View a markdown version of this page

Avaliação do plano para planos de mudança de região - Amazon Application Recovery Controller (ARC)

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Avaliação do plano para planos de mudança de região

Ao criar um plano de recuperação multirregional, você precisa ter certeza de que o plano será executado com êxito, sem erros, quando você mais precisar. Com a avaliação do plano de mudança de região, você pode validar continuamente a configuração e as permissões do seu plano e identificar problemas antes que eles bloqueiem a recuperação.

Como você pode usar a avaliação do plano

As execuções de avaliação do plano verificam as configurações de recursos e as permissões do IAM em seu plano e apresentam avisos de bloqueio de execução que você pode resolver de forma proativa. Você não precisa configurar ou ativar a avaliação do plano. Com cada plano de mudança de região, você recebe uma avaliação automática do plano. O Region Switch avalia automaticamente seu plano várias vezes por hora. Se alguma verificação falhar, o comutador de região retornará mensagens de aviso que você pode ver no Console de gerenciamento da AWS. Você também pode receber avisos de validação pela Amazon EventBridge ou usando a GetPlanEvaluationStatus API.

O que é avaliado pelo bloco de execução

O switch de região realiza verificações específicas para cada tipo de bloco de execução em seu plano. A tabela a seguir lista as verificações realizadas para cada bloco de execução.

Planeje verificações de avaliação por bloco de execução
Bloco de execução Categoria da verificação Description
Bloco de execução do grupo Amazon EC2 Auto Scaling Acessibilidade de recursos Verifica se os grupos do Auto Scaling existem e se estão acessíveis à mudança de região por meio da função de execução configurada do plano ou da função entre contas.
Capacity Verifica se a capacidade máxima do grupo de Auto Scaling da região de destino é suficiente para escalar até a capacidade da região de origem.
Permissões do IAM Verifica se a função IAM do plano tem as políticas necessárias para as operações de Auto Scaling.
Bloco de execução de escalabilidade de recursos do Amazon EKS Acessibilidade de recursos Verifica se o cluster Amazon EKS existe e se o recurso Kubernetes está presente no cluster.
Permissões do Kubernetes Verifica se a função do IAM está mapeada para a entrada de acesso do AmazonARCRegionSwitchScalingPolicy EKS para que o switch de região possa atuar nos recursos do Kubernetes. A política de entrada de acesso do EKS não é obrigatória, desde que as permissões necessárias do EKS sejam fornecidas por meio dos grupos de usuários k8.
Permissões do IAM Verifica se a função IAM do plano tem as políticas necessárias para as operações do Amazon EKS.
Bloco de execução de escalabilidade de serviços do Amazon ECS Acessibilidade de recursos Verifica se o cluster e o serviço do Amazon ECS existem e estão associados corretamente.
Capacity Verifica se a capacidade máxima de escalonamento automático do serviço Amazon ECS de destino é suficiente para lidar com a carga de tráfego necessária durante o failover.
Permissões do IAM Verifica se a função IAM do plano tem as políticas necessárias para as operações do Amazon ECS.
Bloco de execução do controle de roteamento do ARC Acessibilidade de recursos Verifica se o controle de roteamento existe e se a função está autorizada a acessar o painel de controle.
Permissões do IAM Verifica se a função IAM do plano tem as políticas necessárias para operações de controle de roteamento.
Bloco de execução do Amazon Aurora Global Database Acessibilidade de recursos Verifica se o cluster global existe, se os clusters de banco de dados são membros do cluster global, se os clusters de banco de dados estão em um estado disponível e se existem instâncias de banco de dados em ambos os clusters.
Compatibilidade do motor Verifica se a versão do mecanismo oferece suporte à transição e se os clusters têm versões compatíveis em todas as regiões.
Permissões do IAM Verifica se a função IAM do plano tem as políticas necessárias para o failover e a transição do Aurora.
Bloco de execução do Aurora Provisioned Scaling Acessibilidade de recursos Verifica se os ARNs da instância e do cluster estão bem formados, se as instâncias existem, se as instâncias pertencem ao cluster esperado e se os clusters são membros do cluster global especificado.
Permissões do IAM Verifica se a função IAM do plano tem as políticas necessárias para o escalonamento provisionado pelo Aurora.
Bloco de execução do Aurora Serverless Scaling Acessibilidade de recursos Verifica se os clusters sem servidor do Aurora estão presentes nas regiões esperadas e contêm instâncias sem servidor v2.
Capacity Verifica se a meta de escalabilidade para o cluster da região de destino está dentro do limite de 256 ACU.
Permissões do IAM Verifica se a função IAM do plano tem as políticas necessárias para o escalonamento sem servidor do Aurora.
Bloco de execução do Amazon DocumentDB Global Cluster Acessibilidade de recursos Verifica se o cluster global existe, se os clusters são membros do cluster global, se os clusters estão em um estado disponível e se existem instâncias em ambos os clusters.
Compatibilidade do motor Verifica se as versões do mecanismo de cluster são compatíveis e se o cluster global tem o tipo de mecanismo esperado.
Permissões do IAM Verifica se a função IAM do plano tem as políticas necessárias para failover e switchover do Amazon DocumentDB.
Bloco de execução do Amazon Neptune Global Cluster Acessibilidade de recursos Verifica se o cluster global existe, se os clusters de banco de dados são membros do cluster global, se os clusters de banco de dados existem nas duas regiões e se os clusters de banco de dados estão em um estado disponível.
Compatibilidade do motor Verifica se as versões do mecanismo são consistentes em todos os clusters regionais e atendem à versão mínima exigida para failover/switchover.
Permissões do IAM Verifica se a função IAM do plano tem as políticas necessárias para o failover e o switchover do Amazon Neptune.
Bloco de execução do Amazon RDS Promote Read Replica Acessibilidade de recursos Verifica se as instâncias de banco de dados existem, se as instâncias em regiões não primárias são réplicas de leitura e se a instância de origem está configurada corretamente para replicação.
Permissões do IAM Verifica se a função IAM do plano tem as políticas necessárias para a promoção de réplicas de leitura do Amazon RDS.
Bloco de execução Amazon RDS Create Cross-Region Replica Acessibilidade de recursos Verifica se as instâncias de banco de dados existem e se o backup está ativado na instância de origem.
Permissões do IAM Verifica se a função IAM do plano tem as políticas necessárias para criar réplicas de leitura do Amazon RDS.
Bloco de execução de réplica de leitura do Amazon RDS Switchover Acessibilidade de recursos Verifica se a instância em espera está montada ou aberta somente para leitura, se está se replicando ativamente e se os backups automáticos estão ativados.
Compatibilidade do motor Verifica se a versão do mecanismo oferece suporte à alternância (Oracle 19c ou superior) e se ambas as instâncias têm a mesma versão do mecanismo.
Configuração Verifica se nenhuma ação de manutenção pendente bloqueia a transição e se o grupo de opções é exclusivo da configuração de replicação.
Bloco de execução de aprovação manual Acessibilidade de recursos Verifica se o ARN da função IAM de aprovação manual está bem formado e se a função existe.
Configuração Verifica se a função de aprovação manual está na mesma conta proprietária do plano.
Permissões do IAM Verifica se a função de aprovador tem a arc-region-switch:ApprovePlanExecutionStep permissão.
Bloco de execução do Lambda de ação personalizada Acessibilidade de recursos Verifica se a função Lambda existe e está em um estado ativo.
Configuração Verifica se a simultaneidade da função Lambda é maior que 0, se uma invocação de execução a seco é bem-sucedida e se as funções duráveis do Lambda têm um tempo limite de execução de 15 minutos ou menos.
Permissões do IAM Verifica se a função IAM do plano tem as políticas necessárias para a execução do Lambda.
Bloco de execução do mapeamento da fonte de eventos Lambda Acessibilidade de recursos Verifica se o mapeamento da fonte de eventos do Lambda existe e se a função Lambda associada existe e está em um estado ativo.
Configuração Verifica se a função Lambda para o mapeamento da fonte de eventos do Lambda reservou uma simultaneidade maior que 0.
Permissões do IAM Verifica se a função IAM do plano tem as políticas necessárias para gerenciar mapeamentos de origem de eventos.
Bloco de execução de verificação de integridade do Amazon Route 53 Acessibilidade de recursos Verifica se a zona hospedada existe e se os conjuntos de registros podem ser mapeados para as regiões configuradas.
Configuração Verifica se a verificação de saúde alocada pelo switch de região está associada ao conjunto de registros correto.
Permissões do IAM Verifica se a função IAM do plano está autorizada a acessar a zona hospedada.

Plan-level verificações de avaliação

Além das verificações de blocos de execução, o Region Switch avalia as configurações em nível de plano, incluindo acionadores, geração de relatórios e alarmes de integridade do aplicativo.

Plan-level verificações de avaliação
Avaliação sobre Categoria da verificação Description
Acionadores Acessibilidade de recursos Verifica se o CloudWatch alarme configurado para o acionador existe e está acessível com a função configurada.
Permissões do IAM Verifica se a função de execução do plano tem a arc-region-switch:StartPlanExecution permissão necessária para a execução automatizada baseada em gatilhos.
Geração de relatórios Permissões do IAM Verifica se a função de execução do plano tem a s3:PutObject permissão necessária para gravar relatórios no bucket configurado do Amazon S3.
Suposição de função Verifica se a função de execução do plano pode ser assumida para validação da geração de relatórios.
Alarmes de integridade de aplicação Acessibilidade de recursos Verifica se o CloudWatch alarme existe e está acessível com a função configurada.
Permissões do IAM Verifica se a função do plano tem cloudwatch:DescribeAlarms e cloudwatch:DescribeAlarmHistory as permissões necessárias para validar o estado do alarme.
Cross-account configuração Verifica se a ID externa é fornecida e é válida quando uma função entre contas é especificada para o alarme.