Bloco de execução de verificação de integridade do Amazon Route 53 - Amazon Application Recovery Controller (ARC)

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Bloco de execução de verificação de integridade do Amazon Route 53

O bloco de execução de verificação de integridade do Amazon Route 53 permite que você especifique as regiões para as quais o tráfego da aplicação será redirecionado durante o failover. O bloco de execução cria verificações de integridade do Amazon Route 53, que você anexa aos registros DNS do Route 53 em sua conta. Quando você executa seu plano de mudança de região, o estado da verificação de integridade do Route 53 é atualizado e o tráfego é redirecionado com base na sua configuração de DNS.

Configuração

Para configurar um bloco de execução de verificação de integridade do Route 53, insira os valores a seguir.

Importante

Antes de configurar o bloco de execução, verifique se você tem a política do IAM correta. Para obter mais informações, consulte Exemplo de política de bloco de execução de verificação de integridade do Route 53.

  1. Nome da etapa: insira um nome.

  2. Descrição da etapa (opcional): insira uma descrição para a etapa.

  3. ID da zona hospedada: o ID da zona hospedada para o domínio e os registros DNS no Route 53.

  4. Nome do registro: insira o nome do registro (nome do domínio) dos registros que você usa, com as verificações de integridade associadas, a fim de redirecionar o tráfego da aplicação. A mudança de região localizará os conjuntos de registros do Route 53 para o nome do registro e tentará mapear cada conjunto de registros para uma região, com base no nome da região em Valor ou Identificador do conjunto de registros.

  5. Identificadores do conjunto de registros (opcional): você tem a opção de fornecer manualmente os identificadores do conjunto de registros se a mudança de região não puder mapear automaticamente os conjuntos de registros para Regiões a partir do nome de registro fornecido na etapa 4 após a criação do plano. Se a avaliação do plano retornar um aviso informando que mais informações são necessárias, atualize seu plano com identificadores de conjunto de registros, incluindo o seguinte para cada região:

    • Identificador do conjunto de registros: insira o Identificador do conjunto ou o Valor/rotear tráfego para o conjunto de registros.

    • Região: insira a região associada ao conjunto de registros que tem as informações do identificador do conjunto de registros.

  6. Escolha Salvar etapa.

  7. Configure as verificações de integridade no Route 53.

    A mudança de região fornece um ID de verificação de integridade, para cada região, para cada nome de registro em uma zona hospedada definida no bloco de execução. Certifique-se de configurar as verificações de integridade para os conjuntos de registros correspondentes em sua conta no Route 53, a fim de que a mudança de região possa redirecionar corretamente o tráfego para sua aplicação durante a execução do plano. Na guia Verificações de integridade na página de detalhes do plano, você pode ver as verificações de integridade de todos os blocos de execução e regiões.

Como funciona

Você adiciona um bloco de execução de verificação de integridade ao seu fluxo de trabalho de alternância de região para poder redirecionar o tráfego para uma região secundária, para active/passive configurações, ou para fora de uma região desativada, para configurações. active/active Se você adicionar vários fluxos de trabalho ao seu plano, forneça os mesmos valores de configuração para todos os blocos de execução de verificação de integridade que usam os mesmos registros DNS.

Com base nas informações que você fornece ao configurar o bloco de execução, a mudança de região tenta determinar o conjunto de registros correto para cada região em seu plano. Normalmente, o ID da zona hospedada e o nome do registro são informações suficientes para determinar os conjuntos de registros e as regiões associadas. Caso contrário, quando a mudança de região fizer a avaliação automática do plano após a criação do plano, um aviso será retornado para que você saiba que são necessárias mais informações.

A mudança de região vende verificações de integridade para cada bloco de execução de verificação de integridade do Route 53. Para planos que usam uma abordagem de active/passive recuperação, a verificação de saúde da região primária começa como saudável, e a verificação de saúde da região de espera é inicialmente definida como não íntegra. Para planos que usam a abordagem active/active de recuperação, as verificações de saúde de todas as regiões começam no estado saudável.

Para permitir que a mudança de região execute com êxito esse bloco de execução para seu plano, você deve adicionar as verificações de integridade aos seus registros DNS.

Para um active/active plano, a etapa de execução funciona da seguinte forma:

  • Quando um fluxo de trabalho de desativação é executado para uma região, a verificação de integridade é definida como não íntegra e o tráfego não é mais direcionado para a região.

  • Quando um fluxo de trabalho de ativação é executado para uma região, a verificação de integridade é definida como íntegra e o tráfego é roteado para a região.

Para um active/passive plano, a etapa de execução funciona da seguinte forma:

  • Quando um fluxo de trabalho de ativação é executado para uma região, a verificação de integridade dessa região é definida como íntegra e o tráfego é roteado para a região. Ao mesmo tempo, a verificação de integridade da outra região no plano é definida como não íntegra e o trânsito deixa de ser direcionado para essa região.

O que é avaliado como parte da avaliação do plano

Quando a mudança de região avalia seu plano, ela executa várias verificações na configuração e nas permissões do bloco de execução de verificação de integridade do Route 53. A mudança de região verifica se as verificações de integridade estão anexadas aos registros DNS especificados na configuração do bloco de execução. Ou seja, a mudança de região verifica se os registros DNS de uma região Região da AWS específica estão configurados para usar as verificações de integridade dessa região.