As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Tutorial: Configurar a geração automática do relatório de execução do plano
Este tutorial orienta você na configuração da geração automática do relatório de execução do plano para um plano de mudança de região. Os relatórios fornecem documentação abrangente em PDF das execuções do plano para fins de conformidade.
Você concluirá as seguintes etapas neste tutorial:
Crie um bucket Amazon S3 para armazenamento de relatórios
Ativar a geração automática de relatórios em um plano de mudança de região
Execute o plano e baixe o relatório
Pré-requisitos
Antes de começar este tutorial, verifique se você tem o seguinte:
Um plano de mudança de região existente com fluxos de trabalho configurados
Permissões para criar buckets do Amazon S3
A função IAM de execução do seu plano foi configurada com as permissões necessárias. Para obter mais informações, consulte Permissões automáticas de relatórios de execução de planos.
Etapa 1: criar um bucket do Amazon S3 para relatórios
-
Abra o console do Amazon S3 em https://console.aws.amazon.com/s3/
. -
Selecione Criar bucket.
-
Forneça os seguintes detalhes:
Nome do bucket: insira um nome exclusivo, como
my-region-switch-reportsBloquear configurações de acesso público: mantenha todo o acesso público bloqueado (recomendado)
Controle de versão do bucket: habilite o controle de versão (opcional, mas recomendado)
Criptografia padrão: selecione a criptografia. Se estiver usando SSM-KMS, kms: ele planExecutionRole precisará de criptografia e kms: GenerateDataKey permissões na CMK padrão do bucket s3
-
Selecione Criar bucket.
-
Anote o nome do bucket para uso na próxima etapa.
Etapa 2: habilitar a geração automática de relatórios em seu plano
-
Abra o console do switch de região emhttps://console.aws.amazon.com/route53recovery/regionswitch/home
. -
Selecione o plano para o qual você deseja configurar os relatórios.
-
Escolha Na barra de navegação, acesse Ações e selecione Editar detalhes do plano.
-
Na seção Configurações do relatório, forneça o seguinte:
Selecione Ativar geração automática de relatórios
URI do Amazon S3: selecione ou insira o URI do bucket S3 que você criou na Etapa 1
ID da conta que possui o bucket: insira o ID da conta do proprietário do bucket
-
Escolha Salvar.
-
Aguarde a conclusão da avaliação do plano. Se houver algum problema de configuração, os avisos aparecerão na página de detalhes do plano.
Etapa 3: Executar o plano e baixar o relatório
-
Na página de detalhes do plano, escolha Executar.
-
Conclua a execução do plano normalmente, selecionando a Região a ser ativada e o modo de execução.
-
Depois que a execução do plano for concluída, navegue até a página de detalhes da execução.
-
Na seção Relatório de execução do plano, monitore o status da geração do relatório. A geração de relatórios geralmente é concluída dentro de 30 minutos após a conclusão da execução.
-
Quando o status do relatório mostrar Concluído, escolha Baixar relatório de execução do plano para baixar o PDF.
-
Como alternativa, navegue até seu bucket do Amazon S3 para acessar o relatório diretamente. Os relatórios são armazenados com o seguinte padrão de nomenclatura:
ExecutionReport-${planVersion.ownerAccountId}-${planName}-${execution.regionTo}-${event.executionId}-${dateStr}.pdf
O relatório gerado inclui:
Resumo executivo com visão geral do serviço e data de criação do relatório
Planeje os detalhes da configuração conforme existiam no momento da execução
Cronograma de execução detalhado com etapas, recursos afetados e status
Planeje os avisos que estavam presentes quando a execução começou
Estados de CloudWatch alarme da Amazon e histórico de alarmes para alarmes associados
Para planos para pais, detalhes de configuração e execução de planos infantis
Glossário de termos e conceitos
Solução de problemas
Se a geração do relatório falhar, verifique o seguinte:
Erros de permissão: verifique se a função de execução tem as permissões corretas do IAM. Para obter mais informações, consulte Permissões automáticas de relatórios de execução de planos. Verifique os avisos de avaliação do plano para problemas específicos de permissão.
Acesso ao bucket do Amazon S3: certifique-se de que o bucket do Amazon S3 exista e esteja acessível a partir da região em que o plano está configurado. Verifique se as políticas de bucket não bloqueiam o acesso da função de execução.
Criptografia de bucket: se estiver usando chaves KMS gerenciadas pelo cliente para criptografia de bucket, certifique-se de que a função de execução tenha permissões para usar a chave KMS.
Para obter ajuda adicional, veja mensagens de erro detalhadas na página de detalhes da execução ou entre em contato com o AWS Support.