本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
ARC 中區域切換的最佳實務
我們建議在 Amazon Application Recovery Controller (ARC) 中使用區域切換進行復原和容錯移轉準備的下列最佳實務。
主題
- 確保專用、長期的 AWS 登入資料安全且隨時可存取
在災難復原 (DR) 案例中,使用存取 AWS 和執行復原任務的簡單方法,將系統相依性降至最低。建立專門用於 DR 任務的 IAM 長期憑證,並將憑證安全地保存在內部部署實體安全或虛擬保存庫中,以在需要時存取 。透過 IAM,您可以集中管理安全登入資料,例如存取金鑰,以及存取 AWS 資源的許可。對於非 DR 任務,我們建議您繼續使用聯合存取,並使用 AWS AWS Single Sign-On
等服務。 - 為涉及容錯移轉的 DNS 記錄選擇較低的 TTL 值
對於您可能需要在容錯移轉機制中變更的 DNS 記錄,尤其是使用較低的 TTL 值檢查的運作狀態的記錄是適當的。在這種情況下,將 TTL 設為 60 秒或 120 秒是常見的選擇。
DNS TTL (存留時間) 設定會告知 DNS 解析程式在請求新的記錄之前快取記錄的時間。當您選擇 TTL 時,您可以權衡延遲和可靠性,以及對變更的回應能力。由於記錄的 TTL 較短,DNS 解析程式會更快地通知記錄更新,因為 TTL 指定他們必須更頻繁地查詢。
如需詳細資訊,請參閱 Amazon Route 53 DNS 最佳實務中的選擇 DNS 記錄的 TTL 值。
- 保留關鍵應用程式所需的容量
區域切換包含執行區塊類型,有助於在復原過程中擴展運算資源。如果您在計劃中使用這些執行區塊,區域切換不保證達到所需的運算容量。如果您有重要的應用程式且需要保證存取容量,建議您預留容量。
您可以遵循一些策略,在次要區域中保留運算容量,同時限制成本。若要進一步了解,請參閱具有預留容量的指示燈:如何使用隨需容量預留最佳化 DR 成本
。 - 使用極為可靠的資料平面 API 操作來列出和取得區域切換計畫的相關資訊
使用資料平面 API 操作,在事件期間使用和執行您的區域切換計畫。如需區域切換資料平面操作的清單,請參閱 區域切換 API 操作。
每個區域中的區域切換主控台會使用資料平面操作來執行區域切換計劃。您也可以使用 AWS CLI 或執行您使用其中一個 SDKs 撰寫的程式碼來呼叫資料平面 API AWS 操作。ARC 在資料平面中使用 API 提供極高的可靠性。
- 使用 ARC 測試應用程式復原
使用 ARC 區域切換定期測試應用程式復原、在另一個區域中啟用次要應用程式堆疊 AWS 區域,或執行區域切換計畫以停用其中一個區域,藉此切換作用中的組態。
請務必確保您建立的區域切換計畫與堆疊中的正確資源保持一致,而且一切都如您預期般運作。您應該在為您的環境設定區域切換後進行測試,並繼續定期測試,以便驗證復原程序是否正常運作。在遇到故障情況之前,請定期執行此測試,以協助避免使用者停機。
- ARC 區域切換 DNS 容錯移轉與 Route 53 加速復原
-
加速復原為用於更新已啟用此功能之公有託管區域記錄的 APIs 提供 60 分鐘的目標 RTO。如果您需要維持對 RTO 的控制,而不是等待 AWS 完成復原所需的 APIs,您應該使用 ARC Routing 控制項或 ARC Region switch Route 53 運作狀態檢查執行區塊。