本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
區域切換計劃的計劃評估
當您建立多區域復原計劃時,您需要確信計劃會在您最需要的時候成功執行,不會發生錯誤。透過區域切換計劃評估,您可以持續驗證計劃的組態和許可,並在問題封鎖復原之前識別問題。
如何使用計劃評估
計劃評估執行會檢查您計劃中的資源組態和 IAM 許可,以及您可以主動解決的表面執行封鎖警告。您不需要設定或選擇加入計劃評估。在每個區域切換計劃中,您都會自動取得計劃評估。區域切換每小時會自動評估您的計劃多次。如果任何檢查失敗,區域切換會傳回警告訊息,您可以在 中檢視 AWS 管理主控台。您也可以透過 Amazon EventBridge 或使用 GetPlanEvaluationStatus API 來接收驗證警告。
執行區塊評估的項目
區域切換會針對您計劃中的每個執行區塊類型執行特定檢查。下表列出針對每個執行區塊執行的檢查。
| 執行區塊 | 檢查類別 | 說明 |
|---|---|---|
| Amazon EC2 Auto Scaling 群組執行區塊 | 資源可存取性 | 檢查 Auto Scaling 群組是否存在,並且可透過計劃的已設定執行角色或跨帳戶角色存取區域切換。 |
| Capacity | 檢查目標區域 Auto Scaling 群組的最大容量是否足以擴展至來源區域的容量。 | |
| IAM 許可 | 檢查計劃的 IAM 角色是否具有 Auto Scaling 操作所需的政策。 | |
| Amazon EKS 資源擴展執行區塊 | 資源可存取性 | 檢查 Amazon EKS 叢集是否存在,以及叢集中是否存在 Kubernetes 資源。 |
| Kubernetes 許可 | 檢查 IAM 角色是否對應至 AmazonARCRegionSwitchScalingPolicy EKS 存取項目,以便區域切換可以對 Kubernetes 資源採取行動。只要所需的 EKS 許可是透過 k8 使用者群組提供,EKS 存取項目政策就不是強制性的。 |
|
| IAM 許可 | 檢查計劃的 IAM 角色是否具有 Amazon EKS 操作所需的政策。 | |
| Amazon ECS 服務擴展執行區塊 | 資源可存取性 | 檢查 Amazon ECS 叢集和服務是否存在並正確關聯。 |
| Capacity | 檢查目標 Amazon ECS 服務的最大自動調整規模容量是否足以處理容錯移轉期間所需的流量負載。 | |
| IAM 許可 | 檢查計劃的 IAM 角色是否具有 Amazon ECS 操作所需的政策。 | |
| ARC 路由控制執行區塊 | 資源可存取性 | 檢查路由控制是否存在,以及角色是否有權存取控制面板。 |
| IAM 許可 | 檢查計劃的 IAM 角色是否具有路由控制操作所需的政策。 | |
| Amazon Aurora 全域資料庫執行區塊 | 資源可存取性 | 檢查全域叢集是否存在、資料庫叢集是全域叢集的成員、資料庫叢集處於可用狀態,以及兩個叢集中是否存在資料庫執行個體。 |
| 引擎相容性 | 檢查引擎版本是否支援切換,以及叢集是否有跨 區域的相容版本。 | |
| IAM 許可 | 檢查計劃的 IAM 角色是否具有 Aurora 容錯移轉和切換所需的政策。 | |
| Aurora 佈建擴展執行區塊 | 資源可存取性 | 檢查執行個體和叢集 ARNs 是否格式良好、執行個體是否存在、執行個體是否屬於預期的叢集,以及叢集是否為指定全域叢集的成員。 |
| IAM 許可 | 檢查計劃的 IAM 角色是否具有 Aurora 佈建擴展所需的政策。 | |
| Aurora Serverless Scaling 執行區塊 | 資源可存取性 | 檢查 Aurora Serverless 叢集是否存在於預期區域中,並包含 Serverless v2 執行個體。 |
| Capacity | 檢查目標區域叢集的擴展目標是否在 256 ACU 限制內。 | |
| IAM 許可 | 檢查計劃的 IAM 角色是否具有 Aurora Serverless 擴展所需的政策。 | |
| Amazon DocumentDB 全域叢集執行區塊 | 資源可存取性 | 檢查全域叢集是否存在、叢集是全域叢集的成員、叢集處於可用狀態,以及兩個叢集中是否存在執行個體。 |
| 引擎相容性 | 檢查叢集引擎版本是否相容,以及全域叢集是否具有預期的引擎類型。 | |
| IAM 許可 | 檢查計劃的 IAM 角色是否具有 Amazon DocumentDB 容錯移轉和切換所需的政策。 | |
| Amazon Neptune 全域叢集執行區塊 | 資源可存取性 | 檢查全域叢集是否存在、資料庫叢集是全域叢集的成員、兩個區域中都存在資料庫叢集,且資料庫叢集處於可用狀態。 |
| 引擎相容性 | 檢查各區域叢集的引擎版本是否一致,並符合容錯移轉/切換所需的最低版本。 | |
| IAM 許可 | 檢查計劃的 IAM 角色是否具有 Amazon Neptune 容錯移轉和切換所需的政策。 | |
| Amazon RDS 提升僅供讀取複本執行區塊 | 資源可存取性 | 檢查資料庫執行個體是否存在、非主要區域中的執行個體為僅供讀取複本,以及來源執行個體已正確設定為複寫。 |
| IAM 許可 | 檢查計劃的 IAM 角色是否具有 Amazon RDS 僅供讀取複本提升所需的政策。 | |
| Amazon RDS 建立跨區域複本執行區塊 | 資源可存取性 | 檢查資料庫執行個體是否存在,並在來源執行個體上啟用備份。 |
| IAM 許可 | 檢查計劃的 IAM 角色是否具有建立 Amazon RDS 僅供讀取複本所需的政策。 | |
| Amazon RDS 切換僅供讀取複本執行區塊 | 資源可存取性 | 檢查待命執行個體是否處於掛載或開啟唯讀狀態、正在主動複寫,且已啟用自動備份。 |
| 引擎相容性 | 檢查引擎版本是否支援切換 (Oracle 19c 或更高版本),以及兩個執行個體的引擎版本是否相同。 | |
| 組態 | 檢查沒有待定的維護動作區塊切換,以及選項群組是否專屬於複寫組態。 | |
| 手動核准執行區塊 | 資源可存取性 | 檢查手動核准 IAM 角色 ARN 是否格式正確且角色是否存在。 |
| 組態 | 檢查手動核准角色是否位於擁有計畫的相同帳戶中。 | |
| IAM 許可 | 檢查核准者角色是否具有 arc-region-switch:ApprovePlanExecutionStep許可。 |
|
| 自訂動作 Lambda 執行區塊 | 資源可存取性 | 檢查 Lambda 函數是否存在且處於作用中狀態。 |
| 組態 | 檢查 Lambda 函數並行是否大於 0、試轉調用是否成功,以及耐用的 Lambda 函數是否執行逾時不超過 15 分鐘。 | |
| IAM 許可 | 檢查計劃的 IAM 角色是否具有 Lambda 執行所需的政策。 | |
| Lambda 事件來源映射執行區塊 | 資源可存取性 | 檢查 Lambda 事件來源映射是否存在,以及關聯的 Lambda 函數是否存在且處於作用中狀態。 |
| 組態 | 檢查 Lambda 事件來源映射的 Lambda 函數是否有大於 0 的預留並行。 | |
| IAM 許可 | 檢查計劃的 IAM 角色是否具有管理事件來源映射所需的政策。 | |
| Amazon Route 53 運作狀態檢查執行區塊 | 資源可存取性 | 檢查託管區域是否存在,並且記錄集可以映射到設定的 區域。 |
| 組態 | 檢查區域切換配置的運作狀態檢查是否與正確的記錄集相關聯。 | |
| IAM 許可 | 檢查計劃的 IAM 角色是否獲授權存取託管區域。 |
計畫層級評估檢查
除了執行區塊檢查之外,區域切換還會評估計劃層級組態,包括觸發、產生報告和應用程式運作狀態警示。
| 上的評估 | 檢查類別 | 說明 |
|---|---|---|
| 觸發 | 資源可存取性 | 檢查為觸發設定的 CloudWatch 警示是否存在,並可透過設定的角色存取。 |
| IAM 許可 | 檢查計劃的執行角色是否具有自動觸發式執行所需的arc-region-switch:StartPlanExecution許可。 |
|
| 產生報告 | IAM 許可 | 檢查計劃的執行角色是否具有將報告寫入已設定的 Amazon S3 儲存貯體所需的s3:PutObject許可。 |
| 角色假設 | 檢查是否可以擔任計劃的執行角色以進行報告產生驗證。 | |
| 應用程式運作狀態警示 | 資源可存取性 | 檢查 CloudWatch 警示是否存在,並可透過設定的角色存取。 |
| IAM 許可 | 檢查計劃的角色是否具有驗證警示狀態所需的 cloudwatch:DescribeAlarms和 cloudwatch:DescribeAlarmHistory許可。 |
|
| 跨帳戶組態 | 檢查在為警示指定跨帳戶角色時,是否提供外部 ID 且有效。 |