View a markdown version of this page

Práticas recomendadas para mudança de região no ARC - Amazon Application Recovery Controller (ARC)

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Práticas recomendadas para mudança de região no ARC

Recomendamos as seguintes práticas recomendadas para recuperação e preparação para o failover com a mudança de região no Controlador de Recuperação de Aplicações (ARC) da Amazon.

Tópicos

Mantenha as AWS credenciais personalizadas e de longa duração seguras e sempre acessíveis

Em um cenário de recuperação de desastres (DR), reduza ao mínimo as dependências do sistema usando uma abordagem simples para acessar AWS e executar tarefas de recuperação. Crie credenciais de longa duração do IAM especificamente para tarefas de DR e mantenha as credenciais com segurança em um cofre físico local ou em um cofre virtual, para acessar quando necessário. Com o IAM, você pode gerenciar centralmente as credenciais de segurança, como chaves de acesso e permissões de acesso aos AWS recursos. Para tarefas que não sejam de DR, recomendamos que você continue usando o acesso federado, usando AWS serviços como AWS o Single. Sign-On

Escolha valores de TTL mais baixos para registros DNS envolvidos no failover

Para registros DNS que talvez você precise alterar como parte do mecanismo de failover, especialmente registros com verificação de integridade, é apropriado usar valores de TTL mais baixos. Definir um TTL de 60 ou 120 segundos é comum para esse cenário.

A configuração DNS TTL informa aos resolvedores de DNS por quanto tempo armazenar um registro em cache antes de solicitar um novo. A escolha de um TTL envolve um equilíbrio entre latência e confiabilidade e capacidade de resposta à mudança. Com TTLs mais curtos em um registro, os resolvedores de DNS perceberão atualizações no registro mais rapidamente, pois deverão consultá-lo com mais frequência.

Para obter mais informações, consulte Escolher valores de TTL para registros DNS em Práticas recomendadas para o DNS do Amazon Route 53.

Reserve a capacidade necessária para aplicações essenciais

A mudança de região inclui tipos de blocos de execução que ajudam a escalar os recursos computacionais como parte da recuperação. Se você usar esses blocos de execução em um plano, a mudança de região não garante que a capacidade computacional desejada seja alcançada. Se você tiver uma aplicação essencial e precisar garantir o acesso à capacidade, recomendamos que você reserve a capacidade.

Você pode seguir algumas estratégias para reservar a capacidade computacional em uma região secundária e, ao mesmo tempo, limitar os custos. Para saber mais, consulte Luz piloto com capacidade reservada: Como otimizar o custo de DR usando reservas On-Demand de capacidade.

Use operações de API de plano de dados extremamente confiáveis para listar e obter informações sobre planos de mudança de região

Use operações da API de plano de dados para manipular e executar seu plano de mudança de região durante um evento. Para obter uma lista das operações de plano de dados de mudança de região, consulte Operações da API de mudança de região.

O console de mudança de região em cada região usa operações de plano de dados para executar planos de mudança de região. Você também pode chamar operações de API do plano de dados usando o AWS CLI ou executando o código que você escreve usando um dos AWS SDKs. O ARC oferece extrema confiabilidade com a API no plano de dados.

Teste a recuperação de aplicações com o ARC

Teste a recuperação de aplicativos regularmente com o switch de região ARC, para ativar uma pilha secundária de aplicativos em outra Região da AWS ou para alternar uma configuração ativa-ativa executando um plano de alternância de região para desativar uma das regiões.

É importante garantir que os planos de mudança de região criados estejam alinhados aos recursos corretos em sua pilha e que tudo funcione conforme o esperado. Você deve testar isso após configurar a mudança de região para seu ambiente e continuar testando periodicamente, a fim de confirmar se seus processos de recuperação estão funcionando corretamente. Faça esses testes regularmente, antes de enfrentar uma situação de falha, para evitar o tempo de inatividade dos usuários.

Failover de DNS do switch ARC Region versus recuperação acelerada do Route 53

A recuperação acelerada fornece um RTO alvo de 60 minutos para as APIs usadas para atualizar seus registros de zona hospedada pública que estão habilitados para esse recurso. Se você precisar manter o controle sobre seu RTO e não esperar até concluir AWS a recuperação das APIs necessárias, use o controle de roteamento ARC ou o bloco de execução da verificação de integridade Route 53 do switch de região ARC.