Verwaltung von Standardarbeitsanweisungen - AWS Zentrum für Resilienz

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwaltung von Standardarbeitsanweisungen

Bei einer Standardarbeitsanweisung (SOP) handelt es sich um eine Reihe von Schritten, mit denen Sie Ihre Anwendung im Falle eines Ausfalls oder Alarms effizient wiederherstellen können. Bereiten Sie Ihre SOPs im Voraus vor, testen und messen Sie sie, um eine zeitnahe Wiederherstellung im Falle eines Betriebsausfalls sicherzustellen.

AWS Resilience Hub Empfiehlt auf der Grundlage Ihrer Anwendungskomponenten die SOPs, die Sie vorbereiten sollten. AWS Resilience Hub arbeitet mit Systems Manager zusammen, um die Schritte Ihrer SOPs zu automatisieren, indem es eine Reihe von SSM-Dokumenten bereitstellt, die Sie als Grundlage für diese SOPs verwenden können.

AWS Resilience Hub Kann beispielsweise eine SOP zum Hinzufügen von Festplattenspeicher auf der Grundlage eines vorhandenen SSM-Automation-Dokuments empfehlen. Um dieses SSM-Dokument auszuführen, benötigen Sie eine bestimmte IAM-Rolle mit den richtigen Berechtigungen. AWS Resilience Hub erstellt Metadaten in Ihrer Anwendung, die angeben, welches SSM-Automatisierungsdokument im Falle eines Festplattenmangels ausgeführt werden soll und welche IAM-Rolle für die Ausführung dieses SSM-Dokuments erforderlich ist. Diese Metadaten werden dann in einem SSM-Parameter gespeichert.

Neben der Konfiguration der SSM-Automatisierung empfiehlt es sich auch, sie mit einem AWS FIS Experiment zu testen. Daher bietet es AWS Resilience Hub auch ein AWS FIS Experiment, bei dem das SSM-Automatisierungsdokument aufgerufen wird. Auf diese Weise können Sie Ihre Anwendung proaktiv testen, um sicherzustellen, dass die von Ihnen erstellte SOP die beabsichtigte Aufgabe erfüllt.

AWS Resilience Hub stellt die Empfehlungen in Form einer AWS CloudFormation Vorlage bereit, die Sie Ihrer Anwendungscodebasis hinzufügen können. Diese Vorlage bietet:

  • Die IAM-Rolle mit den für die Ausführung der SOP erforderlichen Berechtigungen.

  • Ein AWS FIS Experiment, mit dem Sie die SOP testen können.

  • Ein SSM-Parameter, der Anwendungsmetadaten enthält, die angeben, welches SSM-Dokument und welche IAM-Rolle als SOP ausgeführt werden sollen und auf welcher Ressource. Zum Beispiel: $(DocumentName) for SOP $(HandleCrisisA) on $(ResourceA).

Das Erstellen einer SOP erfordert möglicherweise einige Versuche und Irrtümer. Es ist ein guter Anfang, eine Resilienzanalyse für Ihre Anwendung durchzuführen und anhand der AWS Resilience Hub Empfehlungen eine AWS CloudFormation Vorlage zu generieren. Verwenden Sie die AWS CloudFormation Vorlage, um einen AWS CloudFormation Stack zu generieren, und verwenden Sie dann die SSM-Parameter und deren Standardwerte in Ihrer SOP. Führen Sie die SOP aus und sehen Sie, welche Verbesserungen Sie vornehmen müssen.

Da für alle Anwendungen unterschiedliche Anforderungen gelten, reicht die Standardliste der AWS Resilience Hub bereitgestellten SSM-Dokumente nicht für alle Ihre Anforderungen aus. Sie können jedoch die SSM-Standarddokumente kopieren und sie als Grundlage verwenden, um Ihre eigenen benutzerdefinierten Dokumente zu erstellen, die auf Ihre Anwendung zugeschnitten sind. Sie können auch Ihre eigenen völlig neuen SSM-Dokumente erstellen. Wenn Sie Ihre eigenen SSM-Dokumente erstellen, anstatt die Standardeinstellungen zu ändern, müssen Sie sie mit SSM-Parametern verknüpfen, damit das richtige SSM-Dokument aufgerufen wird, wenn die SOP ausgeführt wird.

Wenn Sie Ihre SOP fertiggestellt haben, indem Sie die erforderlichen SSM-Dokumente erstellt und die Parameter- und Dokumentzuordnungen nach Bedarf aktualisiert haben, fügen Sie die SSM-Dokumente direkt zu Ihrer Codebasis hinzu und nehmen dort alle nachfolgenden Änderungen oder Anpassungen vor. Auf diese Weise stellen Sie jedes Mal, wenn Sie Ihre Anwendung bereitstellen, auch die meisten SOP bereit. up-to-date