View a markdown version of this page

종속성 검증 - AWS Resilience Hub

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

종속성 검증

종속성 검증 테스트는 리전 내의 종속성을 차단하여 서비스를 사용할 수 없을 때 서비스가 어떻게 작동하는지 확인합니다. 이를 통해 소프트 종속성이 손상되었을 때 서비스가 정상 상태를 유지하는지 검증하고, 알려지지 않은 표면 종속성이 어려웠는지 확인할 수 있습니다. 알려진 하드 종속성을 포함하여 그 영향을 이해할 수도 있습니다.

이 테스트를 고유하게 만드는 요소
  • 리전 내 종속성 실패에 중점을 둡니다.

  • 대상으로 지정할 종속성을 선택합니다.

  • 차세대 Resilience Hub에서 종속성 검색을 활성화한 경우 검색된 종속성 중에서 선택할 수 있습니다. 그렇지 않은 경우 DNS 엔드포인트를 수동으로 입력할 수 있습니다.

이 테스트를 통과하는 방법
  • 이는 지속적인 테스트입니다. 테스트 작업이 종료될 때까지 모든 성공 경보가 OK 상태로 유지되면 테스트가 통과됩니다. 이를 사용하여 소프트 종속성이 실제로 부드러운지 확인합니다. 경보가 위반되면 실제로 종속성이 어려울 수 있습니다.

고려해야 할 사항
  • 단일 소프트 종속성으로 시작하고 빌드 - 여러 종속성을 차단하기 전에 한 번에 하나씩 검증합니다.

  • 하드 종속성을 포함하는 경우 경보가 위반되고 테스트가 실패할 것으로 예상합니다. 하드 종속성은 차단될 때 상당한 영향을 미칩니다. 이는 종속성이 실제로 어려운지 확인하는 데 유용합니다.

  • 종속성 자체의 상태가 아닌 전체 서비스 상태를 측정하는 성공 경보를 선택합니다.

  • 테스트 중에 종속성이 적극적으로 사용되는지(트래픽이 종속성으로 흐르고 있는지) 확인합니다. 이렇게 하면 블록이 영향을 미치는지 확인할 수 있습니다. 종속성 사용량(예: 요청 수 또는 연결 오류)을 추적하는 경보 또는 지표를 추가하여 테스트 중에 종속성이 행사되고 있는지 확인하는 것이 좋습니다.

  • 종속성은 확인 가능한 DNS 엔드포인트여야 합니다. DNS가 확인되지 않으면 작업이 실패합니다.

  • 상태 확인 실패를 트리거하는 종속성을 차단하면 컴퓨팅(예: Amazon ECS 작업)이 교체될 수 있습니다. 패킷 손실 작업은 대체 작업에 다시 적용되지 않으며 실패한 것으로 보고될 수 있습니다.

주요 테스트 파라미터
  • 기간 - 테스트 작업이 실행되는 시간입니다. 테스트가 종료되기 전에 최종 결과를 수집하는 데 몇 분 정도 더 걸립니다. 테스트를 처음 생성할 때 기본값은 30분입니다.

  • 차단할 종속성 - 기본적으로 쿼리 볼륨이 가장 높은 검색된 소프트 종속성이 미리 선택됩니다. 소프트로 분류된 종속성이 없는 경우 아무것도 선택되지 않습니다. 개별 종속성 또는 특정 그룹을 대상으로 조정하거나 DNS 도메인 이름으로 종속성을 수동으로 추가할 수 있습니다. 여기에 추가된 추가 종속성은이 테스트에만 사용되며 서비스의 종속성 검색에 저장되지 않습니다. 이러한 기본값은 콘솔에 적용됩니다. API를 사용할 때 종속성을 명시적으로 제공합니다.

작업

이 테스트는 다음 AWS FIS 작업을 실행하여 선택한 종속성으로 트래픽을 삭제합니다. 작업은 Amazon EC2 인스턴스, Amazon ECS 작업(Amazon EC2 및 Fargate) 및 Amazon EKS 포드(Amazon EC2)에 100% 패킷 손실을 주입합니다. 서비스에 작업의 대상 유형과 일치하는 리소스가 없는 경우 해당 작업은 건너뜁니다.

참고

종속성을 차단하는 데 사용되는 작업에는 Amazon EC2 인스턴스에 설치된 SSM 에이전트, Amazon ECS 작업 정의의 SSM 에이전트 컨테이너 또는 Amazon EKS 포드에 대한 Kubernetes 서비스 계정과 같은 추가 설정이 필요합니다.

작업 설명
aws:ssm:send-command Amazon EC2 인스턴스에서 선택한 종속 항목으로 트래픽을 삭제합니다.
aws:ecs:task-network-packet-loss Amazon ECS 작업에서 선택한 종속성으로 트래픽을 삭제합니다.
aws:eks:pod-network-packet-loss Amazon EKS 포드에서 선택한 종속성으로 트래픽을 삭제합니다.

이 테스트의 파라미터와 기본값을 보려면를 사용합니다get-test-template.