Tolleranza ai guasti - Supporto AWS
ALB Multi-AZBacktracking del cluster MySQL di Amazon Aurora non abilitatoAccessibilità dell'istanza DB Amazon AuroraFailover di Amazon CloudFront OriginRischio di accesso agli endpoint Amazon ComprehendCluster Amazon DocumentDB Single AZRipristino con Amazon DynamoDB Point-in-timeTabella di Amazon DynamoDB non inclusa nel piano di backupAmazon EBS non incluso nel piano AWS BackupSnapshot Amazon EBSAmazon EC2 Auto Scaling non dispone di ELB Health Check abilitatoAmazon EC2 Auto Scaling Group ha abilitato il ribilanciamento della capacitàAmazon EC2 Auto Scaling non è distribuito in più AZs o non soddisfa il numero minimo di AZsSaldo della zona di EC2 disponibilità di AmazonAmazon EC2 Detailed Monitoring non abilitatoDriver Amazon ECS AWS Logs in modalità di bloccoServizio Amazon ECS con un'unica AZStrategia di collocazione Multi-AZ di Amazon ECS Amazon EFS senza ridondanza di destinazione di montaggioAmazon EFS non è incluso nel AWS Backup pianoCluster Amazon ElastiCache Multi-AZElastiCache Backup automatico dei cluster (Redis OSS)Cluster Multi-AZ Amazon MemoryDBBroker Amazon MSK che ospitano un numero eccessivo di partizioniCluster Amazon MSK Multi-AZDomini Amazon OpenSearch Service con meno di tre nodi di datiBackup Amazon RDSBackup continuo di Amazon RDS non abilitatoI cluster Amazon RDS DB dispongono di un'istanza DBCluster Amazon RDS DB con tutte le istanze nella stessa zona di disponibilitàCluster Amazon RDS DB con tutte le istanze di lettura nella stessa zona di disponibilitàMonitoraggio avanzato delle istanze DB Amazon RDS non abilitatoLa scalabilità automatica dello storage sulle istanze DB di Amazon RDS è disattivataIstanze database Amazon RDS che non utilizzano la distribuzione Multi-AZAmazon RDS DiskQueueDepthAmazon RDS FreeStorageSpaceIl parametro log_output di Amazon RDS è impostato su tabellaL'impostazione del parametro innodb_default_row_format di Amazon RDS non è sicuraIl parametro innodb_flush_log_at_trx_commit di Amazon RDS non è 1Il parametro max_user_connections di Amazon RDS è bassoAmazon RDS Multi-AZAmazon RDS non è previsto AWS BackupLe repliche di lettura di Amazon RDS sono aperte in modalità scrivibileI backup automatici delle risorse Amazon RDS sono disattivatiIl parametro sync_binlog di Amazon RDS è disattivatoPer il cluster DB RDS non è abilitata la replica Multi-AZIstanza di standby RDS Multi-AZ non abilitataAmazon RDS ReplicaLagIl parametro Amazon RDS synchronous_commit è disattivatoSnapshot automatiche del cluster di Amazon RedshiftAmazon Route 53 ha eliminato i Controlli dell’integritàSet di registri delle risorse di Failover Amazon Route 53Set di registri delle risorse TTL (Time-to-Live) alto di Amazon Route 53Deleghe del Server dei nomi Amazon Route 53Amazon Route 53 Resolver Ridondanza della zona di disponibilità degli endpointRegistrazione di Bucket Amazon S3Replica di bucket Amazon S3 non abilitataAmazon S3 Bucket VersioningI sistemi di bilanciamento del carico (Application, Network e Gateway Load Balancer) non si estendono su più zone di disponibilitàAuto Scaling disponibile nelle sottoreti IPs Controllo dell’integrità del gruppo Auto ScalingRisorse dei gruppi Auto ScalingCluster AWS CloudHSM che eseguono istanze HSM in una singola zona di disponibilitàAWS Direct Connect Resilienza della posizioneAWS Lambda funzioni senza una coda di lettere non scritte configurataAWS Lambda Sulle destinazioni degli eventi di fallimentoFunzioni AWS Lambda abilitate per VPC senza ridondanza Multi-AZAWS Outposts Implementazione a rack singoloAWS Resilience Hub Controllo dei componenti dell'applicazioneAWS Resilience Hub politica violataAWS Resilience Hub punteggi di resilienzaAWS Resilience Hub età di valutazioneAWS Site-to-Site VPN ha almeno un tunnel in stato DOWNAWS Well-Architected problemi ad alto rischio per l'affidabilitàClassic Load Balancer non ha configurazioni multiple AZs Connection Draining CLBElb Target SquilibrioGWLB: indipendenza dall'endpoint AZOttimizzazione del load balancerIndipendenza dell’AZ disponibilità dal Gateway NATNetwork Firewall endpoint AZ IndependenceNetwork Firewall Multi-AZBilanciamento del carico tra zone di Network Load BalancerNLB: risorsa rivolta a Internet in sottorete privataNLB Multi-AZNumero di componenti Regioni AWS in un set di repliche di Incident ManagerControllo dell'applicazione in una singola AZInterfaccia VPC (interfacce di rete endpoint multiple) AZsRidondanza del Tunnel VPNRidondanza della zona di disponibilità ActiveMQRidondanza della zona di disponibilità RabbitMQ

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Tolleranza ai guasti

È possibile utilizzare i seguenti controlli per la categoria di tolleranza ai guasti.

Controlla i nomi

ALB Multi-AZ

Descrizione

Verifica se gli Application Load Balancer sono configurati per utilizzare più di una zona di disponibilità (AZ). Un’AZ è una posizione distinta che è isolata da errori presenti in altre zone. Configura il tuo load balancer in più parti AZs nella stessa regione per migliorare la disponibilità del carico di lavoro.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c1dfprch08

Criteri di avviso

Giallo: ALB si trova in una sola AZ.

Verde: ALB ne ha due o più. AZs

Operazione consigliata

Assicurati che il tuo sistema di bilanciamento del carico sia configurato con almeno due zone di disponibilità.

Per ulteriori informazioni, consulta Zone di disponibilità per l'Application Load Balancer.

Risorse aggiuntive

Per ulteriori informazioni, consulta la seguente documentazione :

Colonne del report
  • Stato

  • Regione

  • Nome ALB

  • Regola ALB

  • ARN BIANCO

  • Numero di AZs

  • Ora ultimo aggiornamento

Backtracking del cluster MySQL di Amazon Aurora non abilitato

Descrizione

Controlla se per un cluster MySQL di Amazon Aurora è abilitato il backtracking.

Il backtracking del cluster MySQL di Amazon Aurora è una funzionalità che consente di ripristinare un cluster di database Aurora a un momento precedente nel tempo senza creare un nuovo cluster. Consente di ripristinare il database a un momento specifico nel tempo entro un determinato periodo di conservazione, senza la necessità di eseguire il ripristino da una snapshot.

È possibile regolare la finestra temporale del backtracking (ore) nel BacktrackWindowInHoursparametro delle AWS Config regole.

Per ulteriori informazioni, consulta la pagina relativa al backtrack di un cluster di database Aurora.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c18d2gz131

Origine

AWS Config Managed Rule: aurora-mysql-backtracking-enabled

Criteri di avviso

Giallo: il backtracking del cluster MySQL di Amazon Aurora non è abilitato

Operazione consigliata

Attiva il backtracking per il tuo cluster MySQL di Amazon Aurora.

Per ulteriori informazioni, consulta la pagina relativa al backtrack di un cluster di database Aurora.

Risorse aggiuntive

Backtracking di un cluster di database Aurora

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • AWS Config Regola

  • Parametri di input

  • Ora ultimo aggiornamento

Accessibilità dell'istanza DB Amazon Aurora

Descrizione

Controlla i casi in cui un cluster Amazon Aurora DB ha istanze sia private che pubbliche.

Se l'istanza database primaria non va a buon fine, una replica viene promossa a istanza primaria. Se la replica è privata, gli utenti che dispongono solo di accesso pubblico non saranno più in grado di connettersi al database dopo il failover. È consigliabile che tutte le istanze DB in un cluster abbiano la stessa accessibilità.

ID di controllo

xuy7H1avtl

Criteri di avviso

Giallo: le istanze in un cluster Aurora DB hanno un'accessibilità diversa (un mix di pubblica e privata).

Operazione consigliata

Modifica l'impostazione Publicly Accessible delle istanze nel cluster DB in modo che siano tutte pubbliche o private. Per informazioni dettagliate, consulta le istruzioni per le istanze di MySQL su Modifica di un'istanza DB con il motore di database di MySQL.

Risorse aggiuntive

Tolleranza ai guasti di un cluster Aurora DB

Colonne del report
  • Stato

  • Regione

  • Cluster

  • Istanze DB pubbliche

  • Istanze DB private

  • Motivo

Failover di Amazon CloudFront Origin

Descrizione

Verifica che un gruppo di origine sia configurato per le distribuzioni che includono due origini in Amazon CloudFront.

Per ulteriori informazioni, consulta Ottimizzazione dell'alta disponibilità con il failover di CloudFront origine.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c18d2gz112

Origine

AWS Config Managed Rule: cloudfront-origin-failover-enabled

Criteri di avviso

Giallo: il failover di CloudFront origine di Amazon non è abilitato.

Operazione consigliata

Assicurati di attivare la funzionalità di failover di origine per le tue CloudFront distribuzioni per garantire un'elevata disponibilità della distribuzione dei contenuti agli utenti finali. Quando attivi questa funzionalità, il traffico viene indirizzato automaticamente al server di origine di backup se il server di origine principale non è disponibile. Ciò riduce al minimo i potenziali tempi di inattività e garantisce una disponibilità continua dei contenuti.

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • AWS Config Regola

  • Parametri di input

  • Ora ultimo aggiornamento

Rischio di accesso agli endpoint Amazon Comprehend

Descrizione

Verifica le autorizzazioni della chiave AWS Key Management Service (AWS KMS) per un endpoint in cui il modello sottostante è stato crittografato utilizzando chiavi gestite dal cliente. Se la chiave gestita dal cliente è disattivata, oppure la policy della chiave è stata cambiata per modificare le autorizzazioni consentite per Amazon Comprehend, la disponibilità degli endpoint potrebbe essere compromessa.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

Cm24dfsM13

Criteri di avviso

Rosso: se la chiave gestita dal cliente è disattivata, oppure la policy della chiave è stata cambiata per modificare le autorizzazioni consentite per l'accesso ad Amazon Comprehend.

Operazione consigliata

Se la chiave gestita dal cliente è stata disabilitata, ti consigliamo di abilitarla. Per ulteriori informazioni, consulta Abilitazione delle chiavi. Se la policy chiave è stata modificata e desideri continuare a utilizzare l'endpoint, ti consigliamo di aggiornarla. AWS KMS Per ulteriori informazioni, vedere Modifica di una policy delle chiavi.

Risorse aggiuntive

AWS KMS Autorizzazioni

Colonne del report
  • Stato

  • Regione

  • ARN endpoint

  • ARN modello

  • KMS KeyId

  • Ora ultimo aggiornamento

Cluster Amazon DocumentDB Single AZ

Descrizione

Verifica se esistono cluster Amazon DocumentDB configurati come Single-AZ.

L'esecuzione di carichi di lavoro Amazon DocumentDB in un'architettura Single-AZ non è sufficiente per carichi di lavoro altamente critici e il ripristino in caso di guasto di un componente può richiedere fino a 10 minuti. I clienti devono distribuire le istanze di replica in zone di disponibilità aggiuntive per garantire la disponibilità durante la manutenzione, i guasti delle istanze, i guasti dei componenti o i guasti delle zone di disponibilità.

Nota
Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c15vnddn2x

Criteri di avviso

Giallo: il cluster Amazon DocumentDB ha istanze in meno di tre zone di disponibilità.

Verde: il cluster Amazon DocumentDB ha istanze in tre zone di disponibilità.

Operazione consigliata

Se la tua applicazione richiede un'elevata disponibilità, modifica l'istanza DB per abilitare Multi-AZ utilizzando istanze di replica. Scopri Amazon DocumentDB High Availability e Replica

Risorse aggiuntive

Comprendere la tolleranza agli errori del cluster Amazon DocumentDB

Regioni e zone di disponibilità

Colonne del report
  • Stato

  • Regione

  • Zona di disponibilità

  • DB Cluster Identifier (Identificatore cluster database)

  • ARN del cluster DB

  • Ora ultimo aggiornamento

Ripristino con Amazon DynamoDB Point-in-time

Descrizione

Controlla se per le tabelle di Amazon DynamoDB è abilitato il ripristino point-in-time.

Il ripristino point-in-time contribuisce a proteggere le tabelle di DynamoDB da operazioni di scrittura o eliminazione accidentali. Grazie al ripristino point-in-time, non devi preoccuparti di creare, gestire o pianificare i backup on demand. Il ripristino point-in-time ripristina le tabelle a qualunque momento nel tempo degli ultimi 35 giorni. DynamoDB conserva i backup incrementali della tabella.

Per ulteriori informazioni, consulta Point-in-time recovery for DynamoDB.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c18d2gz138

Origine

AWS Config Managed Rule: dynamodb-pitr-enabled

Criteri di avviso

Giallo: Point-in-time il ripristino non è abilitato per le tabelle DynamoDB.

Operazione consigliata

Attiva il point-in-time ripristino in Amazon DynamoDB per eseguire il backup continuo dei dati delle tabelle.

Per ulteriori informazioni, consulta Point-in-time Recovery: How it Works.

Risorse aggiuntive

Point-in-time ripristino per DynamoDB

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • AWS Config Regola

  • Parametri di input

  • Ora ultimo aggiornamento

Tabella di Amazon DynamoDB non inclusa nel piano di backup

Descrizione

Verifica se le tabelle Amazon DynamoDB fanno parte di un piano. AWS Backup

AWS Backup fornisce backup incrementali per le tabelle DynamoDB che acquisiscono le modifiche apportate dall'ultimo backup. L'inclusione delle tabelle DynamoDB in AWS Backup un piano aiuta a proteggere i dati da scenari di perdita accidentale dei dati e automatizza il processo di backup. Ciò fornisce una soluzione di backup affidabile e scalabile per le tabelle di DynamoDB, contribuendo alla protezione dei dati importanti e alla loro disponibilità per un eventuale ripristino.

Per ulteriori informazioni, consulta Creazione di backup di tabelle DynamoDB con AWS Backup

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c18d2gz107

Origine

AWS Config Managed Rule: dynamodb-in-backup-plan

Criteri di avviso

Giallo: la tabella Amazon DynamoDB non è inclusa nel piano. AWS Backup

Operazione consigliata

Assicurati che le tue tabelle Amazon DynamoDB facciano parte di un piano. AWS Backup

Risorse aggiuntive

Backup pianificati

Che cos'è? AWS Backup

Creazione di piani di backup tramite la console Backup AWS

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • AWS Config Regola

  • Parametri di input

  • Ora ultimo aggiornamento

Amazon EBS non incluso nel piano AWS Backup

Descrizione

Verifica se i volumi Amazon EBS sono presenti nei piani di backup per AWS Backup.

Includi i volumi Amazon EBS in un AWS Backup piano per automatizzare i backup regolari dei dati archiviati su tali volumi. Ciò ti protegge dalla perdita di dati, semplifica la gestione dei dati e consente il ripristino dei dati quando necessario. Un piano di backup contribuisce a garantire la sicurezza dei dati e a soddisfare gli obiettivi in termini di tempi e punti di ripristino (RTO/RPO) per la tua applicazione e i tuoi servizi.

Per ulteriori informazioni, consulta Creazione di un piano di backup

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c18d2gz106

Origine

AWS Config Managed Rule: ebs-in-backup-plan

Criteri di avviso

Giallo: il volume di Amazon EBS non è incluso nel AWS Backup piano.

Operazione consigliata

Assicurati che i tuoi volumi Amazon EBS facciano parte di un AWS Backup piano.

Risorse aggiuntive

Creazione di piani di backup utilizzando la console AWS Backup

Che cos'è AWS Backup?

Nozioni di base 3: creazione di un backup pianificato

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • AWS Config Regola

  • Parametri di input

  • Ora ultimo aggiornamento

Snapshot Amazon EBS

Descrizione

Verifica l'età degli snapshot per i tuoi volumi Amazon EBS (disponibili o in uso). I guasti possono verificarsi anche se i volumi Amazon EBS vengono replicati. Le istantanee vengono salvate in Amazon S3 per uno storage e un ripristino durevoli. point-in-time

ID di controllo

H7IgTzjTYb

Criteri di avviso
  • Giallo: lo snapshot più recente del volume risale a un periodo compreso tra 7 e 30 giorni fa.

  • Rosso: lo snapshot più recente del volume risale a più di 30 giorni fa.

  • Rosso: il volume non ha uno snapshot.

Operazione consigliata

Crea snapshot settimanali o mensili dei tuoi volumi. Per ulteriori informazioni, consulta Creazione di uno snapshot Amazon EBS.

Per automatizzare la creazione di snapshot EBS, puoi prendere in considerazione l'utilizzo di Amazon Data AWS BackupLifecycle Manager.

Risorse aggiuntive

Amazon Elastic Block Store (Amazon EBS)

Snapshot Amazon EBS

AWS Backup

Amazon Data Lifecycle Manager

Colonne del report
  • Stato

  • Regione

  • ID volume

  • Nome volume

  • ID snapshot

  • Nome snapshot

  • Età snapshot

  • Allegato volume

  • Motivo

Amazon EC2 Auto Scaling non dispone di ELB Health Check abilitato

Descrizione

Verifica se i tuoi gruppi Amazon EC2 Auto Scaling associati a un Classic Load Balancer utilizzano i controlli di integrità di Elastic Load Balancing. I controlli di integrità predefiniti per un gruppo Auto Scaling sono solo controlli EC2 dello stato di Amazon. Se un'istanza non supera i controlli dello stato, viene contrassegnata come non integra e viene interrotta. Amazon EC2 Auto Scaling lancia una nuova istanza sostitutiva. Il controllo dello stato di Elastic Load Balancing monitora periodicamente le istanze EC2 Amazon per rilevare e terminare le istanze non integre e quindi avviare nuove istanze.

Per ulteriori informazioni, consulta Aggiungere i controlli di integrità di Elastic Load Balancing.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c18d2gz104

Origine

AWS Config Managed Rule: autoscaling-group-elb-healthcheck-required

Criteri di avviso

Giallo: il gruppo Amazon EC2 Auto Scaling collegato a Classic Load Balancer non ha abilitato i controlli dello stato di Elastic Load Balancing.

Operazione consigliata

Assicurati che i gruppi con dimensionamento automatico associati a un Classic Load Balancer utilizzino i controlli dell'integrità di Elastic Load Balancing.

I controlli dell'integrità di Elastic Load Balancing segnalano se il sistema di bilanciamento del carico è integro e disponibile alla gestione delle richieste. Ciò garantisce una disponibilità elevata per l’applicazione.

Per ulteriori informazioni, consulta Aggiunta dei controlli dell'integrità di Elastic Load Balancing a un gruppo con dimensionamento automatico

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • AWS Config Regola

  • Parametri di input

  • Ora ultimo aggiornamento

Amazon EC2 Auto Scaling Group ha abilitato il ribilanciamento della capacità

Descrizione

Verifica se il ribilanciamento della capacità è abilitato per i gruppi Amazon Auto EC2 Scaling che utilizzano più tipi di istanze.

La configurazione dei gruppi Amazon EC2 Auto Scaling con il ribilanciamento della capacità aiuta a garantire che le istanze EC2 Amazon siano distribuite uniformemente tra le zone di disponibilità, indipendentemente dai tipi di istanze e dalle opzioni di acquisto. Utilizza una policy di tracciamento degli obiettivi associata al gruppo, ad esempio l'utilizzo della CPU o il traffico di rete.

Per ulteriori informazioni, consulta Gruppi con dimensionamento automatico con più tipi di istanze e opzioni di acquisto.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

AWS Config c18d2gz103

Origine

AWS Config Regola gestita: autoscaling-capacity-rebalancing

Criteri di avviso

Giallo: il ribilanciamento della capacità di gruppo di Amazon EC2 Auto Scaling non è abilitato.

Operazione consigliata

Assicurati che il ribilanciamento della capacità sia abilitato per i tuoi gruppi Amazon Auto EC2 Scaling che utilizzano più tipi di istanze.

Per ulteriori informazioni, consulta Abilitazione del ribilanciamento della capacità (console)

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • AWS Config Regola

  • Parametri di input

  • Ora ultimo aggiornamento

Amazon EC2 Auto Scaling non è distribuito in più AZs o non soddisfa il numero minimo di AZs

Descrizione

Verifica se il gruppo Amazon EC2 Auto Scaling è distribuito in più zone di disponibilità o nel numero minimo di zone di disponibilità specificato. Distribuisci EC2 istanze Amazon in più zone di disponibilità per garantire un'elevata disponibilità.

Puoi modificare il numero minimo di zone di disponibilità utilizzando il minAvailibilityZonesparametro nelle tue AWS Config regole.

Per ulteriori informazioni, consulta Gruppi con dimensionamento automatico con più tipi di istanze e opzioni di acquisto.

ID di controllo

c18d2gz101

Origine

AWS Config Managed Rule: autoscaling-multiple-az

Criteri di avviso

Rosso: il gruppo Amazon EC2 Auto Scaling non ha AZs configurazioni multiple o non soddisfa il numero AZs minimo specificato.

Operazione consigliata

Assicurati che il tuo gruppo Amazon EC2 Auto Scaling sia configurato con più persone. AZs Distribuisci EC2 istanze Amazon in più zone di disponibilità per garantire un'elevata disponibilità.

Risorse aggiuntive

Creazione di un gruppo con dimensionamento automatico utilizzando un modello di avvio

Creare un gruppo con dimensionamento automatico utilizzando una configurazione di avvio

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • AWS Config Regola

  • Parametri di input

  • Ora ultimo aggiornamento

Saldo della zona di EC2 disponibilità di Amazon

Descrizione

Controlla la distribuzione delle istanze Amazon Elastic Compute Cloud (Amazon EC2) tra le zone di disponibilità di una regione.

Le zone di disponibilità sono ubicazioni distinte all'interno di una regione isolata dai fallimenti che si verificano in altre zone di disponibilità. Ciò offre una connettività di rete non costosa e a bassa latenza tra zone di disponibilità nella stessa Regione. Avviando istanze in più zone di disponibilità nella stessa Regione, potrai proteggere le tue applicazioni da un solo punto di fallimento.

ID di controllo

wuy7G1zxql

Criteri di avviso
  • Giallo: la regione ha istanze in più zone, ma la distribuzione non è uniforme (la differenza tra il numero di istanze più alto e più basso nelle zone di disponibilità utilizzate è maggiore del 20%).

  • Rosso: la regione ha istanze solo in un'unica zona di disponibilità.

Operazione consigliata

Bilancia le tue EC2 istanze Amazon in modo uniforme su più zone di disponibilità. Puoi farlo avviando le istanze manualmente o usando Auto Scaling per farlo automaticamente. Per ulteriori informazioni, consulta Avvio dell'istanza e Bilanciamento del carico del gruppo con scalabilità automatica.

Risorse aggiuntive
Colonne del report
  • Stato

  • Regione

  • Istanze della zona a

  • Istanze della zona b

  • Istanze della zona c

  • Istanze della zona e

  • Istanze della zona f

  • Motivo

Amazon EC2 Detailed Monitoring non abilitato

Descrizione

Verifica se il monitoraggio dettagliato è abilitato per le tue EC2 istanze Amazon.

Il monitoraggio EC2 dettagliato di Amazon fornisce metriche più frequenti, pubblicate a intervalli di un minuto, anziché gli intervalli di cinque minuti utilizzati nel monitoraggio di base di Amazon. EC2 L'abilitazione del monitoraggio dettagliato per Amazon ti EC2 aiuta a gestire meglio le tue EC2 risorse Amazon, in modo da poter trovare tendenze e agire più rapidamente.

Per ulteriori informazioni, consulta Monitoraggio di base e monitoraggio dettagliato.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

AWS Config c18d2gz144

Origine

AWS Config Regola gestita: ec2- instance-detailed-monitoring-enabled

Criteri di avviso

Giallo: il monitoraggio dettagliato non è abilitato per le EC2 istanze Amazon.

Operazione consigliata

Attiva il monitoraggio dettagliato delle tue EC2 istanze Amazon per aumentare la frequenza con cui i dati dei EC2 parametri Amazon vengono pubblicati su Amazon CloudWatch (da 5 a intervalli di 1 minuto).

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • AWS Config Regola

  • Parametri di input

  • Ora ultimo aggiornamento

Driver Amazon ECS AWS Logs in modalità di blocco

Descrizione

Verifica le definizioni delle attività di Amazon ECS configurate con il driver di registrazione AWS Logs in modalità di blocco. Un driver configurato in modalità di blocco mette a rischio la disponibilità del sistema.

Nota
Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c1dvkm4z6b

Criteri di avviso

Giallo: la modalità dei parametri di configurazione della registrazione del driver awslogs è impostata su blocco o mancante. Un parametro di modalità mancante indica una configurazione di blocco predefinita.

Verde: la definizione delle attività di Amazon ECS non utilizza il driver awslogs o il driver awslogs è configurato in modalità non bloccante.

Operazione consigliata

Per mitigare il rischio di disponibilità, prendi in considerazione la possibilità di modificare la configurazione del driver Logs per la definizione dell'attività da bloccante a non bloccante. AWS Con la modalità non bloccante, è necessario impostare un valore per il parametro. max-buffer-size Per ulteriori informazioni e indicazioni sui parametri di configurazione, vedere. Vedi Prevenzione della perdita di log con la modalità non bloccante nel driver di AWS log del contenitore Logs

Risorse aggiuntive

Utilizzo del driver AWS Logs Log

Scelta delle opzioni di registrazione dei container per evitare la contropressione

Prevenzione della perdita di log con la modalità non bloccante nel driver di AWS registro del contenitore Logs

Colonne del report
  • Stato

  • Regione

  • ARN di definizione dell'attività

  • Nomi di definizione dei contenitori

  • Ora ultimo aggiornamento

Servizio Amazon ECS con un'unica AZ

Descrizione

Controlla se la configurazione del servizio utilizza un'unica zona di disponibilità (AZ).

Un’AZ è una distinta posizione che è isolata da errori presenti in altre zone. Ciò supporta una connettività di rete economica e a bassa latenza tra AZs di loro. Regione AWS Avviando più istanze AZs nella stessa regione, puoi contribuire a proteggere le tue applicazioni da un singolo punto di errore.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c1z7dfpz01

Criteri di avviso
  • Giallo: un servizio di Amazon ECS esegue tutte le attività in un'unica AZ.

  • Verde: un servizio Amazon ECS esegue attività in almeno due aree diverse AZs.

Operazione consigliata

Crea almeno un'altra attività per il servizio in un’AZ diversa.

Risorse aggiuntive

Capacità e disponibilità di Amazon ECS

Colonne del report
  • Stato

  • Regione

  • Nome cluster ECS / Nome servizio ECS

  • Numero delle zone di disponibilità

  • Ora ultimo aggiornamento

Strategia di collocazione Multi-AZ di Amazon ECS

Descrizione

Controlla se il tuo servizio di Amazon ECS utilizza la strategia di collocazione distribuita basata sulla zona di disponibilità (AZ). Questa strategia distribuisce le attività tra le zone di disponibilità all'interno delle stesse zone di disponibilità Regione AWS e può aiutare a proteggere le applicazioni da un singolo punto di errore.

Per le attività eseguite nell’ambito di un servizio di Amazon ECS, la strategia predefinita per la collocazione delle attività è quella distribuita.

Questo controllo verifica anche che la strategia distribuita sia la prima o l'unica nell'elenco delle strategie di collocazione abilitate.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c1z7dfpz02

Criteri di avviso
  • Giallo: la collocazione distribuita in base alla zona di disponibilità è disabilitata o non è la prima strategia nell'elenco di strategie di collocazione abilitate per il servizio di Amazon ECS.

  • Verde: la collocazione distribuita in base alla zona di disponibilità è la prima strategia nell'elenco di strategie di collocazione abilitate o l'unica strategia di collocazione abilitata per il tuo servizio di Amazon ECS.

Operazione consigliata

Abilita la strategia di posizionamento diffuso delle attività per distribuire le attività tra più attività. AZs Verifica che la distribuzione per zona di disponibilità sia l'unica strategia utilizzata o la prima strategia per tutte le strategie di collocazione delle attività abilitate. Se scegli di gestire la collocazione delle AZ, puoi utilizzare un servizio con mirroring in un'altra AZ per ridurre questi rischi.

Risorse aggiuntive

Strategie di collocazione delle attività di Amazon ECS

Colonne del report
  • Stato

  • Regione

  • Nome cluster ECS / Nome servizio ECS

  • Strategia di collocazione distribuita delle attività abilitata e applicata correttamente

  • Ora ultimo aggiornamento

Amazon EFS senza ridondanza di destinazione di montaggio

Descrizione

Controlla se esistono destinazioni di montaggio in più zone di disponibilità per un file system di Amazon EFS.

Una zona di disponibilità è una posizione distinta che è isolata da errori presenti in altre zone. Creando destinazioni di montaggio in più zone di disponibilità geograficamente separate in una regione AWS, puoi ottenere i massimi livelli di disponibilità e durabilità per i tuoi file system di Amazon EFS.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c1dfprch01

Criteri di avviso
  • Giallo: per il file system è stata creata 1 destinazione di montaggio in un'unica zona di disponibilità.

    Verde: per il file system sono state create almeno 2 destinazioni di montaggio in più zone di disponibilità.

Operazione consigliata

Per i file system EFS che utilizzano classi di archiviazione One Zone, è preferibile creare nuovi file system che utilizzano classi di archiviazione standard ripristinando un backup su un nuovo file system. Crea, quindi, destinazioni di montaggio in più zone di disponibilità.

Per i file system EFS che utilizzano classi di archiviazione standard, è preferibile creare destinazioni di montaggio in più zone di disponibilità.

Risorse aggiuntive
Colonne del report
  • Stato

  • Regione

  • ID dei file system EFS

  • Numero di destinazioni di montaggio

  • Numero di AZs

  • Ora ultimo aggiornamento

Amazon EFS non è incluso nel AWS Backup piano

Descrizione

Verifica se i file system Amazon EFS sono inclusi nei piani di backup con AWS Backup.

AWS Backup è un servizio di backup unificato progettato per semplificare la creazione, la migrazione, il ripristino e l'eliminazione dei backup, fornendo al contempo report e audit migliorati.

Per ulteriori informazioni, consulta Backing up your Amazon EFS file systems (Backup dei file system Amazon EFS).

ID di controllo

c18d2gz117

Origine

AWS Config Managed Rule: EFS_IN_BACKUP_PLAN

Criteri di avviso

Rosso: Amazon EFS non è incluso nel AWS Backup piano.

Operazione consigliata

Assicurati che i tuoi file system Amazon EFS siano inclusi nel tuo AWS Backup piano per proteggerli dalla perdita accidentale o dal danneggiamento dei dati.

Risorse aggiuntive

Backup dei file system di Amazon EFS

Backup e ripristino di Amazon EFS utilizzando AWS Backup.

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • AWS Config Regola

  • Parametri di input

  • Ora ultimo aggiornamento

Cluster Amazon ElastiCache Multi-AZ

Descrizione

Verifica la presenza di ElastiCache cluster distribuiti in un'unica zona di disponibilità (AZ). Questo controllo avvisa quando Multi-AZ è inattivo in un cluster.

Le implementazioni multiple AZs migliorano la disponibilità dei ElastiCache cluster mediante la replica asincrona su repliche di sola lettura in una zona di disponibilità diversa. Se si verifica una manutenzione pianificata del cluster o se un nodo primario non è disponibile, ElastiCache promuove automaticamente una replica a primaria. Questo failover consente la ripresa delle operazioni di scrittura del cluster e non richiede l'intervento di un amministratore.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

ECHdfsQ402

Criteri di avviso
  • Verde: Multi-AZ è attivo nel cluster.

  • Giallo: Multi-AZ non è attivo nel cluster.

Operazione consigliata

Crea almeno una replica per partizione, in una zona di disponibilità diversa da quella primaria.

Risorse aggiuntive

Per ulteriori informazioni, consulta Riduzione al minimo dei tempi di inattività in ElastiCache (Redis OSS) con Multi-AZ.

Colonne del report
  • Stato

  • Regione

  • Nome del cluster

  • Ora ultimo aggiornamento

ElastiCache Backup automatico dei cluster (Redis OSS)

Descrizione

Verifica se i cluster Amazon ElastiCache (Redis OSS) hanno attivato il backup automatico e se il periodo di conservazione degli snapshot è superiore al limite predefinito specificato o di 15 giorni. Quando i backup automatici sono abilitati, ElastiCache crea un backup del cluster su base giornaliera.

È possibile specificare il limite di conservazione delle istantanee desiderato utilizzando i snapshotRetentionPeriodparametri delle regole. AWS Config

Per ulteriori informazioni, consulta Backup e ripristino per ElastiCache (Redis OSS).

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c18d2gz178

Origine

AWS Config Managed Rule: elasticache-redis-cluster-automatic-backup-check

Criteri di avviso

Rosso: nei cluster Amazon ElastiCache (Redis OSS) non è attivato il backup automatico o il periodo di conservazione degli snapshot è inferiore al limite.

Operazione consigliata

Assicurati che i cluster Amazon ElastiCache (Redis OSS) abbiano attivato il backup automatico e che il periodo di conservazione degli snapshot sia superiore al limite predefinito specificato o di 15 giorni. I backup automatici possono fornire protezione da perdita di dati. In caso di esito negativo, puoi creare un nuovo cluster, ripristinando i dati dal backup più recente.

Per ulteriori informazioni, consulta Backup e ripristino per ElastiCache (Redis OSS).

Risorse aggiuntive

Per ulteriori informazioni, consulta Pianificazione di backup automatici.

Colonne del report
  • Stato

  • Regione

  • Nome del cluster

  • Ora ultimo aggiornamento

Cluster Multi-AZ Amazon MemoryDB

Descrizione

Controlla cluster MemoryDB implementati in una singola zona di disponibilità (AZ). Questo controllo avvisa quando Multi-AZ è inattivo in un cluster.

Le distribuzioni multiple AZs migliorano la disponibilità del cluster MemoryDB mediante la replica asincrona su repliche di sola lettura in una zona di disponibilità diversa. Quando si verifica una manutenzione pianificata dei cluster o se un nodo primario non è disponibile, MemoryDB promuove automaticamente una replica a primaria. Questo failover consente la ripresa delle operazioni di scrittura del cluster e non richiede l'intervento di un amministratore.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

MDBdfsQ401

Criteri di avviso
  • Verde: Multi-AZ è attivo nel cluster.

  • Giallo: Multi-AZ non è attivo nel cluster.

Operazione consigliata

Crea almeno una replica per partizione, in una zona di disponibilità diversa da quella primaria.

Risorse aggiuntive

Per ulteriori informazioni, consulta Riduzione dei tempi di inattività in MemoryDB con Multi-AZ.

Colonne del report
  • Stato

  • Regione

  • Nome del cluster

  • Ora ultimo aggiornamento

Broker Amazon MSK che ospitano un numero eccessivo di partizioni

Descrizione

Controlla se ai broker di un cluster Managed Streaming for Kafka (MSK) è assegnato un numero di partizioni maggiore rispetto a quello consigliato.

ID di controllo

Cmsvnj8vf1

Criteri di avviso
  • Rosso: il broker MSK ha raggiunto o superato il 100% del limite di partizione massimo consigliato

  • Giallo: MSK ha raggiunto l'80% del limite di partizione massimo consigliato

Operazione consigliata

Segui le procedure consigliate per MSK per dimensionare il cluster MSK o eliminare le partizioni inutilizzate.

Risorse aggiuntive
Colonne del report
  • Stato

  • Regione

  • ARN del cluster

  • ID del broker

  • Conteggio partizioni

Cluster Amazon MSK Multi-AZ

Descrizione

Verifica il numero di zone di disponibilità (AZs) per il cluster fornito da Amazon MSK. Il cluster Amazon MSK è composto da diversi broker che collaborano e distribuiscono i dati e il carico. La produzione potrebbe essere interrotta durante la manutenzione o problemi di intermediazione in un cluster 2-AZ.

ID di controllo

90046ff5b5

Criteri di avviso
  • Giallo: il cluster Amazon MSK è dotato di broker solo in due AZs

  • Verde: il cluster Amazon MSK è dotato di broker distribuiti su tre o più AZs

Operazione consigliata

Per aumentare la disponibilità del cluster, puoi creare un altro cluster in una configurazione a 3. AZs Quindi migra il cluster esistente nel nuovo cluster che hai creato. Puoi utilizzare la replica di Amazon MSK per questa migrazione.

Risorse aggiuntive

Disponibilità elevata di Amazon MSK

Migrazione Amazon MSK

Colonne del report
  • Stato

  • Regione

  • ARN del cluster MSK

  • Numero di AZs

  • Ora ultimo aggiornamento

Domini Amazon OpenSearch Service con meno di tre nodi di dati

Descrizione

Verifica se i domini Amazon OpenSearch Service sono configurati con almeno tre nodi di dati e se ZoneAwarenessEnabled sono veri. ZoneAwarenessEnabled Se abilitato, Amazon OpenSearch Service garantisce che ogni shard primario e la replica corrispondente siano allocati in diverse zone di disponibilità.

Per ulteriori informazioni, consulta Configurazione di un dominio Multi-AZ in Amazon OpenSearch Service.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c18d2gz183

Origine

AWS Config Managed Rule: opensearch-data-node-fault-tolerance

Criteri di avviso

Giallo: i domini Amazon OpenSearch Service sono configurati con meno di tre nodi di dati.

Operazione consigliata

Assicurati che i domini Amazon OpenSearch Service siano configurati con un minimo di tre nodi di dati. Configura un dominio Multi-AZ per migliorare la disponibilità del cluster Amazon OpenSearch Service allocando nodi e replicando i dati su tre zone di disponibilità all'interno della stessa regione. Ciò previene la perdita di dati e riduce al minimo i tempi di inattività in caso di errore (nella AZ) di un nodo o del data center (AZ).

Per ulteriori informazioni, consulta Aumentare la disponibilità per Amazon OpenSearch Service implementandolo in tre zone di disponibilità.

Risorse aggiuntive
Colonne del report
  • Stato

  • Regione

  • Risorsa

  • AWS Config Regola

  • Parametri di input

  • Ora ultimo aggiornamento

Backup Amazon RDS

Descrizione

Verifica la disponibilità di backup automatici delle istanze DB Amazon RDS.

Per impostazione predefinita, i backup sono abilitati con un periodo di conservazione di un giorno. I backup riducono il rischio di perdita imprevista dei dati e consentono il point-in-time ripristino.

ID di controllo

opQPADkZvH

Criteri di avviso

Rosso: il periodo di conservazione del backup di un'istanza DB è impostato su 0 giorni.

Operazione consigliata

Imposta il periodo di conservazione per il backup automatico dell'istanza DB da 1 a 35 giorni in base ai requisiti dell'applicazione. Consulta Utilizzo di backup automatici.

Risorse aggiuntive

Nozioni di base su Amazon RDS

Colonne del report
  • Stato

  • Regione/AZ

  • Istanza database

  • ID VPC

  • Periodo di retention dei backup

Backup continuo di Amazon RDS non abilitato

Descrizione

Verifica se un'istanza Amazon RDS è abilitata con backup automatici utilizzando Amazon RDS o con backup continui di. AWS Backup I backup continui riducono il rischio di perdita imprevista dei dati e consentono il ripristino. point-in-time

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

44fde09ab5

Criteri di avviso
  • Rosso: l'istanza non ha il backup automatico abilitato in Amazon RDS o il backup continuo in AWS Backup.

  • Rosso: le versioni di MySQL precedenti alla 5.6 non supportano il backup automatico o continuo. Per garantire la resilienza, aggiorna prima la versione del database e poi abilita il backup automatico o continuo.

  • Verde: l'istanza ha il backup automatico abilitato in Amazon RDS.

  • Verde: l'istanza ha il backup continuo abilitato. AWS Backup

Operazione consigliata

Assicurati che le istanze di Amazon RDS abbiano configurato il backup automatico impostando un periodo di conservazione superiore a 0 in Amazon RDS o creando un piano di backup continuo utilizzando. AWS Backup

Risorse aggiuntive
Colonne del report
  • Stato

  • Regione

  • DB Instance Identifier (Identificatore istanza database)

  • ARN dell’istanza DB

  • Tipo di distribuzione

  • Tipo di backup

  • Motivo

  • Ora ultimo aggiornamento

I cluster Amazon RDS DB dispongono di un'istanza DB

Descrizione

Aggiungi almeno un'altra istanza DB al cluster DB per migliorare la disponibilità e le prestazioni.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

Nota

Quando un'istanza DB o un cluster DB viene interrotto, puoi visualizzare i consigli di Amazon RDS Trusted Advisor per 3-5 giorni. Dopo cinque giorni, i consigli non sono disponibili in Trusted Advisor. Per visualizzare i consigli, apri la console Amazon RDS, quindi scegli Consigli.

Se elimini un'istanza o un cluster DB, i consigli associati a tali istanze o cluster non sono disponibili nella console di Trusted Advisor gestione Amazon RDS.

ID di controllo

c1qf5bt011

Criteri di avviso

Giallo: i cluster DB hanno una sola istanza DB.

Operazione consigliata

Aggiungi un'istanza DB reader al cluster DB.

Risorse aggiuntive

Nella configurazione corrente, viene utilizzata un'istanza DB per le operazioni di lettura e scrittura. È possibile aggiungere un'altra istanza DB per consentire la ridistribuzione della lettura e un'opzione di failover.

Per ulteriori informazioni, consulta Alta disponibilità per Amazon Aurora.

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • Nome del motore

  • Classe di istanza database

  • Ora ultimo aggiornamento

Cluster Amazon RDS DB con tutte le istanze nella stessa zona di disponibilità

Descrizione

I cluster DB si trovano attualmente in un'unica zona di disponibilità. Utilizza più zone di disponibilità per migliorare la disponibilità.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

Nota

Quando un'istanza DB o un cluster DB viene interrotto, puoi visualizzare i consigli di Amazon RDS Trusted Advisor per 3-5 giorni. Dopo cinque giorni, i consigli non sono disponibili in Trusted Advisor. Per visualizzare i consigli, apri la console Amazon RDS, quindi scegli Consigli.

Se elimini un'istanza o un cluster DB, i consigli associati a tali istanze o cluster non sono disponibili nella console di Trusted Advisor gestione Amazon RDS.

ID di controllo

c1qf5bt007

Criteri di avviso

Giallo: i cluster DB hanno tutte le istanze nella stessa zona di disponibilità.

Operazione consigliata

Aggiungi le istanze DB a più zone di disponibilità del tuo cluster DB.

Risorse aggiuntive

Ti consigliamo di aggiungere le istanze DB a più zone di disponibilità in un cluster DB. L'aggiunta di istanze DB a più zone di disponibilità migliora la disponibilità del cluster DB.

Per ulteriori informazioni, consulta Alta disponibilità per Amazon Aurora.

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • Nome del motore

  • Ora ultimo aggiornamento

Cluster Amazon RDS DB con tutte le istanze di lettura nella stessa zona di disponibilità

Descrizione

Tutte le istanze di lettura del cluster di database sono nella stessa zona di disponibilità. Ti consigliamo di distribuire le istanze Reader su più zone di disponibilità del tuo cluster DB.

La distribuzione aumenta la disponibilità del database e migliora i tempi di risposta riducendo la latenza di rete tra i client e il database.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

Nota

Quando un'istanza DB o un cluster DB viene interrotto, puoi visualizzare i consigli di Amazon RDS Trusted Advisor per 3-5 giorni. Dopo cinque giorni, i consigli non sono disponibili in Trusted Advisor. Per visualizzare i consigli, apri la console Amazon RDS, quindi scegli Consigli.

Se elimini un'istanza o un cluster DB, i consigli associati a tali istanze o cluster non sono disponibili nella console di Trusted Advisor gestione Amazon RDS.

ID di controllo

c1qf5bt018

Criteri di avviso

Rosso: i cluster DB hanno le istanze di lettura nella stessa zona di disponibilità.

Operazione consigliata

Distribuisci le istanze del lettore su più zone di disponibilità.

Risorse aggiuntive

Le zone di disponibilità (AZs) sono località distinte l'una dall'altra per garantire l'isolamento in caso di interruzioni all'interno di ciascuna AWS regione. Si consiglia di distribuire l'istanza principale e le istanze di lettura nel cluster DB su più istanze AZs per migliorare la disponibilità del cluster DB. Puoi creare un cluster Multi-AZ utilizzando AWS Management Console AWS CLI, o l'API Amazon RDS al momento della creazione del cluster. È possibile modificare il cluster Aurora esistente in un cluster Multi-AZ aggiungendo una nuova istanza di lettura e specificando una AZ diversa.

Per ulteriori informazioni, consulta Alta disponibilità per Amazon Aurora.

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • Nome del motore

  • Ora ultimo aggiornamento

Monitoraggio avanzato delle istanze DB Amazon RDS non abilitato

Descrizione

Controlla se per le istanze DB di Amazon RDS è abilitato il monitoraggio avanzato.

Il monitoraggio avanzato di Amazon RDS fornisce parametri in tempo reale per il sistema operativo (OS) su cui viene eseguita l'istanza DB. Tutti i parametri di sistema e le informazioni sui processi per le istanze DB di Amazon RDS possono essere visualizzati sulla console di Amazon RDS. Puoi anche personalizzare il pannello di controllo. Con il monitoraggio avanzato ottieni la visibilità dello stato operativo dell'istanza di Amazon RDS quasi in tempo reale, per cui puoi di reagire più rapidamente in caso di problemi operativi.

È possibile specificare l'intervallo di monitoraggio desiderato utilizzando il parametro monitoringInterval delle regole. AWS Config

Per ulteriori informazioni, consulta Panoramica sul monitoraggio avanzato e Metriche OS nel monitoraggio avanzato.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c18d2gz158

Origine

AWS Config Managed Rule: rds-enhanced-monitoring-enabled

Criteri di avviso

Giallo: per le istanze DB di Amazon RDS non è abilitato il monitoraggio avanzato o le istanze non sono configurate con l'intervallo desiderato.

Operazione consigliata

Abilita il monitoraggio avanzato per le istanze DB di Amazon RDS per migliorare la visibilità dello stato operativo delle istanze di Amazon RDS.

Per ulteriori informazioni, consulta Monitoraggio delle metriche OS con il monitoraggio avanzato.

Risorse aggiuntive

Metriche OS nel monitoraggio avanzato

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • AWS Config Regola

  • Parametri di input

  • Ora ultimo aggiornamento

La scalabilità automatica dello storage sulle istanze DB di Amazon RDS è disattivata

Descrizione

La scalabilità automatica dello storage Amazon RDS non è attivata per l'istanza DB. In caso di aumento del carico di lavoro del database, la scalabilità automatica di RDS Storage ridimensiona automaticamente la capacità di storage senza tempi di inattività.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

Nota

Quando un'istanza DB o un cluster DB viene interrotto, puoi visualizzare i consigli di Amazon RDS Trusted Advisor per 3-5 giorni. Dopo cinque giorni, i consigli non sono disponibili in Trusted Advisor. Per visualizzare i consigli, apri la console Amazon RDS, quindi scegli Consigli.

Se elimini un'istanza o un cluster DB, i consigli associati a tali istanze o cluster non sono disponibili nella console di Trusted Advisor gestione Amazon RDS.

ID di controllo

c1qf5bt013

Criteri di avviso

Rosso: sulle istanze DB non è attivata la scalabilità automatica dello storage.

Operazione consigliata

Attiva la scalabilità automatica dello storage Amazon RDS con una soglia di storage massima specificata.

Risorse aggiuntive

La scalabilità automatica dello storage Amazon RDS ridimensiona automaticamente la capacità di storage senza tempi di inattività quando il carico di lavoro del database aumenta. La scalabilità automatica dello storage monitora l'utilizzo dello storage e aumenta automaticamente la capacità quando l'utilizzo è vicino alla capacità di storage fornita. Puoi specificare un limite massimo per lo storage che Amazon RDS può allocare all'istanza DB. Non sono previsti costi aggiuntivi per la scalabilità automatica dello storage. Paghi solo per le risorse Amazon RDS allocate alla tua istanza DB. Ti consigliamo di attivare la scalabilità automatica dello storage Amazon RDS.

Per ulteriori informazioni, consulta Gestione automatica della capacità con scalabilità automatica Amazon RDS dello storage.

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • Valore consigliato

  • Nome del motore

  • Ora ultimo aggiornamento

Istanze database Amazon RDS che non utilizzano la distribuzione Multi-AZ

Descrizione

Consigliamo di usare l'implementazione multi-AZ. Le implementazioni multi-AZ migliorano la disponibilità e la durabilità dell'istanza database.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

Nota

Quando un'istanza DB o un cluster DB viene interrotto, puoi visualizzare i consigli di Amazon RDS Trusted Advisor per 3-5 giorni. Dopo cinque giorni, i consigli non sono disponibili in Trusted Advisor. Per visualizzare i consigli, apri la console Amazon RDS, quindi scegli Consigli.

Se elimini un'istanza o un cluster DB, i consigli associati a tali istanze o cluster non sono disponibili nella console di Trusted Advisor gestione Amazon RDS.

ID di controllo

c1qf5bt019

Criteri di avviso

Giallo: le istanze DB non utilizzano la distribuzione Multi-AZ.

Operazione consigliata

Configura Multi-AZ per le istanze DB interessate.

Risorse aggiuntive

In una distribuzione Amazon RDS Multi-AZ, Amazon RDS crea automaticamente un'istanza di database principale e replica i dati su un'istanza in una zona di disponibilità diversa. Quando rileva un errore, Amazon RDS esegue automaticamente il failover su un'istanza di standby senza intervento manuale.

Per ulteriori informazioni, consulta Prezzi.

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • Nome del motore

  • Ora ultimo aggiornamento

Amazon RDS DiskQueueDepth

Descrizione

Verifica se la CloudWatch metrica DiskQueueDepth mostra che il numero di scritture in coda sullo storage del database dell'istanza RDS è cresciuto a un livello tale da richiedere un'indagine operativa.

ID di controllo

Cmsvnj8db3

Criteri di avviso
  • Rosso: DiskQueueDepth CloudWatch la metrica ha superato i 10

  • Giallo: la DiskQueueDepth CloudWatch metrica è maggiore di 5 ma minore o uguale a 10

  • Verde: la DiskQueueDepth CloudWatch metrica è minore o uguale a 5

Operazione consigliata

Prendi in considerazione il passaggio a istanze e volumi di archiviazione che supportano le caratteristiche di lettura/scrittura.

Colonne del report
  • Stato

  • Regione

  • ARN dell’istanza DB

  • DiskQueueDepth Parametro

Amazon RDS FreeStorageSpace

Descrizione

Verifica se la FreeStorageSpace CloudWatch metrica per un'istanza di database RDS è scesa al di sotto di una soglia ragionevole dal punto di vista operativo.

ID di controllo

Cmsvnj8db2

Criteri di avviso
  • Rosso: FreeStorageSpace ha meno del 10% della capacità totale

  • Giallo: FreeStorageSpace è compreso tra il 10% e il 20% della capacità totale

  • Verde: FreeStorageSpace rappresenta più del 20% della capacità totale

Operazione consigliata

Aumenta lo spazio di storage per l'istanza di database RDS che sta esaurendo lo spazio di archiviazione gratuito utilizzando la console di gestione Amazon RDS, l'API Amazon RDS o l'interfaccia a riga di comando AWS.

Colonne del report
  • Stato

  • Regione

  • ARN dell’istanza DB

  • FreeStorageSpace Metrica (MB)

  • Archiviazione allocata delle istanze DB (MB)

  • Percentuale di archiviazione utilizzata dalle istanze DB

Il parametro log_output di Amazon RDS è impostato su tabella

Descrizione

Quando log_output è impostato su TABLE, viene utilizzato più spazio di archiviazione rispetto a quando log_output è impostato su FILE. Si consiglia di impostare il parametro su FILE per evitare di raggiungere il limite di dimensione di archiviazione.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

Nota

Quando un'istanza DB o un cluster DB viene interrotto, puoi visualizzare i consigli di Amazon RDS Trusted Advisor per 3-5 giorni. Dopo cinque giorni, i consigli non sono disponibili in Trusted Advisor. Per visualizzare i consigli, apri la console Amazon RDS, quindi scegli Consigli.

Se elimini un'istanza o un cluster DB, i consigli associati a tali istanze o cluster non sono disponibili nella console di Trusted Advisor gestione Amazon RDS.

ID di controllo

c1qf5bt023

Criteri di avviso

Giallo: i gruppi di parametri DB hanno il parametro log_output impostato su TABLE.

Operazione consigliata

Imposta il valore del parametro log_output su FILE nei gruppi di parametri DB.

Risorse aggiuntive

Per ulteriori informazioni, consulta File di registro del database MySQL.

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • Nome parametro

  • Valore consigliato

  • Ora ultimo aggiornamento

L'impostazione del parametro innodb_default_row_format di Amazon RDS non è sicura

Descrizione

L'istanza DB presenta un problema noto: una tabella creata in una versione di MySQL precedente alla 8.0.26 con row_format impostato su COMPACT o REDUNDANT è inaccessibile e irrecuperabile quando l'indice supera i 767 byte.

Ti consigliamo di impostare il valore del parametro innodb_default_row_format su DYNAMIC.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

Nota

Quando un'istanza DB o un cluster DB viene interrotto, puoi visualizzare i consigli di Amazon RDS Trusted Advisor per 3-5 giorni. Dopo cinque giorni, i consigli non sono disponibili in Trusted Advisor. Per visualizzare i consigli, apri la console Amazon RDS, quindi scegli Consigli.

Se elimini un'istanza o un cluster DB, i consigli associati a tali istanze o cluster non sono disponibili nella console di Trusted Advisor gestione Amazon RDS.

ID di controllo

c1qf5bt036

Criteri di avviso

Rosso: i gruppi di parametri DB hanno un'impostazione non sicura per il parametro innodb_default_row_format.

Operazione consigliata

Imposta il parametro innodb_default_row_format su DYNAMIC.

Risorse aggiuntive

Quando viene creata una tabella con una versione di MySQL precedente alla 8.0.26 con row_format impostato su COMPACT o REDUNDANT, non viene applicata la creazione di indici con un prefisso chiave inferiore a 767 byte. Dopo il riavvio del database, non è possibile accedere o recuperare queste tabelle.

Per ulteriori informazioni, vedere Modifiche in MySQL 8.0.26 (2021-07-20, General Availability) n sul sito Web della documentazione di MySQL.

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • Nome parametro

  • Valore consigliato

  • Ora ultimo aggiornamento

Il parametro innodb_flush_log_at_trx_commit di Amazon RDS non è 1

Descrizione

Il valore del parametro innodb_flush_log_at_trx_commit dell'istanza DB non è un valore sicuro. Questo parametro controlla la persistenza delle operazioni di commit su disco.

Ti consigliamo di impostare il parametro innodb_flush_log_at_trx_commit su 1.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

Nota

Quando un'istanza DB o un cluster DB viene interrotto, puoi visualizzare i consigli di Amazon RDS Trusted Advisor per 3-5 giorni. Dopo cinque giorni, i consigli non sono disponibili in Trusted Advisor. Per visualizzare i consigli, apri la console Amazon RDS, quindi scegli Consigli.

Se elimini un'istanza o un cluster DB, i consigli associati a tali istanze o cluster non sono disponibili nella console di Trusted Advisor gestione Amazon RDS.

ID di controllo

c1qf5bt030

Criteri di avviso

Giallo: i gruppi di parametri DB hanno innodb_flush_log_at_trx_commit impostato su un valore diverso da 1.

Operazione consigliata

Imposta il valore del parametro innodb_flush_log_at_trx_commit su 1

Risorse aggiuntive

La transazione del database è duratura quando il buffer di log viene salvato nella memoria durevole. Tuttavia, il salvataggio su disco influisce sulle prestazioni. A seconda del valore impostato per il parametro innodb_flush_log_at_trx_commit, il comportamento del modo in cui i log vengono scritti e salvati sul disco può variare.

  • Quando il valore del parametro è 1, i log vengono scritti e salvati sul disco dopo ogni transazione confermata.

  • Quando il valore del parametro è 0, i log vengono scritti e salvati sul disco una volta al secondo.

  • Quando il valore del parametro è 2, i log vengono scritti dopo il commit di ogni transazione e salvati sul disco una volta al secondo. I dati si spostano dal buffer di memoria InnoDB alla cache del sistema operativo, anch'essa in memoria.

Nota

Quando il valore del parametro è diverso da 1, InnoDB non garantisce le proprietà ACID. Le transazioni recenti dell'ultimo secondo potrebbero andare perse quando il database si blocca.

Per ulteriori informazioni, consulta Best practice per la configurazione dei parametri per Amazon RDS for MySQL, parte 1: Parametri relativi alle prestazioni.

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • Nome parametro

  • Valore consigliato

  • Ora ultimo aggiornamento

Il parametro max_user_connections di Amazon RDS è basso

Descrizione

Il valore del numero massimo di connessioni simultanee per ogni account di database dell'istanza database non è sufficiente.

Consigliamo di impostare il parametro max_user_connections su un numero maggiore di 5.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

Nota

Quando un'istanza DB o un cluster DB viene interrotto, puoi visualizzare i consigli di Amazon RDS Trusted Advisor per 3-5 giorni. Dopo cinque giorni, i consigli non sono disponibili in Trusted Advisor. Per visualizzare i consigli, apri la console Amazon RDS, quindi scegli Consigli.

Se elimini un'istanza o un cluster DB, i consigli associati a tali istanze o cluster non sono disponibili nella console di Trusted Advisor gestione Amazon RDS.

ID di controllo

c1qf5bt034

Criteri di avviso

Giallo: i gruppi di parametri DB hanno max_user_connections configurato in modo errato.

Operazione consigliata

Aumentate il valore del parametro max_user_connections a un numero maggiore di 5.

Risorse aggiuntive

L'impostazione max_user_connections controlla il numero massimo di connessioni simultanee consentite per un account utente MySQL. Il raggiungimento di questo limite di connessione causa errori nelle operazioni di amministrazione delle istanze Amazon RDS, come backup, patch e modifiche dei parametri.

Per ulteriori informazioni, vedere Impostazione dei limiti delle risorse dell'account sul sito Web della documentazione MySQL.

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • Nome parametro

  • Valore consigliato

  • Ora ultimo aggiornamento

Amazon RDS Multi-AZ

Descrizione

Controlla le istanze del DB implementate in una zona di disponibilità singola (AZ).

Le implementazioni Multi-AZ migliorano la disponibilità del database eseguendo una replica sincrona in un'istanza in standby in un'altra zona di disponibilità. Durante la manutenzione pianificata del database o il fallimento di un'istanza DB o di una zona di disponibilità, Amazon RDS esegue automaticamente il failover in modalità standby. Questo failover consente di riprendere rapidamente le operazioni del database senza intervento amministrativo. Poiché Amazon RDS non supporta l’implementazione Multi-AZ per Microsoft SQL Server, questo controllo non esamina le istanze di SQL Server.

ID di controllo

f2iK5R6Dep

Criteri di avviso

Giallo: un'istanza DB viene implementata in un'unica zona di disponibilità.

Operazione consigliata

Se l'applicazione richiede un'elevata disponibilità, modifica l'istanza DB per abilitare l'implementazione multi-AZ. Consulta Disponibilità elevata (multi-AZ).

Risorse aggiuntive

Regioni e zone di disponibilità

Colonne del report
  • Stato

  • Regione/AZ

  • Istanza database

  • ID VPC

  • Multi-AZ

Amazon RDS non è previsto AWS Backup

Descrizione

Controlla se le istanze DB di Amazon RDS sono incluse in un piano di backup in AWS Backup.

AWS Backup è un servizio di backup completamente gestito che semplifica la centralizzazione e l'automazione del backup dei dati tra i servizi. AWS

Includere un'istanza DB di Amazon RDS in un piano di backup è importante per gli obblighi di conformità alle norme, il ripristino di emergenza, le policy aziendali per la protezione dei dati e gli obiettivi di continuità aziendale.

Per ulteriori informazioni, consulta Che cos'è Backup AWS?.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c18d2gz159

Origine

AWS Config Managed Rule: rds-in-backup-plan

Criteri di avviso

Giallo: un'istanza database Amazon RDS non è inclusa in un piano di backup con AWS Backup.

Operazione consigliata

Includi le tue istanze DB Amazon RDS in un piano di backup con. AWS Backup

Per ulteriori informazioni, consulta Backup e ripristino di Amazon RDS con Backup AWS.

Risorse aggiuntive

Assegnazione di risorse a un piano di backup

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • AWS Config Regola

  • Parametri di input

  • Ora ultimo aggiornamento

Le repliche di lettura di Amazon RDS sono aperte in modalità scrivibile

Descrizione

L'istanza DB ha una replica di lettura in modalità scrivibile, che consente gli aggiornamenti dai client.

Ti consigliamo di impostare il parametro read_only su in TrueIfReplicamodo che le repliche di lettura non siano in modalità scrivibile.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

Nota

Quando un'istanza DB o un cluster DB viene interrotto, puoi visualizzare i consigli di Amazon RDS Trusted Advisor per 3-5 giorni. Dopo cinque giorni, i consigli non sono disponibili in Trusted Advisor. Per visualizzare i consigli, apri la console Amazon RDS, quindi scegli Consigli.

Se elimini un'istanza o un cluster DB, i consigli associati a tali istanze o cluster non sono disponibili nella console di Trusted Advisor gestione Amazon RDS.

ID di controllo

c1qf5bt035

Criteri di avviso

Giallo: i gruppi di parametri DB attivano la modalità scrivibile per le repliche di lettura.

Operazione consigliata

Imposta il valore del parametro read_only su. TrueIfReplica

Risorse aggiuntive

Il parametro read_only controlla l'autorizzazione di scrittura dai client a un'istanza di database. Il valore predefinito per questo parametro è TrueIfReplica. Per un'istanza di replica, TrueIfReplicaimposta il valore read_only su ON (1) e disabilita qualsiasi attività di scrittura da parte dei client. Per un'istanza master/writer, TrueIfReplicaimposta il valore su OFF (0) e abilita l'attività di scrittura dai client per l'istanza. Quando la replica di lettura viene aperta in modalità scrivibile, i dati archiviati in questa istanza possono divergere dall'istanza principale, il che causa errori di replica.

Per ulteriori informazioni, consulta Best practice for configuration parameters for Amazon RDS for MySQL, parte 2: Parametri relativi alla replica sul sito Web di documentazione MySQL.

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • Nome parametro

  • Valore consigliato

  • Ora ultimo aggiornamento

I backup automatici delle risorse Amazon RDS sono disattivati

Descrizione

I backup automatici sono disabilitati sulle risorse del database. I backup automatici consentono point-in-time il ripristino dell'istanza DB.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

Nota

Quando un'istanza DB o un cluster DB viene interrotto, puoi visualizzare i consigli di Amazon RDS Trusted Advisor per 3-5 giorni. Dopo cinque giorni, i consigli non sono disponibili in Trusted Advisor. Per visualizzare i consigli, apri la console Amazon RDS, quindi scegli Consigli.

Se elimini un'istanza o un cluster DB, i consigli associati a tali istanze o cluster non sono disponibili nella console di Trusted Advisor gestione Amazon RDS.

ID di controllo

c1qf5bt001

Criteri di avviso

Rosso: nelle risorse Amazon RDS non sono attivati i backup automatici

Operazione consigliata

Attiva i backup automatici con un periodo di conservazione fino a 14 giorni.

Risorse aggiuntive

I backup automatici consentono point-in-time il ripristino delle istanze DB. Ti consigliamo di attivare i backup automatici. Quando attivi i backup automatici per un'istanza DB, Amazon RDS esegue automaticamente un backup completo dei dati ogni giorno durante la finestra di backup preferita. Il backup acquisisce i log delle transazioni quando ci sono aggiornamenti all'istanza DB. Ottieni uno storage di backup all'altezza delle dimensioni di archiviazione dell'istanza DB senza costi aggiuntivi.

Per ulteriori informazioni, consulta le seguenti risorse:

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • Valore consigliato

  • Nome del motore

  • Ora ultimo aggiornamento

Il parametro sync_binlog di Amazon RDS è disattivato

Descrizione

La sincronizzazione del log binario con il disco non viene applicata prima che i commit delle transazioni vengano riconosciuti nell'istanza DB.

Si consiglia di impostare il valore del parametro sync_binlog su 1.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

Nota

Quando un'istanza DB o un cluster DB viene interrotto, puoi visualizzare i consigli di Amazon RDS Trusted Advisor per 3-5 giorni. Dopo cinque giorni, i consigli non sono disponibili in Trusted Advisor. Per visualizzare i consigli, apri la console Amazon RDS, quindi scegli Consigli.

Se elimini un'istanza o un cluster DB, i consigli associati a tali istanze o cluster non sono disponibili nella console di Trusted Advisor gestione Amazon RDS.

ID di controllo

c1qf5bt031

Criteri di avviso

Giallo: i gruppi di parametri DB hanno la registrazione binaria sincrona disattivata.

Operazione consigliata

Imposta il parametro sync_binlog su 1.

Risorse aggiuntive

Il parametro sync_binlog controlla il modo in cui MySQL invia il log binario su disco. Quando il valore di questo parametro è impostato su 1, attiva la sincronizzazione del registro binario su disco prima che le transazioni vengano eseguite. Quando il valore di questo parametro è impostato su 0, disattiva la sincronizzazione del registro binario sul disco. In genere, il server MySQL dipende dal sistema operativo per inviare regolarmente il registro binario su disco, in modo simile ad altri file. Il valore del parametro sync_binlog impostato su 0 può migliorare le prestazioni. Tuttavia, durante un'interruzione dell'alimentazione o un arresto anomalo del sistema operativo, il server perde tutte le transazioni impegnate che non sono state sincronizzate con i log binari.

Per ulteriori informazioni, consulta Best practice per la configurazione dei parametri per Amazon RDS for MySQL, parte 2: Parametri relativi alla replica.

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • Nome parametro

  • Valore consigliato

  • Ora ultimo aggiornamento

Per il cluster DB RDS non è abilitata la replica Multi-AZ

Descrizione

Controlla se per i cluster DB di Amazon RDS è abilitata la replica Multi-AZ.

Un cluster di database Multi-AZ ha un'istanza database di scrittore e due istanze database di lettore in tre zone di disponibilità separate. I cluster di database multi-AZ offrono elevata disponibilità, maggiore capacità per i carichi di lavoro in lettura e minore latenza rispetto alle implementazioni Multi-AZ.

Per ulteriori informazioni, consulta Creazione di un cluster DB Multi-AZ.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c18d2gz161

Origine

AWS Config Managed Rule: rds-cluster-multi-az-enabled

Criteri di avviso

Giallo: per il cluster DB di Amazon RDS non è configurata la replica in più AZ

Operazione consigliata

Attiva l'implementazione del cluster DB Multi-AZ quando crei un cluster del database di Amazon RDS.

Per ulteriori informazioni, consulta Creazione di un cluster DB Multi-AZ.

Risorse aggiuntive

Implementazioni di cluster DB Multi-AZ

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • AWS Config Regola

  • Parametri di input

  • Ora ultimo aggiornamento

Istanza di standby RDS Multi-AZ non abilitata

Descrizione

Controlla se per le istanze DB di Amazon RDS è configurata una replica in standby Multi-AZ.

Amazon RDS Multi-AZ offre disponibilità e durabilità elevate per le istanze del database tramite la replica dei dati su una replica in standby in una zona di disponibilità diversa. Ciò fornisce il failover automatico, aumenta le prestazioni e migliora la durabilità dei dati. In un'implementazione istanza database Multi-AZ, Amazon RDS effettua automaticamente il provisioning e mantiene una replica in standby sincrona in un'altra zona di disponibilità. L'istanza database primaria viene replicata in modo sincrono nelle zone di disponibilità su una replica in standby per fornire ridondanza dati e ridurre al minimo i picchi di latenza durante i backup di sistema. L'esecuzione di un'istanza DB con disponibilità elevata migliora la disponibilità durante la manutenzione pianificata del sistema. Consente inoltre di proteggere i database da errori dell'istanza database e interruzioni relative alle zone di disponibilità.

Per ulteriori informazioni, consulta Implementazioni di istanze DB Multi-AZ.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c18d2gz156

Origine

AWS Config Managed Rule: rds-multi-az-support

Criteri di avviso

Giallo: per un'istanza DB di Amazon RDS non è configurata una replica Multi-AZ.

Operazione consigliata

Attiva l'implementazione multi-AZ quando crei un'istanza DB di Amazon RDS.

Questo controllo non può essere escluso dalla visualizzazione nella Trusted Advisor console.

Risorse aggiuntive

Implementazioni delle istanze DB Multi-AZ

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • AWS Config Regola

  • Parametri di input

  • Ora ultimo aggiornamento

Amazon RDS ReplicaLag

Descrizione

Verifica se la ReplicaLag CloudWatch metrica per un'istanza di database RDS è aumentata al di sopra di una soglia ragionevole dal punto di vista operativo nell'ultima settimana.

ReplicaLag metric misura il numero di secondi in cui una replica di lettura rimane indietro rispetto all'istanza principale. Il ritardo della replica si verifica quando gli aggiornamenti asincroni apportati alla replica di lettura non riescono a tenere il passo con gli aggiornamenti dell'istanza del database principale. In caso di errore dell'istanza principale, i dati potrebbero mancare nella replica di lettura se questa supera una ReplicaLag soglia operativa ragionevole.

ID di controllo

Cmsvnj8db1

Criteri di avviso
  • Rosso: la ReplicaLag metrica ha superato i 60 secondi almeno una volta alla settimana.

  • Giallo: la ReplicaLag metrica ha superato i 10 secondi almeno una volta durante la settimana.

  • Verde: ReplicaLag è inferiore a 10 secondi.

Operazione consigliata

Esistono diverse possibili cause ReplicaLag per il superamento dei livelli di sicurezza operativa. Ad esempio, può essere causata da un recente incidente, che può portare occasionalmente a rimanere indietro replaced/launched replica instances from older backups and these replicas requiring substantial time to “catch-up” to the primary database instance and live transactions. This ReplicaLag may dwindle over time as catch-up occurs. Another example could be that the transaction velocity able to be achieved on the primary database instance is higher than the replication process or replica infrastructure is able to match. This ReplicaLag may grow over time as replication fails to keep pace with the primary database performance. Finally, the workload may be bursty throughout different periods of the day/month/etc ReplicaLag . Il team dovrebbe indagare su quale possibile causa principale abbia contribuito alla crescita del ReplicaLag database ed eventualmente modificare il tipo di istanza del database o altre caratteristiche del carico di lavoro per garantire che la continuità dei dati sulla replica soddisfi i requisiti specifici.

Risorse aggiuntive
Colonne del report
  • Stato

  • Regione

  • ARN dell’istanza DB

  • ReplicaLag Parametro

Il parametro Amazon RDS synchronous_commit è disattivato

Descrizione

Quando il parametro synchronous_commit è disattivato, i dati possono andare persi in caso di arresto anomalo del database. La durabilità del database è a rischio.

Ti consigliamo di attivare il parametro synchronous_commit.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

Nota

Quando un'istanza DB o un cluster DB viene interrotto, puoi visualizzare i consigli di Amazon RDS Trusted Advisor per 3-5 giorni. Dopo cinque giorni, i consigli non sono disponibili in Trusted Advisor. Per visualizzare i consigli, apri la console Amazon RDS, quindi scegli Consigli.

Se elimini un'istanza o un cluster DB, i consigli associati a tali istanze o cluster non sono disponibili nella console di Trusted Advisor gestione Amazon RDS.

ID di controllo

c1qf5bt026

Criteri di avviso

Rosso: i gruppi di parametri DB hanno il parametro synchronous_commit disattivato.

Operazione consigliata

Attiva il parametro synchronous_commit nei tuoi gruppi di parametri DB.

Risorse aggiuntive

Il parametro synchronous_commit definisce il completamento del processo Write-Ahead Logging (WAL) prima che il server del database invii una notifica corretta al client. Questo commit viene chiamato commit asincrono perché il client riconosce il commit prima che WAL salvi la transazione sul disco. Se il parametro synchronous_commit è disattivato, le transazioni possono andare perse, la durabilità dell'istanza DB potrebbe essere compromessa e i dati potrebbero andare persi quando un database si blocca.

Per ulteriori informazioni, consulta File di registro del database MySQL.

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • Nome parametro

  • Valore consigliato

  • Ora ultimo aggiornamento

Snapshot automatiche del cluster di Amazon Redshift

Descrizione

Controlla se le snapshot automatizzate sono abilitate per i cluster di Amazon Redshift.

Amazon Redshift acquisisce automaticamente snapshot incrementali che tengono traccia delle modifiche al cluster dal momento dell'esecuzione dello snapshot automatico precedente. Gli snapshot automatizzati conservano tutti i dati necessari per ripristinare un cluster da uno snapshot. Per disabilitare gli snapshot automatici, imposta il periodo di conservazione su zero. Non è possibile disabilitare le istantanee automatiche per i tipi di RA3 nodi.

Puoi specificare il periodo di conservazione minimo e massimo desiderato utilizzando il MaxRetentionPeriodparametro MinRetentionPeriode delle tue AWS Config regole.

Snapshot e backup di Amazon Redshift

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c18d2gz135

Origine

AWS Config Managed Rule: redshift-backup-enabled

Criteri di avviso

Rosso: per Amazon Redshift non sono state configurate snapshot automatiche entro il periodo di conservazione desiderato.

Operazione consigliata

Assicurati che le snapshot automatiche siano abilitate per i cluster di Amazon Redshift.

Per ulteriori informazioni, consulta Gestione di snapshot tramite la console.

Risorse aggiuntive

Snapshot e backup di Amazon Redshift

Per ulteriori informazioni, consulta Utilizzo dei backup.

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • AWS Config Regola

  • Parametri di input

  • Ora ultimo aggiornamento

Amazon Route 53 ha eliminato i Controlli dell’integrità

Descrizione

Controlla i set di registri delle associati ai controlli di integrità eliminati.

Route 53 non impedisce di eliminare un controllo di integrità associato a uno o più set di registri delle risorse. Se si elimina un controllo di integrità senza aggiornare i set di registri delle risorse associati, il routing delle query DNS per la configurazione di failover DNS non funzionerà come previsto.

Le zone ospitate create dai AWS servizi non verranno visualizzate nei risultati del controllo.

ID di controllo

Cb877eB72b

Criteri di avviso

Giallo: un set di record delle risorse è associato a un controllo dell'integrità che è stato eliminato.

Operazione consigliata

Crea un nuovo controllo dell'integrità e associalo al set di record delle risorse. Consulta Creazione, aggiornamento ed eliminazione dei controlli dell'integrità e Aggiunta dei controlli dell'integrità ai set di record delle risorse.

Risorse aggiuntive
Colonne del report
  • Nome della zona ospitata

  • ID della zona ospitata

  • Nome del set di registri delle risorse

  • Tipo di set di registri delle risorse

  • Identificativo del set di record delle risorse

Set di registri delle risorse di Failover Amazon Route 53

Descrizione

Controlla i set di registri delle risorse di failover Amazon Route 53 che presentano una configurazione errata.

Quando i controlli dello stato di Amazon Route 53 determinano che la risorsa principale non è integra, Amazon Route 53 risponde alle domande con un set secondario di registri delle risorse di backup. Affinché il failover funzioni, è necessario creare set di registri delle risorse primarie e secondarie correttamente configurati.

Le zone ospitate create dai AWS servizi non verranno visualizzate nei risultati del controllo.

ID di controllo

b73EEdD790

Criteri di avviso
  • Giallo: un set di record delle risorse di failover primarie non dispone di un set di registri delle risorse secondarie corrispondente.

  • Giallo: un set di registri delle risorse di failover secondarie non dispone di un set di registri delle risorse primarie corrispondente.

  • Giallo: i set di record delle risorse primarie e secondarie con lo stesso nome sono associate allo stesso controllo dell'integrità.

Operazione consigliata

Se un set delle risorse di failover non è disponibile, crea il set di record delle risorse corrispondente. Consulta Creazione di set di record delle risorse di failover.

Se i set di record delle risorse sono associati allo stesso controllo dell'integrità, crea controlli dell'integrità separati per ciascuno di essi. Consulta Creazione, aggiornamento ed eliminazione dei controlli dell'integrità.

Risorse aggiuntive

Controlli dell'integrità e failover DNS di Amazon Route 53

Colonne del report
  • Nome della zona ospitata

  • ID della zona ospitata

  • Nome del set di registri delle risorse

  • Tipo di set di registri delle risorse

  • Motivo

Set di registri delle risorse TTL (Time-to-Live) alto di Amazon Route 53

Descrizione

Verifica la presenza di set di record di risorse che possono trarre vantaggio dall'avere un valore time-to-live (TTL) inferiore.

TTL indica il numero di secondi in cui un set di registri della risorsa viene memorizzato nella cache dai resolver DNS. Quando si specifica un TTL lungo, i resolver DNS impiegano più tempo a richiedere record DNS aggiornati, il che può causare inutili ritardi nel reindirizzamento del traffico (ad esempio, quando il failover DNS rileva e risponde a un guasto di uno degli endpoint). Questo controllo esamina solo i record con una politica di failover o se è presente un controllo dello stato associato.

Le zone ospitate create dai AWS servizi non verranno visualizzate nei risultati del controllo.

ID di controllo

C056F80cR3

Criteri di avviso
  • Giallo: un set di record delle risorse la cui policy di routing è Failover ha un TTL superiore a 60 secondi.

  • Verde: un record di risorse non ha una politica di failover o ha una politica di failover con un TTL inferiore a 60.

Operazione consigliata

Immetti un valore TTL di 60 secondi per i set di record delle risorse elencati. Per ulteriori informazioni, consulta Lavorare con set di registri delle risorse.

Risorse aggiuntive

Controlli dell'integrità e failover DNS di Amazon Route 53

Colonne del report
  • Stato

  • Nome della zona ospitata

  • ID della zona ospitata

  • Nome del set di registri delle risorse

  • Tipo di set di registri delle risorse

  • ID del set di registri delle risorse

  • TTL

Deleghe del Server dei nomi Amazon Route 53

Descrizione

Controlla le zone ospitate di Amazon Route 53 per le quali il registrar del dominio o il DNS non utilizza i server dei nomi Route 53 corretti.

Quando crei una zona ospitata, Route 53 assegna un set di deleghe di quattro server di nomi. I nomi di questi server sono ns- ### .awsdns- ## .com, .net, .org e .co.uk, dove ### e in genere rappresentano numeri diversi. ## Prima che Route 53 possa indirizzare le query DNS per il dominio, è necessario aggiornare la configurazione del server dei nomi del registrar per rimuovere i server dei nomi assegnati dal registrar. Quindi, è necessario aggiungere tutti e quattro i server dei nomi nel set di delega Route 53. Per ottenere la massima disponibilità, è necessario aggiungere tutti e quattro i server dei nomi Route 53.

Le zone ospitate create dai AWS servizi non verranno visualizzate nei risultati del controllo.

ID di controllo

cF171Db240

Criteri di avviso

Giallo: una zona ospitata per la quale il registrar del dominio non utilizza tutti e quattro i server dei nomi di Route 53 nel set di delega.

Operazione consigliata

Aggiungi o aggiorna i record del server dei nomi con il registrar o con il servizio DNS corrente per il tuo dominio in modo da includere tutti e quattro i server dei nomi nel set di delega di Route 53. Per trovare questi valori, consulta Ottenere i server dei nomi per una zona ospitata. Per informazioni sull'aggiunta o l'aggiornamento di record del server dei nomi, consulta Creazione e migrazione di domini e sottodomini su Amazon Route 53.

Risorse aggiuntive

Utilizzo delle zone ospitate

Colonne del report
  • Nome della zona ospitata

  • ID della zona ospitata

  • Numero di deleghe del server dei nomi utilizzate

Amazon Route 53 Resolver Ridondanza della zona di disponibilità degli endpoint

Descrizione

Verifica se la configurazione del servizio prevede indirizzi IP specificati in almeno due zone di disponibilità (AZs) per la ridondanza. Un’AZ è una posizione distinta che è isolata da errori presenti in altre zone. Specificando più indirizzi IP AZs nella stessa regione, è possibile proteggere le applicazioni da un singolo punto di errore.

ID di controllo

Chrv231ch1

Criteri di avviso
  • Giallo: gli indirizzi IP sono specificati in una sola AZ

  • Verde: gli indirizzi IP sono specificati in almeno due AZs

Operazione consigliata

Specifica gli indirizzi IP in almeno due zone di disponibilità per la ridondanza.

Risorse aggiuntive
  • Se necessiti che siano sempre disponibili più endpoint dell'interfaccia di rete elastica, ti suggeriamo di creare almeno un'interfaccia di rete in più del necessario, così da disporre di capacità aggiuntiva per gestire eventuali picchi di traffico. L'interfaccia di rete aggiuntiva garantisce inoltre la disponibilità durante le operazioni di servizio, come la manutenzione o gli aggiornamenti.

  • Alta disponibilità di endpoint di Resolver

Colonne del report
  • Stato

  • Regione

  • ARN risorsa

  • Numero di AZs

Registrazione di Bucket Amazon S3

Descrizione

Controlla la configurazione di registrazione dei bucket Amazon Simple Storage Service (Amazon S3).

Quando la registrazione degli accessi al server è abilitata, i registri di accesso dettagliati vengono recapitati ogni ora a un bucket scelto dall'utente. Un registro dei log di accesso contiene dettagli su ogni richiesta, ad esempio il tipo di richiesta, le risorse specificate nella richiesta e l'ora e la data di elaborazione della richiesta. Per impostazione predefinita, la registrazione dei bucket non è abilitata. È consigliabile abilitare la registrazione se si desidera eseguire controlli di sicurezza od ottenere ulteriori informazioni sugli utenti e sui modelli di utilizzo.

Quando la registrazione è inizialmente abilitata, la configurazione viene convalidata automaticamente. Tuttavia, le modifiche future possono causare errori di registrazione. Questo controllo esamina le autorizzazioni esplicite del bucket di Amazon S3, ma non esamina le policy dei bucket associati che potrebbero sostituire le autorizzazioni del bucket.

ID di controllo

BueAdJ7NrP

Criteri di avviso
  • Giallo: il bucket non ha la registrazione degli accessi al server abilitata.

  • Giallo: le autorizzazioni del bucket di destinazione non includono l'account root, quindi Trusted Advisor non è possibile controllarlo.

  • Rosso: il bucket di destinazione non esiste.

  • Rosso: il bucket di destinazione e di origine hanno proprietari diversi.

  • Rosso: il deliverer del log non dispone dei permessi di scrittura per il bucket di destinazione.

Operazione consigliata

Abilita la registrazione per la maggior parte dei bucket. Consulta Abilitazione della registrazione tramite la console e Abilitazione della registrazione a livello di programmazione.

Se le autorizzazioni del bucket di destinazione non includono l'account root e desideri Trusted Advisor controllare lo stato della registrazione, aggiungi l'account root come beneficiario. Consulta Modifica delle autorizzazioni del bucket.

Se il bucket di destinazione non esiste, seleziona un bucket esistente come destinazione o creane uno nuovo e selezionalo. Consulta Gestione della registrazione del bucket.

Se la destinazione e l'origine hanno proprietari diversi, modifica il bucket di destinazione con uno che abbia lo stesso proprietario del bucket di origine. Consulta Gestione della registrazione del bucket.

Se il deliverer del log non dispone delle autorizzazioni di scrittura per la destinazione (scrittura non abilitata), concedi le autorizzazioni per il caricamento e l'eliminazione al gruppo del log di consegna. Consulta Modifica delle autorizzazioni del bucket.

Risorse aggiuntive
Colonne del report
  • Stato

  • Regione

  • Bucket Name (Nome bucket)

  • Nome destinazione

  • Destinazione esistente

  • Stesso proprietario

  • Scrittura abilitata

  • Motivo

Replica di bucket Amazon S3 non abilitata

Descrizione

Controlla se per i bucket di Amazon S3 sono abilitate regole di replica per la replica tra regioni e/o nella stessa regione.

La replica è la copia automatica e asincrona di oggetti tra bucket nella stessa regione o in regioni diverse. AWS Il processo replica gli oggetti appena creati e gli aggiornamenti degli oggetti da un bucket di origine a uno o più bucket di destinazione. Utilizza la replica dei bucket di Amazon S3 per migliorare la resilienza e la conformità delle applicazioni e dell'archiviazione di dati.

Per ulteriori informazioni, consulta Replica di oggetti.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c18d2gz119

Origine

AWS Config Managed Rule: s3-bucket-replication-enabled

Criteri di avviso

Giallo: le regole di replica dei bucket di Amazon S3 non sono abilitate per la replica tra regioni e/o nella stessa regione.

Operazione consigliata

Attiva le regole di replica dei bucket di Amazon S3 per migliorare la resilienza e la conformità delle applicazioni e dell'archiviazione di dati.

Per ulteriori informazioni, consulta Visualizzazione dei processi di backup e dei punti di ripristino e Configurazione delle repliche.

Risorse aggiuntive

Procedure dettagliate: esempi di configurazione delle repliche

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • AWS Config Regola

  • Parametri di input

  • Ora ultimo aggiornamento

Amazon S3 Bucket Versioning

Descrizione

Controlli per i bucket di Amazon Simple Storage Service per i quali il controllo delle versioni non è abilitato o è stato sospeso.

Se il controllo della versione è abilitato si può facilmente eseguire il ripristino dopo fallimenti di applicazioni e operazioni non intenzionali dell'utente. Il controllo delle versioni ti permette di mantenere, recuperare e ripristinare qualsiasi versione di ogni oggetto archiviato nel bucket. È possibile utilizzare le regole del ciclo di vita per gestire tutte le versioni degli oggetti e i relativi costi, archiviando automaticamente gli oggetti nella classe di archiviazione Glacier. È inoltre possibile configurare le regole per rimuovere le versioni degli oggetti dopo un periodo di tempo specificato. Per eliminare oggetti o modificare la configurazione dei bucket, è inoltre possibile richiedere l'autenticazione a più fattori (MFA).

Il controllo delle versioni non può essere disattivato dopo che è stato attivato. Tuttavia può essere sospeso, il che impedisce la creazione di nuove versioni di oggetti. L'utilizzo del controllo delle versioni può aumentare i costi per Amazon S3, dal momento che l’archiviazione di più versioni di un oggetto è un servizio a pagamento.

ID di controllo

R365s2Qddf

Criteri di avviso
  • Verde: il controllo delle versioni è abilitato per il bucket.

  • Giallo: il controllo delle versioni non è abilitato per il bucket.

  • Giallo: il controllo delle versioni è sospeso per il bucket.

Operazione consigliata

Abilita il controllo delle versioni per la maggior parte dei bucket in modo da evitare l'eliminazione o la sovrascrittura accidentali. Consulta Uso del controllo delle versioni e Abilitazione del controllo delle versioni a livello programmatico.

Se il controllo delle versioni del bucket è sospeso, valuta la possibilità di riabilitarlo. Per informazioni su come lavorare con gli oggetti di un bucket con il controllo delle versioni sospeso, consulta Gestione degli oggetti di un bucket con il controllo delle versioni sospeso.

Quando il controllo delle versioni è abilitato o sospeso, puoi definire regole di configurazione del ciclo di vita per contrassegnare alcune versioni degli oggetti come scadute o per rimuovere definitivamente quelle non necessarie. Per ulteriori informazioni, consulta Gestione del ciclo di vita degli oggetti.

Eliminazione MFA richiede un'autenticazione aggiuntiva quando lo stato del controllo delle versioni del bucket viene modificato o quando le versioni di un oggetto vengono eliminate. Richiede all'utente di inserire le credenziali e un codice da un dispositivo di autenticazione approvato. Per ulteriori informazioni, consulta Eliminazione MFA.

Risorse aggiuntive

Utilizzo dei bucket

Colonne del report
  • Stato

  • Regione

  • Bucket Name (Nome bucket)

  • Controllo delle versioni

  • Eliminazione MFA abilitata

I sistemi di bilanciamento del carico (Application, Network e Gateway Load Balancer) non si estendono su più zone di disponibilità

Descrizione

Controlla se i tuoi sistemi di bilanciamento del carico (Application, Network e Gateway Load Balancer) sono configurati con sottoreti su più zone di disponibilità.

È possibile specificare le zone di disponibilità minima desiderate nei minAvailabilityZonesparametri delle AWS Config regole.

Per ulteriori informazioni, consulta Zone di disponibilità per Application Load Balancer, Zone di disponibilità - Network Load Balancer e Crea un sistema di bilanciamento del carico del gateway.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c18d2gz169

Origine

AWS Config Managed Rule: elbv2-multiple-az

Criteri di avviso

Giallo: i sistemi di bilanciamento del carico (Application, Network e Gateway Load Balancer) sono configurati con sottoreti in meno di due zone di disponibilità.

Operazione consigliata

Configura i sistemi di bilanciamento del carico (Application, Network e Gateway Load Balancer) con sottoreti su più zone di disponibilità.

Risorse aggiuntive

Zone di disponibilità per Application Load Balancer

Zone di disponibilità (Elastic Load Balancing)

Crea un sistema di bilanciamento del carico del gateway

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • AWS Config Regola

  • Parametri di input

  • Ora ultimo aggiornamento

Auto Scaling disponibile nelle sottoreti IPs

Descrizione

Verifica che IPs rimanga sufficiente disponibilità tra le sottoreti di destinazione. Avere una IPs disponibilità sufficiente per l'uso sarebbe utile quando il gruppo Auto Scaling raggiunge la dimensione massima e deve avviare istanze aggiuntive.

ID di controllo

Cjxm268ch1

Criteri di avviso
  • Rosso: il numero massimo di istanze e indirizzi IP che possono essere creati da un ASG supera il numero di indirizzi IP rimanenti nelle sottoreti configurate.

  • Verde: gli indirizzi IP disponibili sono sufficienti per il possibile dimensionamento residuo nell’ASG.

Operazione consigliata

Aumento del numero degli indirizzi IP disponibili

Colonne del report
  • Stato

  • Regione

  • ARN risorsa

  • Numero massimo di istanze che è possibile creare

  • Numero di istanze disponibili

Controllo dell’integrità del gruppo Auto Scaling

Descrizione

Esamina la configurazione del controllo di integrità per i gruppi Auto Scaling.

Se per un gruppo di Auto Scaling viene utilizzato Elastic Load Balancing, si consiglia di configurare l’abilitazione di un controllo di integrità Elastic Load Balancing. Se non viene utilizzato un controllo dello stato di Elastic Load Balancing, Auto Scaling può agire solo sullo stato dell'istanza Amazon Elastic Compute Cloud ( EC2Amazon). L’Auto Scaling non agirà sull'applicazione in esecuzione sull'istanza.

ID di controllo

CLOG40CDO8

Criteri di avviso
  • Giallo: un gruppo con scalabilità automatica ha un load balancer associato, ma il controllo dell'integrità di Elastic Load Balancing non è abilitato.

  • Giallo: un gruppo con scalabilità automatica non ha un load balancer associato, ma il controllo dell'integrità di Elastic Load Balancing è abilitato.

Operazione consigliata

Se al gruppo con scalabilità automatica è associato un load balancer, ma il controllo dell'integrità di Elastic Load Balancing non è abilitato, consulta Aggiunta di un controllo dell'integrità di Elastic Load Balancing al gruppo con scalabilità automatica.

Se il controllo dell'integrità di Elastic Load Balancing è abilitato, ma nessun load balancer è associato al gruppo con scalabilità automatica, consulta Configurazione di un'applicazione di scalabilità automatica e bilanciamento del carico.

Risorse aggiuntive

Guida per l'utente di Amazon EC2 Auto Scaling

Colonne del report
  • Stato

  • Regione

  • Nome del gruppo con scalabilità automatica

  • Load balancer associato

  • Controllo dello stato

Risorse dei gruppi Auto Scaling

Descrizione

Verifica la disponibilità delle risorse associate alle configurazioni di avvio, ai modelli di avvio e ai gruppi di Auto Scaling.

I gruppi di Auto Scaling che puntano a risorse non disponibili non possono avviare nuove istanze Amazon Elastic Compute Cloud (Amazon EC2). Se configurato correttamente, Auto Scaling fa sì che il numero di EC2 istanze Amazon aumenti senza interruzioni durante i picchi di domanda e diminuisca automaticamente durante le pause della domanda. I gruppi di Auto Scaling e le configurazioni/modelli di avvio che puntano a risorse non disponibili non funzionano come previsto.

ID di controllo

8CNsSllI5v

Criteri di avviso
  • Rosso: un gruppo con scalabilità automatica è associato a un load balancer eliminato.

  • Rosso: una configurazione di avvio è associata a un'Amazon Machine Image (AMI) eliminata.

  • Rosso: un modello di avvio è associato a un'Amazon Machine Image (AMI) eliminata.

Operazione consigliata

Se il load balancer è stato eliminato, crea un nuovo load balancer o un nuovo gruppo target e poi associalo al gruppo Auto Scaling. Oppure crea un nuovo gruppo Auto Scaling senza il load balancer. Per informazioni sulla creazione di un nuovo gruppo con scalabilità automatica con un nuovo load balancer, consulta Configurazione di un'applicazione di scalabilità automatica e bilanciamento del carico. Per informazioni sulla creazione di un nuovo gruppo con scalabilità automatica senza un load balancer, consulta Creazione di un gruppo con scalabilità automatica in Nozioni di base su Auto Scaling tramite la console.

Se l'AMI è stato eliminato, crea una nuova configurazione di avvio o una versione del modello di avvio utilizzando un AMI valido e associalo a un gruppo Auto Scaling. Per informazioni su come creare una nuova configurazione di avvio, consulta Create a launch configuration nella Amazon EC2 Auto Scaling User Guide. Per informazioni su come creare un modello di lancio, consulta Create a launch template for an Auto Scaling group nella Amazon Auto EC2 Scaling User Guide.

Nota

Per motivi di sicurezza, i risultati del controllo non includono alcuna risorsa a cui si fa riferimento utilizzando AWS Systems Manager i parametri nel modello di lancio.

Se i tuoi modelli di lancio includono un AWS Systems Manager parametro che include un ID Amazon Machine Image (AMI), esamina il modello di avvio per assicurarti che i parametri facciano riferimento a un ID AMI valido o apporta le modifiche appropriate nell'archivio AWS Systems Manager dei parametri. Per ulteriori informazioni, consulta Usa AWS Systems Manager i parametri anziché l'AMI IDs nella Amazon EC2 Auto Scaling User Guide.

Risorse aggiuntive
Colonne del report
  • Stato

  • Regione

  • Nome del gruppo con scalabilità automatica

  • Tipo di lancio

  • Tipo di risorsa

  • Nome risorsa

Cluster AWS CloudHSM che eseguono istanze HSM in una singola zona di disponibilità

Descrizione

Controlla i cluster che eseguono le istanze HSM in una singola zona di disponibilità (AZ). Questo controllo avvisa se i cluster rischiano di non avere il backup più recente.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

hc0dfs7601

Criteri di avviso
  • Giallo: un cluster CloudHSM esegue tutte le istanze HSM in un'unica zona di disponibilità per più di 1 ora.

  • Verde: un cluster CloudHSM esegue tutte le istanze HSM in almeno due diverse zone di disponibilità.

Operazione consigliata

Crea almeno un'altra istanza per il cluster in una zona di disponibilità diversa.

Risorse aggiuntive

Le migliori pratiche per AWS CloudHSM

Colonne del report
  • Stato

  • Regione

  • ID cluster

  • Numero di istanze HSM

  • Ora ultimo aggiornamento

AWS Direct Connect Resilienza della posizione

Descrizione

Verifica la resilienza dell'utente AWS Direct Connect per connettere l'ambiente locale a ciascun gateway Direct Connect o gateway privato virtuale.

Questo controllo ti avvisa se un gateway Direct Connect o un gateway privato virtuale non è configurato con interfacce virtuali in almeno due posizioni Direct Connect distinte. La mancanza di resilienza della posizione può causare tempi di inattività imprevisti durante la manutenzione, un taglio della fibra, un guasto del dispositivo o un guasto completo della posizione.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Nota

Direct Connect è implementato con Transit Gateway utilizzando il gateway Direct Connect.

ID di controllo

c1dfpnchv2

Criteri di avviso

Rosso: il gateway Direct Connect o il gateway privato virtuale è configurato con una o più interfacce virtuali su un singolo dispositivo Direct Connect.

Giallo: il gateway Direct Connect o gateway privato virtuale è configurato con interfacce virtuali su più dispositivi Direct Connect in un'unica posizione Direct Connect.

Verde: il gateway Direct Connect o gateway privato virtuale è configurato con interfacce virtuali su due o più sedi Direct Connect distinte.

Operazione consigliata

Per aumentare la resilienza della posizione Direct Connect, puoi configurare il gateway Direct Connect o il gateway privato virtuale per connetterti ad almeno due posizioni Direct Connect distinte. Per ulteriori informazioni, consulta Raccomandazione sulla AWS Direct Connect resilienza.

Risorse aggiuntive

AWS Direct Connect Raccomandazioni sulla resilienza

AWS Direct Connect Test di failover

Colonne del report
  • Stato

  • Regione

  • Ora ultimo aggiornamento

  • Stato di resilienza

  • Ubicazione

  • ID connessione

  • ID Gateway

AWS Lambda funzioni senza una coda di lettere non scritte configurata

Descrizione

Verifica se una AWS Lambda funzione è configurata con una coda di lettere non scritte.

Una coda di lettere morte è una funzionalità AWS Lambda che consente di acquisire e analizzare gli eventi non riusciti, fornendo un modo per gestirli di conseguenza. Il codice potrebbe generare un'eccezione, un timeout o esaurire la memoria, con conseguenti esecuzioni asincrone non riuscite della funzione Lambda. Una coda DLQ archivia i messaggi delle invocazioni non riuscite, offrendo un modo per gestire i messaggi e risolvere gli errori.

Puoi specificare la risorsa della coda di lettere morte che desideri controllare utilizzando il parametro DLQArns nelle tue regole. AWS Config

Per ulteriori informazioni, consulta Code DLQ.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c18d2gz182

Origine

AWS Config Managed Rule: lambda-dlq-check

Criteri di avviso

Giallo: AWS Lambda la funzione non ha una coda di lettere non scritte configurata.

Operazione consigliata

Assicurati che AWS Lambda le tue funzioni abbiano una coda di lettere non scritte configurata per controllare la gestione dei messaggi per tutte le chiamate asincrone non riuscite.

Per ulteriori informazioni, consulta Code DLQ.

Risorse aggiuntive
Colonne del report
  • Stato

  • Regione

  • Risorsa

  • AWS Config Regola

  • Parametri di input

  • Ora ultimo aggiornamento

AWS Lambda Sulle destinazioni degli eventi di fallimento

Descrizione

Controlla se nelle funzioni Lambda del tuo account è configurata una destinazione degli eventi non riusciti o una DLQ (Dead Letter Queue) per le chiamate asincrone, in modo che i record delle chiamate non riuscite possano essere indirizzati a una destinazione per ulteriori indagini o elaborazioni.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c1dfprch05

Criteri di avviso
  • Giallo: per la funzione non è configurata una destinazione degli eventi non riusciti o una DLQ.

Operazione consigliata

Configura la destinazione degli eventi non riusciti o una DLQ per le tue funzioni Lambda per inviare le chiamate non riuscite insieme ad altri dettagli a uno dei servizi AWS di destinazione disponibili per ulteriori operazioni di debug o elaborazione.

Risorse aggiuntive
Colonne del report
  • Stato

  • Regione

  • La funzione con la versione contrassegnata.

  • Richieste asincrone del giorno corrente diminuite in percentuale

  • Richieste asincrone del giorno corrente

  • Media giornaliera delle richieste asincrone diminuita in percentuale

  • Media giornaliera delle richieste asincrone

  • Ora ultimo aggiornamento

Funzioni AWS Lambda abilitate per VPC senza ridondanza Multi-AZ

Descrizione

Controlla la versione $LATEST delle funzioni Lambda abilitate per VPC che sono vulnerabili all'interruzione del servizio in una singola zona di disponibilità. È buona norma che le funzioni abilitate per VPC siano collegate a più zone di disponibilità per un'elevata disponibilità.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

L4dfs2Q4C6

Criteri di avviso

Giallo: la versione $LATEST di una funzione Lambda abilitata per VPC è connessa alle sottoreti in una singola zona di disponibilità.

Operazione consigliata

Quando si configurano le funzioni per l'accesso al VPC, scegli le sottoreti in più zone di disponibilità in modo da garantire un'elevata disponibilità.

Risorse aggiuntive
Colonne del report
  • Stato

  • Regione

  • ARN della funzione

  • ID VPC

  • Media richiami giornalieri

  • Ora ultimo aggiornamento

AWS Outposts Implementazione a rack singolo

Descrizione

Controlla il saldo degli Outposts Racks. Questo valuta se le istanze Outposts di un cliente sono distribuite su più rack Outposts o su un singolo Outpost Rack. Un singolo rack Outposts crea un singolo punto di errore per problemi che coinvolgono un singolo rack (ad esempio, guasti ambientali). Questi scenari possono essere mitigati installando avamposti su più rack.

ID di controllo

c243hjzrhn

Criteri di avviso
  • Giallo: il tuo Outpost è installato su un singolo rack

  • Verde: il tuo Outpost è distribuito su più rack.

Operazione consigliata

Se esegui carichi di lavoro di produzione AWS Outposts, è consigliabile utilizzare la seguente architettura resiliente. Un singolo AWS Outposts rack crea un singolo punto di errore. Prendi in considerazione l'aggiunta di un secondo AWS Outposts rack a quella posizione con una capacità sufficiente per un evento di failover, quindi distribuisci i carichi di lavoro tra i rack.

Risorse aggiuntive

Modalità di guasto 4: rack o data center

Colonne del report
  • Stato

  • ARN risorsa

  • AZ

  • Numero di rack

  • Ora ultimo aggiornamento

AWS Resilience Hub Controllo dei componenti dell'applicazione

Descrizione

Verifica se un componente dell'applicazione (AppComponent) nell'applicazione è irrecuperabile. Se un AppComponent non si ripristina in caso di interruzione, potrebbero verificarsi perdite di dati sconosciute e tempi di inattività del sistema.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

ID di controllo

RH23stmM04

Criteri di avviso

Rosso: non AppComponent è recuperabile.

Operazione consigliata

Per assicurarti che il tuo AppComponent sia recuperabile, esamina e implementa i consigli sulla resilienza, quindi esegui una nuova valutazione. Per ulteriori informazioni sulla revisione dei consigli sulla resilienza, consulta Risorse aggiuntive.

Risorse aggiuntive

Revisione delle raccomandazioni sulla resilienza

Concetti di AWS Resilience Hub

AWS Resilience Hub Guida per l'utente

Colonne del report
  • Stato

  • Regione

  • Nome applicazione

  • AppComponent Nome

  • Ora ultimo aggiornamento

AWS Resilience Hub politica violata

Descrizione

Controlla Resilience Hub per applicazioni che non soddisfano l'obiettivo del tempo di ripristino (RTO) e l'obiettivo del punto di ripristino (RPO) definiti dalla policy. Il controllo ti avvisa se l'applicazione non soddisfa gli obiettivi RTO e RPO che hai impostato per un'applicazione in Resilience Hub.

Nota
Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

RH23stmM02

Criteri di avviso
  • Verde: l'applicazione ha una policy e soddisfa gli obiettivi RTO e RPO.

  • Giallo: l'applicazione non è stata ancora valutata.

  • Rosso: l'applicazione ha una policy ma non soddisfa gli obiettivi RTO e RPO.

Operazione consigliata

Accedi alla console Resilience Hub ed esamina i consigli in modo che l'applicazione soddisfi gli obiettivi RTO e RPO.

Risorse aggiuntive

Concetti di Resilience Hub

Colonne del report
  • Stato

  • Regione

  • Nome applicazione

  • Ora ultimo aggiornamento

AWS Resilience Hub punteggi di resilienza

Descrizione

Controlla se hai eseguito una valutazione per le applicazioni in Resilience Hub. Questo controllo avvisa se i punteggi di resilienza sono inferiori a un valore specifico.

Nota
Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

RH23stmM01

Criteri di avviso
  • Verde: l'applicazione ha un punteggio di resilienza pari o superiore a 70.

  • Giallo: l'applicazione ha un punteggio di resilienza compreso tra 40 e 69.

  • Giallo: l'applicazione non è stata ancora valutata.

  • Rosso: l'applicazione ha un punteggio di resilienza inferiore a 40.

Operazione consigliata

Accedi alla console Resilience Hub ed esegui una valutazione per l'applicazione. Esamina i suggerimenti per migliorare il punteggio di resilienza.

Risorse aggiuntive

Concetti di Resilience Hub

Colonne del report
  • Stato

  • Regione

  • Nome applicazione

  • Punteggio di resilienza dell'applicazione

  • Ora ultimo aggiornamento

AWS Resilience Hub età di valutazione

Descrizione

Controlla il tempo trascorso dall'ultima esecuzione di una valutazione dell'applicazione. Questo controllo ti avvisa se per un certo numero di giorni non hai eseguito una valutazione dell'applicazione.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

RH23stmM03

Criteri di avviso
  • Verde: la valutazione dell'applicazione è stata eseguita negli ultimi 30 giorni.

  • Giallo: la valutazione dell'applicazione non è stata eseguita negli ultimi 30 giorni.

Operazione consigliata

Accedi alla console Resilience Hub ed esegui una valutazione per l'applicazione.

Risorse aggiuntive

Concetti di Resilience Hub

Colonne del report
  • Stato

  • Regione

  • Nome applicazione

  • Giorni trascorsi dall'ultima valutazione

  • Ora di esecuzione dell'ultima valutazione

  • Ora ultimo aggiornamento

AWS Site-to-Site VPN ha almeno un tunnel in stato DOWN

Descrizione

Controlla il numero di tunnel attivi per ciascuno dei tuoi AWS Site-to-Site VPN.

Una VPN dovrebbe avere due tunnel configurati in ogni momento. Ciò fornisce ridondanza in caso di interruzione o manutenzione pianificata dei dispositivi nell'endpoint AWS. Per alcuni hardware, è attivo un solo tunnel alla volta. Se una VPN non dispone di tunnel attivi, potrebbero essere comunque addebitati dei costi per la VPN.

Per ulteriori informazioni, consulta Cos'è AWS Site-to-Site VPN?

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c18d2gz123

Origine

AWS Config Managed Rule: vpc-vpn-2-tunnels-up

Criteri di avviso

Giallo: una Site-to-Site VPN ha almeno un tunnel inattivo.

Operazione consigliata

Assicurati che siano configurati due tunnel per le connessioni VPN. Se l’hardware lo supporta, inoltre, assicurati che entrambi i tunnel siano attivi. Se una connessione VPN non occorre più, eliminala per evitare l'addebito di costi.

Per ulteriori informazioni, consulta Dispositivo gateway del cliente e i contenuti disponibili su AWS Knowledge Center.

Risorse aggiuntive
Colonne del report
  • Stato

  • Regione

  • Risorsa

  • AWS Config Regola

  • Parametri di input

  • Ora ultimo aggiornamento

AWS Well-Architected problemi ad alto rischio per l'affidabilità

Descrizione

Verifica la presenza di problemi ad alto rischio (HRIs) per i carichi di lavoro nel pilastro dell'affidabilità. Questo controllo si basa sul tuo AWS-Well Architected recensioni. I risultati del controllo dipendono dal fatto che la valutazione del carico di lavoro sia stata completata con AWS Well-Architected.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

Wxdfp4B1L4

Criteri di avviso
  • Rosso: almeno un problema attivo ad alto rischio è stato identificato nel pilastro di affidabilità di AWS Well-Architected.

  • Verde: non sono stati rilevati problemi attivi ad alto rischio nel pilastro di affidabilità di AWS Well-Architected.

Operazione consigliata

AWS Well-Architected ha rilevato problemi ad alto rischio durante la valutazione del carico di lavoro. Questi problemi offrono opportunità per ridurre i rischi e risparmiare denaro. Accedi allo strumento AWS Well-Architected per rivedere le tue risposte e risolvere i problemi attivi.

Colonne del report
  • Stato

  • Regione

  • ARN del carico di lavoro

  • Nome del carico di lavoro

  • Nome del revisore

  • Tipo di carico di lavoro

  • Data di inizio del carico di lavoro

  • Data dell'ultima modifica del carico di lavoro

  • Numero di identificati per l'affidabilità HRIs

  • Numero di risposte HRIs risolte per l'affidabilità

  • Numero di domande risposte per Affidabilità

  • Numero totale di domande nel pilastro Affidabilità

  • Ora ultimo aggiornamento

Classic Load Balancer non ha configurazioni multiple AZs

Descrizione

Verifica se Classic Load Balancer si estende su più zone di disponibilità (). AZs

Un sistema di bilanciamento del carico distribuisce il traffico delle applicazioni in entrata su più EC2 istanze Amazon in più zone di disponibilità. Per impostazione predefinita, il load balancer distribuisce il traffico in modo uniforme su tutte le zone di disponibilità abilitate per il tuo load balancer. Se in una zona di disponibilità si verifica un'interruzione, i nodi del sistema di bilanciamento del carico inoltrano automaticamente le richieste alle istanze integre registrate in una o più zone di disponibilità.

Puoi modificare il numero minimo di zone di disponibilità utilizzando il minAvailabilityZonesparametro nelle tue regole AWS Config

Per ulteriori informazioni, consulta Cos'è Classic Load Balancer?.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c18d2gz154

Origine

AWS Config Managed Rule: clb-multiple-az

Criteri di avviso

Giallo: Classic Load Balancer non dispone di Multi-AZ configurato o non soddisfa il numero minimo specificato. AZs

Operazione consigliata

Assicurati che per i Classic Load Balancer siano configurate più zone di disponibilità. Distribuisci il tuo sistema di bilanciamento del carico su più livelli AZs per assicurarti un'elevata disponibilità dell'applicazione.

Per ulteriori informazioni, consulta Tutorial: creazione di un Classic Load Balancer.

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • AWS Config Regola

  • Parametri di input

  • Ora ultimo aggiornamento

Connection Draining CLB

Descrizione

Verifica la presenza di sistemi di bilanciamento del carico Classic che non dispongono del drenaggio della connessione abilitato.

Quando il drenaggio della connessione non è abilitato e annulli la registrazione di un' EC2istanza Amazon da un sistema di bilanciamento del carico classico, il sistema di bilanciamento del carico Classic interrompe l'instradamento del traffico verso quell'istanza e chiude la connessione. Quando il drenaggio della connessione è abilitato, il sistema di bilanciamento del carico Classic interrompe l'invio di nuove richieste all'istanza cancellata ma mantiene la connessione aperta per soddisfare le richieste attive.

ID di controllo

7qGXsKIUw

Criteri di avviso
  • Giallo: il drenaggio della connessione non è abilitato per un sistema di bilanciamento del carico Classic.

  • Verde: il drenaggio della connessione è abilitato per il sistema di bilanciamento del carico Classic.

Operazione consigliata

Abilita il drenaggio della connessione per il sistema di bilanciamento del carico Classic. Per ulteriori informazioni, consulta Svuotamento della connessione e Abilitazione o disabilitazione dello svuotamento della connessione per il load balancer.

Risorse aggiuntive

Concetti dell'Elastic Load Balancing

Colonne del report
  • Stato

  • Regione

  • Nome del load balancer

  • Motivo

Elb Target Squilibrio

Descrizione

Verifica la distribuzione dei target dei gruppi target tra le zone di disponibilità (AZs) per Application Load Balancer (ALB), Network Load Balancer (NLB) e Gateway Load Balancer (GWLB).

Questo controllo esclude quanto segue:

  • Bilanciatori di carico configurati con un'unica zona di disponibilità (AZ).

  • Bilanciatori del carico in cui la differenza nel numero di destinazioni tra quelle più popolate e quelle meno popolate AZs è uguale o inferiore a 1.

  • Gruppi target con obiettivi basati su IP in cui l' AvailabilityZone attributo è impostato su «tutto».

ID di controllo

b92b83d667

Criteri di avviso
  • Rosso: una singola AZ rappresenta oltre il 66% della capacità del load balancer.

  • Giallo: una singola AZ rappresenta più del 50% della capacità del load balancer.

  • Verde: No AZs rappresenta più del 50% della capacità del load balancer.

Operazione consigliata

Per una migliore resilienza, assicurati che i tuoi gruppi target abbiano lo stesso numero di obiettivi. AZs

Risorse aggiuntive

Gruppi target per i tuoi Application Load Balancer

Registra gli obiettivi con il tuo gruppo target di Application Load Balancer

Colonne del report
  • Stato

  • Regione

  • Nome del load balancer

  • Tipo di Load Balancer

  • ARN del gruppo target (arn)

  • Differenza tra gli obiettivi registrati AZs

  • Ora ultimo aggiornamento

GWLB: indipendenza dall'endpoint AZ

Descrizione

Verifica se gli endpoint Gateway Load Balancer (GWLB) sono configurati come destinazione di routing da un'altra zona di disponibilità (AZ).

Gli endpoint Gateway Load Balancer inoltrano il traffico di rete alle appliance firewall protette da un Gateway Load Balancer per l'ispezione. Ogni endpoint Gateway Load Balancer opera all'interno di una zona specifica ed è costruito con ridondanza solo in quella zona. Pertanto, tutte le risorse in una particolare AZ devono utilizzare un endpoint Gateway Load Balancer nella stessa AZ. Ciò garantisce che qualsiasi potenziale interruzione di un endpoint Gateway Load Balancer o della relativa zona di disponibilità non influisca sulle risorse in un'altra zona.

ID di controllo

528d6f5ee7

Criteri di avviso
  • Giallo: il traffico proveniente dalla sottorete in una AZ viene instradato attraverso un endpoint Gateway Load Balancer in un'altra AZ.

  • Verde: il traffico proveniente dalla sottorete in una AZ viene instradato attraverso un endpoint Gateway Load Balancer nella stessa AZ.

Operazione consigliata

Controlla la zona di disponibilità della sottorete e configurane la tabella di routing per indirizzare il traffico attraverso un endpoint Gateway Load Balancer nella stessa AZ.

Se non è presente alcun endpoint Gateway Load Balancer nell'AZ, creane uno nuovo e quindi instrada il traffico della sottorete attraverso di esso.

Se hai la stessa tabella di routing associata a sottoreti diverse AZs, mantieni questa tabella di routing associata alle sottoreti che risiedono nella stessa AZ dell'endpoint Gateway Load Balancer. Per le sottoreti nell'altra AZ, è quindi possibile associare una tabella di routing separata a una route verso un endpoint Gateway Load Balancer in questa AZ.

È consigliabile scegliere una finestra di manutenzione per le modifiche all'architettura nel tuo Amazon VPC.

Risorse aggiuntive
Colonne del report
  • Stato

  • Regione

  • Elenco ID di sottorete Cross AZ

  • ID dell'endpoint Gateway Load Balancer

  • ID della sottorete dell'endpoint Gateway Load Balancer

  • Subnet AZ di endpoint VPC

  • Ora ultimo aggiornamento

Ottimizzazione del load balancer

Descrizione

Verifica la configurazione del load balancer.

Per aumentare il livello di tolleranza agli errori in Amazon Elastic Compute Cloud (Amazon EC2) quando si utilizza Elastic Load Balancing, consigliamo di eseguire un numero uguale di istanze in più zone di disponibilità in una regione. Un load balancer configurato accumula gli addebiti, quindi questo è anche un controllo di ottimizzazione dei costi.

ID di controllo

iqdCTZKCUp

Criteri di avviso
  • Giallo: un load balancer è abilitato per un'unica zona di disponibilità.

  • Giallo: un load balancer è abilitato per una zona di disponibilità che non ha istanze attive.

  • Giallo: le EC2 istanze Amazon registrate con un sistema di bilanciamento del carico sono distribuite in modo non uniforme tra le zone di disponibilità. (La differenza tra il numero di istanze più alto e più basso nelle zone di disponibilità utilizzate è maggiore di 1 e la differenza è superiore del 20% del conteggio più alto.)

Operazione consigliata

Verifica che il load balancer punti a istanze attive e integre in almeno due zone di disponibilità. Per ulteriori informazioni, consulta Aggiunta di una zona di disponibilità.

Se il load balancer è configurato per una zona di disponibilità senza istanze integre o se vi è uno squilibrio di istanze tra le zone di disponibilità, determina se tutte le zone di disponibilità sono necessarie. Ometti eventuali zone di disponibilità non necessarie e assicurati che le istanze siano distribuite in modo equilibrato tra le restanti zone di disponibilità. Per ulteriori informazioni, consulta Rimozione delle zone di disponibilità.

Risorse aggiuntive
Colonne del report
  • Stato

  • Regione

  • Nome del load balancer

  • Numero di zone

  • Istanze della zona a

  • Istanze della zona b

  • Istanze della zona c

  • Istanze della zona d

  • Istanze della zona e

  • Istanze della zona f

  • Motivo

Indipendenza dell’AZ disponibilità dal Gateway NAT

Descrizione

Controlla se i gateway NAT sono configurati in modo da soddisfare l'indipendenza della zona di disponibilità (AZ).

Un gateway NAT consente alle risorse della sottorete privata di connettersi in modo sicuro ai servizi esterni alla sottorete utilizzando gli indirizzi IP del gateway NAT ed elimina traffico in entrata non richiesto. Ogni gateway NAT opera all'interno di una zona di disponibilità (AZ) designata ed è costruito con ridondanza solo in tale AZ. Pertanto, le risorse in una determinata AZ devono utilizzare un gateway NAT nella stessa AZ in modo che un’eventuale interruzione di un gateway NAT o della relativa AZ non interessi le risorse in un'altra AZ.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c1dfptbg10

Criteri di avviso
  • Rosso: il traffico proveniente dalla sottorete di una singola AZ viene indirizzato attraverso un NATGW in un’AZ diversa.

  • Verde: il traffico proveniente dalla sottorete di una singola AZ viene indirizzato attraverso un NATGW nella stessa AZ.

Operazione consigliata

Controlla l’AZ della tua sottorete e indirizza il traffico attraverso un gateway NAT nella stessa AZ.

Se l’AZ non include alcun NATGW, creane uno e indirizza il traffico della sottorete attraverso tale gateway.

Se hai la stessa tabella di routing associata a sottoreti diverse AZs, mantieni questa tabella di routing associata alle sottoreti che risiedono nella stessa AZ del gateway NAT e per le sottoreti nell'altra AZ, associa una tabella di route separata a una route verso un gateway NAT in quest'altra AZ.

È preferibile scegliere una finestra di manutenzione per le modifiche all'architettura nella VPC Amazon.

Risorse aggiuntive
Colonne del report
  • Stato

  • Regione

  • Zona di disponibilità NAT

  • ID del NAT

  • Zona di disponibilità della sottorete

  • ID sottorete

  • ID della tabella di routing

  • ARN del NAT

  • Ora ultimo aggiornamento

Network Firewall endpoint AZ Independence

Descrizione

Verifica se gli AWS Network Firewall endpoint sono configurati come destinazione del percorso da un'altra zona di disponibilità (AZ).

Gli endpoint Network Firewall inoltrano il traffico di rete a un Network Firewall per l'ispezione. Ogni endpoint Network Firewall opera all'interno di una zona di attività designata ed è costruito con ridondanza solo in quella zona. Le tue risorse in una particolare AZ devono utilizzare un endpoint Network Firewall nella stessa AZ. In questo modo si garantisce che qualsiasi potenziale interruzione di un endpoint Network Firewall o della relativa zona di disponibilità non influisca sulle risorse in un'altra zona. Il traffico di rete che ha origine in una zona diversa per l'ispezione del traffico comporta costi di trasferimento dati tra le AZ. È consigliabile assicurarsi che tutte le risorse di una zona specifica utilizzino un Network Firewall nella stessa zona per evitare addebiti sui dati tra diverse AZ.

ID di controllo

7040ea389a

Criteri di avviso
  • Giallo: il traffico proveniente da una sottorete in una AZ viene instradato attraverso un endpoint Network Firewall in un'altra AZ.

  • Verde: il traffico proveniente da una sottorete in una zona di disponibilità viene instradato attraverso un endpoint Network Firewall nella stessa zona.

Operazione consigliata

Controlla la zona di disponibilità della sottorete e indirizzate il traffico attraverso un endpoint Network Firewall nella stessa zona.

Se nella zona AZ non è presente alcun endpoint Network Firewall, crea un nuovo Network Firewall e instrada il traffico della sottorete attraverso di esso.

Se la stessa tabella di routing è associata a più sottoreti diverse AZs, mantieni questa tabella di routing associata alle sottoreti che risiedono nella stessa AZ dell'endpoint Network Firewall. Per le sottoreti in altre aree AZs, associa una tabella di routing separata a una route verso un endpoint Network Firewall in quella zona.

È consigliabile scegliere una finestra di manutenzione per le modifiche all'architettura nel tuo Amazon VPC.

Risorse aggiuntive

Trasferimento dati all'interno dello stesso Regione AWS

Comprensione dei costi di trasferimento dei dati

Indipendenza dalla zona di disponibilità

Procedure di alto livello per l'implementazione di un firewall

Creazione di un firewall

AWS Well-Architected Tool - Utilizza architetture a bulkhead per limitare l'ambito di impatto

Colonne del report
  • Stato

  • Regione

  • ID dell'endpoint del Network Firewall

  • Network Firewall Arn

  • Subnet Network Firewall Endpoint

  • Network Firewall Endpoint AZ

  • Elenco di sottoreti Cross AZ

  • Ora ultimo aggiornamento

Network Firewall Multi-AZ

Descrizione

Verifica se i firewall di rete sono configurati per utilizzare più di una zona di disponibilità (AZ) per gli endpoint del firewall.

Una AZ è una posizione distinta isolata dai guasti in altre zone. Se l'endpoint Network Firewall viene distribuito solo in 1 zona di disponibilità, può costituire un singolo punto di errore e compromettere i carichi di lavoro di altri utenti che utilizzano il AZs Network Firewall per l'ispezione del traffico. È consigliabile configurare più firewall di rete nella stessa regione per migliorare la AZs disponibilità dei carichi di lavoro.

ID di controllo

c2vlfg0gqd

Criteri di avviso
  • Giallo: l'endpoint Network Firewall è distribuito in 1 zona.

  • Verde: gli endpoint Network Firewall sono distribuiti in almeno due. AZs

Operazione consigliata

Assicurati che il tuo Network Firewall sia configurato con almeno due AZs per i carichi di lavoro di produzione.

Risorse aggiuntive

Configurazione della sottorete VPC per AWS Network Firewall

Creazione di un firewall

Zona di disponibilità

AWS Well-Architected Tool - Distribuisci il carico di lavoro in più posizioni

Appliance in un VPC con servizi condivisi

Colonne del report
  • Stato

  • Regione

  • Network Firewall Arn

  • Id VPC

  • Sottoreti Network Firewall

  • Sottoreti Network Firewall AZs

  • Ora ultimo aggiornamento

Bilanciamento del carico tra zone di Network Load Balancer

Descrizione

Controlla se per i Network Load Balancer è abilitato il bilanciamento del carico tra zone.

Il bilanciamento del carico tra zone contribuisce a mantenere una distribuzione uniforme del traffico in entrata tra le istanze in diverse zone di disponibilità. Ciò impedisce al sistema di bilanciamento del carico di indirizzare tutto il traffico verso istanze presenti nella stessa zona di disponibilità, evitando il rischio di una distribuzione irregolare del traffico e di un potenziale sovraccarico. La funzionalità migliora anche l'affidabilità delle applicazioni, in quanto, in caso di errore di una singola zona di disponibilità, il traffico viene instradato in istanze integre di altre zone di disponibilità.

Per ulteriori informazioni, consulta Bilanciamento del carico tra zone.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c18d2gz105

Origine

AWS Config Managed Rule: nlb-cross-zone-load-balancing-enabled

Criteri di avviso
  • Giallo: per Network Load Balancer non è abilitato il bilanciamento del carico tra zone.

Operazione consigliata

Assicurati che per i Network Load Balancer sia abilitato il bilanciamento del carico tra zone.

Risorse aggiuntive

Bilanciamento del carico tra zone (Network Load Balancer)

Colonne del report
  • Stato

  • Regione

  • Risorsa

  • AWS Config Regola

  • Parametri di input

  • Ora ultimo aggiornamento

NLB: risorsa rivolta a Internet in sottorete privata

Descrizione

Verifica se un Network Load Balancer (NLB) con accesso a Internet è configurato con una sottorete privata. Un Network Load Balancer (NLB) con accesso a Internet deve essere configurato in sottoreti pubbliche per ricevere traffico. Una sottorete pubblica è definita come una sottorete che ha un percorso diretto verso un gateway Internet. Se la sottorete è configurata come privata, la zona di disponibilità (AZ) non riceve traffico, il che può causare problemi di disponibilità.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c1dfpnchv4

Criteri di avviso

Rosso: NLB è configurato con una o più sottoreti private

Verde: nessuna sottorete privata è configurata per NLB con accesso a Internet

Operazione consigliata

Verifica che le sottoreti configurate in un sistema di bilanciamento del carico connesso a Internet siano pubbliche. Una sottorete pubblica è definita come una sottorete che ha un percorso diretto verso un gateway Internet. Utilizzate una delle seguenti opzioni:

  • Crea un nuovo sistema di bilanciamento del carico e seleziona una sottorete diversa con un percorso diretto verso un gateway Internet.

  • Cambia la sottorete attualmente collegata al sistema di bilanciamento del carico da privata a pubblica. Per fare ciò, modifica la sua tabella di routing e associa un gateway Internet.

Risorse aggiuntive
Colonne del report
  • Stato

  • Regione

  • NLB Arn

  • Nome NLB

  • ID sottorete

  • Schema NLB

  • Tipo di sottorete

  • Ora ultimo aggiornamento

NLB Multi-AZ

Descrizione

Verifica se i Network Load Balancer sono configurati per utilizzare più di una zona di disponibilità (AZ). Un’AZ è una posizione distinta che è isolata da errori presenti in altre zone. Configura il tuo load balancer in più parti AZs nella stessa regione per migliorare la disponibilità del carico di lavoro.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c1dfprch09

Criteri di avviso

Giallo: NLB si trova in una sola AZ.

Verde: NLB ne ha due o più. AZs

Operazione consigliata

Assicurati che il tuo sistema di bilanciamento del carico sia configurato con almeno due zone di disponibilità.

Risorse aggiuntive

Per ulteriori informazioni, consulta la seguente documentazione :

Colonne del report
  • Stato

  • Regione

  • Numero di AZs

  • NLB ARN

  • Nome NLB

  • Ora ultimo aggiornamento

Numero di componenti Regioni AWS in un set di repliche di Incident Manager

Descrizione

Verifica che la configurazione di un set di repliche di Incident Manager ne utilizzi più di uno Regione AWS per supportare il failover e la risposta regionali. Per gli incidenti creati da CloudWatch allarmi o EventBridge eventi, Incident Manager crea un incidente uguale Regione AWS alla regola di allarme o evento. Se Incident Manager non è temporaneamente disponibile in tale regione, il sistema tenta di creare un incidente in un'altra regione nel set di repliche. Se il set di repliche include solo una regione, qualora Incident Manager non fosse disponibile, il sistema non è in grado di creare un record di incidente.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

cIdfp1js9r

Criteri di avviso
  • Verde: il set di repliche contiene più di una regione.

  • Giallo: il set di repliche contiene una sola regione.

Operazione consigliata

Aggiungi almeno un'altra regione al set di repliche.

Risorse aggiuntive

Per ulteriori informazioni, consulta Gestione degli incidenti in più regioni.

Colonne del report
  • Stato

  • Multi-regione

  • Set di repliche

  • Ora ultimo aggiornamento

Controllo dell'applicazione in una singola AZ

Descrizione

Controlla, tramite i modelli di rete, se il traffico di rete in uscita viene indirizzato attraverso un'unica zona di disponibilità (AZ).

Un’AZ è una posizione distinta che isolata da eventuali impatti in altre zone. Distribuendo il servizio su più piattaforme AZs, si limita il raggio di esplosione di un guasto AZ.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c1dfptbg11

Criteri di avviso
  • Giallo: l'applicazione può essere implementata in una singola AZ in base ai modelli di rete in uscita osservati. In tal caso e se l'applicazione prevede un'elevata disponibilità, è preferibile fornire risorse all'applicazione e implementare i flussi di rete per utilizzare più zone di disponibilità.

Operazione consigliata

Se l'applicazione richiede un'elevata disponibilità, valuta l’opportunità di implementare un'architettura Multi-AZ per una maggiore disponibilità.

Colonne del report
  • Stato

  • Regione

  • ID VPC

  • Ora ultimo aggiornamento

Interfaccia VPC (interfacce di rete endpoint multiple) AZs

Descrizione

Verifica se gli endpoint dell'interfaccia AWS PrivateLink VPC sono configurati per utilizzare più di una zona di disponibilità (AZ). Un’AZ è una posizione distinta che è isolata da errori presenti in altre zone. Ciò supporta una connettività di rete economica e a bassa latenza tra i paesi della stessa AZs regione. AWS Seleziona più sottoreti AZs quando crei gli endpoint di interfaccia per proteggere le tue applicazioni da un singolo punto di errore.

Nota

Attualmente questo controllo include solo gli endpoint di interfaccia.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c1dfprch10

Criteri di avviso

Giallo: l'endpoint VPC si trova in un'unica AZ.

Verde: l'endpoint VPC si trova in almeno due. AZs

Operazione consigliata

Assicurati che l'endpoint dell'interfaccia VPC sia configurato con almeno due zone di disponibilità.

Risorse aggiuntive

Per ulteriori informazioni, consulta la seguente documentazione :

Colonne del report
  • Stato

  • Regione

  • ID dell'endpoint VPC

  • È Multi AZ

  • Ora ultimo aggiornamento

Ridondanza del Tunnel VPN

Descrizione

Controlla il numero di tunnel attivi per ciascuno dei tuoi. Site-to-Site VPNs

Una VPN dovrebbe avere due tunnel configurati in ogni momento. Ciò fornisce ridondanza in caso di interruzione o manutenzione pianificata dei dispositivi presso l’endpoint AWS . Per alcuni hardware, è attivo un solo tunnel alla volta. Se una VPN non dispone di tunnel attivi, potrebbero essere comunque addebitati dei costi per la VPN. Per ulteriori informazioni, consulta la Guida per l'utente di AWS Site-to-Site VPN.

ID di controllo

S45wrEXrLz

Criteri di avviso
  • Giallo: una VPN ha un tunnel attivo (normale per alcuni hardware).

  • Giallo: una VPN non ha tunnel attivi.

Operazione consigliata

Assicurati che due tunnel siano configurati per la connessione VPN e che entrambi siano attivi se il tuo hardware la supporta. Se non hai più bisogno di una connessione VPN, puoi eliminarla per evitare costi. Per ulteriori informazioni, consulta Il dispositivo gateway del cliente o Eliminazione di una connessione Site-to-Site VPN.

Risorse aggiuntive
Colonne del report
  • Stato

  • Regione

  • ID VPN

  • VPC

  • Gateway virtuale privato

  • Gateway del cliente

  • Tunnel attivi

  • Motivo

Ridondanza della zona di disponibilità ActiveMQ

Descrizione

Controlla se i broker di Amazon MQ per ActiveMQ sono configurati per una disponibilità elevata con un broker attivo/in standby in più zone di disponibilità.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c1t3k8mqv1

Criteri di avviso
  • Giallo: un broker di Amazon MQ per ActiveMQ è configurato in un'unica zona di disponibilità.

    Verde: un broker di Amazon MQ per ActiveMQ è configurato in almeno due zone di disponibilità.

Operazione consigliata

Crea un nuovo broker con modalità di implementazione attiva/in standby.

Risorse aggiuntive
Colonne del report
  • Stato

  • Regione

  • ID del broker ActiveMQ

  • Tipo di motore del broker

  • Modalità di implementazione

  • Ora ultimo aggiornamento

Ridondanza della zona di disponibilità RabbitMQ

Descrizione

Controlla se i broker di Amazon MQ per RabbitMQ sono configurati per una disponibilità elevata con istanze di cluster in più zone di disponibilità.

Nota

I risultati di questo controllo vengono aggiornati automaticamente più volte al giorno e le richieste di aggiornamento non sono consentite. Potrebbero essere necessarie alcune ore prima che le modifiche vengano visualizzate.

Per i clienti Business, Enterprise On-Ramp o Enterprise Support, puoi utilizzare l'BatchUpdateRecommendationResourceExclusionAPI per includere o escludere una o più risorse dai risultati. Trusted Advisor

ID di controllo

c1t3k8mqv2

Criteri di avviso
  • Giallo: un broker di Amazon MQ per RabbitMQ è configurato in un'unica zona di disponibilità.

    Verde: un broker di Amazon MQ per RabbitMQ è configurato in più zone di disponibilità.

Operazione consigliata

Crea un nuovo broker con la modalità di implementazione del cluster.

Risorse aggiuntive
Colonne del report
  • Stato

  • Regione

  • ID del broker RabbitMQ

  • Tipo di motore del broker

  • Modalità di implementazione

  • Ora ultimo aggiornamento