As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Multi-Region: isolamento
O Multi-Region: teste de isolamento bloqueia a conectividade entre duas regiões, incluindo tráfego de rede, replicação de dados entre regiões e dependências selecionadas. Isso pode ajudá-lo a validar se seu serviço opera de forma independente quando os recursos em outra região não estão acessíveis e revelar dependências entre regiões que podem afetar a disponibilidade.
O que torna esse teste único
-
Concentra-se no isolamento da região (perda de conectividade entre regiões) em vez da recuperação para outra região.
-
Bloqueia o tráfego de rede, pausa a replicação entre regiões (Amazon S3, DynamoDB, MemoryDB) e, opcionalmente, bloqueia dependências entre as duas regiões.
-
Valida se a região pode funcionar sozinha.
Como passar neste teste
-
Este é um teste contínuo. O teste será aprovado se todos os alarmes de sucesso permanecerem no
OKestado até que as ações de teste terminem.
Coisas em que pensar
-
Escolha alarmes de sucesso que meçam a saúde da região isolada — confirme se ela continua atendendo ao tráfego de forma independente.
-
Esse teste se aplica a ambas active/active as active/passive arquiteturas.
-
Um caso de uso importante: valide que sua região de recuperação pode operar de forma independente. Por exemplo, se o primário for
us-east-1e o secundário forus-west-2, use-o para validar as operações de formaus-west-2independente quando isolado deus-east-1. -
Esse teste também é um bom precursor de Multi-Region: recuperação — valide a independência antes de testar o failover completo. O teste pode ajudar a descobrir dependências entre regiões que são críticas.
-
Garanta que suas dependências sejam usadas ativamente durante o teste (o tráfego está fluindo para elas) — isso valida que o bloco está surtindo efeito. Considere adicionar alarmes ou métricas que rastreiem o uso da dependência (por exemplo, contagem de solicitações ou erros de conexão) para verificar se a dependência está sendo exercida durante o teste.
-
As dependências devem ser endpoints de DNS resolvíveis.
-
O bloqueio de dependências que acionam falhas na verificação de saúde pode fazer com que a computação (por exemplo, tarefas do Amazon ECS) seja substituída. A ação de perda de pacotes não se aplica novamente às tarefas de substituição e pode ser relatada como falhada.
Parâmetros de teste chave
-
Região isolada — A região que você está testando para operação independente.
-
Região de destino — A região que está sendo bloqueada (conectividade cortada nesta região).
-
Duração — O período de tempo em que as ações de teste são executadas. Depois, são necessários mais alguns minutos para coletar os resultados finais antes que o teste termine. O padrão é 3 horas quando você cria o teste pela primeira vez.
-
Dependências a serem bloqueadas (opcional) — Se a descoberta de dependências estiver ativada, a lista mostra as dependências da região isolada até a região de destino. Você pode selecionar nesta lista ou adicionar manualmente por nome de domínio DNS. Nenhuma dependência é selecionada por padrão. Outras ações neste teste (conectividade de rede, pausa na replicação) são executadas independentemente. As dependências adicionais adicionadas aqui são usadas somente para esse teste e não serão salvas na descoberta de dependências do serviço. Esses padrões se aplicam ao console; ao usar a API, você fornece as dependências explicitamente.
Ações
Esse teste executa as seguintes AWS FIS ações para direcionar o tráfego para as dependências que você selecionar. As ações injetam 100% de perda de pacotes em instâncias do Amazon EC2, tarefas do Amazon ECS (Amazon EC2 e Fargate) e pods do Amazon EKS (Amazon EC2). Se seu serviço não tiver recursos que correspondam ao tipo de alvo de uma ação, essa ação será ignorada.
nota
As ações usadas para bloquear dependências exigem configuração adicional: agente SSM instalado nas instâncias do Amazon EC2, um contêiner de agente SSM na definição de tarefas do Amazon ECS ou uma conta de serviço Kubernetes para pods do Amazon EKS.
| Ação | Description |
|---|---|
aws:network:transit-gateway-disrupt-cross-region-connectivity |
Bloqueia o tráfego entre regiões por meio do Transit Gateway, direcionando para a região de destino. |
aws:network:route-table-disrupt-cross-region-connectivity |
Bloqueia o tráfego entre regiões das sub-redes para a região de destino. |
aws:network:disrupt-vpc-endpoint |
Bloqueia o tráfego para endpoints VPC entre regiões e para a região de destino. |
aws:s3:bucket-pause-replication |
Pausa a replicação entre regiões do Amazon S3 para a região de destino. |
aws:dynamodb:global-table-pause-replication |
Pausa a replicação da tabela global do DynamoDB. |
aws:memorydb:multi-region-cluster-pause-replication |
Pausa a replicação de clusters multirregionais do MemoryDB. |
aws:ssm:send-command |
Reduz o tráfego das instâncias do Amazon EC2 para as dependências selecionadas. |
aws:ecs:task-network-packet-loss |
Reduz o tráfego das tarefas do Amazon ECS para as dependências selecionadas. |
aws:eks:pod-network-packet-loss |
Reduz o tráfego dos pods do Amazon EKS para as dependências selecionadas. |
Para ver os parâmetros desse teste e seus valores padrão, useget-test-template.