View a markdown version of this page

리전 전환 계획에 대한 계획 평가 - Amazon Application Recovery Controller(ARC)

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

리전 전환 계획에 대한 계획 평가

다중 리전 복구 계획을 생성할 때 가장 필요할 때 오류 없이 계획이 성공적으로 실행될 것이라는 확신이 필요합니다. 리전 전환 계획 평가를 사용하면 계획의 구성 및 권한을 지속적으로 검증하고 복구를 차단하기 전에 문제를 식별할 수 있습니다.

계획 평가를 사용하는 방법

계획 평가 실행은 계획의 리소스 구성 및 IAM 권한을 확인하고 사전에 해결할 수 있는 실행 차단 경고를 표시합니다. 평가를 계획하기 위해를 구성하거나 옵트인할 필요가 없습니다. 모든 리전 전환 계획을 사용하면 계획 평가를 자동으로 받을 수 있습니다. 리전 전환은 시간당 여러 번 계획을 자동으로 평가합니다. 검사에 실패하면 리전 스위치는에서 볼 수 있는 경고 메시지를 반환합니다 AWS Management Console. Amazon EventBridge를 통해 또는 GetPlanEvaluationStatus API를 사용하여 검증 경고를 받을 수도 있습니다.

실행 블록으로 평가되는 항목

리전 전환은 계획의 각 실행 블록 유형에 대해 특정 검사를 수행합니다. 다음 표에는 각 실행 블록에 대해 수행된 검사가 나열되어 있습니다.

실행 블록별 평가 검사 계획
실행 블록 검사 범주 설명
Amazon EC2 Auto Scaling 그룹 실행 블록 리소스 접근성 Auto Scaling 그룹이 존재하고 계획의 구성된 실행 역할 또는 교차 계정 역할을 통해 리전 전환에 액세스할 수 있는지 확인합니다.
Capacity 대상 리전의 Auto Scaling 그룹의 최대 용량이 소스 리전의 용량으로 확장하기에 충분한지 확인합니다.
IAM 권한 계획의 IAM 역할에 Auto Scaling 작업에 필요한 정책이 있는지 확인합니다.
Amazon EKS 리소스 조정 실행 블록 리소스 접근성 Amazon EKS 클러스터가 존재하고 클러스터에 Kubernetes 리소스가 있는지 확인합니다.
Kubernetes 권한 리전 전환이 Kubernetes 리소스에서 작동할 수 있도록 IAM 역할이 AmazonARCRegionSwitchScalingPolicy EKS 액세스 항목에 매핑되었는지 확인합니다. 필요한 EKS 권한이 k8 사용자 그룹을 통해 제공되는 한 EKS 액세스 항목 정책은 필수가 아닙니다.
IAM 권한 계획의 IAM 역할에 Amazon EKS 작업에 필요한 정책이 있는지 확인합니다.
Amazon ECS 서비스 확장 실행 블록 리소스 접근성 Amazon ECS 클러스터 및 서비스가 존재하고 올바르게 연결되어 있는지 확인합니다.
Capacity 대상 Amazon ECS 서비스의 최대 Auto Scaling 용량이 장애 조치 중에 필요한 트래픽 로드를 처리하기에 충분한지 확인합니다.
IAM 권한 계획의 IAM 역할에 Amazon ECS 작업에 필요한 정책이 있는지 확인합니다.
ARC 라우팅 제어 실행 블록 리소스 접근성 라우팅 제어가 존재하고 역할이 제어판에 액세스할 권한이 있는지 확인합니다.
IAM 권한 계획의 IAM 역할에 라우팅 제어 작업에 필요한 정책이 있는지 확인합니다.
Amazon Aurora Global Database 실행 블록 리소스 접근성 글로벌 클러스터가 존재하는지, DB 클러스터가 글로벌 클러스터의 멤버인지, DB 클러스터가 사용 가능한 상태인지, DB 인스턴스가 두 클러스터에 모두 존재하는지 확인합니다.
엔진 호환성 엔진 버전이 전환을 지원하고 클러스터에 여러 리전에서 호환되는 버전이 있는지 확인합니다.
IAM 권한 계획의 IAM 역할에 Aurora 장애 조치 및 전환에 필요한 정책이 있는지 확인합니다.
Aurora 프로비저닝된 조정 실행 블록 리소스 접근성 인스턴스 및 클러스터 ARNs이 올바른 형식이고, 인스턴스가 존재하며, 인스턴스가 예상 클러스터에 속하고, 클러스터가 지정된 글로벌 클러스터의 멤버인지 확인합니다.
IAM 권한 계획의 IAM 역할에 Aurora 프로비저닝된 조정에 필요한 정책이 있는지 확인합니다.
Aurora Serverless Scaling 실행 블록 리소스 접근성 Aurora Serverless 클러스터가 예상 리전에 있고 Serverless v2 인스턴스가 포함되어 있는지 확인합니다.
Capacity 대상 리전의 클러스터에 대한 조정 대상이 256ACU 제한 내에 있는지 확인합니다.
IAM 권한 계획의 IAM 역할에 Aurora Serverless 조정에 필요한 정책이 있는지 확인합니다.
Amazon DocumentDB Global Cluster 실행 블록 리소스 접근성 글로벌 클러스터가 존재하는지, 클러스터가 글로벌 클러스터의 멤버인지, 클러스터가 사용 가능한 상태인지, 인스턴스가 두 클러스터에 모두 존재하는지 확인합니다.
엔진 호환성 클러스터 엔진 버전이 호환되고 글로벌 클러스터에 예상 엔진 유형이 있는지 확인합니다.
IAM 권한 계획의 IAM 역할에 Amazon DocumentDB 장애 조치 및 전환에 필요한 정책이 있는지 확인합니다.
Amazon Neptune 글로벌 클러스터 실행 블록 리소스 접근성 글로벌 클러스터가 존재하는지, DB 클러스터가 글로벌 클러스터의 멤버인지, DB 클러스터가 두 리전에 모두 존재하는지, DB 클러스터가 사용 가능한 상태인지 확인합니다.
엔진 호환성 엔진 버전이 리전 클러스터 간에 일관되고 장애 조치/전환에 필요한 최소 버전을 충족하는지 확인합니다.
IAM 권한 계획의 IAM 역할에 Amazon Neptune 장애 조치 및 전환에 필요한 정책이 있는지 확인합니다.
Amazon RDS Promote 읽기 전용 복제본 실행 블록 리소스 접근성 DB 인스턴스가 존재하는지, 기본이 아닌 리전의 인스턴스가 읽기 전용 복제본인지, 소스 인스턴스가 복제를 위해 올바르게 구성되어 있는지 확인합니다.
IAM 권한 계획의 IAM 역할에 Amazon RDS 읽기 전용 복제본 승격에 필요한 정책이 있는지 확인합니다.
Amazon RDS 교차 리전 복제본 생성 실행 블록 리소스 접근성 DB 인스턴스가 존재하고 소스 인스턴스에서 백업이 활성화되어 있는지 확인합니다.
IAM 권한 계획의 IAM 역할에 Amazon RDS 읽기 전용 복제본을 생성하는 데 필요한 정책이 있는지 확인합니다.
Amazon RDS 전환 읽기 전용 복제본 실행 블록 리소스 접근성 대기 인스턴스가 탑재되거나 열린 읽기 전용 상태이고, 적극적으로 복제 중이며, 자동 백업이 활성화되어 있는지 확인합니다.
엔진 호환성 엔진 버전이 전환(Oracle 19c 이상)을 지원하고 두 인스턴스의 엔진 버전이 동일한지 확인합니다.
구성 보류 중인 유지 관리 작업이 전환을 차단하지 않고 옵션 그룹이 복제 구성에만 포함되는지 확인합니다.
수동 승인 실행 블록 리소스 접근성 수동 승인 IAM 역할 ARN이 올바른 형식이고 역할이 존재하는지 확인합니다.
구성 수동 승인 역할이 계획을 소유한 동일한 계정에 있는지 확인합니다.
IAM 권한 승인자 역할에 arc-region-switch:ApprovePlanExecutionStep 권한이 있는지 확인합니다.
사용자 지정 작업 Lambda 실행 블록 리소스 접근성 Lambda 함수가 존재하고 활성 상태인지 확인합니다.
구성 Lambda 함수 동시성이 0보다 크고, 모의 실행 호출이 성공하며, 내구성 있는 Lambda 함수의 실행 제한 시간이 15분 이하인지 확인합니다.
IAM 권한 계획의 IAM 역할에 Lambda 실행에 필요한 정책이 있는지 확인합니다.
Lambda 이벤트 소스 매핑 실행 블록 리소스 접근성 Lambda 이벤트 소스 매핑이 존재하고 연결된 Lambda 함수가 존재하며 활성 상태인지 확인합니다.
구성 Lambda 이벤트 소스 매핑에 대한 Lambda 함수의 예약된 동시성이 0보다 큰지 확인합니다.
IAM 권한 계획의 IAM 역할에 이벤트 소스 매핑을 관리하는 데 필요한 정책이 있는지 확인합니다.
Amazon Route 53 상태 확인 실행 블록 리소스 접근성 호스팅 영역이 있고 레코드 세트를 구성된 리전에 매핑할 수 있는지 확인합니다.
구성 리전 전환 할당 상태 확인이 올바른 레코드 세트와 연결되어 있는지 확인합니다.
IAM 권한 계획의 IAM 역할이 호스팅 영역에 액세스할 수 있는 권한이 있는지 확인합니다.

계획 수준 평가 검사

리전 스위치는 실행 블록 검사 외에도 트리거, 보고서 생성 및 애플리케이션 상태 경보를 포함한 계획 수준 구성을 평가합니다.

계획 수준 평가 검사
에 대한 평가 검사 범주 설명
트리거 리소스 접근성 트리거에 대해 구성된 CloudWatch 경보가 존재하고 구성된 역할로 액세스할 수 있는지 확인합니다.
IAM 권한 계획의 실행 역할에 자동 트리거 기반 실행에 필요한 arc-region-switch:StartPlanExecution 권한이 있는지 확인합니다.
보고서 생성 IAM 권한 계획의 실행 역할에 구성된 Amazon S3 버킷에 보고서를 작성하는 데 필요한 s3:PutObject 권한이 있는지 확인합니다.
역할 가정 보고서 생성 검증을 위해 계획의 실행 역할을 수임할 수 있는지 확인합니다.
애플리케이션 상태 경보 리소스 접근성 CloudWatch 경보가 존재하고 구성된 역할로 액세스할 수 있는지 확인합니다.
IAM 권한 계획의 역할에 경보 상태를 검증하는 데 필요한 cloudwatch:DescribeAlarmscloudwatch:DescribeAlarmHistory 권한이 있는지 확인합니다.
교차 계정 구성 경보에 대해 교차 계정 역할이 지정될 때 외부 ID가 제공되고 유효한지 확인합니다.