Usar a política de implementação de atualização do AWS Organizations para atualizações automáticas de versões secundárias - Amazon Aurora

Usar a política de implementação de atualização do AWS Organizations para atualizações automáticas de versões secundárias

O Aurora comporta a política de implementação de atualizações do AWS Organizations para gerenciar atualizações automáticas de versões secundárias em vários recursos de banco de dados e Contas da AWS. Essa política ajuda você a implementar uma estratégia de atualização controlada para seus clusters por meio de:

Como funciona a política de implementação de atualizações

Quando uma nova versão secundária do mecanismo se torna elegível para atualização automática, a política controla a sequência de atualização com base em ordens definidas:

  • Os recursos marcados como [primeiros] (normalmente ambientes de desenvolvimento) se tornam elegíveis para atualizações durante suas janelas de manutenção.

  • Depois de um tempo de incorporação designado, os recursos marcados como [segundo] se tornam elegíveis.

  • Depois de outro tempo de incorporação designado, os recursos marcados como [últimos] (normalmente ambientes de produção) se tornam elegíveis.

  • Monitorar o andamento da atualização por meio de notificações de integridade da AWS.

Você pode definir a ordem das atualizações da seguinte forma:

  • Políticas em nível de conta: aplicam-se a todos os recursos elegíveis em contas específicas.

  • Tags de recursos: aplicam-se a recursos específicos com base em tags.

nota

Os recursos não configurados com uma política de atualização ou excluídos da política recebem automaticamente uma ordem de atualização de [segundo].

Pré-requisitos

  • Sua Conta da AWS deve fazer parte de uma organização em Organizations com a política de implementação de atualizações habilitada.

  • Habilitar atualizações automáticas da versão secundária de clusters

  • As tags não são estritamente necessárias para a política de implementação de atualizações. Se quiser definir ordens de atualização específicas para diferentes ambientes (por exemplo, desenvolvimento, teste, controle de qualidade e produção), você pode usar tags. Se você não incluir configurações de tag em sua política, todos os recursos dela seguirão a ordem de atualização padrão. No caso de recursos do Aurora, somente tags em nível de cluster são usadas para a política de implementação de atualizações, mesmo se você tiver tags definidas em nível de instância.

Como marcar seus recursos
  1. Faça login no Console de gerenciamento da AWS e abra o console do Amazon RDS em https://console.aws.amazon.com/rds/.

  2. No painel de navegação, escolha Bancos de dados.

  3. Escolha o cluster que você deseja marcar.

  4. Escolha Actions e, em seguida, escolha Manage tags.

  5. Escolha Adicionar Tag.

  6. Insira a chave da tag (por exemplo, “Ambiente”) e o valor (por exemplo, “Desenvolvimento”).

  7. Escolha Adicionar tag e, depois, Salvar.

Você também pode adicionar tags usando a AWS CLI:

aws rds add-tags-to-resource \ --resource-name arn:aws:rds:region:account-number:cluster:cluster-name \ --tags Key=Environment,Value=Development

Ordem e fases de atualização

A política de implementação de atualizações aceita três ordens de atualização:

  • [primeiro]: normalmente usado para ambientes de desenvolvimento ou teste.

  • [segundo]: normalmente usado para ambientes de controle de qualidade. Ordem padrão dos recursos se a política não estiver configurada especificamente.

  • [último]: normalmente reservado para ambientes de produção.

Quando uma nova versão secundária do mecanismo se torna elegível para atualização automática:

  • Os recursos com ordem de atualização [primeiro] se tornam elegíveis para atualizações durante as janelas de manutenção configuradas.

  • Após um tempo de incorporação, os recursos com ordem de atualização [primeiro] se tornam elegíveis para atualizações durante as janelas de manutenção.

  • Após outro tempo de incorporação, os recursos com ordem de atualização [último] se tornam elegíveis para atualizações durante as janelas de manutenção.

  • A campanha automática de atualização de versão secundária é encerrada após todos os recursos elegíveis com ordens de atualização [primeiro], [segundo] e [último] terem sido atualizados, ou quando a campanha atinge a data de término programada, o que ocorrer primeiro.

nota

Todas as atualizações automáticas de versões secundárias são realizadas durante a janela de manutenção configurada de cada cluster para minimizar o possível impacto em suas aplicações.

Observabilidade

Integridade e monitoramento da AWS

Você recebe notificações de integridade da AWS:

  • Antes de iniciar uma campanha de atualização automática de versão secundária.

  • Entre cada transição de fase para ajudar a acompanhar e monitorar o andamento da atualização.

  • Atualizações de andamento mostrando o número de recursos atualizados em sua frota no console de integridade da AWS.

Notificações de eventos do Amazon RDS:

  • Notificações de recursos habilitados para atualizações automáticas de versões secundárias, incluindo:

    • Quando seu recurso se torna elegível para atualização com base em sua ordem de atualização ([primeiro], [segundo] ou [último]).

    • Cronograma de atualizações programadas durante a janela de manutenção

    • Status de conclusão e início de atualização de banco de dados individual

  • Assine esses eventos por meio do Amazon EventBridge0 para monitoramento automatizado.

Considerações

Algumas questões a serem levadas em consideração:

  • A política se aplica a todas as futuras campanhas automáticas de atualização de versões secundárias, incluindo alterações de política feitas durante campanhas ativas.

  • Se você participar de uma campanha de atualização em andamento, seus recursos seguirão a ordem atual de atualização em execução e não esperarão por uma política configurada.

  • Os recursos não configurados com uma política de atualização ou excluídos da política recebem automaticamente uma ordem de atualização de [segundo].

  • A política fornece períodos de validação entre as fases de atualização antes de prosseguir para a próxima fase.

  • As alterações na política ou nas tags de recursos exigem tempo para serem propagadas antes que a nova ordem de atualização seja aplicada.

  • A política se aplica somente aos recursos do Aurora com atualizações automáticas de versões secundárias habilitadas.

  • Se você detectar um problema em um ambiente, poderá desativar as atualizações automáticas de versões secundárias para ambientes subsequentes ou usar o período de validação para resolver problemas antes que as atualizações prossigam para a próxima ordem de atualização.

Para acessar mais informações sobre como marcar recursos do RDS, consulte Marcar recursos do Amazon Aurora e do Amazon RDS. Para acessar instruções detalhadas sobre como configurar e usar a política de implementação de atualizações, consulte Introdução ao AWS Organizations no Guia do usuário do AWS Organizations.