As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Teste cargas de trabalho integradas em Detecção e Resposta a Incidentes
Após a Ingestão de alarmes conclusão, o AWS Incident Detection and Response permite o monitoramento de sua carga de trabalho e envia uma Go-Live confirmação. Sua carga de trabalho é monitorada ativamente desse ponto em diante.
O teste de alarme valida que seus alarmes integrados acionam a detecção e a resposta de incidentes da AWS conforme o esperado, acionam os runbooks apropriados e quaisquer outras ações desejadas, como a criação automática de casos, se você os selecionou durante a ingestão do alarme.
O teste é opcional, mas altamente recomendado. Você é responsável por validar seus arranjos de resposta antes que um incidente real ocorra.
Opções de teste
O AWS Incident Detection and Response oferece duas opções de teste.
Opção 1: agendado GameDay (recomendado)
Um agendamento GameDay é uma simulação ao vivo de ponta a ponta do que pode acontecer durante um incidente real. O AWS Incident Detection and Response segue as etapas prescritas do runbook para lhe dar uma visão de como um incidente real pode ocorrer. GameDay É uma oportunidade para você fazer perguntas ou refinar as instruções para melhorar o engajamento.
Para agendar um GameDay, conclua as seguintes etapas:
-
Notifique o AWS Incident Detection and Response com uma data preferencial e um intervalo de tempo de 1 hora, incluindo fuso horário. Forneça pelo menos 48 horas de prazo de entrega.
-
Planeje recursos para o GameDay, incluindo sua SRE/Ops equipe e contatos de escalonamento.
GameDay cronograma:
-
Você e o AWS Incident Detection and Response participam da chamada.
-
Você desativa as ações de alarme, se aplicável.
-
Você configura manualmente seus alarmes para o estado ALARM usando as instruções emComo testar seus alarmes.
-
O AWS Incident Detection and Response confirma o recebimento da notificação de alarme.
-
O AWS Incident Detection and Response responde ao alarme e se junta à ponte prescrita em seu runbook.
-
Você e o AWS Incident Detection and Response confirmam o GameDay resultado.
Opção 2: teste de alarme offline
Você pode testar seus alarmes de forma independente a qualquer momento, sem agendar uma chamada. O acionamento de um alarme aciona a detecção e a resposta de incidentes da AWS de acordo com seu runbook, da mesma forma que faria durante um incidente real.
Para realizar testes de alarme off-line, conclua as seguintes etapas:
-
Para evitar ações não intencionais, desative todas as ações de CloudWatch alarme da Amazon.
-
Acione seus alarmes usando as instruções emComo testar seus alarmes.
-
Em 5 minutos, um caso de suporte é criado em seu nome e o AWS Incident Detection and Response envolve com você conforme especificado em seu runbook.
-
Notifique o gerente de incidentes de que você está realizando um teste de alarme off-line.
-
O Gerenciador de Incidentes confirma quais alterações no estado do alarme foram recebidas e valida os arranjos de resposta.
Se um caso de suporte não for criado em 5 minutos, envie uma solicitação de incidente para acionar manualmente o AWS Incident Detection and Response para solucionar problemas.
Como testar seus alarmes
CloudWatch Alarmes da Amazon
nota
O AWS Identity and Access Management usuário ou a função que você usa para testar alarmes deve ter cloudwatch:SetAlarmState permissão.
Use o AWS Command Line Interface ou AWS CloudShell para definir manualmente seu alarme para o estado ALARM. Esses comandos alteram o estado do alarme sem afetar sua carga de trabalho.
Para evitar ações não intencionais, por exemplo, reinicializações de instâncias do Amazon EC2, desative qualquer ação de CloudWatch alarme antes de alterar o estado do alarme. Você pode reativar as ações CloudWatch de alarme após a conclusão do teste. Para saber mais sobre como desativar ou ativar ações de alarme, consulte DisableAlarmActions e EnableAlarmActions na Amazon CloudWatch API Reference.
Desativar ações de alarme:
aws cloudwatch disable-alarm-actions --alarm-names "ExampleAlarm" --regionus-east-1
Defina o estado do alarme como ALARM:
aws cloudwatch set-alarm-state --alarm-name "ExampleAlarm" --state-value ALARM --state-reason "Testing AWS Incident Detection and Response" --regionus-east-1
Re-enable ações de alarme após o teste:
aws cloudwatch enable-alarm-actions --alarm-names "ExampleAlarm" --regionus-east-1
O estado do alarme é revertido para OK automaticamente em alguns segundos.
Alarmes compostos
O set-alarm-state comando não garante que os alarmes compostos voltem ao estado OK. Como melhor prática, verifique o estado dos alarmes compostos após o teste. Para redefinir manualmente um alarme composto, use o seguinte comando:
aws cloudwatch set-alarm-state --alarm-name "ExampleCompositeAlarm" --state-value OK --state-reason "Testing AWS Incident Detection and Response" --regionus-east-1
Para saber mais sobre como alterar manualmente o estado dos CloudWatch alarmes, consulte SetAlarmState o Amazon CloudWatch API Reference.
Para saber mais sobre as permissões necessárias para operações de CloudWatch API, consulte a referência de CloudWatch permissões da Amazon.
Third-party Alarmes APM
As cargas de trabalho que usam uma ferramenta de monitoramento de desempenho de aplicativos (APM) de terceiros, como Datadog, Splunk, New Relic ou Dynatrace, exigem instruções diferentes para simular um alarme.
-
Desative as ações de alarme no seu APM para evitar ações não intencionais.
-
Modifique seu limite de alarme ou operador de comparação para forçar o alarme a entrar no status ALARM. Isso aciona uma carga útil para o AWS Incident Detection and Response.
-
Após a conclusão do teste, reverta o limite ou as alterações do operador de comparação para restaurar o alarme ao status OK.
Principais resultados
Após o teste bem-sucedido:
A ingestão do alarme foi confirmada e a configuração do alarme está correta.
Os alarmes são recebidos pelo AWS Incident Detection and Response.
Um caso de suporte é criado e seus contatos prescritos são notificados.
O AWS Incident Detection and Response envolve com você pelos meios de conferência prescritos.
Todos os alarmes e casos de suporte gerados durante o teste são resolvidos.
Perguntas frequentes
- O teste de alarme é obrigatório?
-
Não. O teste é opcional, mas é altamente recomendável para validar seus arranjos de resposta de ponta a ponta antes que um incidente real ocorra.
- Minha carga de trabalho será afetada?
-
Não. No entanto, durante o teste, todas as ações de alarme configuradas em seus alarmes são acionadas, a menos que você as desative. Desative as ações de alarme antes do teste para evitar impactos não intencionais.
- Quem é notificado durante o teste?
-
Durante um agendamento GameDay, todos os contatos e caminhos de escalonamento em seu runbook são contatados para verificação. Durante o teste de alarme off-line, somente o contato inicial especificado durante a integração do alarme é notificado.
- Posso responder por e-mail às atualizações do caso?
-
Não. Cópias por e-mail das correspondências de Suporte casos são enviadas de um endereço sem resposta. Para atualizar um caso, use AWS Support Center Console
o. - Como faço para solicitar um GameDay pós-lançamento?
-
Responda ao seu caso de suporte de integração existente, se ele existir, ou crie umSolicitar alterações em uma carga de trabalho integrada na Detecção e Resposta a Incidentes.