View a markdown version of this page

테스트 구성 - AWS Resilience Hub

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

테스트 구성

템플릿에서 테스트를 생성할 때 다음 설정을 구성합니다. 설정은 저장되고 향후 실행에 재사용됩니다. 언제든지 편집할 수 있습니다.

테스트 기간

테스트 작업이 실행되는 시간입니다. 복구 테스트(가용 영역: 복구 및 다중 리전: 복구)의 경우 기본 지속 시간은 RTO에 30분을 더하여 서비스 복구 시간을 제공하고 서비스 유지 여부를 확인합니다. 지속적인 테스트의 경우 기본값은 종속성 검증의 경우 30분, 다중 리전: 격리의 경우 3시간입니다. 이러한 기본값은 콘솔에 적용됩니다. API를 사용할 때 기간을 명시적으로 제공합니다.

결함 범위

장애가 주입되는 위치, 즉 손상시킬 가용 영역 또는 리전을 정의합니다. 각 테스트에는 고유한 파라미터가 있습니다. 자세한 내용은 사용 가능한 테스트을 참조하세요.

테스트 작업

읽기 전용. 테스트 템플릿에서 정의합니다. 장애 작업과 해당 대상 리소스 유형을 표시합니다. 작업의 대상 유형과 일치하는 리소스가 없는 경우 해당 작업은 건너뜁니다.

차단할 종속성

테스트 중에 차단할 종속성입니다. 검색된 종속성 중에서 선택하거나(종속성 검색이 활성화된 경우) DNS 도메인 이름으로 종속성을 수동으로 입력합니다. 일부 테스트의 경우 필수이며, 다른 테스트의 경우 선택 사항입니다. 기본값 및 요구 사항은 섹션을 참조하세요사용 가능한 테스트.

경보 테스트

성공 경보(필수) - 성공 기준을 결정하는 CloudWatch 경보가 통과 또는 실패합니다. 최소 1개 이상 필요합니다. 여러을 선택하는 경우 테스트를 통과하려면 모두 통과해야 합니다. 서비스의 전반적인 상태를 측정하는 경보를 선택합니다.

테스트 통과 방법:

  • 가용 영역: 복구 - 모든 성공 경보는 다중 AZ RTO 내에서 OK 상태로 돌아가 테스트 작업이 종료될 때까지 해당 상태를 유지해야 합니다.

  • 다중 리전: 복구 - 모든 성공 경보는 다중 리전 RTO 내에서 OK 상태로 돌아가 테스트 작업이 끝날 때까지 해당 상태를 유지해야 합니다.

  • 종속성 검증 - 모든 성공 경보는 테스트 작업이 종료될 때까지 OK 상태로 유지됩니다.

  • 다중 리전: 격리 - 모든 성공 경보는 테스트 작업이 종료될 때까지 OK 상태로 유지됩니다.

추가 경보(선택 사항) - 관찰성 전용입니다. 결과 및 보고서에 표시되지만 통과 또는 실패 결과에는 영향을 주지 않습니다.

리전 전환 계획(다중 리전: 복구 전용, 선택 사항)

AWS Application Recovery Controller(ARC) Region Switch 계획을 연결하면 차세대 Resilience Hub가 테스트 결과 및 보고서에 장애 조치 타임라인을 포함할 수 있습니다. 선택 사항입니다. 수동 장애 조치 또는 사용자 지정 자동화를 사용하는 경우 비워 둡니다.

추가 설정(선택 사항)
중지 조건

임계값을 위반하면 테스트를 자동으로 중지하는 CloudWatch 경보입니다. 중지 조건을 가드레일로 사용하여 테스트 중에 워크로드를 보호합니다. 예를 들어 허용 불가능한 임계값을 초과하는 경우 테스트를 중지하는 중요한 비즈니스 지표(예: 지연 시간 또는 오류율)에 대한 CloudWatch 경보를 생성합니다. 중지 조건 경보는 테스트가 실행되는 계정과 결함이 주입되는 리전에 있어야 합니다. 자세한 내용은 의 중지 조건을 참조하세요 AWS FIS.

Reports

각 테스트 실행 후 서비스에서 보고서 대상(Amazon S3 버킷)이 구성되면 보고서가 자동으로 생성됩니다. 보고서에는 테스트 구성, 경보 상태, 타임라인, 통과 또는 실패 결과가 포함됩니다. 차세대 Resilience Hub 복원력 테스트를 사용하면 추가 비용 없이 테스트 보고서가 포함됩니다. 보고서 대상을 구성하려면 서비스의 보고 설정을 참조하세요.

로그

Amazon S3, CloudWatch Logs 또는 둘 다에 자세한 테스트 로그를 전송합니다. 로그는 작업 시작 및 종료, 대상 해결, 오류를 포함하여 타임스탬프가 지정된 이벤트를 캡처합니다. 로그를 사용하여 실패한 테스트를 디버깅하거나 오류 주입 순서를 이해합니다. 로깅에는 테스트 실행 역할에 대한 추가 권한이 필요합니다. 자세한 내용은 실험 로깅을 참조하세요 AWS FIS.

테스트 권한

IAM 실행 역할이 필요합니다. 권한은 테스트 유형, 결함 작업 및 선택한 옵션에 따라 달라집니다. 다중 계정 테스트의 경우 각 계정에서 동일한 이름의 역할을 사용합니다. 자세한 내용은 복원력 테스트를 위한 IAM 실행 역할 단원을 참조하십시오.