudFormation. 이를 통해 복구 계획을 애플리케이션과 동일한 테스트 및 배포 엄격성에 통합할 수 있습니다. 변경 사항은 코드 검토, 버전 관리 및 CI/CD 파이프라인을 거치므로 구성 드리프트 및 테스트되지 않은 복구 경로의 위험이 줄어듭니다.

또한 리전 전환을 통해 장애 조치 및 장애 복구 워크플로가 동일한 계획에서 실행되도록 하고 두 리전 모두에서 계획을 자동으로 복제합니다. 즉, 단일 계획에는 어느 방향으로든 복구하는 데 필요한 모든 것이 포함되며 두 리전 모두 항상 최신 구성을 갖습니다. 리전 간에 계획 구성을 수동으로 동기화할 필요가 없으므로 대상 리전의 기한 경과 또는 누락된 계획이 복구를 차단하는 실패 클래스가 제거됩니다.

이러한 설계 옵션을 함께 사용하면 리전 전환이 리전 장애 발생 시 애플리케이션 복구를 안정적으로 오케스트레이션할 수 있습니다. 가 고가용성 목표를 충족하기 위해 서비스를 AWS 빌드하는 방법에 대한 자세한 내용은 Amazon Builders' Library의 Static stability using Availability Zones paper를 참조하세요.