REL13-BP04 Administrar la desviación de la configuración en el sitio de o en la región de recuperación de desastres
Asegúrese de que la infraestructura, los datos y la configuración estén cuando se necesiten en el sitio o región de DR. Por ejemplo, compruebe que las AMI y las cuotas de servicio están actualizadas.
AWS Config supervisa y registra continuamente las configuraciones de sus recursos de AWS. Puede detectar la desviación y desencadenar Automatización de AWS Systems Manager para solucionarlo y generar alarmas. Además, AWS CloudFormation puede detectar la desviación en las pilas que ha desplegado.
Patrones de uso no recomendados comunes:
-
No realizar actualizaciones en sus ubicaciones de recuperación, cuando realice cambios de configuración o de infraestructura en sus ubicaciones primarias.
-
No considerar las posibles limitaciones (como las diferencias en los servicios) en las ubicaciones principales y de recuperación.
Beneficios de establecer esta práctica recomendada: Comprobar que su entorno de DR es coherente con el entorno existente garantiza una recuperación completa.
Nivel de riesgo expuesto si no se establece esta práctica recomendada: Mediana
Guía para la implementación
-
Asegúrese de que sus canalizaciones de entrega realizan la entrega tanto al sitio principal como al de copia de seguridad. Las canalizaciones de entrega para implementar aplicaciones en producción deben distribuir la entrega a todas las ubicaciones de la estrategia de recuperación de desastres especificadas, incluidos los entornos de desarrollo y pruebas.
Habilite AWS Config para realizar un seguimiento de las posibles ubicaciones con desviaciones. Use reglas de AWS Config para crear sistemas que apliquen sus estrategias de recuperación de desastres y creen alertas si detectan divergencias.
Use AWS CloudFormation para desplegar su infraestructura. AWS CloudFormation puede detectar la desviación entre lo que especifican sus plantillas de CloudFormation y lo que realmente está desplegado.
Recursos
Documentos relacionados:
-
Socio de APN: socios que pueden ayudar con la recuperación de desastres
-
Blog de arquitectura de AWS: serie de recuperación de desastres
-
AWS CloudFormation: detectar desviaciones en una pila completa de CloudFormation
-
AWS Marketplace: productos que pueden usarse para la recuperación de desastres
-
¿Cómo implemento una solución de administración de la configuración de la infraestructura en AWS?
-
Corrección de recursos de AWS disconformes con Reglas de AWS Config
Vídeos relacionados: