View a markdown version of this page

可用區域:復原 - AWS 彈性中樞

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

可用區域:復原

可用區域:復原測試會將電源中斷的症狀注入單一可用區域中,進而影響該可用區域內的運算、聯網、儲存和資料庫資源。它可協助您驗證服務是否偵測到受損的 AZ、在運作狀態良好的 AZs 中繼續運作,並在定義的 RTO 內返回運作狀態良好。此外,此測試可協助您呈現您可能不知道的單一可用區相依性。

此測試有何獨特之處
  • 以您選擇的單一可用區域為目標,專注於區域內恢復能力。

  • 這是一項復原測試 – 您的服務必須在 RTO 中復原。

如何通過此測試
  • 這是復原測試。RTO 倒數計時會在測試動作開始時開始。如果所有成功警示都傳回 RTO 中的OK狀態,並保留在其中直到測試動作結束,則測試會通過。

要考慮的事項
  • 選擇衡量區域服務運作狀態的成功警示 (例如區域錯誤率、延遲) – 避免每個可用區域警示,因為受損的可用區域預期運作狀態不佳。

  • 對於多可用區域架構最有意義的是,其中流量可以轉移到運作狀態良好的可用AZs。也可以針對單一可用區服務執行。

  • 如果您的資源已啟用 AWS 應用程式復原控制器 (ARC) 區域自動轉移,則測試會練習該自動轉移。如果未設定自動轉移,則會略過動作。

金鑰測試參數
  • 可用區域 – 選擇要影響的可用區域。選取您的服務已部署資源的 AZ。

  • 持續時間 – 測試動作執行的時間長度。之後需要幾分鐘的時間,才能在測試結束之前收集最終結果。預設為您的服務政策的 RTO,加上您第一次建立測試時 30 分鐘。將其設定為比 RTO 更長的時間,以驗證復原是否持續。

動作

此測試會執行下列 AWS FIS 動作,以影響您選取的可用區域。如果您的服務沒有資源符合動作的目標類型,則會略過該動作。如需每個動作的詳細資訊,請參閱AWS FIS 動作參考。

Action 說明
aws:ec2:stop-instances 在期間停止受損 AZ 中的執行個體。
aws:ec2:api-insufficient-instance-capacity-error 封鎖在受損 AZ 中啟動的新執行個體。
aws:ec2:asg-insufficient-instance-capacity-error 防止 Auto Scaling 在 AZ 中佈建容量。
aws:network:disrupt-connectivity 封鎖進出子網路的流量,並在存在時封鎖對 Amazon S3 Express One Zone 目錄儲存貯體的存取。
aws:rds:failover-db-cluster 如果寫入器位於受損的 AZ 中,則容錯移轉叢集。
aws:elasticache:replicationgroup-interrupt-az-power 在受損的 AZ 中終止快取節點,而不替換持續時間。
aws:arc:start-zonal-autoshift 將流量轉移到運作狀態良好的 AZs。

若要查看此測試的參數及其預設值,請使用 get-test-template。