Arbeiten mit Multi-Account-Experimenten für AWS FIS - AWS Fehlerinjektionsservice

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Arbeiten mit Multi-Account-Experimenten für AWS FIS

Sie können Versuchsvorlagen für mehrere Konten erstellen und verwalten, indem Sie AWS FIS Konsole oder Befehlszeile. Sie erstellen ein Experiment mit mehreren Konten, indem Sie die Option für das Konten-Targeting-Experiment als "multi-account" angeben und Zielkontokonfigurationen hinzufügen. Nachdem Sie eine Versuchsvorlage für mehrere Konten erstellt haben, können Sie sie verwenden, um ein Experiment durchzuführen.

Mit einem Experiment mit mehreren Konten können Sie reale Ausfallszenarien für eine Anwendung einrichten und ausführen, die sich über mehrere AWS Konten innerhalb einer Region. Sie führen Experimente mit mehreren Konten von einem Orchestrator-Konto aus durch, was sich auf Ressourcen in mehreren Zielkonten auswirkt.

Wenn Sie ein Experiment mit mehreren Konten durchführen, werden Zielkonten mit betroffenen Ressourcen über ihre AWS Health-Dashboards benachrichtigt, sodass die Benutzer in den Zielkonten darüber informiert werden. Mit Experimenten mit mehreren Konten können Sie:

  • Führen Sie reale Ausfallszenarien für Anwendungen aus, die sich über mehrere Konten erstrecken, mit den zentralen Steuerungen und Leitplanken AWS FIS bietet.

  • Steuern Sie die Auswirkungen eines Experiments mit mehreren Konten, indem Sie IAM Rollen mit genau abgestuften Berechtigungen und Tags verwenden, um den Umfang der einzelnen Ziele zu definieren.

  • Sehen Sie sich die Aktionen zentral an AWS FIS nimmt jedes Konto von der auf AWS Management Console und durch AWS FIS Logs.

  • APIAnrufe überwachen und prüfen AWS FIS macht in jedem Konto mit AWS CloudTrail.

Dieser Abschnitt hilft Ihnen beim Einstieg in Experimente mit mehreren Konten.

Konzepte für Experimente mit mehreren Konten

Im Folgenden sind die wichtigsten Konzepte für Experimente mit mehreren Konten aufgeführt:

  • Orchestrator-Konto — Das Orchestrator-Konto dient als zentrales Konto für die Konfiguration und Verwaltung des Experiments im AWS FIS Konsole sowie zur Zentralisierung der Protokollierung. Das Orchestrator-Konto besitzt AWS FIS Versuchsvorlage und Experiment.

  • Zielkonten ‐ Ein Zielkonto ist ein AWS Einzelkonto mit Ressourcen, die von einem betroffen sein können AWS FIS Experiment mit mehreren Konten.

  • Zielkontenkonfigurationen — Sie definieren die Zielkonten, die Teil eines Experiments sind, indem Sie Zielkontenkonfigurationen zur Versuchsvorlage hinzufügen. Eine Zielkontenkonfiguration ist ein Element der Versuchsvorlage, das für Experimente mit mehreren Konten erforderlich ist. Sie definieren eines für jedes Zielkonto, indem Sie ein AWS Konto-ID, IAM Rolle und eine optionale Beschreibung.

Bewährte Methoden für Experimente mit mehreren Konten

Im Folgenden finden Sie bewährte Methoden für die Verwendung von Experimenten mit mehreren Konten:

  • Wenn Sie Ziele für Experimente mit mehreren Konten konfigurieren, empfehlen wir, für alle Zielkonten einheitliche Ressourcen-Tags zu verwenden. Importieren in &S3; AWS FIS Experiment löst Ressourcen mit konsistenten Tags in jedem Zielkonto auf. Eine Aktion muss mindestens eine Zielressource in einem beliebigen Zielkonto auflösen, andernfalls schlägt sie fehl, außer bei Experimenten mit der emptyTargetResolutionMode Einstellung aufskip. Aktionskontingente gelten pro Konto. Wenn Sie Ressourcen nach Ressourcen aussuchen möchtenARNs, gilt dasselbe Limit für ein einzelnes Konto pro Aktion.

  • Wenn Sie mithilfe von Parametern oder Filtern gezielt Ressourcen in einer oder mehreren Availability Zones verwenden, sollten Sie eine AZ-ID und keinen AZ-Namen angeben. Die AZ-ID ist eine eindeutige und konsistente Kennung für eine Availability Zone für alle Konten. Informationen dazu, wie Sie die AZ-ID für die Availability Zones in Ihrem Konto finden, finden Sie unter Availability Zone IDs für Ihre AWS Ressourcen.