View a markdown version of this page

Resilienz-Checks für AWS service - AWS Resilience Hub

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Resilienz-Checks für AWS service

Dieses Kapitel enthält die Einzelheiten der verschiedenen Resilienzprüfungen, die von AWS Resilience Hub unterstützten AWS Diensten durchgeführt werden, um sicherzustellen, dass die Resilienzhaltung von Anwendungen nicht beeinträchtigt wird. Bei diesen Prüfungen werden das Recovery Time Objective (RTO) und das Recovery Point Objective (RPO) anhand der in der Resilienzrichtlinie für jede Anwendungskomponente () definierten Werte geschätzt. AppComponent Die Bewertungen beziehen sich auf verschiedene Arten von Störungen, d. h. Anwendungs-, Infrastrukturausfälle, AZ-Ausfälle und regionale Ausfälle. Um diese Prüfungen durchführen zu können, müssen Sie jedoch die entsprechenden IAM-Berechtigungen bereitstellen, damit das System auf AWS Resilience Hub Ihre Ressourcen zugreifen kann. Weitere Informationen zu den IAM-Berechtigungen, die für den AWS Resilience Hub Zugriff auf Ihre Ressourcen und die Durchführung der Resilienzprüfungen in diesem Kapitel erforderlich sind, finden Sie unter. AWS verwaltete Richtlinien für AWS Resilience Hub

Amazon Elastic File System

In diesem Abschnitt sind alle Resilienzprüfungen und Empfehlungen aufgeführt, die speziell für Amazon Elastic File System gelten. Weitere Informationen zu Amazon Elastic File System finden Sie in der Amazon Elastic File System-Dokumentation.

Typ des Dateisystems

AWS Resilience Hub prüft den Dateisystemtyp: Regional oder One Zone. Der Dateisystemtyp wirkt sich auf seine Widerstandsfähigkeit im Falle von Infrastruktur- oder AZ-Störungen aus. Weitere Informationen zu Dateisystemtypen finden Sie unter Verfügbarkeit und Haltbarkeit von Amazon EFS-Dateisystemen.

Dateisystem-Backup

AWS Resilience Hub prüft, ob ein AWS Backup Plan für das bereitgestellte Dateisystem definiert ist. Darüber hinaus wird überprüft, ob die Cross-Region Backup-Option aktiviert ist, und gewährleistet so den Schutz vor Region-level Unterbrechungen, falls dies von Ihrer Versicherung verlangt wird.

Datenreplikation

AWS Resilience Hub prüft, ob eine regionsinterne oder regionsübergreifende Amazon EFS-Datenreplikation für das bereitgestellte Dateisystem definiert ist. Die Amazon EFS-Datenreplikation hilft dabei, den geschätzten RTO und den geschätzten RPO auf Anwendungs-, Infrastruktur-, AZ- und Regionsebene zu verbessern. AWS Resilience Hub Überprüft außerdem, ob sie mit einer IN-Region kombiniert wird, AWS Backup um die Stabilität des Dateisystems im Falle einer Anwendungsunterbrechung zu gewährleisten.

Amazon Relational Database Service und Amazon Aurora

In diesem Abschnitt sind alle Resilienzprüfungen und Empfehlungen aufgeführt, die speziell für Amazon Relational Database Service und Amazon Aurora gelten. Weitere Informationen zu Amazon Relational Database Service und Amazon Aurora finden Sie in der Dokumentation zum Amazon Relational Database Service.

Single-AZ Bereitstellung

AWS Resilience Hub prüft, ob die Datenbank als einzelne Instanz bereitgestellt wird. Falls dies festgestellt wird, gibt dies an, dass sie die sekundäre Instanz und das Read Replica nicht unterstützt.

Multi-AZ Bereitstellung

AWS Resilience Hub prüft, ob die Datenbank entweder mit einer sekundären Instanz oder mit Read Replicas bereitgestellt wird. Wenn die Datenbank mit Read Replica bereitgestellt wird, AWS Resilience Hub überprüft, ob sie in einer anderen AZ bereitgestellt wird, um im Falle einer AZ-Unterbrechung einen Failover zu ermöglichen.

Backup

AWS Resilience Hub prüft, ob die folgenden Sicherungsfunktionen auf eine bereitgestellte Datenbankinstanz angewendet werden.

  • AWS Backup Plan mit automatischer Backup-Option

  • AWS Backup Planen Sie mit einer regionsübergreifenden Sicherungskopie, falls dies gemäß Ihrer Richtlinie erforderlich ist

  • Manuelle Snapshots für Backup-Systeme von Drittanbietern

Cross-Region Failover

AWS Resilience Hub überprüft die in der Resilienzrichtlinie definierten RTO- und RPO-Ziele zur Wiederherstellung nach einer regionalen Störung. Darüber hinaus AWS Resilience Hub kann es die folgenden regionsübergreifenden Architekturen identifizieren, um regionale Störungen abzudecken:

  • Ein regionsinternes Backup mit einer Kopie eines regionsübergreifenden Snapshots

  • Ein Read Replica in einer anderen Region

  • Eine globale Amazon Aurora-Datenbank mit einem sekundären Cluster in einer anderen Region

  • Eine globale Amazon Aurora-Datenbank mit einem Headless-Sekundärcluster in einer anderen Region

Schnelleres Failover innerhalb der Region

AWS Resilience Hub überprüft die in der Resilienzrichtlinie definierten RTO- und RPO-Ziele bei Infrastruktur- oder AZ-Störungen. AWS Resilience Hub Kann außerdem die folgenden regionsinternen Architekturen identifizieren, um Anwendungs-, Infrastruktur- und AZ-Unterbrechungen abzudecken:

  • Ein Backup In-Region

  • Ein gelesenes Replikat in einer anderen AZ

  • Ein Aurora-Cluster mit einer Read-Replica in einer anderen AZ

  • Eine Multi-AZ Instanz von Amazon Relational Database Service (Amazon RDS)

  • Ein Amazon RDS-Cluster Multi-AZ

  • Eine einzelne Instanz von Amazon RDS mit einer Read Replica in einer anderen AZ

Amazon Simple Storage Service

In diesem Abschnitt sind alle Resilienzprüfungen und Empfehlungen aufgeführt, die speziell für Amazon Simple Storage Service (Amazon S3) gelten. Weitere Informationen zu Amazon S3 finden Sie in der Amazon S3-Dokumentation.

Versionsverwaltung

AWS Resilience Hub überprüft, ob ein Amazon S3-Bucket mit aktivierter Versionierung konfiguriert ist.

Geplantes Backup

AWS Resilience Hub prüft, ob ein AWS Backup Plan für den bereitgestellten Amazon Simple Storage Service (Amazon S3) -Bucket definiert ist. Darüber hinaus wird überprüft, ob die Option „Regionsübergreifendes Backup“ aktiviert ist, falls Ihre Versicherung eine Deckung für Region-level Unterbrechungen vorsieht.

Point-in-time Wiederherstellung

AWS Resilience Hub prüft, ob das RPO-Ziel Ihrer Resilienzrichtlinie eine Point-in-Time-Wiederherstellung (PITR) erfordert. Regionsübergreifendes Backup wird für PITR jedoch nicht unterstützt. Daher verwenden Sie einen vorhandenen geplanten AWS Backup Plan mit aktivierter regionsübergreifender Backup-Option oder erstellen einen neuen.

Datenreplikation

AWS Resilience Hub prüft, ob Same Region Replication (SRR) und Cross Region Replication (CRR) für den bereitgestellten Amazon S3-Bucket definiert sind. Die Amazon S3-Datenreplikation verbessert das geschätzte Workload-RTO und das geschätzte Workload-RPO auf Anwendungs-, Infrastruktur-, AZ- und Regionsebene. Darüber hinaus schützt es auch vor dem physischen Löschen von Objekten, da das Löschen einer Objektversion nicht in den Amazon S3-Ziel-Bucket repliziert wird. AWS Resilience Hub Überprüft außerdem auf der Grundlage der in Ihrer Resilienzrichtlinie definierten RTO-Ziele, ob Amazon S3 Replication Time Control (S3 RTC) aktiviert werden sollte oder nicht. Diese kostenpflichtige Funktion repliziert 99,99 Prozent der Quell-Bucket-Objekte innerhalb von 15 Minuten.

  • AWS Backup Plan mit automatischer Backup-Option

  • AWS Backup Planen Sie mit einer regionsübergreifenden Sicherungskopie, falls dies gemäß Ihrer Richtlinie erforderlich ist

  • Manuelle Snapshots für Backup-Systeme von Drittanbietern

Amazon DynamoDB

In diesem Abschnitt sind alle Resilienzprüfungen und Empfehlungen aufgeführt, die speziell für Amazon DynamoDB gelten. Weitere Informationen zu Amazon DynamoDB finden Sie in der Amazon DynamoDB-Dokumentation. https://docs.aws.amazon.com/dynamodb

Geplante Sicherung

AWS Resilience Hub prüft, ob für die bereitgestellte Tabelle bereits ein Backup definiert ist. Darüber hinaus wird überprüft, ob regionsübergreifendes Backup für Ihre Police konfiguriert werden sollte, falls es eine Deckung für Region-level Unterbrechungen erfordert.

Point-in-time Wiederherstellung

AWS Resilience Hub prüft, ob eine Point-in-Time-Wiederherstellung (PITR) gemäß dem RPO-Ziel Ihrer Resilienzrichtlinie erforderlich ist. Regionsübergreifendes Backup wird für PITR jedoch nicht unterstützt. Daher verwenden Sie einen vorhandenen geplanten AWS Backup Plan mit aktivierter regionsübergreifender Backup-Option oder erstellen einen neuen.

Globale Tabelle

AWS Resilience Hub prüft, ob die bereitgestellte Amazon DynamoDB-Tabelle als globale Tabelle mit einer oder mehreren Replikaten in anderen Regionen definiert ist. Die Einrichtung von Global Table verbessert den geschätzten Workload-RTO und den geschätzten Workload-RPO auf Regionsebene und bietet außerdem die Möglichkeit, im Aktiv-Aktiv- oder Aktiv-Passiv-Mehrregionsmodus zu arbeiten. AWS Backup oder Amazon DynamoDB PITR kann in einer der Regionen verwendet werden, um Anwendungsunterbrechungen zu bewältigen.

Amazon Elastic Compute Cloud

In diesem Abschnitt sind alle Resilienzprüfungen und Empfehlungen aufgeführt, die speziell für Amazon Elastic Compute Cloud gelten. Weitere Informationen zu Amazon Elastic Compute Cloud finden Sie in der Amazon Elastic Compute Cloud-Dokumentation.

Stateful-Instanz

AWS Resilience Hub identifiziert eine Amazon EC2-Instance als Stateful-Instance, wenn eines der folgenden Kriterien erfüllt ist:

  • Wenn das DeleteOnTermination Attribut für mindestens ein Amazon Elastic Block Store (Amazon EBS) -Volume, das an diese Instance angehängt ist, auf „False“ gesetzt ist.

  • Wenn Amazon Data Lifecycle Manager oder ein AWS Backup Plan an die Amazon EC2-Instance oder mindestens ein Amazon EBS-Volume angehängt ist.

  • AWS Elastic Disaster Recovery Es wird verwendet, um Ihre Amazon EC2-Instance-Speichervolumes zu replizieren.

Anmerkung

Wenn eine Amazon EC2-Instance keines der oben genannten Kriterien erfüllt, wird sie als statusfreie Amazon EC2-Instance AWS Resilience Hub behandelt.

Auto-Scaling-Gruppen

AWS Resilience Hub sucht nach einer Gruppe von statusfreien Amazon EC2-Instances. Wenn dies erkannt wird, wird empfohlen, dasselbe mithilfe von Auto Scaling-Gruppen (ASG) mit Konfiguration zu orchestrieren. Multi-AZ Wenn ein vorhandenes ASG identifiziert wird, überprüft ARH, ob es für mehrere Availability Zones konfiguriert ist. Wenn ASG außerdem ausschließlich mithilfe von Amazon EC2-Spot-Instances definiert ist, wird empfohlen, die Kapazität durch Amazon EC2-Instances auf Abruf zu erweitern, um die Stabilität zu verbessern, wenn Amazon EC2-Spot-Instances nicht verfügbar sind.

Amazon EC2-Flotte

AWS Resilience Hub identifiziert Amazon EC2 Fleet und überprüft, ob es als Multi-AZ Bereitstellung definiert ist und ob es nur Amazon EC2-Spot-Instances verwendet. Wenn Sie eine Amazon EC2-Flotte als Multi-AZ Bereitstellung definieren, wird deren Widerstandsfähigkeit im Falle einer AZ-Störung verbessert. Die Erweiterung einer Amazon EC2-Flotte um On-Demand-Instances verbessert deren Widerstandsfähigkeit, wenn Spot-Instances nicht verfügbar sind.

Amazon EBS

In diesem Abschnitt sind alle Resilienzprüfungen und Empfehlungen aufgeführt, die speziell für Amazon EBS gelten. Weitere Informationen zu Amazon EBS finden Sie in der Amazon EBS-Dokumentation.

Geplantes Backup

AWS Resilience Hub prüft, ob eine oder beide der folgenden Optionen für Ihre Amazon EBS-Volumes definiert sind.

  • Eine Backup-Regel für ein bestimmtes Amazon EBS-Volume, das an Ihre Amazon EC2-Instance angehängt ist.

  • Eine Backup-Regel zum Erstellen von Amazon EBS-backed AMI für Ihre Amazon EC2-Instance.

  • Manuelle Snapshots für Backup-Systeme von Drittanbietern.

Wenn Ihre Versicherung eine Deckung für Region-level Unterbrechungen vorsieht, AWS Resilience Hub überprüfen Sie außerdem, ob in Ihrer Backup-Regel die Option für regionsübergreifende Backups aktiviert ist.

Datensicherung und Replikation

AWS Resilience Hub identifiziert, dass ein Amazon EBS-Volume als statusbehaftetes Volume betrachtet wird, wenn eines der folgenden Kriterien erfüllt ist:

  • Wenn DeleteOnTermination das Attribut für dieses Amazon EBS-Volume auf „False“ gesetzt ist.

  • Wenn Amazon Data Lifecycle Manager oder ein AWS Backup Plan entweder diesem Amazon EBS-Volume oder der Amazon EC2-Instance, an die es angehängt ist, zugeordnet ist.

  • AWS Elastic Disaster Recovery Es wird verwendet, um Ihre Amazon EC2-Instance-Speichervolumes zu replizieren.

AWS Lambda

In diesem Abschnitt sind alle Resilienzprüfungen und Empfehlungen aufgeführt, die sich speziell auf Folgendes beziehen AWS Lambda. Weitere Informationen AWS Lambda dazu finden Sie in der AWS Lambda Dokumentation.

Kunde: Amazon VPC Access

AWS Resilience Hub identifiziert eine AWS Lambda Funktion, die mit der VPC verbunden ist. Die Verbindung AWS Lambda zu Subnetzen in verschiedenen AZs Ihrer Amazon VPC ermöglicht die Ausfallsicherheit der Funktionen im Falle einer AZ-Störung.

Dead-letter Warteschlange

AWS Resilience Hub prüft, ob an eine AWS Lambda Funktion eine Dead-Letter-Queue (DLQ) zum Speichern fehlgeschlagener Anfragen angehängt ist. Das Anhängen eines DLQ an eine AWS Lambda Funktion ermöglicht es, den Datenverlust von Anfragen zu verhindern und zu einem späteren Zeitpunkt erneut zu versuchen, die fehlgeschlagenen Anfragen zu verarbeiten.

Amazon Elastic Kubernetes Service

In diesem Abschnitt sind alle Resilienzprüfungen und Empfehlungen aufgeführt, die speziell für Amazon Elastic Kubernetes Service (Amazon EKS) gelten. Weitere Informationen zu Amazon EKS finden Sie in der Amazon EKS-Dokumentation.

Multi-AZ Bereitstellung

AWS Resilience Hub identifiziert, ob die Pod-Bereitstellung auf mehreren Worker-Knoten in mehreren AZs ausgeführt wird. Ein zusätzlicher Amazon EKS-Cluster in einer anderen Region ist erforderlich, wenn Ihre Resilienzrichtlinie eine Deckung im Falle einer regionalen Störung vorsieht. Dieser zusätzliche Amazon EKS-Cluster wurde auch für Pod-Bereitstellungen verifiziert, die auf mehrere Worker-Knoten in mehreren AZs verteilt sind.

Bereitstellung vs. ReplicaSet

AWS Resilience Hub prüft, ob Sie Objekte ReplicaSets oder Pod-Objekte anstelle von Deployment verwenden. Das Ersetzen ReplicaSets von Pod-Objekten durch die Bereitstellung vereinfacht die Pod-Updates auf eine neue Version der Software und beinhaltet weitere nützliche Funktionen.

Wartung der Bereitstellung

AWS Resilience Hub prüft, ob die folgenden bewährten Methoden für die Bereitstellung verwendet werden:

  • Verwendung von Pod Disruption Budget (PDB) — Die Verwendung von PDB ermöglicht es, die Verfügbarkeit zu verbessern, indem ein Limit für die Anzahl der Pods im Workload festgelegt wird, die zu einem bestimmten Zeitpunkt unterbrochen werden können.

  • Ersetzen selbstverwalteter Knotengruppen durch von Amazon EKS verwaltete Knotengruppen — Dieser Ersatz vereinfacht die Aktualisierung der Worker-Node-Images während der Wartung.

  • Unterstützung dynamischer CPU- und Speicheranforderungen pro Bereitstellung — Diese Anfragen helfen Kubernetes dabei, einen Knoten auszuwählen, der den Anforderungen eines Pods entspricht.

  • Konfiguration von Verfügbarkeits- und Bereitschaftstests für alle Container — Die Konfiguration von Verfügbarkeitstests trägt dazu bei, die Stabilität zu verbessern, indem die nicht funktionierenden Pods neu gestartet werden. Durch die Konfiguration von Readiness Probes kann die Verfügbarkeit verbessert werden, indem der Datenverkehr von den stark frequentierten Pods weggeleitet wird.

  • Konfiguration von Karpenter, Cluster Autoscaler oder AWS Fargate — Diese Konfigurationen ermöglichen es der Infrastruktur des Amazon EKS-Clusters, zu wachsen und den Workload-Anforderungen gerecht zu werden.

  • Konfiguration von Horizontal Pod Autoscaler — Diese Konfiguration hilft dem Amazon EKS-Cluster, die Arbeitslast automatisch zu skalieren, um den Anforderungen an die Anforderungsverarbeitung gerecht zu werden.

Amazon Simple Notification Service

In diesem Abschnitt sind alle Resilienzprüfungen und Empfehlungen aufgeführt, die speziell für Amazon Simple Notification Service (Amazon SNS) gelten. Weitere Informationen zu Amazon SNS finden Sie in der Amazon SNS-Dokumentation.

Thema: Abonnements

AWS Resilience Hub prüft, ob an das Amazon SNS-Thema mindestens ein Abonnement angehängt ist, um sicherzustellen, dass eingehende Nachrichten nicht verloren gehen.

Amazon Simple Queue Service

In diesem Abschnitt sind alle Resilienzprüfungen und Empfehlungen aufgeführt, die speziell für Amazon Simple Queue Service (Amazon SQS) gelten. Weitere Informationen zu Amazon SQS finden Sie in der Amazon SQS-Dokumentation.

Dead-letter Warteschlange

AWS Resilience Hub prüft, ob der Amazon SQS-Warteschlange ein DLQ zugeordnet ist, um Nachrichten zu verarbeiten, die nicht erfolgreich an Abonnenten zugestellt werden können.

Amazon Elastic Container Service

In diesem Abschnitt sind alle Resilienzprüfungen und Empfehlungen aufgeführt, die speziell für Amazon Elastic Container Service (Amazon ECS) gelten. Weitere Informationen zu Amazon ECS finden Sie in der Amazon ECS-Dokumentation.

Multi-AZ Bereitstellung

AWS Resilience Hub prüft, ob Amazon ECS-Aufgaben oder -Services in mehreren AZs ausgeführt werden, entweder basierend auf Amazon EC2 oder AWS Fargate Starttypen. Ein zusätzlicher Amazon ECS-Cluster in einer anderen Region ist erforderlich, wenn Ihre Versicherung regionale Störungen abdecken muss. Der zusätzliche Cluster wurde auch für die Ausführung von Aufgaben oder Diensten in mehreren AZs verifiziert.

Elastic Load Balancing

In diesem Abschnitt sind alle Resilienzprüfungen und Empfehlungen aufgeführt, die sich speziell auf Elastic Load Balancing beziehen. Weitere Informationen zu Elastic Load Balancing finden Sie in der Elastic Load Balancing-Dokumentation.

Multi-AZ Bereitstellung

AWS Resilience Hub prüft, ob Elastic Load Balancing in mehreren AZs ausgeführt wird.

Ein zusätzliches Elastic Load Balancing in einer anderen Region ist erforderlich, wenn Ihre Police regionale Störungen abdecken muss. Das zusätzliche Elastic Load Balancing, das sich in einer anderen Region befindet, wurde ebenfalls für seinen Einsatz in mehreren AZs verifiziert.

Amazon API Gateway

In diesem Abschnitt sind alle Resilienzprüfungen und Empfehlungen aufgeführt, die speziell für Amazon API Gateway gelten. Weitere Informationen zu Amazon API Gateway finden Sie in der Amazon API Gateway-Dokumentation.

Cross-Region Bereitstellung

Wenn Ihre Richtlinie regionale Störungen berücksichtigen muss, AWS Resilience Hub wird geprüft, ob die Amazon API Gateway-API-Ressource in einer anderen Region zusätzlich bereitgestellt wird.

Multi-AZ Bereitstellung privater APIs

AWS Resilience Hub prüft, ob Ihre API in Amazon API Gateway als privat definiert ist. Private APIs sollten den Datenverkehr über den Amazon VPC-Schnittstellenendpunkt empfangen, der auf mehreren AZs bereitgestellt wird.

Amazon DocumentDB

In diesem Abschnitt sind alle Prüfungen und Empfehlungen aufgeführt, die speziell für Amazon DocumentDB gelten. Weitere Informationen zu Amazon DocumentDB finden Sie in der Amazon DocumentDB-Dokumentation.

Multi-AZ Bereitstellung

AWS Resilience Hub prüft, ob der Amazon DocumentDB-Cluster in mehreren AZs bereitgestellt wird. Ein zusätzlicher sekundärer Amazon DocumentDB-Cluster ist in einer anderen Region erforderlich, wenn Ihre Versicherung den Schutz bei regionalen Störungen vorsieht. Der zusätzliche Amazon DocumentDB-Cluster, der sich in einer anderen Region befindet, wird ebenfalls auf seine Ausführung in mehreren AZs überprüft.

Elastischer Cluster und Bereitstellung Multi-AZ

AWS Resilience Hub prüft, ob Amazon DocumentDB Elastic Cluster-Shards Read Replicas verwenden, die in verschiedenen AZs bereitgestellt werden.

Elastischer Cluster und manuelle Snapshots

AWS Resilience Hub prüft, ob regelmäßig manuelle Snapshots für einen Amazon DocumentDB Elastic-Cluster erstellt werden. Manuelle Snapshots ermöglichen eine längere Persistenz und bieten Flexibilität bei der Einstellung der Snapshot-Frequenz an Ihre Geschäftsanforderungen.

NAT-Gateway

In diesem Abschnitt werden alle Prüfungen und Empfehlungen aufgeführt, die speziell für NAT Gateway gelten. Weitere Informationen zu NAT-Gateways finden Sie unter NAT-Gateways.

Multi-AZ Bereitstellung

AWS Resilience Hub prüft, ob NAT Gateway in mehreren AZs bereitgestellt wird. Eine zusätzliche NAT-Gateway-Bereitstellung in einer anderen Region ist erforderlich, wenn Ihre Versicherung eine Deckung für regionale Störungen vorsieht. Das zusätzliche NAT-Gateway, das sich in einer anderen Region befindet, wurde ebenfalls für seine Bereitstellung in mehreren AZs verifiziert.

Amazon Route 53

In diesem Abschnitt sind alle Prüfungen und Empfehlungen aufgeführt, die speziell für Amazon Route 53 gelten. Weitere Informationen zu Amazon Route 53 finden Sie in der Amazon Route 53-Dokumentation.

Multi-AZ Bereitstellung

AWS Resilience Hub prüft, ob der von Amazon Route 53 gehostete Zoneneintrag mit mehreren Zielen in derselben Region definiert ist und ob diese Ziele in mehreren AZs bereitgestellt werden. Wenn Ihre Versicherung den Schutz bei regionalen Störungen vorschreibt, AWS Resilience Hub prüft Sie, ob der Amazon Route 53-Eintrag für gehostete Zonen in mehreren Regionen mit mehreren Zielen pro Region definiert ist und ob diese Ziele in mehreren AZs bereitgestellt werden.

Amazon Application Recovery Controller (ARC)

In diesem Abschnitt sind alle Prüfungen und Empfehlungen aufgeführt, die speziell für Amazon Application Recovery Controller (ARC) (ARC) gelten. Weitere Informationen zu ARC finden Sie in der ARC-Dokumentation.

Multi-AZ Einsatz

AWS Resilience Hub prüft, ob ähnliche Ressourcen in mehreren Regionen eingesetzt werden, und empfiehlt als bewährte Methode, ARC-Bereitschaftsprüfungen zu definieren, um deren Verfügbarkeit und Einsatzbereitschaft im Falle einer regionalen Störung zu erhöhen. Sie werden darüber informiert, dass für Sie zusätzliche Stundengebühren anfallen.

Amazon FSx für Windows File Server

In diesem Abschnitt sind alle Prüfungen und Empfehlungen aufgeführt, die speziell für Amazon FSx for Windows File Server gelten. Weitere Informationen zu Amazon FSx für Windows File Server finden Sie in der Dokumentation zu Amazon FSx für Windows File Server.

Typ des Dateisystems

AWS Resilience Hub prüft den Dateisystemtyp: Regional oder. One Zone Der Dateisystemtyp wirkt sich auf seine Widerstandsfähigkeit im Falle von Infrastruktur- oder AZ-Störungen aus. Weitere Informationen zu Dateisystemtypen finden Sie unter Amazon EFS. https://docs.aws.amazon.com/efs/latest/ug/availability-durability.html

Dateisystem-Backup

AWS Resilience Hub prüft, ob ein für AWS Backup das eingesetzte Dateisystem definiert ist. Darüber hinaus wird überprüft, ob die cross-Region backup Option aktiviert ist, falls Ihre Versicherung eine Deckung für Region-level Störungen vorsieht.

Datenreplikation

AWS Resilience Hub prüft, ob eine regionsinterne oder regionsübergreifende geplante AWS DataSync Datenreplikationsaufgabe für das bereitgestellte Dateisystem definiert ist.

AWS DataSync Eine geplante Datenreplikationsaufgabe kann den geschätzten Workload-RTO und den geschätzten Workload-RPO auf Infrastruktur-, AZ- und Regionsebene verbessern. Darüber hinaus könnte sie mit einer IN-Region kombiniert werden, AWS Backup um im Falle einer Anwendungsunterbrechung die Daten wiederherzustellen.

AWS Step Functions

In diesem Abschnitt sind alle Prüfungen und Empfehlungen aufgeführt, die sich speziell auf AWS Step Functions Folgendes beziehen. Weitere Informationen AWS Step Functions dazu finden Sie in der AWS Step Functions Dokumentation.

Versionierung und Alias

AWS Resilience Hub prüft, ob der AWS Step Functions Workflow Versionierung und Alias verwendet, um die Zeit für die erneute Bereitstellung zu verkürzen.

Cross-Region Bereitstellung

AWS Resilience Hub prüft, ob ein AWS Step Functions Workflow desselben Workflowtyps in einer anderen Region bereitgestellt wird, um ihn im Falle einer regionalen Störung wiederherzustellen.

Amazon ElastiCache (Redis OSS)

In diesem Abschnitt sind alle Prüfungen und Empfehlungen aufgeführt, die speziell für Amazon ElastiCache (Redis OSS) gelten.

Weitere Informationen zu Amazon ElastiCache (Redis OSS) finden Sie in der ElastiCache Amazon-Dokumentation.

Single-AZ Bereitstellung

AWS Resilience Hub prüft, ob der Amazon ElastiCache (Redis OSS) -Cluster entweder als einzelner Knoten oder mit all seinen Knoten in einer einzigen Availability Zone bereitgestellt wird.

Single-AZ Bereitstellung

AWS Resilience Hub überprüft, ob der Amazon ElastiCache (Redis OSS) -Cluster als Replikationsgruppe (sowohl für Cluster mit aktiviertem Clustermodus als auch für Cluster mit deaktiviertem Clustermodus) in mehreren Availability Zones bereitgestellt wird, um ein Failover im Falle einer Unterbrechung der Availability Zone zu ermöglichen.

Cross-Region Failover

AWS Resilience Hub überprüft die in der Resilienzrichtlinie definierten RTO- und RPO-Ziele, um eine Wiederherstellung nach einer regionalen Störung durchzuführen. Darüber hinaus AWS Resilience Hub kann es globale Datenspeicher-Cluster von Amazon ElastiCache (Redis OSS) identifizieren, die in mehreren Regionen eingesetzt werden.

Backup

AWS Resilience Hub prüft, ob die folgenden Backup-Funktionen auf einem bereitgestellten Amazon- ElastiCache (Redis OSS) oder einem selbst entworfenen Cluster angewendet werden:

  • Automatisches Backup

  • Manuelles Backup für Backup-Systeme von Drittanbietern

AWS Resilience Hub wird das Backup nicht als Wiederherstellungsmethode empfehlen, wenn Sie kein Backup verwenden. Sie können die Cache-Ebene jedoch im Falle einer Dateninkonsistenz zurücksetzen und die Daten aus dem Primärspeicher neu erstellen.

Schnelleres regionsinternes Failover

AWS Resilience Hub überprüft die in der Resilienzrichtlinie definierten RTO- und RPO-Ziele bei Infrastruktur- oder AZ-Störungen. AWS Resilience Hub Kann außerdem die folgenden regionsinternen Architekturen identifizieren, die nach Infrastruktur- und AZ-Unterbrechungen wiederhergestellt werden können:

  • Sekundäre Standby-Node-Instance in einer anderen Availability Zone für Amazon ElastiCache (Redis OSS) -Cluster vom Typ Cluster im Clustermodus deaktiviert.

  • Sekundäre Standby-Node-Instance in einer anderen Availability Zone für jeden Shard für Amazon-Cluster vom Typ „Clustermodus aktiviert“ ElastiCache (Redis OSS).