View a markdown version of this page

手動核准執行區塊 - Amazon Application Recovery Controller (ARC)

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

手動核准執行區塊

手動核准執行區塊可讓您插入與 IAM 角色相關聯的核准步驟。有權存取角色的使用者可以核准或拒絕執行步驟、暫停步驟,直到授予核准,或可能阻止計畫進行。

為了確保在計劃執行期間需要手動核准,您可以在工作流程中的特定位置輸入手動核准步驟,然後設定 IAM 角色以指定誰可以核准該步驟。

組態

若要設定手動核准執行區塊,請輸入下列值。

重要

設定執行區塊之前,請確定計劃的執行角色具有正確的 IAM 政策。如需詳細資訊,請參閱手動核准執行區塊範例政策

  1. 步驟名稱:輸入名稱。

  2. 步驟描述 (選用):輸入步驟的描述。

  3. IAM 核准角色:為具有許可的 IAM 角色輸入 ARN,以手動核准繼續區域切換計劃的執行。IAM 角色必須位於計劃擁有者的帳戶內。

  4. 逾時:輸入逾時值。

然後,選擇儲存步驟。

運作方式

透過設定手動核准執行區塊,您可以在應用程式復原期間要求核准。對於手動執行區塊,區域切換會執行下列動作:

  • 當區域切換執行手動核准執行區塊時,它會暫停執行,並將計劃的執行狀態設定為待核准。

  • 有權存取執行區塊中定義之角色的任何人都可以核准或拒絕執行該步驟。

  • 如果他們核准步驟執行,區域切換會繼續執行計畫。如果他們拒絕,區域切換會取消計劃執行。

此區塊不支援不良執行模式。

做為計畫評估的一部分而評估的內容

當區域切換評估您的計劃時,區域切換會對手動核准執行區塊組態和許可執行數項檢查。區域切換會驗證設定的角色是否為有效的 ARN、該角色是否適用於擁有計畫的相同帳戶,以及該角色是否具有 arc-region-switch:ApprovePlanExecutionStep 許可。如果任何檢查失敗,區域開關會傳回警告訊息,您可以在 主控台中檢視。或者,您可以透過 或使用 API 操作來接收驗證警告。