As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Avaliação do plano para planos de mudança de região
Ao criar um plano de recuperação multirregional, você precisa ter certeza de que o plano será executado com êxito, sem erros, quando você mais precisar. Com a avaliação do plano de mudança de região, você pode validar continuamente a configuração e as permissões do seu plano e identificar problemas antes que eles bloqueiem a recuperação.
Como você pode usar a avaliação do plano
As execuções de avaliação do plano verificam as configurações de recursos e as permissões do IAM em seu plano e apresentam avisos de bloqueio de execução que você pode resolver de forma proativa. Você não precisa configurar ou ativar a avaliação do plano. Com cada plano de mudança de região, você recebe uma avaliação automática do plano. O Region Switch avalia automaticamente seu plano várias vezes por hora. Se alguma verificação falhar, o comutador de região retornará mensagens de aviso que você pode ver no Console de gerenciamento da AWS. Você também pode receber avisos de validação pela Amazon EventBridge ou usando a GetPlanEvaluationStatus API.
O que é avaliado pelo bloco de execução
O switch de região realiza verificações específicas para cada tipo de bloco de execução em seu plano. A tabela a seguir lista as verificações realizadas para cada bloco de execução.
| Bloco de execução | Categoria da verificação | Description |
|---|---|---|
| Bloco de execução do grupo Amazon EC2 Auto Scaling | Acessibilidade de recursos | Verifica se os grupos do Auto Scaling existem e se estão acessíveis à mudança de região por meio da função de execução configurada do plano ou da função entre contas. |
| Capacity | Verifica se a capacidade máxima do grupo de Auto Scaling da região de destino é suficiente para escalar até a capacidade da região de origem. | |
| Permissões do IAM | Verifica se a função IAM do plano tem as políticas necessárias para as operações de Auto Scaling. | |
| Bloco de execução de escalabilidade de recursos do Amazon EKS | Acessibilidade de recursos | Verifica se o cluster Amazon EKS existe e se o recurso Kubernetes está presente no cluster. |
| Permissões do Kubernetes | Verifica se a função do IAM está mapeada para a entrada de acesso do AmazonARCRegionSwitchScalingPolicy EKS para que o switch de região possa atuar nos recursos do Kubernetes. A política de entrada de acesso do EKS não é obrigatória, desde que as permissões necessárias do EKS sejam fornecidas por meio dos grupos de usuários k8. |
|
| Permissões do IAM | Verifica se a função IAM do plano tem as políticas necessárias para as operações do Amazon EKS. | |
| Bloco de execução de escalabilidade de serviços do Amazon ECS | Acessibilidade de recursos | Verifica se o cluster e o serviço do Amazon ECS existem e estão associados corretamente. |
| Capacity | Verifica se a capacidade máxima de escalonamento automático do serviço Amazon ECS de destino é suficiente para lidar com a carga de tráfego necessária durante o failover. | |
| Permissões do IAM | Verifica se a função IAM do plano tem as políticas necessárias para as operações do Amazon ECS. | |
| Bloco de execução do controle de roteamento do ARC | Acessibilidade de recursos | Verifica se o controle de roteamento existe e se a função está autorizada a acessar o painel de controle. |
| Permissões do IAM | Verifica se a função IAM do plano tem as políticas necessárias para operações de controle de roteamento. | |
| Bloco de execução do Amazon Aurora Global Database | Acessibilidade de recursos | Verifica se o cluster global existe, se os clusters de banco de dados são membros do cluster global, se os clusters de banco de dados estão em um estado disponível e se existem instâncias de banco de dados em ambos os clusters. |
| Compatibilidade do motor | Verifica se a versão do mecanismo oferece suporte à transição e se os clusters têm versões compatíveis em todas as regiões. | |
| Permissões do IAM | Verifica se a função IAM do plano tem as políticas necessárias para o failover e a transição do Aurora. | |
| Bloco de execução do Aurora Provisioned Scaling | Acessibilidade de recursos | Verifica se os ARNs da instância e do cluster estão bem formados, se as instâncias existem, se as instâncias pertencem ao cluster esperado e se os clusters são membros do cluster global especificado. |
| Permissões do IAM | Verifica se a função IAM do plano tem as políticas necessárias para o escalonamento provisionado pelo Aurora. | |
| Bloco de execução do Aurora Serverless Scaling | Acessibilidade de recursos | Verifica se os clusters sem servidor do Aurora estão presentes nas regiões esperadas e contêm instâncias sem servidor v2. |
| Capacity | Verifica se a meta de escalabilidade para o cluster da região de destino está dentro do limite de 256 ACU. | |
| Permissões do IAM | Verifica se a função IAM do plano tem as políticas necessárias para o escalonamento sem servidor do Aurora. | |
| Bloco de execução do Amazon DocumentDB Global Cluster | Acessibilidade de recursos | Verifica se o cluster global existe, se os clusters são membros do cluster global, se os clusters estão em um estado disponível e se existem instâncias em ambos os clusters. |
| Compatibilidade do motor | Verifica se as versões do mecanismo de cluster são compatíveis e se o cluster global tem o tipo de mecanismo esperado. | |
| Permissões do IAM | Verifica se a função IAM do plano tem as políticas necessárias para failover e switchover do Amazon DocumentDB. | |
| Bloco de execução do Amazon Neptune Global Cluster | Acessibilidade de recursos | Verifica se o cluster global existe, se os clusters de banco de dados são membros do cluster global, se os clusters de banco de dados existem nas duas regiões e se os clusters de banco de dados estão em um estado disponível. |
| Compatibilidade do motor | Verifica se as versões do mecanismo são consistentes em todos os clusters regionais e atendem à versão mínima exigida para failover/switchover. | |
| Permissões do IAM | Verifica se a função IAM do plano tem as políticas necessárias para o failover e o switchover do Amazon Neptune. | |
| Bloco de execução do Amazon RDS Promote Read Replica | Acessibilidade de recursos | Verifica se as instâncias de banco de dados existem, se as instâncias em regiões não primárias são réplicas de leitura e se a instância de origem está configurada corretamente para replicação. |
| Permissões do IAM | Verifica se a função IAM do plano tem as políticas necessárias para a promoção de réplicas de leitura do Amazon RDS. | |
| Bloco de execução Amazon RDS Create Cross-Region Replica | Acessibilidade de recursos | Verifica se as instâncias de banco de dados existem e se o backup está ativado na instância de origem. |
| Permissões do IAM | Verifica se a função IAM do plano tem as políticas necessárias para criar réplicas de leitura do Amazon RDS. | |
| Bloco de execução de réplica de leitura do Amazon RDS Switchover | Acessibilidade de recursos | Verifica se a instância em espera está montada ou aberta somente para leitura, se está se replicando ativamente e se os backups automáticos estão ativados. |
| Compatibilidade do motor | Verifica se a versão do mecanismo oferece suporte à alternância (Oracle 19c ou superior) e se ambas as instâncias têm a mesma versão do mecanismo. | |
| Configuração | Verifica se nenhuma ação de manutenção pendente bloqueia a transição e se o grupo de opções é exclusivo da configuração de replicação. | |
| Bloco de execução de aprovação manual | Acessibilidade de recursos | Verifica se o ARN da função IAM de aprovação manual está bem formado e se a função existe. |
| Configuração | Verifica se a função de aprovação manual está na mesma conta proprietária do plano. | |
| Permissões do IAM | Verifica se a função de aprovador tem a arc-region-switch:ApprovePlanExecutionStep permissão. |
|
| Bloco de execução do Lambda de ação personalizada | Acessibilidade de recursos | Verifica se a função Lambda existe e está em um estado ativo. |
| Configuração | Verifica se a simultaneidade da função Lambda é maior que 0, se uma invocação de execução a seco é bem-sucedida e se as funções duráveis do Lambda têm um tempo limite de execução de 15 minutos ou menos. | |
| Permissões do IAM | Verifica se a função IAM do plano tem as políticas necessárias para a execução do Lambda. | |
| Bloco de execução do mapeamento da fonte de eventos Lambda | Acessibilidade de recursos | Verifica se o mapeamento da fonte de eventos do Lambda existe e se a função Lambda associada existe e está em um estado ativo. |
| Configuração | Verifica se a função Lambda para o mapeamento da fonte de eventos do Lambda reservou uma simultaneidade maior que 0. | |
| Permissões do IAM | Verifica se a função IAM do plano tem as políticas necessárias para gerenciar mapeamentos de origem de eventos. | |
| Bloco de execução de verificação de integridade do Amazon Route 53 | Acessibilidade de recursos | Verifica se a zona hospedada existe e se os conjuntos de registros podem ser mapeados para as regiões configuradas. |
| Configuração | Verifica se a verificação de saúde alocada pelo switch de região está associada ao conjunto de registros correto. | |
| Permissões do IAM | Verifica se a função IAM do plano está autorizada a acessar a zona hospedada. |
Plan-level verificações de avaliação
Além das verificações de blocos de execução, o Region Switch avalia as configurações em nível de plano, incluindo acionadores, geração de relatórios e alarmes de integridade do aplicativo.
| Avaliação sobre | Categoria da verificação | Description |
|---|---|---|
| Acionadores | Acessibilidade de recursos | Verifica se o CloudWatch alarme configurado para o acionador existe e está acessível com a função configurada. |
| Permissões do IAM | Verifica se a função de execução do plano tem a arc-region-switch:StartPlanExecution permissão necessária para a execução automatizada baseada em gatilhos. |
|
| Geração de relatórios | Permissões do IAM | Verifica se a função de execução do plano tem a s3:PutObject permissão necessária para gravar relatórios no bucket configurado do Amazon S3. |
| Suposição de função | Verifica se a função de execução do plano pode ser assumida para validação da geração de relatórios. | |
| Alarmes de integridade de aplicação | Acessibilidade de recursos | Verifica se o CloudWatch alarme existe e está acessível com a função configurada. |
| Permissões do IAM | Verifica se a função do plano tem cloudwatch:DescribeAlarms e cloudwatch:DescribeAlarmHistory as permissões necessárias para validar o estado do alarme. |
|
| Cross-account configuração | Verifica se a ID externa é fornecida e é válida quando uma função entre contas é especificada para o alarme. |