

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 區域切換做為復原平台的可靠性
<a name="data-and-control-planes-rs"></a>

復原機制只有在您最需要它時，在實際的區域受損期間才有用。區域交換器的設計以可靠性為核心原則，因此即使基礎設施部分無法使用，您也可以依賴它來協調復原。下列因素有助於區域切換做為復原平台的可靠性。

## 1. 資料和控制平面 API 解耦
<a name="reliability-data-control-planes"></a>

如同許多 AWS 服務，區域切換的功能在*控制平面*和*資料平面*之間分割。控制平面可啟用管理函數，例如建立、更新和刪除資源。資料平面提供服務的核心功能，並針對可用性進行最佳化。它旨在維護操作，即使在控制平面可能無法使用的破壞性事件期間。

區域切換會分離這兩個平面，因此所有關鍵復原功能都是高度可靠的資料平面操作。計劃建立和計劃更新是位於美國東部 （維吉尼亞北部） (us-east-1) 和 AWS GovCloud (US-West) (us-gov-west-1) 的控制平面操作。復原關鍵 APIs 是所有資料平面操作，包括計劃執行、更新執行、暫停、取消和擷取開啟計劃評估警告。

最佳實務是在實際復原之前建立您的區域切換復原計劃，並在遊戲日和新部署之後定期進行測試。如此一來，當實際受損發生時，您的復原僅取決於高可用性的資料平面。如需資料平面操作的清單，請參閱 [區域切換 API 操作](actions.region-switch.md)。

## 2. 從運作狀態良好的區域規劃執行
<a name="reliability-plan-execution-region"></a>

執行區域切換計劃以復原應用程式時，您需要從要啟用的區域執行 。這可確保您的復原不會依賴遇到問題的 區域。區域切換在每個 中提供獨立的主控台 AWS 區域 ，可呼叫復原任務的資料平面 API 操作，因此您可以在要啟動的區域中使用主控台來執行應用程式復原計劃。此設計可確保無論受損區域的狀態為何，復原都保持高度可靠且可用。

## 3. 宣告式復原計劃和跨區域複寫
<a name="reliability-declarative-plans"></a>

您可以使用 Terraform 或 將區域切換復原計劃宣告為程式碼 CloudFormation。這可讓您將復原計劃整合到與應用程式相同的測試和部署嚴格度。變更會經過程式碼檢閱、版本控制和 CI/CD 管道，進而降低組態偏離和未測試復原路徑的風險。

此外，區域切換允許容錯移轉和容錯回復工作流程存在於相同的計劃中，並自動在兩個區域中複寫計劃。這表示單一計劃包含任何方向復原所需的一切，且兩個區域一律具有最新的組態。您不需要跨區域手動同步計劃組態，這會消除目標區域中過時或缺少計劃封鎖復原的失敗類別。

這些設計選擇共同確保區域切換可以在區域受損期間可靠地協調您的應用程式復原。如需 如何 AWS 建置服務以滿足高可用性目標的詳細資訊，請參閱《Amazon Builders' Library[》中的使用可用區域的靜態穩定性白皮書](https://aws.amazon.com/builders-library/static-stability-using-availability-zones/)。