기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
리전 전환 계획에 대한 계획 평가
다중 리전 복구 계획을 생성할 때 가장 필요할 때 오류 없이 계획이 성공적으로 실행될 것이라는 확신이 필요합니다. 리전 전환 계획 평가를 사용하면 계획의 구성 및 권한을 지속적으로 검증하고 복구를 차단하기 전에 문제를 식별할 수 있습니다.
계획 평가를 사용하는 방법
계획 평가 실행은 계획의 리소스 구성 및 IAM 권한을 확인하고 사전에 해결할 수 있는 실행 차단 경고를 표시합니다. 평가를 계획하기 위해를 구성하거나 옵트인할 필요가 없습니다. 모든 리전 전환 계획을 사용하면 계획 평가를 자동으로 받을 수 있습니다. 리전 전환은 시간당 여러 번 계획을 자동으로 평가합니다. 검사에 실패하면 리전 스위치는에서 볼 수 있는 경고 메시지를 반환합니다 AWS Management Console. Amazon EventBridge를 통해 또는 GetPlanEvaluationStatus API를 사용하여 검증 경고를 받을 수도 있습니다.
실행 블록으로 평가되는 항목
리전 전환은 계획의 각 실행 블록 유형에 대해 특정 검사를 수행합니다. 다음 표에는 각 실행 블록에 대해 수행된 검사가 나열되어 있습니다.
| 실행 블록 | 검사 범주 | 설명 |
|---|---|---|
| Amazon EC2 Auto Scaling 그룹 실행 블록 | 리소스 접근성 | Auto Scaling 그룹이 존재하고 계획의 구성된 실행 역할 또는 교차 계정 역할을 통해 리전 전환에 액세스할 수 있는지 확인합니다. |
| Capacity | 대상 리전의 Auto Scaling 그룹의 최대 용량이 소스 리전의 용량으로 확장하기에 충분한지 확인합니다. | |
| IAM 권한 | 계획의 IAM 역할에 Auto Scaling 작업에 필요한 정책이 있는지 확인합니다. | |
| Amazon EKS 리소스 조정 실행 블록 | 리소스 접근성 | Amazon EKS 클러스터가 존재하고 클러스터에 Kubernetes 리소스가 있는지 확인합니다. |
| Kubernetes 권한 | 리전 전환이 Kubernetes 리소스에서 작동할 수 있도록 IAM 역할이 AmazonARCRegionSwitchScalingPolicy EKS 액세스 항목에 매핑되었는지 확인합니다. 필요한 EKS 권한이 k8 사용자 그룹을 통해 제공되는 한 EKS 액세스 항목 정책은 필수가 아닙니다. |
|
| IAM 권한 | 계획의 IAM 역할에 Amazon EKS 작업에 필요한 정책이 있는지 확인합니다. | |
| Amazon ECS 서비스 확장 실행 블록 | 리소스 접근성 | Amazon ECS 클러스터 및 서비스가 존재하고 올바르게 연결되어 있는지 확인합니다. |
| Capacity | 대상 Amazon ECS 서비스의 최대 Auto Scaling 용량이 장애 조치 중에 필요한 트래픽 로드를 처리하기에 충분한지 확인합니다. | |
| IAM 권한 | 계획의 IAM 역할에 Amazon ECS 작업에 필요한 정책이 있는지 확인합니다. | |
| ARC 라우팅 제어 실행 블록 | 리소스 접근성 | 라우팅 제어가 존재하고 역할이 제어판에 액세스할 권한이 있는지 확인합니다. |
| IAM 권한 | 계획의 IAM 역할에 라우팅 제어 작업에 필요한 정책이 있는지 확인합니다. | |
| Amazon Aurora Global Database 실행 블록 | 리소스 접근성 | 글로벌 클러스터가 존재하는지, DB 클러스터가 글로벌 클러스터의 멤버인지, DB 클러스터가 사용 가능한 상태인지, DB 인스턴스가 두 클러스터에 모두 존재하는지 확인합니다. |
| 엔진 호환성 | 엔진 버전이 전환을 지원하고 클러스터에 여러 리전에서 호환되는 버전이 있는지 확인합니다. | |
| IAM 권한 | 계획의 IAM 역할에 Aurora 장애 조치 및 전환에 필요한 정책이 있는지 확인합니다. | |
| Aurora 프로비저닝된 조정 실행 블록 | 리소스 접근성 | 인스턴스 및 클러스터 ARNs이 올바른 형식이고, 인스턴스가 존재하며, 인스턴스가 예상 클러스터에 속하고, 클러스터가 지정된 글로벌 클러스터의 멤버인지 확인합니다. |
| IAM 권한 | 계획의 IAM 역할에 Aurora 프로비저닝된 조정에 필요한 정책이 있는지 확인합니다. | |
| Aurora Serverless Scaling 실행 블록 | 리소스 접근성 | Aurora Serverless 클러스터가 예상 리전에 있고 Serverless v2 인스턴스가 포함되어 있는지 확인합니다. |
| Capacity | 대상 리전의 클러스터에 대한 조정 대상이 256ACU 제한 내에 있는지 확인합니다. | |
| IAM 권한 | 계획의 IAM 역할에 Aurora Serverless 조정에 필요한 정책이 있는지 확인합니다. | |
| Amazon DocumentDB Global Cluster 실행 블록 | 리소스 접근성 | 글로벌 클러스터가 존재하는지, 클러스터가 글로벌 클러스터의 멤버인지, 클러스터가 사용 가능한 상태인지, 인스턴스가 두 클러스터에 모두 존재하는지 확인합니다. |
| 엔진 호환성 | 클러스터 엔진 버전이 호환되고 글로벌 클러스터에 예상 엔진 유형이 있는지 확인합니다. | |
| IAM 권한 | 계획의 IAM 역할에 Amazon DocumentDB 장애 조치 및 전환에 필요한 정책이 있는지 확인합니다. | |
| Amazon Neptune 글로벌 클러스터 실행 블록 | 리소스 접근성 | 글로벌 클러스터가 존재하는지, DB 클러스터가 글로벌 클러스터의 멤버인지, DB 클러스터가 두 리전에 모두 존재하는지, DB 클러스터가 사용 가능한 상태인지 확인합니다. |
| 엔진 호환성 | 엔진 버전이 리전 클러스터 간에 일관되고 장애 조치/전환에 필요한 최소 버전을 충족하는지 확인합니다. | |
| IAM 권한 | 계획의 IAM 역할에 Amazon Neptune 장애 조치 및 전환에 필요한 정책이 있는지 확인합니다. | |
| Amazon RDS Promote 읽기 전용 복제본 실행 블록 | 리소스 접근성 | DB 인스턴스가 존재하는지, 기본이 아닌 리전의 인스턴스가 읽기 전용 복제본인지, 소스 인스턴스가 복제를 위해 올바르게 구성되어 있는지 확인합니다. |
| IAM 권한 | 계획의 IAM 역할에 Amazon RDS 읽기 전용 복제본 승격에 필요한 정책이 있는지 확인합니다. | |
| Amazon RDS 교차 리전 복제본 생성 실행 블록 | 리소스 접근성 | DB 인스턴스가 존재하고 소스 인스턴스에서 백업이 활성화되어 있는지 확인합니다. |
| IAM 권한 | 계획의 IAM 역할에 Amazon RDS 읽기 전용 복제본을 생성하는 데 필요한 정책이 있는지 확인합니다. | |
| Amazon RDS 전환 읽기 전용 복제본 실행 블록 | 리소스 접근성 | 대기 인스턴스가 탑재되거나 열린 읽기 전용 상태이고, 적극적으로 복제 중이며, 자동 백업이 활성화되어 있는지 확인합니다. |
| 엔진 호환성 | 엔진 버전이 전환(Oracle 19c 이상)을 지원하고 두 인스턴스의 엔진 버전이 동일한지 확인합니다. | |
| 구성 | 보류 중인 유지 관리 작업이 전환을 차단하지 않고 옵션 그룹이 복제 구성에만 포함되는지 확인합니다. | |
| 수동 승인 실행 블록 | 리소스 접근성 | 수동 승인 IAM 역할 ARN이 올바른 형식이고 역할이 존재하는지 확인합니다. |
| 구성 | 수동 승인 역할이 계획을 소유한 동일한 계정에 있는지 확인합니다. | |
| IAM 권한 | 승인자 역할에 arc-region-switch:ApprovePlanExecutionStep 권한이 있는지 확인합니다. |
|
| 사용자 지정 작업 Lambda 실행 블록 | 리소스 접근성 | Lambda 함수가 존재하고 활성 상태인지 확인합니다. |
| 구성 | Lambda 함수 동시성이 0보다 크고, 모의 실행 호출이 성공하며, 내구성 있는 Lambda 함수의 실행 제한 시간이 15분 이하인지 확인합니다. | |
| IAM 권한 | 계획의 IAM 역할에 Lambda 실행에 필요한 정책이 있는지 확인합니다. | |
| Lambda 이벤트 소스 매핑 실행 블록 | 리소스 접근성 | Lambda 이벤트 소스 매핑이 존재하고 연결된 Lambda 함수가 존재하며 활성 상태인지 확인합니다. |
| 구성 | Lambda 이벤트 소스 매핑에 대한 Lambda 함수의 예약된 동시성이 0보다 큰지 확인합니다. | |
| IAM 권한 | 계획의 IAM 역할에 이벤트 소스 매핑을 관리하는 데 필요한 정책이 있는지 확인합니다. | |
| Amazon Route 53 상태 확인 실행 블록 | 리소스 접근성 | 호스팅 영역이 있고 레코드 세트를 구성된 리전에 매핑할 수 있는지 확인합니다. |
| 구성 | 리전 전환 할당 상태 확인이 올바른 레코드 세트와 연결되어 있는지 확인합니다. | |
| IAM 권한 | 계획의 IAM 역할이 호스팅 영역에 액세스할 수 있는 권한이 있는지 확인합니다. |
계획 수준 평가 검사
리전 스위치는 실행 블록 검사 외에도 트리거, 보고서 생성 및 애플리케이션 상태 경보를 포함한 계획 수준 구성을 평가합니다.
| 에 대한 평가 | 검사 범주 | 설명 |
|---|---|---|
| 트리거 | 리소스 접근성 | 트리거에 대해 구성된 CloudWatch 경보가 존재하고 구성된 역할로 액세스할 수 있는지 확인합니다. |
| IAM 권한 | 계획의 실행 역할에 자동 트리거 기반 실행에 필요한 arc-region-switch:StartPlanExecution 권한이 있는지 확인합니다. |
|
| 보고서 생성 | IAM 권한 | 계획의 실행 역할에 구성된 Amazon S3 버킷에 보고서를 작성하는 데 필요한 s3:PutObject 권한이 있는지 확인합니다. |
| 역할 가정 | 보고서 생성 검증을 위해 계획의 실행 역할을 수임할 수 있는지 확인합니다. | |
| 애플리케이션 상태 경보 | 리소스 접근성 | CloudWatch 경보가 존재하고 구성된 역할로 액세스할 수 있는지 확인합니다. |
| IAM 권한 | 계획의 역할에 경보 상태를 검증하는 데 필요한 cloudwatch:DescribeAlarms 및 cloudwatch:DescribeAlarmHistory 권한이 있는지 확인합니다. |
|
| 교차 계정 구성 | 경보에 대해 교차 계정 역할이 지정될 때 외부 ID가 제공되고 유효한지 확인합니다. |