View a markdown version of this page

配置测试 - AWS Resilience Hub

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

配置测试

当您使用模板创建测试时,需要配置以下设置。设置已保存并重复使用以备将来运行时使用,您可以随时对其进行编辑。

测试持续时间

测试操作运行的时间长度。对于恢复测试(可用区域:恢复和 Multi-Region:恢复),默认时长为 RTO 加上 30 分钟,让您的服务有时间恢复并确认其持续性。对于持续测试,依赖关系验证的默认值为 30 分钟,隔离的默认值Multi-Region为 3 小时。这些默认值适用于控制台;使用 API 时,您需要明确提供持续时间。

故障范围

定义错误注入的位置——可用区域或要损害的区域。每个测试都有自己的参数。有关更多信息,请参阅 可用测试。

测试动作

Read-only。由测试模板定义。显示故障操作及其目标资源类型。如果没有资源与操作的目标类型相匹配,则跳过该操作。

要封锁的依赖关系

测试期间要屏蔽的依赖关系。从已发现的依赖关系(如果启用依赖项发现)中进行选择,或按 DNS 域名手动输入依赖关系。某些测试为必填项,其他测试为可选。有关默认值和要求,请参阅可用测试。

测试警报

成功警报(必填)— 确定成功标准通过或失败的 CloudWatch 警报。至少需要选择一个选项。如果选择多项,则必须全部通过才能通过测试。选择衡量服务整体运行状况的警报。

测试如何通过:

  • 可用区:恢复 — 所有成功警报都必须恢复到您的 Multi-AZ RTO 内的OK状态,并保持该状态直到测试操作结束。

  • Multi-Region: recov ery — 所有成功警报都必须恢复到您的 Multi-Region RTO 内的OK状态,并保持该状态直到测试操作结束。

  • 依赖关系验证 — 所有成功警报都保持OK状态,直到测试操作结束。

  • Multi-Region: 隔离 — 所有成功警报保持OK状态,直到测试操作结束。

其他警报(可选)-仅用于可观察性。显示在结果和报告中,但不影响及格或不及格结果。

区域切换计划(Multi-Region仅限恢复,可选)

附加 AWS 应用程序恢复控制器 (ARC) 区域切换计划可让下一代 Resilience Hub 将故障转移时间表纳入您的测试结果和报告。可选;如果您使用手动故障转移或自定义自动化,请留空。

其他设置(可选)
停止条件

CloudWatch 警报器会在突破阈值时自动停止测试。使用停止条件作为护栏,在测试期间保护您的工作负载。例如,针对关键业务指标(例如延迟或错误率)创建 CloudWatch 警报,该警报将在超过不可接受的阈值时停止测试。停止条件警报必须位于运行测试的账户和故障注入的区域中。有关更多信息,请参阅的停止条件 AWS FIS。

Reports

在您的服务上配置报告目的地(Amazon S3 存储桶)后,每次测试运行后都会自动生成报告。报告包括测试配置、警报状态、时间表以及通过或失败的结果。当您使用下一代的 Resilience Hub 弹性测试时,将免费提供测试报告。要配置报告目的地,请参阅服务的报告设置。

日志

向 Amazon S3 和/或两者发送详细的测试 CloudWatch 日志。日志捕获带有时间戳的事件,包括操作开始和结束、目标解析和错误。使用日志来调试失败的测试或了解故障注入的顺序。日志记录需要对您的测试执行角色拥有额外的权限。有关更多信息,请参阅的实验日志 AWS FIS。

测试权限

需要 IAM 执行角色。权限因测试类型、错误操作和所选选项而异。对于多账户测试,请在每个账户中使用同名角色。有关更多信息,请参阅 用于弹性测试的 IAM 执行角色。