Bekerja dengan eksperimen multi-akun untuk AWS FIS - AWS Layanan Injeksi Kesalahan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Bekerja dengan eksperimen multi-akun untuk AWS FIS

Anda dapat membuat dan mengelola templat eksperimen multi-akun menggunakan AWS FIS konsol atau baris perintah. Anda membuat eksperimen multi-akun dengan menentukan opsi eksperimen penargetan akun sebagai"multi-account", dan menambahkan konfigurasi akun target. Setelah membuat template eksperimen multi-akun, Anda dapat menggunakannya untuk menjalankan eksperimen.

Dengan eksperimen multi-akun, Anda dapat mengatur dan menjalankan skenario kegagalan dunia nyata pada aplikasi yang mencakup beberapa AWS akun dalam suatu Wilayah. Anda menjalankan eksperimen multi-akun dari akun orkestrator yang memengaruhi sumber daya di beberapa akun target.

Saat Anda menjalankan eksperimen multi-akun, akun target dengan sumber daya yang terpengaruh akan diberitahukan melalui dasbor AWS Kesehatan mereka, memberikan kesadaran kepada pengguna di akun target. Dengan eksperimen multi-akun, Anda dapat:

  • Jalankan skenario kegagalan dunia nyata pada aplikasi yang menjangkau beberapa akun dengan kontrol pusat dan pagar pembatas yang AWS FIS menyediakan.

  • Kontrol efek eksperimen multi-akun menggunakan IAM peran dengan izin dan tag berbutir halus untuk menentukan cakupan setiap target.

  • Lihat tindakan secara terpusat AWS FIS mengambil setiap akun dari AWS Management Console dan melalui AWS FIS log.

  • Memantau dan mengaudit API panggilan AWS FIS membuat di setiap akun dengan AWS CloudTrail.

Bagian ini membantu Anda memulai eksperimen multi-akun.

Konsep untuk eksperimen multi-akun

Berikut ini adalah konsep kunci untuk eksperimen multi-akun:

  • Akun orkestrator - Akun orkestrator bertindak sebagai akun pusat untuk mengonfigurasi dan mengelola eksperimen di AWS FIS Konsol, serta untuk memusatkan logging. Akun orkestrator memiliki AWS FIS template eksperimen dan eksperimen.

  • Akun target - Akun target adalah AWS akun individu dengan sumber daya yang dapat dipengaruhi oleh AWS FIS percobaan multi-akun.

  • Konfigurasi akun target - Anda menentukan akun target yang merupakan bagian dari eksperimen dengan menambahkan konfigurasi akun target ke templat eksperimen. Konfigurasi akun target adalah elemen template eksperimen yang diperlukan untuk eksperimen multi-akun. Anda menentukan satu untuk setiap akun target dengan menetapkan AWS ID akun, IAM peran, dan deskripsi opsional.

Praktik terbaik untuk eksperimen multi-akun

Berikut ini adalah praktik terbaik untuk menggunakan eksperimen multi-akun:

  • Saat Anda mengonfigurasi target untuk eksperimen multi-akun, sebaiknya penargetan dengan tag sumber daya yang konsisten di semua akun target. Sesi AWS FIS eksperimen akan menyelesaikan sumber daya dengan tag yang konsisten di setiap akun target. Tindakan harus menyelesaikan setidaknya satu sumber daya target di akun target apa pun atau akan gagal, kecuali untuk eksperimen dengan emptyTargetResolutionMode set toskip. Kuota tindakan berlaku per akun. Jika Anda ingin menargetkan sumber daya berdasarkan sumber dayaARNs, batas akun tunggal yang sama per tindakan berlaku.

  • Ketika Anda menargetkan sumber daya di satu atau beberapa zona ketersediaan menggunakan parameter atau filter, Anda harus menentukan ID AZ, bukan nama AZ. ID AZ adalah pengidentifikasi unik dan konsisten untuk Availability Zone di seluruh akun. Untuk mempelajari cara menemukan ID AZ untuk zona ketersediaan di akun Anda, lihat Availability Zone IDs untuk AWS sumber daya Anda.