翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
耐障害性
耐障害性カテゴリの次のチェックを使用できます。
チェック名
- ALB Multi-AZ
- Amazon Aurora MySQL クラスターのバックトラックが有効になっていない
- Amazon Aurora インスタンスアクセシビリティ
- Amazon CloudFront オリジンフェイルオーバー
- Amazon Comprehend エンドポイントアクセスリスク
- Amazon DocumentDB シングル AZ クラスター
- Amazon DynamoDB Point-in-time リカバリ
- Amazon DynamoDB テーブルは Backup プランに含まれていない
- Amazon EBS AWS Backup プランに含まれていない
- Amazon EBS スナップショット
- Amazon EC2 Auto Scaling でELBヘルスチェックが有効になっていない
- Amazon EC2 Auto Scaling Group でキャパシティの再調整が有効になっている
- Amazon EC2 Auto Scaling が複数の にデプロイされていないAZsか、 の最小数を満たしていない AZs
- Amazon EC2 アベイラビリティーゾーンの残高
- Amazon EC2 詳細モニタリングが有効になっていません
- ブロックモードの Amazon ECS AWS Logs ドライバー
- 単一の AZ を使用する Amazon ECSサービス
- Amazon ECS マルチ AZ 配置戦略
- Amazon EFS No Mount ターゲット冗長性
- Amazon が AWS Backup プランにEFSない
- Amazon ElastiCache マルチ AZ クラスター
- ElastiCache (Redis OSS) クラスターの自動バックアップ
- Amazon MemoryDB マルチ AZ クラスター
- パーティションをホストする Amazon MSKブローカーが多すぎる
- Amazon MSK クラスターマルチ AZ
- データノードが 3 つ未満の Amazon OpenSearch Service ドメイン
- Amazon RDS Backups
- Amazon RDS DB クラスターには DB インスタンスが 1 つあります
- 同じアベイラビリティーゾーン内のすべてのインスタンスを持つ Amazon RDS DB クラスター
- 同じアベイラビリティーゾーン内のすべてのリーダーインスタンスを持つ Amazon RDS DB クラスター
- Amazon RDS DB インスタンス拡張モニタリングが有効になっていません
- Amazon RDS DB インスタンスでストレージの自動スケーリングがオフになっている
- マルチ AZ デプロイを使用しない Amazon RDS DB インスタンス
- Amazon RDS DiskQueueDepth
- Amazon RDS FreeStorageSpace
- Amazon RDS log_output パラメータが テーブルに設定されている
- Amazon RDS innodb_default_row_format パラメータ設定が安全ではない
- Amazon RDS innodb_flush_log_at_trx_commit パラメータが 1 ではありません
- Amazon RDS max_user_connections パラメータが低い
- Amazon RDS マルチ AZ
- Amazon RDS Not In AWS Backup Plan
- Amazon RDS Read レプリカが書き込みモードで開いている
- Amazon RDSリソースの自動バックアップがオフになっている
- Amazon RDS sync_binlog パラメータがオフになっている
- RDS DB クラスターでマルチ AZ レプリケーションが有効になっていない
- RDS マルチ AZ スタンバイインスタンスが有効になっていません
- Amazon RDS ReplicaLag
- Amazon RDS synchronous_commit パラメータがオフになっている
- Amazon Redshift クラスターの自動スナップショット
- 削除された Amazon Route 53 ヘルスチェック
- Amazon Route 53 フェイルオーバーリソースレコードセット
- Amazon Route 53 高TTLリソースレコードセット
- Amazon Route 53 ネームサーバー権限移譲
- Amazon Route 53 Resolver エンドポイントアベイラビリティーゾーンの冗長性
- Amazon S3 バケットロギング
- Amazon S3 バケットレプリケーションが有効になっていない
- Amazon S3 バケットバージョニング
- Application、Network、Gateway Load Balancer が、複数のアベイラビリティーゾーンにまたがっていない
- サブネットIPsで利用可能な Auto Scaling
- Auto Scaling Group ヘルスチェック
- Auto Scaling グループリソース
- AWS CloudHSM 単一の AZ でHSMインスタンスを実行するクラスター
- AWS Direct Connect ロケーションレジリエンシー
- AWS Lambda デッドレターキューが設定されていない関数
- AWS Lambda 障害イベントの送信先
- AWS Lambda マルチ AZ 冗長性のない VPC対応関数
- AWS Outposts シングルラックのデプロイ
- AWS Resilience Hub アプリケーションコンポーネントのチェック
- AWS Resilience Hub ポリシー違反
- AWS Resilience Hub レジリエンススコア
- AWS Resilience Hub 評価年齢
- AWS Site-to-Site VPN DOWNステータスが 1 つ以上のトンネルがある
- AWS Well-Architected 信頼性に関する高リスクの問題
- Classic Load Balancer に複数の AZs が設定されていません
- CLB 接続ドレイン
- ELB ターゲット不均衡
- GWLB - エンドポイント AZ の独立性
- ロードバランサーの最適化
- NAT ゲートウェイ AZ の独立性
- Network Firewall エンドポイント AZ の独立性
- ネットワークファイアウォールマルチ AZ
- Network Load Balancer のクロスロードバランシング
- NLB - プライベートサブネット内のインターネット向けリソース
- NLB Multi-AZ
- Incident Manager レプリケーションセット AWS リージョン 内の の数
- シングル AZ アプリケーションチェック
- VPC 複数の のインターフェイスエンドポイントネットワークインターフェイス AZs
- VPN トンネル冗長性
- ActiveMQ アベイラビリティーゾーンの冗長性
- RabbitMQ アベイラビリティーゾーンの冗長性
ALB Multi-AZ
- 説明
-
Application Load Balancer が複数のアベイラビリティーゾーン (AZ) を使用するように設定されているかどうかを確認します。AZ は、他のゾーンの障害から隔離された独立した場所です。ワークロードの可用性を向上させるために、ロードバランサーを同じリージョンAZsの複数の に設定します。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
c1dfprch08
- アラート条件
-
黄: ALBは単一の AZ にあります。
緑: ALBには 2 つ以上の がありますAZs。
- [Recommended Action] (推奨されるアクション)
-
ロードバランサーが、少なくとも 2 つのアベイラビリティーゾーンで設定されているようにします。
詳細については、「Application Load Balancer のアベイラビリティーゾーン」を参照してください。
- その他のリソース
-
詳細については、次のドキュメントを参照してください。
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
ALB 名前
-
ALB ルール
-
ALB ARN
-
の数 AZs
-
最終更新日時
-
Amazon Aurora MySQL クラスターのバックトラックが有効になっていない
- 説明
-
Amazon Aurora MySQL クラスターでバックトラックが有効になっているかどうかを確認します。
Amazon Aurora MySQL クラスターバックトラックは、新しいクラスターを作成せずに Aurora DB クラスターを以前の時点に復元できる機能です。これにより、スナップショットから復元する必要なく、保持期間内の特定の時点までデータベースをロールバックできます。
バックトラック時間枠 (時間) は、 AWS Config ルールの BacktrackWindowInHoursパラメータで調整できます。
詳細については、「Aurora DB クラスターのバックトラック」を参照してください。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
c18d2gz131
- ソース
-
AWS Config Managed Rule: aurora-mysql-backtracking-enabled
- アラート条件
-
黄: Amazon Aurora My SQLクラスターのバックトラックが有効になっていません。
- [Recommended Action] (推奨されるアクション)
-
Amazon Aurora MySQL クラスターのバックトラックをオンにします。
詳細については、「Aurora DB クラスターのバックトラック」を参照してください。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
AWS Config ルール
-
入力パラメータ
-
最終更新日時
-
Amazon Aurora インスタンスアクセシビリティ
- 説明
-
Amazon Aurora DB クラスターにプライベートインスタンスとパブリックインスタンスの両方があるケースをチェックします。
プライマリインスタンスが失敗した場合、 レプリカはプライマリ DB インスタンスに昇格できます。レプリカがプライベートである場合、パブリックアクセスのみを持つユーザーは、フェールオーバー後にデータベースに接続できなくなります。クラスター内のすべての DB インスタンスのアクセシビリティを同じにすることをお勧めします。
- チェック ID
-
xuy7H1avtl
- アラート条件
-
黄: Aurora DB クラスターのインスタンスは、アクセシビリティが異なります (パブリックとプライベートの混在)。
- [Recommended Action] (推奨されるアクション)
-
DB クラスター内のインスタンスの
Publicly Accessible
設定を変更して、すべてがパブリックまたはプライベートになるようにします。詳細については、「MySQL Database Engine を実行する DB インスタンスの変更」の「MySQL インスタンスの手順」を参照してください。 - その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
クラスター
-
パブリック DB インスタンス
-
プライベート DB インスタンス
-
理由
-
Amazon CloudFront オリジンフェイルオーバー
- 説明
-
Amazon の 2 つのオリジンを含むディストリビューションに対してオリジングループが設定されていることを確認します CloudFront。
詳細については、「オ CloudFront リジンフェイルオーバーによる高可用性の最適化」を参照してください。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか除外できます。
- チェック ID
-
c18d2gz112
- ソース
-
AWS Config Managed Rule: cloudfront-origin-failover-enabled
- アラート条件
-
黄: Amazon CloudFront オリジンフェイルオーバーが有効になっていません。
- [Recommended Action] (推奨されるアクション)
-
ディス CloudFront トリビューションのオリジンフェイルオーバー機能をオンにして、エンドユーザーにコンテンツ配信の高可用性を確保してください。この機能を有効にすると、プライマリオリジンサーバーが使用できなくなった場合、トラフィックはバックアップオリジンサーバーに自動的にルーティングされます。これにより、潜在的なダウンタイムが最小限に抑えられ、コンテンツの継続的な可用性が確保されます。
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
AWS Config ルール
-
入力パラメータ
-
最終更新日時
-
Amazon Comprehend エンドポイントアクセスリスク
- 説明
-
カスタマーマネージドキーを使用して基盤となるモデルが暗号化されたエンドポイントの AWS Key Management Service (AWS KMS) キーアクセス許可をチェックします。カスタマーマネージドキーが無効になっている場合、または、Amazon Comprehend の付与された許可を変更するようにキーポリシーが変更された場合、エンドポイントの可用性が影響を受ける可能性があります。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
Cm24dfsM13
- アラート条件
-
赤: カスタマーマネージドキーが無効になっているか、キーポリシーが変更されて、Amazon Comprehend アクセス用に付与されている許可が変更されました。
- [Recommended Action] (推奨されるアクション)
-
カスタマーマネージドキーが無効になっている場合は、有効にすることをお勧めします。詳細については、「キーの有効化」を参照してください。キーポリシーが変更され、エンドポイントの使用を継続したい場合は、 AWS KMS キーポリシーを更新することをお勧めします。詳細については、キーポリシーの変更を参照してください。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
エンドポイント ARN
-
モデル ARN
-
KMS KeyId
-
最終更新日時
-
Amazon DocumentDB シングル AZ クラスター
- 説明
-
シングル AZ として設定されている Amazon DocumentDB クラスターがあるかどうかを確認します。
きわめて重要なワークロードでは、Amazon DocumentDB ワークロードをシングル AZ アーキテクチャで実行するだけでは不十分であり、コンポーネントの障害から回復するまでに最大 10 分かかることがあります。お客様は、メンテナンス、インスタンス障害、コンポーネント障害、アベイラビリティーゾーン障害が発生した場合の可用性を確保するため、追加のアベイラビリティーゾーンにレプリカインスタンスをデプロイする必要があります。
注記
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
c15vnddn2x
- アラート条件
-
黄色: Amazon DocumentDB クラスターのインスタンスが 3 つ以下のアベイラビリティーゾーンにあります。
緑: Amazon DocumentDB クラスターのインスタンスが 3 つのアベイラビリティーゾーンにあります。
- [Recommended Action] (推奨されるアクション)
アプリケーションに高可用性が必要な場合は、レプリカインスタンスを使用して DB インスタンスを変更し、マルチ AZ を有効にします。「Amazon DocumentDB High Availability and Replication」を参照してください。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
アベイラビリティーゾーン
-
DB クラスター識別子
-
DB クラスター ARN
-
最終更新日時
-
Amazon DynamoDB Point-in-time リカバリ
- 説明
-
ポイントインタイムリカバリが Amazon DynamoDB テーブルに対して有効になっているかどうかを確認します。
ポイントインタイムリカバリを使用することで、偶発的な書き込みや削除のオペレーションからDynamoDB テーブルを保護できます。ポイントインタイムリカバリを有効化すれば、オンデマンドバックアップの作成、維持、スケジュールを心配する必要はありません。ポイントインタイムリカバリによって、過去 35 日間の任意の時点にテーブルを復元することができます。DynamoDB では、テーブルの増分バックアップが維持されます。
詳細については、Point-in-time DynamoDB のリカバリ」を参照してください。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
c18d2gz138
- ソース
-
AWS Config Managed Rule: dynamodb-pitr-enabled
- アラート条件
-
黄: Point-in-time DynamoDB テーブルの復旧は有効になっていません。
- [Recommended Action] (推奨されるアクション)
-
Amazon DynamoDB でリカバリを有効に point-in-timeして、テーブルデータを継続的にバックアップします。
詳細については、Point-in-time 「復旧: の仕組み」を参照してください。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
AWS Config ルール
-
入力パラメータ
-
最終更新日時
-
Amazon DynamoDB テーブルは Backup プランに含まれていない
- 説明
-
Amazon DynamoDB テーブルが AWS Backup プランの一部であるかどうかをチェックします。
AWS Backup は、最後のバックアップ以降に行われた変更をキャプチャする DynamoDB テーブルの増分バックアップを提供します。 AWS Backup プランに DynamoDB テーブルを含めると、データを偶発的なデータ損失シナリオから保護し、バックアッププロセスを自動化できます。これにより、DynamoDB テーブルの信頼性が高くスケーラブルなバックアップソリューションが提供され、貴重なデータを保護し、必要に応じて復旧できるようになります。
詳細については、「 を使用した DynamoDB テーブルのバックアップの作成 AWS Backup」を参照してください。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか除外できます。
- チェック ID
-
c18d2gz107
- ソース
-
AWS Config Managed Rule: dynamodb-in-backup-plan
- アラート条件
-
黄: Amazon DynamoDB テーブルは AWS Backup プランに含まれていません。
- [Recommended Action] (推奨されるアクション)
-
Amazon DynamoDB テーブルが AWS Backup プランの一部であることを確認します。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
AWS Config ルール
-
入力パラメータ
-
最終更新日時
-
Amazon EBS AWS Backup プランに含まれていない
- 説明
-
Amazon EBSボリュームが のバックアッププランに存在するかどうかを確認します AWS Backup。
Amazon EBSボリュームを AWS Backup プランに含めて、それらのボリュームに保存されているデータの定期的なバックアップを自動化します。これにより、データ損失を防ぎ、データ管理が容易になり、必要に応じてデータを復元できるようになります。バックアッププランは、データの安全性を確保し、アプリケーションとサービスの復旧時間とポイントの目的 (RTO/RPO) を満たすのに役立ちます。
詳細については、「バックアッププランの作成」を参照してください
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
c18d2gz106
- ソース
-
AWS Config Managed Rule: ebs-in-backup-plan
- アラート条件
-
黄: Amazon EBSボリュームは AWS Backup プランに含まれていません。
- [Recommended Action] (推奨されるアクション)
-
Amazon EBSボリュームが AWS Backup プランの一部であることを確認します。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
AWS Config ルール
-
入力パラメータ
-
最終更新日時
-
Amazon EBS スナップショット
- 説明
-
Amazon EBSボリューム (使用可能または使用中) のスナップショットの経過時間を確認します。Amazon EBSボリュームがレプリケートされていても、障害が発生する可能性があります。スナップショットは、耐久性のあるストレージと point-in-timeリカバリのために toAmazon S3 に保持されます。
- チェック ID
-
H7IgTzjTYb
- アラート条件
-
-
黄: 最新のボリュームスナップショットは 7~30 日前に作成されました。
-
赤: 最新のボリュームスナップショットが作成されてから 30 日を超える期間が経過しています。
-
赤: ボリュームにはスナップショットがありません。
-
- [Recommended Action] (推奨されるアクション)
-
ボリュームの週次または月次のスナップショットを作成します。詳細については、「Amazon EBS スナップショットの作成」を参照してください。
EBS スナップショットの作成を自動化するには、 AWS Backupまたは Amazon Data Lifecycle Manager の使用を検討してください。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
ボリューム ID
-
ボリューム名
-
スナップショット ID
-
スナップショット名
-
スナップショット作成後に経過した期間
-
ボリュームのアタッチ
-
理由
-
Amazon EC2 Auto Scaling でELBヘルスチェックが有効になっていない
- 説明
-
Classic Load Balancer に関連付けられている Amazon EC2 Auto Scaling グループが Elastic Load Balancing ヘルスチェックを使用しているかどうかを確認します。Auto Scaling グループのデフォルトのヘルスチェックは、Amazon EC2ステータスチェックのみです。インスタンスがこれらのステータスチェックに合格しない場合、異常とマークされて終了します。Amazon EC2 Auto Scaling は新しい代替インスタンスを起動します。Elastic Load Balancing ヘルスチェックは、Amazon EC2インスタンスを定期的にモニタリングして、異常なインスタンスを検出して終了し、新しいインスタンスを起動します。
詳細については、Elastic Load Balancing ヘルスチェックの追加」を参照してください。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
c18d2gz104
- ソース
-
AWS Config Managed Rule: autoscaling-group-elb-healthcheck-required
- アラート条件
-
黄: Classic Load Balancer にアタッチされた Amazon EC2 Auto Scaling グループが Elastic Load Balancing ヘルスチェックを有効にしていません。
- [Recommended Action] (推奨されるアクション)
-
Classic Load Balancer に関連付けられた Auto Scaling グループで、Elastic Load Balancing のヘルスチェックが使用されているかどうかを確認します。
Elastic Load Balancing ヘルスチェックは、ロードバランサーが正常でリクエストを処理できるかどうかをレポートします。これにより、アプリケーションの高可用性が保証されます。
詳細については、「Auto Scaling グループに Elastic Load Balancing ヘルスチェックを追加する」を参照してください
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
AWS Config ルール
-
入力パラメータ
-
最終更新日時
-
Amazon EC2 Auto Scaling Group でキャパシティの再調整が有効になっている
- 説明
-
複数のインスタンスタイプを使用する Amazon EC2 Auto Scaling グループでキャパシティの再調整が有効になっているかどうかを確認します。
容量の再調整を使用して Amazon EC2 Auto Scaling グループを設定すると、インスタンスタイプや購入オプションに関係なく、Amazon EC2インスタンスがアベイラビリティーゾーンに均等に分散されます。CPU 使用率やネットワークトラフィックなど、グループに関連付けられたターゲット追跡ポリシーを使用します。
詳細については、「複数のインスタンスタイプと購入オプションをもつ Auto Scaling グループ」を参照してください。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
AWS Config c18d2gz103
- ソース
-
AWS Config マネージドルール: autoscaling-capacity-rebalancing
- アラート条件
-
黄: Amazon EC2 Auto Scaling グループの容量の再調整が有効になっていません。
- [Recommended Action] (推奨されるアクション)
-
複数のインスタンスタイプを使用する Amazon EC2 Auto Scaling グループで容量の再調整が有効になっていることを確認します。
詳細については、「キャパシティーの再調整の有効化 (コンソール)」を参照してください。
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
AWS Config ルール
-
入力パラメータ
-
最終更新日時
-
Amazon EC2 Auto Scaling が複数の にデプロイされていないAZsか、 の最小数を満たしていない AZs
- 説明
-
Amazon EC2 Auto Scaling グループが複数のアベイラビリティーゾーンにデプロイされているかどうか、または指定されたアベイラビリティーゾーンの最小数を確認します。Amazon EC2インスタンスを複数のアベイラビリティーゾーンにデプロイして、高可用性を確保します。
AWS Config ルールの minAvailibilityZonesパラメータを使用して、アベイラビリティーゾーンの最小数を調整できます。
詳細については、「複数のインスタンスタイプと購入オプションをもつ Auto Scaling グループ」を参照してください。
- チェック ID
-
c18d2gz101
- ソース
-
AWS Config Managed Rule: autoscaling-multiple-az
- アラート条件
-
赤: Amazon EC2 Auto Scaling グループに複数の AZsが設定されていないか、AZs指定された最小数を満たしていません。
- [Recommended Action] (推奨されるアクション)
-
Amazon EC2 Auto Scaling グループが複数の で構成されていることを確認しますAZs。Amazon EC2インスタンスを複数のアベイラビリティーゾーンにデプロイして、高可用性を確保します。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
AWS Config ルール
-
入力パラメータ
-
最終更新日時
-
Amazon EC2 アベイラビリティーゾーンの残高
- 説明
-
リージョンのアベイラビリティーゾーン間での Amazon Elastic Compute Cloud (Amazon EC2) インスタンスの分散をチェックします。
アベイラビリティーゾーンは、他のアベイラビリティーゾーンの障害から分離された別の場所です。そのため、同じリージョン内の複数のアベイラビリティーゾーン間の安価な低レイテンシーネットワーク接続が発生することがあります。同一のリージョン内の複数のアベイラビリティーゾーンでインスタンスを起動することにより、単一障害点からアプリケーションを保護することができます。
- チェック ID
-
wuy7G1zxql
- アラート条件
-
-
黄: リージョンは複数のゾーンにインスタンスを有していますが、分散が不均一です (使用中のアベイラビリティーゾーンにおける最大インスタンス数と最小インスタンス数の差が 20% を超えています)。
-
赤: リージョンは、1 つのアベイラビリティーゾーンにのみインスタンスを有しています。
-
- [Recommended Action] (推奨されるアクション)
-
Amazon EC2インスタンスを複数のアベイラビリティーゾーン間で均等にバランスさせます。これを実行するには、インスタンスを手動で起動するか、Auto Scaling を使用して自動的に実行します。詳細については、「インスタンスの起動」および「Load Balance Your Auto Scaling Group」(Auto Scaling グループの負荷分散) を参照してください。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
ゾーン a インスタンス
-
ゾーン b インスタンス
-
ゾーン c インスタンス
-
ゾーン e インスタンス
-
ゾーン f インスタンス
-
理由
-
Amazon EC2 詳細モニタリングが有効になっていません
- 説明
-
インスタンスの詳細 yourAmazon EC2モニタリングが有効になっているかどうかを確認します。
Amazon EC2の詳細なモニタリングでは、Amazon EC2の基本的なモニタリングで使用される 5 分間隔ではなく、1 分間隔で発行される、より頻繁なメトリクスが提供されます。Amazon の詳細なモニタリングを有効にするEC2と、Amazon EC2リソースをより適切に管理できるため、傾向を見つけて迅速にアクションを実行できます。
詳細については、「基本モニタリングと詳細モニタリング」を参照してください。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか除外できます。
- チェック ID
-
AWS Config c18d2gz144
- ソース
-
AWS Config マネージドルール: ec2-instance-detailed-monitoring-enabled
- アラート条件
-
黄: Amazon EC2インスタンスの詳細モニタリングは有効になっていません。
- [Recommended Action] (推奨されるアクション)
-
Amazon EC2インスタンスの詳細なモニタリングをオンにして、Amazon EC2メトリクスデータが Amazon に発行される頻度を増やします CloudWatch (5 分間隔から 1 分間隔)。
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
AWS Config ルール
-
入力パラメータ
-
最終更新日時
-
ブロックモードの Amazon ECS AWS Logs ドライバー
- 説明
-
Logs AWSログ記録ドライバーでブロックモードで設定された Amazon ECSタスク定義をチェックします。ブロッキングモードでドライバーが設定されると、システムの可用性が危険にさらされます。
注記
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
c1dvkm4z6b
- アラート条件
-
黄色: awslogs ドライバーのログ記録設定のモードパラメータが「ブロッキング」または「ありません」に設定されています。モードパラメータがないということは、デフォルトのブロッキング設定になっているということです。
緑: Amazon ECSタスク定義で awslogs ドライバーが使用されていないか、awslogs ドライバーがノンブロッキングモードで設定されています。
- [Recommended Action] (推奨されるアクション)
可用性リスクを軽減するには、タスク定義の AWS Logs ドライバー設定をブロックから非ブロックに変更することを検討してください。ノンブロッキングモードでは、 max-buffer-sizeパラメータの値を設定する必要があります。設定パラメータの詳細およびガイダンスについては、「」を参照してください。AWS Logs コンテナログドライバーの「ノンブロッキングモードによるログ損失の防止
」を参照してください。 - その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
タスク定義 ARN
-
コンテナ定義の名前
-
最終更新日時
-
単一の AZ を使用する Amazon ECSサービス
- 説明
-
サービス設定で単一のアベイラビリティーゾーン (AZ) を使用していることをチェックします。
AZ は、他のゾーンの障害から隔離された独立した場所です。これにより、同じ AZs内の 間の安価で低レイテンシーのネットワーク接続がサポートされます AWS リージョン。同じリージョンの複数の AZs でインスタンスを起動することで、単一の障害点からアプリケーションを保護するのに役立ちます。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
c1z7dfpz01
- アラート条件
-
-
黄: Amazon ECSサービスは 1 つの AZ ですべてのタスクを実行しています。
-
緑: Amazon ECSサービスは、少なくとも 2 つの異なる でタスクを実行していますAZs。
-
- [Recommended Action] (推奨されるアクション)
-
異なるアベイラビリティーゾーンでサービスに対して 1 つ以上のタスクを追加で作成します。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
ECS クラスター名/ECSサービス名
-
アベイラビリティーゾーン数
-
最終更新日時
-
Amazon ECS マルチ AZ 配置戦略
- 説明
-
Amazon ECSサービスがアベイラビリティーゾーン (AZ) に基づくスプレッドプレイスメント戦略を使用していることを確認します。この戦略は、同じ のアベイラビリティーゾーンにタスクを分散 AWS リージョン し、単一の障害ポイントからアプリケーションを保護するのに役立ちます。
Amazon ECSサービスの一部として実行されるタスクの場合、デフォルトのタスク配置戦略は spread です。
このチェックでは、有効な配置戦略リストの最初の戦略または唯一の戦略がスプレッドであることも確認します。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
c1z7dfpz02
- アラート条件
-
-
黄: アベイラビリティーゾーンによるスプレッドが無効になっているか、Amazon ECSサービスの有効なプレイスメント戦略のリストの最初の戦略ではありません。
-
緑: アベイラビリティーゾーン別スプレッドは、有効なプレイスメント戦略のリストの最初の戦略か、Amazon ECSサービスで有効な唯一のプレイスメント戦略です。
-
- [Recommended Action] (推奨されるアクション)
-
分散タスク配置戦略を有効にして、複数の にタスクを分散しますAZs。アベイラビリティゾーンによるスプレッドが、有効なすべてのタスク配置戦略における第一の戦略であるか、唯一の使用されている戦略であることを確認します。AZ 配置を管理する場合は、別の AZ でミラーリングサービスを使用すると、これらのリスクを軽減できます。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
ECS クラスター名/ECSサービス名
-
スプレッドタスク配置戦略が有効化され、正しく適用されている
-
最終更新日時
-
Amazon EFS No Mount ターゲット冗長性
- 説明
-
Amazon EFS ファイルシステムの複数のアベイラビリティーゾーンにマウントターゲットが存在するかどうかを確認します。
アベイラビリティーゾーンは、他のゾーンの障害から隔離された独立した場所です。AWS リージョン内の複数の地理的に分離されたアベイラビリティーゾーンにマウントターゲットを作成することで、Amazon EFS ファイルシステムの最高レベルの可用性と耐久性を実現できます。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
c1dfprch01
- アラート条件
-
-
黄:ファイルシステムには、単一のアベイラビリティーゾーンで作成された 1 つのマウントターゲットがあります。
緑:ファイルシステムには、複数のアベイラビリティーゾーンで作成された 2 つ以上のマウントターゲットがあります。
-
- [Recommended Action] (推奨されるアクション)
-
One Zone ストレージクラスを使用するEFSファイルシステムでは、バックアップを新しいファイルシステムに復元して、標準ストレージクラスを使用する新しいファイルシステムを作成することをお勧めします。次に、複数のアベイラビリティーゾーンにマウントターゲットを作成します。
標準ストレージクラスを使用するEFSファイルシステムでは、複数のアベイラビリティーゾーンにマウントターゲットを作成することをお勧めします。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
EFS ファイルシステム ID
-
マウントターゲットの数
-
の数 AZs
-
最終更新日時
-
Amazon が AWS Backup プランにEFSない
- 説明
-
Amazon EFS ファイルシステムが のバックアッププランに含まれているかどうかを確認します AWS Backup。
AWS Backup は、バックアップの作成、移行、復元、削除を簡素化すると同時に、レポートと監査を改善できるように設計された統合バックアップサービスです。
詳細については、「Amazon EFS ファイルシステムのバックアップ」を参照してください。
- チェック ID
-
c18d2gz117
- ソース
-
AWS Config Managed Rule: EFS_IN_BACKUP_PLAN
- アラート条件
-
赤: Amazon EFSは AWS Backup プランに含まれていません。
- [Recommended Action] (推奨されるアクション)
-
Amazon EFS ファイルシステムが AWS Backup 計画に含まれていることを確認し、偶発的なデータ損失やデータ破損から保護します。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
AWS Config ルール
-
入力パラメータ
-
最終更新日時
-
Amazon ElastiCache マルチ AZ クラスター
- 説明
-
単一のアベイラビリティーゾーン (AZ) にデプロイされる ElastiCache クラスターをチェックします。このチェックでは、クラスター内でマルチ AZ が非アクティブである場合に警告が表示されます。
複数の にデプロイすると、別の AZ の読み取り専用レプリカに非同期的にレプリケートすることで、 ElastiCache クラスターの可用性AZsが向上します。計画されたクラスターメンテナンスが発生した場合、またはプライマリノードが使用できない場合、 はレプリカ ElastiCache をプライマリに自動的に昇格させます。このフェイルオーバーにより、クラスターの書き込み操作を再開でき、管理者が介入する必要はありません。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
ECHdfsQ402
- アラート条件
-
-
緑色: マルチ AZ はクラスター内でアクティブです。
-
黄色: マルチ AZ はクラスター内で非アクティブです。
-
- [Recommended Action] (推奨されるアクション)
-
プライマリとは異なる AZ に、シャードごとに少なくとも 1 つのレプリカを作成します。
- その他のリソース
-
詳細については、「マルチ AZ を使用した ElastiCache (Redis OSS) でのダウンタイムの最小化」を参照してください。
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
[クラスター名]
-
最終更新日時
-
ElastiCache (Redis OSS) クラスターの自動バックアップ
- 説明
-
Amazon ElastiCache (Redis OSS) クラスターで自動バックアップが有効になっているかどうか、およびスナップショット保持期間が指定されたまたは 15 日間のデフォルト制限を超えているかどうかを確認します。自動バックアップが有効になっている場合、 はクラスターのバックアップを毎日 ElastiCache 作成します。
AWS Config ルールのsnapshotRetentionPeriodパラメータを使用して、必要なスナップショット保持制限を指定できます。
詳細については、 ElastiCache (Redis OSS) のバックアップと復元を参照してください。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
c18d2gz178
- ソース
-
AWS Config Managed Rule: elasticache-redis-cluster-automatic-backup-check
- アラート条件
-
赤: Amazon ElastiCache (Redis OSS) クラスターで自動バックアップが有効になっていないか、スナップショットの保持期間が制限を下回っています。
- [Recommended Action] (推奨されるアクション)
-
Amazon ElastiCache (Redis OSS) クラスターで自動バックアップが有効になってい、スナップショットの保持期間が指定された、または 15 日間のデフォルト制限を超えていることを確認してください。自動バックアップは、データ損失を防ぐのに役立ちます。障害が起こった場合、最新のバックアップからデータを復元して新しいクラスターを作成できます。
詳細については、 ElastiCache (Redis OSS) のバックアップと復元を参照してください。
- その他のリソース
-
詳細については、「自動バックアップのスケジュール」を参照してください。
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
[クラスター名]
-
最終更新日時
-
Amazon MemoryDB マルチ AZ クラスター
- 説明
-
単一のアベイラビリティーゾーン (AZ) にデプロイされた MemoryDB クラスターをチェックします。このチェックでは、クラスター内でマルチ AZ が非アクティブである場合に警告が表示されます。
複数の にデプロイすると、別の AZ の読み取り専用レプリカに非同期的にレプリケートすることで、MemoryDB クラスターの可用性AZsが向上します。クラスターの計画的なメンテナンスが行われるか、プライマリノードが使用できない場合、MemoryDB はレプリカを自動的にプライマリノードに昇格します。このフェイルオーバーにより、クラスターの書き込み操作を再開でき、管理者が介入する必要はありません。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
MDBdfsQ401
- アラート条件
-
-
緑色: マルチ AZ はクラスター内でアクティブです。
-
黄色: マルチ AZ はクラスター内で非アクティブです。
-
- [Recommended Action] (推奨されるアクション)
-
プライマリとは異なる AZ に、シャードごとに少なくとも 1 つのレプリカを作成します。
- その他のリソース
-
詳細については、「Minimizing downtime in MemoryDB with Multi-AZ」(マルチ AZ を使用した MemoryDB でのダウンタイムの最小化) を参照してください。
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
[クラスター名]
-
最終更新日時
-
パーティションをホストする Amazon MSKブローカーが多すぎる
- 説明
-
Kafka (MSK) クラスターの Managed Streaming のブローカーに、推奨される数のパーティションが割り当てられていないことを確認します。
- チェック ID
-
Cmsvnj8vf1
- アラート条件
-
-
赤: MSKブローカーが推奨パーティション上限の 100% に達したか、超えています
-
黄: MSKが推奨パーティション上限の 80% に達しました
-
- [Recommended Action] (推奨されるアクション)
-
MSK 推奨されるベストプラクティスに従って、MSKクラスターをスケールするか、未使用のパーティションを削除します。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
クラスター ARN
-
ブローカー ID
-
パーティション数
-
Amazon MSK クラスターマルチ AZ
- 説明
-
Amazon MSKプロビジョニングされたクラスターのアベイラビリティーゾーン (AZs) の数を確認します。Amazon MSKクラスターは、連携してデータとロードを分散する複数のブローカーで構成されています。2-AZ クラスターのメンテナンス中またはブローカーの問題中に、本稼働が中断される可能性があります。
- チェック ID
-
90046ff5b5
- アラート条件
-
-
黄: Amazon MSKクラスターは 2 つのブローカーのみでプロビジョニングされます AZs
-
緑: Amazon MSKクラスターは 3 つ以上のブローカーでプロビジョニングされます AZs
-
- [Recommended Action] (推奨されるアクション)
-
クラスターの可用性を向上させるには、3 つのAZsセットアップで別のクラスターを作成できます。次に、既存のクラスターを作成した新しいクラスターに移行します。この移行には Amazon MSKレプリケーションを使用できます。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
MSK クラスター ARN
-
の数 AZs
-
最終更新日時
-
データノードが 3 つ未満の Amazon OpenSearch Service ドメイン
- 説明
-
Amazon OpenSearch Service ドメインが少なくとも 3 つのデータノードで構成されていて ZoneAwarenessEnabled 、true であることを確認します。 ZoneAwarenessEnabled 有効にすると、Amazon OpenSearch Service は各プライマリシャードとそれに対応するレプリカが異なるアベイラビリティーゾーンに割り当てられるようにします。
詳細については、「Amazon OpenSearch Service でのマルチ AZ ドメインの設定」を参照してください。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
c18d2gz183
- ソース
-
AWS Config Managed Rule: opensearch-data-node-fault-tolerance
- アラート条件
-
黄: Amazon OpenSearch Service ドメインは、3 つ未満のデータノードで設定されています。
- [Recommended Action] (推奨されるアクション)
-
Amazon OpenSearch Service ドメインが少なくとも 3 つのデータノードで構成されていることを確認します。マルチ AZ ドメインを設定して、ノードを割り当て、同じリージョン内の 3 つのアベイラビリティーゾーンにデータをレプリケートすることで、Amazon OpenSearch Service クラスターの可用性を強化します。これにより、データ損失が防止され、ノードまたはデータセンター (AZ) に障害が発生した場合のダウンタイムが最小限に抑えられます。
詳細については、「3 つのアベイラビリティーゾーン にデプロイして Amazon OpenSearch Service の可用性を高める
」を参照してください。 - その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
AWS Config ルール
-
入力パラメータ
-
最終更新日時
-
Amazon RDS Backups
- 説明
-
Amazon RDS DB インスタンスの自動バックアップをチェックします。
デフォルトでは、バックアップは 1 日の保持期間で有効になっています。バックアップにより、予期しないデータ損失のリスクが軽減され、復旧が可能になります point-in-time。
- チェック ID
-
opQPADkZvH
- アラート条件
-
赤: DB インスタンスのバックアップ保持期間は 0 日に設定されています。
- [Recommended Action] (推奨されるアクション)
-
アプリケーションの要件に応じて、自動 DB インスタンスのバックアップの保持期間を 1~35 日に設定します。「Working With Automated Backups」(自動バックアップの使用) を参照してください。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン/AZ
-
DB インスタンス
-
VPC ID
-
バックアップの保持期間
-
Amazon RDS DB クラスターには DB インスタンスが 1 つあります
- 説明
-
DB クラスターに少なくとももうひとつの DB インスタンスを追加し、可用性とパフォーマンスを向上させます。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
注記
DB インスタンスまたは DB クラスターが停止すると、Amazon のRDSレコメンデーションを Trusted Advisor で 3~5 日間表示できます。5 日後、レコメンデーションは では使用できません Trusted Advisor。レコメンデーションを表示するには、Amazon RDSコンソールを開き、レコメンデーション を選択します。
DB インスタンスまたは DB クラスターを削除すると、それらのインスタンスまたはクラスターに関連付けられたレコメンデーションは、 Trusted Advisor または Amazon RDS管理コンソールでは使用できません。
- チェック ID
-
c1qf5bt011
- アラート条件
-
黄色: DB クラスターには DB インスタンスが 1 つしかありません。
- [Recommended Action] (推奨されるアクション)
-
リーダー DB インスタンスを DB クラスターに追加します。
- その他のリソース
-
現在の設定では、読み取りオペレーションと書き込みオペレーションの両方で、1 つの DB インスタンスが使用されています。別の DB インスタンスを追加して、読み取りの再配分とフェイルオーバーオプションを有効にすることができます。
アベイラビリティーゾーンの詳細については、「Amazon Aurora の高可用性」を参照してください。
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
エンジン名
-
DB インスタンスクラス
-
最終更新日時
-
同じアベイラビリティーゾーン内のすべてのインスタンスを持つ Amazon RDS DB クラスター
- 説明
-
DB クラスターは現在、1 つのアベイラビリティーゾーンにあります。複数のアベイラビリティーゾーンを使用してアベイラビリティーを向上させます。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
注記
DB インスタンスまたは DB クラスターが停止すると、Amazon のRDSレコメンデーションを Trusted Advisor で 3~5 日間表示できます。5 日後、レコメンデーションは では使用できません Trusted Advisor。レコメンデーションを表示するには、Amazon RDSコンソールを開き、レコメンデーション を選択します。
DB インスタンスまたは DB クラスターを削除すると、それらのインスタンスまたはクラスターに関連付けられたレコメンデーションは、 Trusted Advisor または Amazon RDS管理コンソールでは使用できません。
- チェック ID
-
c1qf5bt007
- アラート条件
-
黄色: DB クラスターでは、すべてのインスタンスが同じアベイラビリティーゾーンにあります。
- [Recommended Action] (推奨されるアクション)
-
DB クラスター内の複数のアベイラビリティーゾーンに DB インスタンスを追加します。
- その他のリソース
-
DB インスタンスは、DB クラスター内の複数のアベイラビリティーゾーンに追加することをお勧めします。DB インスタンスを複数のアベイラビリティーゾーンに追加すると、DB クラスターの可用性が向上します。
アベイラビリティーゾーンの詳細については、「Amazon Aurora の高可用性」を参照してください。
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
エンジン名
-
最終更新日時
-
同じアベイラビリティーゾーン内のすべてのリーダーインスタンスを持つ Amazon RDS DB クラスター
- 説明
-
DB クラスターでは、すべてのリーダーインスタンスが同じアベイラビリティーゾーンにあります。リーダーインスタンスを DB クラスタ内の複数のアベイラビリティーゾーンに分散することをお勧めします。
分散によってデータベースの可用性が向上し、クライアントとデータベース間のネットワーク遅延が減少して応答時間が改善されます。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか除外できます。
注記
DB インスタンスまたは DB クラスターが停止すると、Amazon のRDSレコメンデーションを Trusted Advisor で 3~5 日間表示できます。5 日後、レコメンデーションは では使用できません Trusted Advisor。レコメンデーションを表示するには、Amazon RDSコンソールを開き、レコメンデーション を選択します。
DB インスタンスまたは DB クラスターを削除すると、それらのインスタンスまたはクラスターに関連付けられたレコメンデーションは、 Trusted Advisor または Amazon RDS管理コンソールでは使用できません。
- チェック ID
-
c1qf5bt018
- アラート条件
-
赤: DB クラスターでは、リーダーインスタンスが同じアベイラビリティーゾーンにあります。
- [Recommended Action] (推奨されるアクション)
-
リーダーインスタンスを複数のアベイラビリティーゾーンに分散します。
- その他のリソース
-
アベイラビリティーゾーン (AZs) は、各 AWS リージョン内で停止した場合に分離できるように、互いに異なる場所です。DB クラスターの可用性を向上させるAZsために、DB クラスター内のプライマリインスタンスとリーダーインスタンスを複数の に分散することをお勧めします。マルチ AZ クラスターは、クラスターの作成RDSAPI時に AWS Management Console、 AWS CLI、、または Amazon を使用して作成できます。また、既存の Aurora クラスターをマルチ AZ クラスターに変更するには、新しいリーダーインスタンスを追加し、別の AZ を指定します。
アベイラビリティーゾーンの詳細については、「Amazon Aurora の高可用性」を参照してください。
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
エンジン名
-
最終更新日時
-
Amazon RDS DB インスタンス拡張モニタリングが有効になっていません
- 説明
-
Amazon RDS DB インスタンスで拡張モニタリングが有効になっているかどうかを確認します。
Amazon RDS Enhanced Monitoring は、DB インスタンスが実行されるオペレーティングシステム (OS) のメトリクスをリアルタイムで提供します。Amazon RDS DB インスタンスのすべてのシステムメトリクスとプロセス情報は、Amazon RDSコンソールで表示できます。また、ダッシュボードはカスタマイズできます。拡張モニタリングを使用すると、Amazon RDSインスタンスのオペレーションステータスをほぼリアルタイムで可視化できるため、運用上の問題に迅速に対応できます。
AWS Config ルールの monitoringIntervalパラメータを使用して、必要なモニタリング間隔を指定できます。
詳細については、「Enhanced Monitoring の概要」と「拡張モニタリングの OS メトリクス」を参照してください。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めたり、結果から除外したりできます。
- チェック ID
-
c18d2gz158
- ソース
-
AWS Config Managed Rule: rds-enhanced-monitoring-enabled
- アラート条件
-
黄: Amazon RDS DB インスタンスで拡張モニタリングが有効になっていないか、必要な間隔が設定されていません。
- [Recommended Action] (推奨されるアクション)
-
Amazon RDS DB インスタンスの拡張モニタリングを有効にして、Amazon RDSインスタンスのオペレーションステータスの可視性を向上させます。
詳細については、「拡張モニタリングを使用した OS メトリクスのモニタリング」を参照してください。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
AWS Config ルール
-
入力パラメータ
-
最終更新日時
-
Amazon RDS DB インスタンスでストレージの自動スケーリングがオフになっている
- 説明
-
DB インスタンスに対して Amazon RDSストレージの自動スケーリングが有効になっていません。データベースワークロードが増加すると、RDSストレージの自動スケーリングはダウンタイムなしでストレージ容量を自動的にスケーリングします。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
注記
DB インスタンスまたは DB クラスターが停止すると、Amazon のRDSレコメンデーションを Trusted Advisor で 3~5 日間表示できます。5 日後、レコメンデーションは では使用できません Trusted Advisor。レコメンデーションを表示するには、Amazon RDSコンソールを開き、レコメンデーション を選択します。
DB インスタンスまたは DB クラスターを削除すると、それらのインスタンスまたはクラスターに関連付けられたレコメンデーションは、 Trusted Advisor または Amazon RDS管理コンソールでは使用できません。
- チェック ID
-
c1qf5bt013
- アラート条件
-
赤: DB インスタンスのストレージの自動スケーリングが有効になっていません。
- [Recommended Action] (推奨されるアクション)
-
指定された最大RDSストレージしきい値で Amazon ストレージの自動スケーリングを有効にします。
- その他のリソース
-
Amazon RDSストレージの自動スケーリングは、データベースワークロードが増加すると、ダウンタイムなしでストレージ容量を自動的にスケーリングします。ストレージ自動スケーリングはストレージの使用状況をモニタリングし、使用量がプロビジョニングされたストレージ容量に近づくと自動的に容量をスケールアップします。Amazon が DB インスタンスに割り当てるRDSことができるストレージの最大制限を指定できます。ストレージの自動スケーリングに追加料金はかかりません。DB インスタンスに割り当てられた Amazon RDSリソースに対してのみ料金が発生します。Amazon RDSストレージの自動スケーリングを有効にすることをお勧めします。
詳細については、「Amazon RDSストレージの自動スケーリングによる容量の自動管理」を参照してください。
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
推奨値
-
エンジン名
-
最終更新日時
-
マルチ AZ デプロイを使用しない Amazon RDS DB インスタンス
- 説明
-
マルチ AZ 配置を使用することをお勧めします。マルチ AZ 配置により、DB インスタンスの可用性と耐久性が向上します。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
注記
DB インスタンスまたは DB クラスターが停止すると、Amazon のRDSレコメンデーションを Trusted Advisor で 3~5 日間表示できます。5 日後、レコメンデーションは では使用できません Trusted Advisor。レコメンデーションを表示するには、Amazon RDSコンソールを開き、レコメンデーション を選択します。
DB インスタンスまたは DB クラスターを削除すると、それらのインスタンスまたはクラスターに関連付けられたレコメンデーションは、 Trusted Advisor または Amazon RDS管理コンソールでは使用できません。
- チェック ID
-
c1qf5bt019
- アラート条件
-
黄色: DB インスタンスはマルチ AZ 配置を使用していません。
- [Recommended Action] (推奨されるアクション)
-
影響を受ける DB インスタンスにマルチ AZ を設定します。
- その他のリソース
-
Amazon RDS マルチ AZ デプロイでは、Amazon はプライマリデータベースインスタンスRDSを自動的に作成し、そのデータを別のアベイラビリティーゾーンのインスタンスにレプリケートします。障害を検出すると、Amazon RDSは手動で介入することなくスタンバイインスタンスに自動的にフェイルオーバーします。
詳細については、「料金
」を参照してください。 - [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
エンジン名
-
最終更新日時
-
Amazon RDS DiskQueueDepth
- 説明
-
CloudWatch メトリクスがRDS、インスタンスデータベースストレージへのキューに入れられた書き込みの数が、運用上の調査を提案すべきレベルまで増加した DiskQueueDepth かどうかをチェックします。
- チェック ID
-
Cmsvnj8db3
- アラート条件
-
-
Red: DiskQueueDepth CloudWatch metric が 10 を超えています
-
黄: DiskQueueDepth CloudWatch メトリクスが 5 以上 10 以下
-
Green: DiskQueueDepth CloudWatch metric が 5 以下
-
- [Recommended Action] (推奨されるアクション)
-
読み取り/書き込み特性をサポートするインスタンスとストレージボリュームへの移行を検討してください。
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
DB インスタンス ARN
-
DiskQueueDepth メトリクス
-
Amazon RDS FreeStorageSpace
- 説明
-
RDS データベースインスタンスの FreeStorageSpace CloudWatch メトリクスが運用上合理的なしきい値を下回っていないかどうかを確認します。
- チェック ID
-
Cmsvnj8db2
- アラート条件
-
-
赤: 総容量の 10% FreeStorageSpace 未満
-
黄: 総容量の 10% FreeStorageSpace ~20%
-
緑: FreeStorageSpace 総容量の 20% 超
-
- [Recommended Action] (推奨されるアクション)
-
Amazon RDSマネジメントコンソール、Amazon、RDSAPIまたはAWSコマンドラインインターフェイスを使用して、空きストレージが少ないRDSデータベースインスタンスのストレージスペースをスケールアップします。
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
DB インスタンス ARN
-
FreeStorageSpace メトリクス (MB)
-
DB インスタンス割り当てストレージ (MB)
-
DB インスタンスストレージ使用率
-
Amazon RDS log_output パラメータが テーブルに設定されている
- 説明
-
log_output を に設定するとTABLE、log_output を に設定するよりも多くのストレージが使用されますFILE。ストレージサイズの上限に達しないようにFILE、 パラメータを に設定することをお勧めします。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか除外できます。
注記
DB インスタンスまたは DB クラスターが停止すると、Amazon のRDSレコメンデーションを Trusted Advisor で 3~5 日間表示できます。5 日後、レコメンデーションは では使用できません Trusted Advisor。レコメンデーションを表示するには、Amazon RDSコンソールを開き、レコメンデーション を選択します。
DB インスタンスまたは DB クラスターを削除すると、それらのインスタンスまたはクラスターに関連付けられたレコメンデーションは、 Trusted Advisor または Amazon RDS管理コンソールでは使用できません。
- チェック ID
-
c1qf5bt023
- アラート条件
-
黄: DB パラメータグループには log_output パラメータが に設定されていますTABLE。
- [Recommended Action] (推奨されるアクション)
-
FILE DB パラメータグループの log_output パラメータ値を に設定します。
- その他のリソース
-
詳細については、「マイSQLデータベースログファイル」を参照してください。
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
Parameter Name
-
推奨値
-
最終更新日時
-
Amazon RDS innodb_default_row_format パラメータ設定が安全ではない
- 説明
-
DB インスタンスで既知の問題が発生しました。インデックスREDUNDANTが 767 バイトを超えると、row_format が COMPACTまたは に設定されている MySQL バージョン 8.0.26 より前のバージョンで作成されたテーブルにアクセスできず、回復できません。
innodb_default_row_format パラメータ値を に設定することをお勧めしますDYNAMIC。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
注記
DB インスタンスまたは DB クラスターが停止すると、Amazon のRDSレコメンデーションを Trusted Advisor で 3~5 日間表示できます。5 日後、レコメンデーションは では使用できません Trusted Advisor。レコメンデーションを表示するには、Amazon RDSコンソールを開き、レコメンデーション を選択します。
DB インスタンスまたは DB クラスターを削除すると、それらのインスタンスまたはクラスターに関連付けられたレコメンデーションは、 Trusted Advisor または Amazon RDS管理コンソールでは使用できません。
- チェック ID
-
c1qf5bt036
- アラート条件
-
赤: DB パラメータグループの innodb_default_row_format パラメータの設定が安全ではありません。
- [Recommended Action] (推奨されるアクション)
-
innodb_default_row_format パラメータを に設定しますDYNAMIC。
- その他のリソース
-
row_format を COMPACTまたは に設定して MySQL バージョンが 8.0.26 未満のテーブルを作成する場合REDUNDANT、キープレフィックスが 767 バイト未満のインデックスの作成は強制されません。データベースが再起動すると、これらのテーブルにアクセスしたり、それを復元したりすることはできません。
詳細については、「MySQL ドキュメントウェブサイト」の「My 8.0.26 (2021-07-20, General Availability)n の変更
SQL」を参照してください。 - [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
Parameter Name
-
推奨値
-
最終更新日時
-
Amazon RDS innodb_flush_log_at_trx_commit パラメータが 1 ではありません
- 説明
-
DB インスタンスの innodb_flush_log_at_trx_commit パラメータの値は安全ではありません。このパラメータは、ディスクへのコミット操作の持続性を制御します。
innodb_flush_log_at_trx_commit パラメータを 1 に設定することをお勧めします。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
注記
DB インスタンスまたは DB クラスターが停止すると、Amazon のRDSレコメンデーションを Trusted Advisor で 3~5 日間表示できます。5 日後、レコメンデーションは では使用できません Trusted Advisor。レコメンデーションを表示するには、Amazon RDSコンソールを開き、レコメンデーション を選択します。
DB インスタンスまたは DB クラスターを削除すると、それらのインスタンスまたはクラスターに関連付けられたレコメンデーションは、 Trusted Advisor または Amazon RDS管理コンソールでは使用できません。
- チェック ID
-
c1qf5bt030
- アラート条件
-
黄: DB パラメータグループでは、innodb_flush_log_at_trx_commit が 1 以外の に設定されています。
- [Recommended Action] (推奨されるアクション)
-
innodb_flush_log_at_trx_commit パラメータの値を 1 に設定します
- その他のリソース
-
ログバッファが耐久ストレージに保存されると、データベーストランザクションは耐久性を持ちます。ただし、ディスクに保存するとパフォーマンスに影響します。innodb_flush_log_at_trx_commit パラメータに設定されている値によって、ログがディスクに書き込まれて保存される方法の動作が異なる場合があります。
-
パラメータ値が 1 の場合、トランザクションがコミットされるたびにログがディスクに書き込まれ、保存されます。
-
パラメータ値が 0 の場合、ログは 1 秒に 1 回ディスクに書き込まれて保存されます。
-
パラメータ値が 2 の場合、ログはトランザクションがコミットされるたびに書き込まれ、1 秒に 1 回ディスクに保存されます。データは InnoDB メモリバッファから、同じくメモリ内にあるオペレーティングシステムのキャッシュに移動します。
注記
パラメータ値が 1 でない場合、InnoDB はACIDプロパティを保証しません。データベースがクラッシュすると、最後の 1 秒間の最近のトランザクションが失われる可能性があります。
詳細については、「Amazon RDS for My のパラメータを設定するためのベストプラクティスSQL、パート 1: パフォーマンスに関連するパラメータ
」を参照してください。 -
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
Parameter Name
-
推奨値
-
最終更新日時
-
Amazon RDS max_user_connections パラメータが低い
- 説明
-
DB インスタンスは、各データベースアカウントの最大同時接続数の値が低くなっています。
max_user_connections パラメータを 5 より大きい数に設定することをお勧めします。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか除外できます。
注記
DB インスタンスまたは DB クラスターが停止すると、3~5 Trusted Advisor 日間の Amazon レRDSコメンデーションを で表示できます。5 日後、レコメンデーションは では使用できません Trusted Advisor。レコメンデーションを表示するには、Amazon RDSコンソールを開き、レコメンデーション を選択します。
DB インスタンスまたは DB クラスターを削除すると、それらのインスタンスまたはクラスターに関連付けられたレコメンデーションは、 Trusted Advisor または Amazon RDS管理コンソールでは使用できません。
- チェック ID
-
c1qf5bt034
- アラート条件
-
黄色: DB パラメータグループの max_user_connections の設定に誤りがあります。
- [Recommended Action] (推奨されるアクション)
-
max_user_connections パラメータの値を 5 より大きい数にします。
- その他のリソース
-
max_user_connections 設定は、MySQL ユーザーアカウントで許可される同時接続の最大数を制御します。この接続制限に達すると、バックアップ、パッチ適用、パラメータの変更など、Amazon RDSインスタンス管理オペレーションに障害が発生します。
詳細については、「マイSQLドキュメントウェブサイト」の「アカウントリソース制限の設定
」を参照してください。 - [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
Parameter Name
-
推奨値
-
最終更新日時
-
Amazon RDS マルチ AZ
- 説明
-
単一のアベイラビリティーゾーン (AZ) にデプロイされた DB インスタンスをチェックします。
マルチ AZ 配置は、別のアベイラビリティーゾーン内のスタンバイインスタンスに同期的にレプリケートすることによってデータベースの可用性を向上させます。計画されたデータベースメンテナンス中、または DB インスタンスまたはアベイラビリティーゾーンの障害時に、Amazon RDSは自動的にスタンバイにフェイルオーバーします。このフェイルオーバーにより、管理者の介入を必要とせずにデータベースオペレーションを迅速に再開できます。Amazon RDSは Microsoft SQL Server のマルチ AZ デプロイをサポートしていないため、このチェックではSQLサーバーインスタンスは検証されません。
- チェック ID
-
f2iK5R6Dep
- アラート条件
-
黄: DB インスタンスが 1 つのアベイラビリティーゾーンにデプロイされています。
- [Recommended Action] (推奨されるアクション)
-
アプリケーションで高可用性が必要な場合は、DB インスタンスを変更してマルチ AZ 配置を有効にします。「高可用性 (マルチ AZ)」を参照してください。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン/AZ
-
DB インスタンス
-
VPC ID
-
マルチ AZ
-
Amazon RDS Not In AWS Backup Plan
- 説明
-
Amazon RDS DB インスタンスが のバックアッププランに含まれているかどうかを確認します AWS Backup。
AWS Backup は、サービス間でデータのバックアップを簡単に一元化および自動化できるフルマネージドバックアップ AWS サービスです。
Amazon RDS DB インスタンスをバックアッププランに含めることは、規制コンプライアンス義務、ディザスタリカバリ、データ保護のためのビジネスポリシー、および事業継続目標にとって重要です。
詳細については、AWS「バックアップとは」を参照してください。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか除外できます。
- チェック ID
-
c18d2gz159
- ソース
-
AWS Config Managed Rule: rds-in-backup-plan
- アラート条件
-
黄: Amazon RDS DB インスタンスは、 のバックアッププランには含まれていません AWS Backup。
- [Recommended Action] (推奨されるアクション)
-
Amazon RDS DB インスタンスを のバックアッププランに含めます AWS Backup。
詳細については、「Amazon RDS Backup and Restore Using AWS Backup
」を参照してください。 - その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
AWS Config ルール
-
入力パラメータ
-
最終更新日時
-
Amazon RDS Read レプリカが書き込みモードで開いている
- 説明
-
DB インスタンスには書き込み可能モードのリードレプリカがあり、クライアントからの更新が可能です。
read_only パラメータを に設定して、リードレプリカが書き込み可能モードにならないTrueIfReplicaようにすることをお勧めします。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか除外できます。
注記
DB インスタンスまたは DB クラスターが停止すると、3~5 Trusted Advisor 日間の Amazon レRDSコメンデーションを で表示できます。5 日後、レコメンデーションは では使用できません Trusted Advisor。レコメンデーションを表示するには、Amazon RDSコンソールを開き、レコメンデーション を選択します。
DB インスタンスまたは DB クラスターを削除すると、それらのインスタンスまたはクラスターに関連付けられたレコメンデーションは、 Trusted Advisor または Amazon RDS管理コンソールでは使用できません。
- チェック ID
-
c1qf5bt035
- アラート条件
-
黄色: DB パラメータグループはリードレプリカの書き込み可能モードを有効にします。
- [Recommended Action] (推奨されるアクション)
-
read_only パラメータ値を に設定しますTrueIfReplica。
- その他のリソース
-
read_only パラメータは、クライアントからデータベースインスタンスへの書き込みアクセス許可を制御します。このパラメータのデフォルト値は ですTrueIfReplica。レプリカインスタンスの場合、 TrueIfReplicaは read_only 値を ON (1) に設定し、クライアントからの書き込みアクティビティを無効にします。マスター/ライターインスタンスの場合、 は値を OFF (0) TrueIfReplica に設定し、インスタンスのクライアントからの書き込みアクティビティを有効にします。リードレプリカを書き込み可能モードで開いた場合、このインスタンスに格納されているデータがプライマリインスタンスと異なることがあり、これがレプリケーションエラーの原因となります。
詳細については、「MySQL ドキュメントウェブサイト」の「Amazon RDS for My のパラメータを設定するためのベストプラクティスSQL、パート 2: レプリケーションに関連するパラメータ
」を参照してください。 - [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
Parameter Name
-
推奨値
-
最終更新日時
-
Amazon RDSリソースの自動バックアップがオフになっている
- 説明
-
DB リソースの自動バックアップは無効になっています。自動バックアップにより point-in-time、DB インスタンスのリカバリが可能になります。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
注記
DB インスタンスまたは DB クラスターが停止すると、3~5 Trusted Advisor 日間の Amazon レRDSコメンデーションを で表示できます。5 日後、レコメンデーションは では使用できません Trusted Advisor。レコメンデーションを表示するには、Amazon RDSコンソールを開き、レコメンデーション を選択します。
DB インスタンスまたは DB クラスターを削除すると、それらのインスタンスまたはクラスターに関連付けられたレコメンデーションは、 Trusted Advisor または Amazon RDS管理コンソールでは使用できません。
- チェック ID
-
c1qf5bt001
- アラート条件
-
赤: Amazon RDSリソースで自動バックアップが有効になっていない
- [Recommended Action] (推奨されるアクション)
-
最大 14 日間の保存期間で自動バックアップを有効にします。
- その他のリソース
-
自動バックアップにより point-in-time、DB インスタンスのリカバリが可能になります。自動バックアップをオンにすることをおすすめします。DB インスタンスの自動バックアップを有効にすると、Amazon は希望するバックアップウィンドウ中に毎日データの完全なバックアップRDSを自動的に実行します。バックアップは、DB インスタンスの更新時にトランザクションログをキャプチャします。お客様の DB インスタンスのストレージサイズまで、バックアップストレージを追加料金なしでご利用いただけます。
詳細については、以下のリソースを参照してください。
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
推奨値
-
エンジン名
-
最終更新日時
-
Amazon RDS sync_binlog パラメータがオフになっている
- 説明
-
DB インスタンスでトランザクションのコミットが確認される前には、バイナリログのディスクへの同期は実行されません。
sync_binlog パラメータの値を 1 に設定することをお勧めします。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか除外できます。
注記
DB インスタンスまたは DB クラスターが停止すると、3~5 Trusted Advisor 日間の Amazon レRDSコメンデーションを で表示できます。5 日後、レコメンデーションは では使用できません Trusted Advisor。レコメンデーションを表示するには、Amazon RDSコンソールを開き、レコメンデーション を選択します。
DB インスタンスまたは DB クラスターを削除すると、それらのインスタンスまたはクラスターに関連付けられたレコメンデーションは、 Trusted Advisor または Amazon RDS管理コンソールでは使用できません。
- チェック ID
-
c1qf5bt031
- アラート条件
-
黄色: DB パラメータグループの同期バイナリログ記録は無効になっています。
- [Recommended Action] (推奨されるアクション)
-
sync_binlog パラメータを 1 に設定します。
- その他のリソース
-
sync_binlog パラメータは、MySQL がバイナリログをディスクにプッシュする方法を制御します。このパラメータの値を 1 に設定すると、トランザクションがコミットされる前にバイナリログのディスクへの同期が有効になります。このパラメーターの値を 0 に設定すると、ディスクへのバイナリログ同期がオフになります。通常、サーバーSQLはオペレーティングシステムに依存して、バイナリログを他のファイルと同様に定期的にディスクにプッシュします。sync_binlog パラメータ値を 0 に設定すると、パフォーマンスが向上します。ただし、停電やオペレーティングシステムのクラッシュが発生すると、サーバーはバイナリログと同期されていないコミット済みのトランザクションをすべて失います。
詳細については、「Amazon RDS for My のパラメータを設定するベストプラクティスSQL」、パート 2: レプリケーション に関連するパラメータ
を参照してください。 - [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
Parameter Name
-
推奨値
-
最終更新日時
-
RDS DB クラスターでマルチ AZ レプリケーションが有効になっていない
- 説明
-
Amazon RDS DB クラスターでマルチ AZ レプリケーションが有効になっているかどうかを確認します。
マルチ AZ DB クラスターには、3 つの別々のアベイラビリティーゾーンに 1 つのライター DB インスタンスと 2 つのリーダー DB インスタンスがあります。マルチ AZ DB クラスターは、マルチ AZ 配置と比較して、高可用性、読み取りワークロードの容量の増加、および低レイテンシーを提供します。
詳細については、「マルチ AZ DB クラスターの作成」を参照してください。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
c18d2gz161
- ソース
-
AWS Config Managed Rule: rds-cluster-multi-az-enabled
- アラート条件
-
黄: Amazon RDS DB クラスターにマルチ AZ レプリケーションが設定されていません
- [Recommended Action] (推奨されるアクション)
-
Amazon DB クラスターを作成するときに、マルチ AZ RDS DB クラスターのデプロイをオンにします。
詳細については、「マルチ AZ DB クラスターの作成」を参照してください。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
AWS Config ルール
-
入力パラメータ
-
最終更新日時
-
RDS マルチ AZ スタンバイインスタンスが有効になっていません
- 説明
-
Amazon RDS DB インスタンスにマルチ AZ スタンバイレプリカが設定されているかどうかを確認します。
Amazon RDS Multi-AZ は、データを別のアベイラビリティーゾーンのスタンバイレプリカにレプリケートすることで、データベースインスタンスの高可用性と耐久性を提供します。これにより、自動フェイルオーバーが可能になり、パフォーマンスが向上し、データの耐久性が向上します。マルチ AZ DB インスタンスのデプロイでは、Amazon は同期スタンバイレプリカRDSを別のアベイラビリティーゾーンに自動的にプロビジョニングして維持します。プライマリ DB インスタンスは、アベイラビリティーゾーン間でスタンバイレプリカに同期的に複製され、データの冗長性を提供し、システムバックアップ中の遅延スパイクを最小限に抑えます。高可用性を備えた DB インスタンスを実行すると、計画されたシステムメンテナンス中の可用性が向上します。また、DB インスタンスの障害とアベイラビリティーゾーンの中断からデータベースを保護することを助けることもできます。
詳細については、「マルチ AZ DB インスタンスのデプロイ」を参照してください。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めたり除外したりできます。
- チェック ID
-
c18d2gz156
- ソース
-
AWS Config Managed Rule: rds-multi-az-support
- アラート条件
-
黄: Amazon RDS DB インスタンスにマルチ AZ レプリカが設定されていません。
- [Recommended Action] (推奨されるアクション)
-
Amazon RDS DB インスタンスを作成するときにマルチ AZ デプロイをオンにします。
このチェックを Trusted Advisor コンソールのビューから除外することはできません。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
AWS Config ルール
-
入力パラメータ
-
最終更新日時
-
Amazon RDS ReplicaLag
- 説明
-
RDS データベースインスタンスの ReplicaLag CloudWatch メトリクスが過去 1 週間に運用上合理的なしきい値を超えたかどうかを確認します。
ReplicaLag メトリクスは、リードレプリカがプライマリインスタンスの背後にある秒数を測定します。リードレプリカに加えられた非同期更新が、プライマリデータベースインスタンスで行われている更新に追いつけないと、レプリケーションラグが発生します。プライマリインスタンスに障害が発生した場合、 ReplicaLag が運用上合理的なしきい値を超える場合、リードレプリカからデータが欠落する可能性があります。
- チェック ID
-
Cmsvnj8db1
- アラート条件
-
-
Red: ReplicaLag metric は、週に少なくとも 1 回 60 秒を超えました。
-
黄: ReplicaLag メトリクスが 1 週間に少なくとも 1 回 10 秒を超えました。
-
緑: ReplicaLag は 10 秒未満です。
-
- [Recommended Action] (推奨されるアクション)
-
ReplicaLag が運用上安全なレベルを超える原因はいくつかあります。例えば、最近の が原因である可能性がありますreplaced/launched replica instances from older backups and these replicas requiring substantial time to “catch-up” to the primary database instance and live transactions. This ReplicaLag may dwindle over time as catch-up occurs. Another example could be that the transaction velocity able to be achieved on the primary database instance is higher than the replication process or replica infrastructure is able to match. This ReplicaLag may grow over time as replication fails to keep pace with the primary database performance. Finally, the workload may be bursty throughout different periods of the day/month/etc。その結果、遅れ ReplicaLag ることがあります。チームは、どの根本原因がデータベース ReplicaLag にとって高い原因となっている可能性があるかを調査し、レプリカのデータ継続性が要件と一致するように、データベースインスタンスタイプやその他のワークロードの特性を変更する可能性があります。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
DB インスタンス ARN
-
ReplicaLag メトリクス
-
Amazon RDS synchronous_commit パラメータがオフになっている
- 説明
-
synchronous_commit パラメータを無効にすると、データベースのクラッシュでデータが失われる可能性があります。データベースの耐久性が危険にさらされます。
synchronous_commit パラメータを有効にすることをお勧めします。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
注記
DB インスタンスまたは DB クラスターが停止すると、3~5 Trusted Advisor 日間の Amazon レRDSコメンデーションを で表示できます。5 日後、レコメンデーションは では使用できません Trusted Advisor。レコメンデーションを表示するには、Amazon RDSコンソールを開き、レコメンデーション を選択します。
DB インスタンスまたは DB クラスターを削除すると、それらのインスタンスまたはクラスターに関連付けられたレコメンデーションは、 Trusted Advisor または Amazon RDS管理コンソールでは使用できません。
- チェック ID
-
c1qf5bt026
- アラート条件
-
赤: DB パラメータグループでは synchronous_commit パラメータが無効になっています。
- [Recommended Action] (推奨されるアクション)
-
DB パラメータグループの synchronous_commit パラメータを有効にします。
- その他のリソース
-
synchronous_commit パラメータは、データベースサーバーがクライアントに正常に通知を送信する前に、Write-Ahead Logging (WAL) プロセスの完了を定義します。このコミットは非同期コミットと呼ばれます。クライアントはコミットを確認してから、トランザクションをディスクにWAL保存します。synchronous_commit パラメータを無効にすると、トランザクションが失われ、DB インスタンスの耐久性が損なわれ、データベースがクラッシュしたときにデータが失われる可能性があります。
詳細については、「マイSQLデータベースログファイル」を参照してください。
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
Parameter Name
-
推奨値
-
最終更新日時
-
Amazon Redshift クラスターの自動スナップショット
- 説明
-
自動スナップショットが Amazon Redshift クラスターに対して有効になっていることを確認します。
Amazon Redshift は、前回のスナップショット以降にクラスターに加えられた増分変更を追跡する、増分スナップショットを自動的に作成します。自動スナップショットは、スナップショットからクラスターを復元するために必要なすべてのデータを保持します。自動スナップショットを無効にするには、保持期間を 0 に設定します。RA3 ノードタイプの自動スナップショットを無効にすることはできません。
AWS Config ルールの MinRetentionPeriodおよび MaxRetentionPeriodパラメータを使用して、希望する最小保持期間と最大保持期間を指定できます。
Amazon Redshift スナップショットとバックアップ
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
c18d2gz135
- ソース
-
AWS Config Managed Rule: redshift-backup-enabled
- アラート条件
-
赤: Amazon Redshift で、希望する保持期間内に自動スナップショットが設定されていません。
- [Recommended Action] (推奨されるアクション)
-
Amazon Redshift クラスターに対して自動スナップショットが有効になっていることを確認します。
詳細については、「コンソールを使用したスナップショットの管理」を参照してください。
- その他のリソース
-
Amazon Redshift スナップショットとバックアップ
詳細については、「バックアップの使用」を参照してください。
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
AWS Config ルール
-
入力パラメータ
-
最終更新日時
-
削除された Amazon Route 53 ヘルスチェック
- 説明
-
削除されたヘルスチェックに関連付けられているリソースレコードセットをチェックします。
リソースレコードセットに関連付けられているヘルスチェックの削除を防止する機構は Route 53 にありません。関連するリソースレコードセットを更新せずにヘルスチェックを削除した場合、DNSフェイルオーバー設定のDNSクエリのルーティングは意図したとおりに機能しません。
AWS サービスによって作成されたホストゾーンは、チェック結果に表示されません。
- チェック ID
-
Cb877eB72b
- アラート条件
-
黄: リソースレコードセットが削除されたヘルスチェックに関連付けられています。
- [Recommended Action] (推奨されるアクション)
-
新しいヘルスチェックを作成し、リソースレコードセットに関連付けます。「ヘルスチェックの作成、更新、削除」および「Adding Health Checks to Resource Record Sets」(リソースレコードセットへのヘルスチェックの追加) を参照してください。
- その他のリソース
- [Report columns] (レポート列)
-
-
ホストゾーン名
-
ホストゾーン ID
-
リソースレコードセット名
-
リソースレコードセットのタイプ
-
リソースレコードセットの識別子
-
Amazon Route 53 フェイルオーバーリソースレコードセット
- 説明
-
設定ミスがある Amazon Route 53 フェイルオーバーリソースレコードセットをチェックします。
Amazon Route 53 のヘルスチェックでプライマリリソースが正常でないと判断されると、Amazon Route 53 はセカンダリのバックアップリソースレコードセットでクエリに応答します。フェイルオーバーが機能するには、正しく設定されたプライマリリソースレコードセットとセカンダリリソースレコードセットを作成する必要があります。
AWS サービスによって作成されたホストゾーンは、チェック結果に表示されません。
- チェック ID
-
b73EEdD790
- アラート条件
-
-
黄: プライマリフェイルオーバーリソースレコードセットには、対応するセカンダリリソースレコードセットがありません。
-
黄: セカンダリフェイルオーバーリソースレコードセットには、対応するプライマリリソースレコードセットがありません。
-
黄: 同じ名前のプライマリリソースレコードセットとセカンダリリソースレコードセットが同じヘルスチェックに関連付けられています。
-
- [Recommended Action] (推奨されるアクション)
-
フェイルオーバーリソースセットがない場合は、対応するリソースレコードセットを作成します。「Creating Failover Resource Record Sets」(フェイルオーバーリソースレコードセットの作成) を参照してください。
リソースレコードセットが同じヘルスチェックに関連付けられている場合は、それぞれに個別のヘルスチェックを作成します。「ヘルスチェックの作成、更新、削除」を参照してください。
- その他のリソース
- [Report columns] (レポート列)
-
-
ホストゾーン名
-
ホストゾーン ID
-
リソースレコードセット名
-
リソースレコードセットのタイプ
-
理由
-
Amazon Route 53 高TTLリソースレコードセット
- 説明
-
( time-to-liveTTL) 値が低いことがメリットとなるリソースレコードセットをチェックします。
TTL は、リソースレコードセットがDNSリゾルバーによってキャッシュされる秒数です。長い を指定するとTTL、DNSリゾルバーは更新されたDNSレコードのリクエストに時間がかかるため、トラフィックのルーティングに不要な遅延が発生する可能性があります (例えば、DNSフェイルオーバーがエンドポイントのいずれかの障害を検出して応答した場合など)。このチェックは、フェイルオーバーのポリシーを持つレコード、または関連するヘルスチェックがあるレコードのみを調べます。
AWS サービスによって作成されたホストゾーンは、チェック結果に表示されません。
- チェック ID
-
C056F80cR3
- アラート条件
-
-
黄: ルーティングポリシーがフェイルオーバーであるリソースレコードセットの 60 秒TTL以上。
-
緑: リソースレコードにフェイルオーバーポリシーがないか、フェイルオーバーポリシーが 60 TTL未満です。
-
- [Recommended Action] (推奨されるアクション)
-
リストされているリソースレコードセットに 60 秒TTLの値を入力します。詳細については、「Working with Resource Record Sets」(リソースレコードセットの使用) を参照してください。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
ホストゾーン名
-
ホストゾーン ID
-
リソースレコードセット名
-
リソースレコードセットのタイプ
-
リソースレコードセット ID
-
TTL
-
Amazon Route 53 ネームサーバー権限移譲
- 説明
-
ドメインレジストラまたは正しい Route 53 ネームサーバーを使用してDNSいない Amazon Route 53 ホストゾーンをチェックします。
ホストゾーンを作成する場合、Route 53 はホストゾーンに一連の 4 つのネームサーバーの移譲セットを割り当てます。これらのサーバーの名前は ns-
###
.awsdns-##
.com、.net、.org、および .co.uk。###
また、##
通常、 は異なる数値を表します。Route 53 がドメインのDNSクエリをルーティングする前に、レジストラのネームサーバー設定を更新して、レジストラが割り当てたネームサーバーを削除する必要があります。次に、Route 53 委任セットに 4 つのネームサーバーをすべて追加する必要があります。可用性を最大にするには、4 つの Route 53 ネームサーバーをすべて追加する必要があります。AWS サービスによって作成されたホストゾーンは、チェック結果に表示されません。
- チェック ID
-
cF171Db240
- アラート条件
-
黄: ドメインのレジストラが委任セットの 4 つすべての Route 53 ネームサーバーを使用していないホストゾーン。
- [Recommended Action] (推奨されるアクション)
-
レジストラまたはドメインの現在のDNSサービスでネームサーバーレコードを追加または更新し、Route 53 委任セットに 4 つのネームサーバーすべてを含めるようにします。これらの値を見つけるには、「Getting the Name Servers for a Hosted Zone」(ホストゾーンのネームサーバーの取得) を参照してください。ネームサーバーレコードの追加または更新については、「Creating and Migrating Domains and Subdomains to Amazon Route 53」(ドメインおよびサブドメインの作成と Amazon Route 53 への移行) を参照してください。
- その他のリソース
- [Report columns] (レポート列)
-
-
ホストゾーン名
-
ホストゾーン ID
-
使用されたネームサーバーの委任の数
-
Amazon Route 53 Resolver エンドポイントアベイラビリティーゾーンの冗長性
- 説明
-
サービス設定に、少なくとも 2 つのアベイラビリティーゾーン (AZs) で冗長性のために IP アドレスが指定されているかどうかを確認します。AZ は、他のゾーンの障害から隔離された独立した場所です。同じリージョンの複数の AZs に IP アドレスを指定することで、単一の障害点からアプリケーションを保護するのに役立ちます。
- チェック ID
-
Chrv231ch1
- アラート条件
-
-
黄: IP アドレスは 1 つの AZ でのみ指定されています。
-
緑: IP アドレスは少なくとも 2 つで指定されます AZs
-
- [Recommended Action] (推奨されるアクション)
-
冗長性を確保するために、少なくとも 2 つのアベイラビリティーゾーンで IP アドレスを指定します。
- その他のリソース
-
-
複数の Elastic Network Interface エンドポイントを常時使用できるようにする場合は、必要とするネットワークインターフェイス数の他に少なくとも 1 つ余分にインターフェイスを作成し、トラフィックが急増した場合にも処理できるよう追加の容量を確保しておくことをお勧めします。また、追加のネットワークインターフェイスでメンテナンスやアップグレードなどのサービス作業を行っている間の可用性も確保できます。
-
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース ARN
-
の数 AZs
-
Amazon S3 バケットロギング
- 説明
-
Amazon Simple Storage Service (Amazon S3) バケットのログ設定を確認します。
サーバーアクセスログが有効になっている場合、詳細なアクセスログは、選択したバケットに 1 時間ごとに配信されます。アクセスログには、リクエストのタイプ、リクエストで指定されたリソース、リクエストが処理された日時など、各リクエストの詳細が記録されます。デフォルトでは、バケットのログは有効になっていません。セキュリティ監査を実行する場合、またはユーザーと使用パターンについて詳しく知りたい場合は、ログを有効にする必要があります。
ログが最初に有効になっている場合、設定が自動的に検証されます。ただし、今後の変更により、ログが失敗する可能性があります。このチェックでは、明示的な Amazon S3 バケットのアクセス許可が検査されますが、バケットのアクセス許可を上書きする可能性のある関連付けられたバケットポリシーは検査されません。
- チェック ID
-
BueAdJ7NrP
- アラート条件
-
-
黄: バケットでサーバーアクセスのログ記録が有効になっていません。
-
黄: ターゲットバケットのアクセス許可にはルートアカウントが含まれていないため、 は確認 Trusted Advisor できません。
-
赤: ターゲットバケットが存在しません。
-
赤: ターゲットバケットとソースバケットの所有者が異なります。
-
赤: ログ配信者には、ターゲットバケットに対する書き込み許可がありません。
-
- [Recommended Action] (推奨されるアクション)
-
ほとんどのバケットでバケットログ記録を有効にします。「Enabling Logging Using the Console」(コンソールを使用してログ記録を有効にする) および「Enabling Logging Programmatically」(プログラムを使用してログ記録を有効にする) を参照してください。
ターゲットバケットのアクセス許可にルートアカウントが含まれておらず、ログ記録のステータス Trusted Advisor を確認する場合は、そのルートアカウントを被付与者として追加します。「Editing Bucket Permissions」(バケット許可の編集) を参照してください。
ターゲットバケットが存在しない場合は、既存のバケットをターゲットとして選択するか、新しいバケットを作成して選択します。「Managing Bucket Logging」(バケットのログ記録の管理) を参照してください。
ターゲットとソースの所有者が異なる場合は、ターゲットバケットを、ソースバケットと同じ所有者を持つバケットに変更します。「Managing Bucket Logging」(バケットのログ記録の管理) を参照してください。
ターゲットに対する書き込み許可がログの配信者に付与されていない (書き込みが有効になっていない) 場合は、ログ配信グループにアップロード/削除許可を付与します。「Editing Bucket Permissions」(バケット許可の編集) を参照してください。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
バケット名
-
ターゲット名
-
ターゲットが存在
-
同じ所有者
-
書き込み有効
-
理由
-
Amazon S3 バケットレプリケーションが有効になっていない
- 説明
-
Amazon S3 バケットで、クロスリージョンレプリケーション、同一リージョンレプリケーション、またはその両方に対してレプリケーションルールが有効になっているかどうかを確認します。
レプリケーションは、同じリージョンまたは異なる AWS リージョンのバケット間でオブジェクトを自動的に非同期コピーします。レプリケーションでは、新しく作成されたオブジェクトおよびオブジェクトの更新が、レプリケート元バケットからレプリケート先バケットにコピーされます。Amazon S3 バケットレプリケーションを使用すると、アプリケーションとデータストレージの耐障害性とコンプライアンスを向上させることができます。
詳細については、「オブジェクトのレプリケーション」を参照してください。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか除外できます。
- チェック ID
-
c18d2gz119
- ソース
-
AWS Config Managed Rule: s3-bucket-replication-enabled
- アラート条件
-
黄: Amazon S3 バケットで、クロスリージョンレプリケーション、同一リージョンレプリケーション、またはその両方に対してレプリケーションルールが有効になっていません。
- [Recommended Action] (推奨されるアクション)
-
Amazon S3 バケットレプリケーションルールをオンにして、アプリケーションとデータストレージの耐障害性とコンプライアンスを向上させます。
詳細については、「バックアップジョブと復旧ポイントの表示」と「レプリケーションの設定」を参照してください。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
AWS Config ルール
-
入力パラメータ
-
最終更新日時
-
Amazon S3 バケットバージョニング
- 説明
-
バージョニングが有効になっていないか、バージョニングが停止している Amazon Simple Storage Service バケットをチェックします。
バージョニングが有効であれば、意図しないユーザーアクションとアプリケーション障害の両方から簡単に復旧できます。バージョニングを使用すると、 バケットに保存されたオブジェクトのすべてのバージョンを保存、取得、復元することができます。ライフサイクルルールを使用してオブジェクトを Glacier ストレージクラスに自動的にアーカイブすることで、オブジェクトのすべてのバージョンとそれに関連するコストを管理できます。ルールを設定して、指定した期間後にオブジェクトのバージョンを削除することもできます。バケットに対するオブジェクトの削除や設定の変更には、多要素認証 (MFA) を要求することもできます。
バージョン管理を有効にした後は、非アクティブ化できません。ただし、一時停止して、オブジェクトの新しいバージョンが作成されないようにすることができます。バージョニングを使用すると、オブジェクトの複数のバージョンのストレージ料金が発生するため、Amazon S3 のコストが増加する可能性があります。
- チェック ID
-
R365s2Qddf
- アラート条件
-
-
緑: バケットに対するバージョニングは有効になっています。
-
黄: バケットに対するバージョニングは有効になっていません。
-
黄: バケットのバージョニングが一時停止されています。
-
- [Recommended Action] (推奨されるアクション)
-
誤って削除したり上書きしたりしないように、ほとんどのバケットでバケットのバージョニングを有効にします。「バージョニングの使用」および「Enabling Versioning Programmatically」(プログラムを使用してバージョニングを有効にする) を参照してください。
バケットのバージョニングが一時停止されている場合は、バージョニングを再度有効にすることを検討してください。バージョニングが停止されたバケット内のオブジェクトの操作については、「Managing Objects in a Versioning-Suspended Bucket」(バージョニングが停止されたバケット内のオブジェクトの管理) を参照してください。
バージョニングが有効または一時停止されている場合、特定のオブジェクトバージョンを期限切れとしてマークするか、不要なオブジェクトバージョンを完全に削除するライフサイクル設定ルールを定義できます。詳細については、「オブジェクトのライフサイクル管理」を参照してください。
MFA 削除には、バケットのバージョニングステータスが変更された場合、またはオブジェクトのバージョンが削除された場合に追加の認証が必要です。ユーザーは、承認された認証デバイスから認証情報とコードを入力する必要があります。詳細については、MFA「 の削除」を参照してください。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
バケット名
-
バージョニング
-
MFA 削除有効
-
Application、Network、Gateway Load Balancer が、複数のアベイラビリティーゾーンにまたがっていない
- 説明
-
Load Balancer (Application、Network、Gateway Load Balancer) が複数のアベイラビリティーゾーンにまたがるサブネットで構成されているかどうかを確認します。
AWS Config ルールのminAvailabilityZonesパラメータで、必要な最小アベイラビリティーゾーンを指定できます。
詳細については、「Application Load Balancer のアベイラビリティーゾーン」、「アベイラビリティーゾーン- Network Load Balancer」、および「ゲートウェイロードバランサーを作成」を参照してください。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
c18d2gz169
- ソース
-
AWS Config Managed Rule: elbv2-multiple-az
- アラート条件
-
黄: 2 つ未満のアベイラビリティーゾーンのサブネットで構成された Application、Network、または Gateway Load Balancer。
- [Recommended Action] (推奨されるアクション)
-
Application、Network、Gateway Load Balancer を複数のアベイラビリティーゾーンにまたがるサブネットで構成します。
- その他のリソース
-
Application Load Balancer のアベイラビリティーゾーン
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
AWS Config ルール
-
入力パラメータ
-
最終更新日時
-
サブネットIPsで利用可能な Auto Scaling
- 説明
-
Auto Scaling Group が最大サイズに達し、追加のインスタンスを起動する必要がある場合IPsは、十分な可用性がターゲットサブネット内にIPs残っていることを確認します。
- チェック ID
-
Cjxm268ch1
- アラート条件
-
-
赤: によって作成できるインスタンスと IP アドレスの最大数が、設定されたサブネットに残っている IP アドレスの数ASGを超えています。
-
緑: 残りのスケールに使用できる十分な IP アドレスが にありますASG。
-
- [Recommended Action] (推奨されるアクション)
-
利用可能な IP アドレスの数を増やす
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース ARN
-
作成できるインスタンスの最大数
-
使用可能なインスタンス数
-
Auto Scaling Group ヘルスチェック
- 説明
-
Auto Scaling グループのヘルスチェック設定を調べます。
Auto Scaling グループに Elastic Load Balancing が使用されている場合は、Elastic Load Balancing ヘルスチェックを有効にすることをお勧めします。Elastic Load Balancing ヘルスチェックを使用しない場合、Auto Scaling は Amazon Elastic Compute Cloud (Amazon EC2) インスタンスのヘルスにのみ対応できます。Auto Scaling は、インスタンスで実行されているアプリケーションに対して動作しません。
- チェック ID
-
CLOG40CDO8
- アラート条件
-
-
黄: Auto Scaling グループにはロードバランサーが関連付けられていますが、Elastic Load Balancing ヘルスチェックは有効になっていません。
-
黄: Auto Scaling グループにはロードバランサーが関連付けられていませんが、Elastic Load Balancing ヘルスチェックは有効になっています。
-
- [Recommended Action] (推奨されるアクション)
-
Auto Scaling グループにロードバランサーが関連付けられているが、Elastic Load Balancing ヘルスチェックが有効になっていない場合は、「Auto Scaling グループに Elastic Load Balancing ヘルスチェックを追加する」を参照してください。
Elastic Load Balancing ヘルスチェックが有効になっているが、Auto Scaling グループにロードバランサーが関連付けられていない場合は、「Set Up an Auto-Scaled and Load-Balanced Application」(Auto Scaling および負荷分散アプリケーションのセットアップ) を参照してください。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
Auto Scaling グループ名
-
関連付けられている Load Balancer
-
ヘルスチェック
-
Auto Scaling グループリソース
- 説明
-
起動設定と Auto Scaling グループに関連付けられたリソースの可用性をチェックします。
使用できないリソースを指す Auto Scaling グループは、新しい Amazon Elastic Compute Cloud (Amazon EC2) インスタンスを起動できません。適切に設定すると、Auto Scaling は需要の急増時に Amazon EC2インスタンスの数をシームレスに増加させ、需要の急増時に自動的に減少させます。使用できないリソースをポイントする Auto Scaling グループおよび起動設定は、意図したとおりに動作しません。
- チェック ID
-
8CNsSllI5v
- アラート条件
-
-
赤: Auto Scaling グループは、削除されたロードバランサーに関連付けられています。
-
赤: 起動設定は、削除された Amazon マシンイメージ () に関連付けられていますAMI。
-
- [Recommended Action] (推奨されるアクション)
-
ロードバランサーが削除されている場合は、新しいロードバランサーまたはターゲットグループを作成して Auto Scaling グループに関連付けるか、ロードバランサーなしで新しい Auto Scaling グループを作成します。新しいロードバランサーを使用して新しい Auto Scaling グループを作成する方法については、「Set Up an Auto-Scaled and Load-Balanced Application」(Auto Scaling および負荷分散アプリケーションのセットアップ) を参照してください。ロードバランサーを使用せずに新しい Auto Scaling グループを作成する方法については、「Getting Started With Auto Scaling Using the Console」(コンソールを使用した Auto Scaling の開始方法) の「Create Auto Scaling Group」(Auto Scaling グループの作成) を参照してください。
が削除されAMIた場合は、有効な を使用して新しい起動テンプレートまたは起動テンプレートバージョンを作成しAMI、Auto Scaling グループと関連付けます。「Getting Started With Auto Scaling Using the Console」(コンソールを使用した Auto Scaling の開始方法) の「Create Launch Configuration」(起動設定の作成) を参照してください。
- その他のリソース
-
-
Troubleshooting Auto Scaling: Load Balancer Configuration (Auto Scaling のトラブルシューティング: ロードバランサーの設定)
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
Auto Scaling グループ名
-
起動タイプ
-
リソースタイプ
-
リソース名
-
AWS CloudHSM 単一の AZ でHSMインスタンスを実行するクラスター
- 説明
-
単一のアベイラビリティーゾーン (AZ) でHSMインスタンスを実行するクラスターをチェックします。このチェックは、クラスターに最新のバックアップがないリスクがある場合に警告します。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
hc0dfs7601
- アラート条件
-
-
黄: クラウドHSMクラスターは、1 つのアベイラビリティーゾーン内のすべてのHSMインスタンスを 1 時間以上実行しています。
-
緑: クラウドHSMクラスターは、少なくとも 2 つの異なるアベイラビリティーゾーンですべてのHSMインスタンスを実行しています。
-
- [Recommended Action] (推奨されるアクション)
-
異なるアベイラビリティーゾーンにあるクラスターのインスタンスを少なくとも 1 つ以上作成します。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
クラスター ID
-
HSM インスタンスの数
-
最終更新日時
-
AWS Direct Connect ロケーションレジリエンシー
- 説明
-
オンプレミスを各 Direct Connect ゲートウェイまたは仮想プライベートゲートウェイに接続する AWS Direct Connect ために使用される の耐障害性をチェックします。
このチェックは、Direct Connect ゲートウェイまたは仮想プライベートゲートウェイが、少なくとも 2 つの異なる Direct Connect ロケーションの仮想インターフェイスで設定されていない場合に警告します。ロケーションの回復性がないと、メンテナンス中の予期しないダウンタイム、ファイバーカット、デバイスの障害、または完全なロケーション障害が発生する可能性があります。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
注記
Direct Connect は、Direct Connect ゲートウェイを使用して Transit Gateway で実装されます。
- チェック ID
-
c1dfpnchv2
- アラート条件
-
赤: Direct Connect ゲートウェイまたは仮想プライベートゲートウェイは、1 つの Direct Connect デバイス上の 1 つ以上の仮想インターフェイスで設定されます。
黄: Direct Connect ゲートウェイまたは仮想プライベートゲートウェイは、1 つの Direct Connect ロケーション内の複数の Direct Connect デバイス間の仮想インターフェイスで設定されます。
緑: Direct Connect ゲートウェイまたは仮想プライベートゲートウェイは、2 つ以上の異なる Direct Connect ロケーションにまたがる仮想インターフェイスで設定されます。
- [Recommended Action] (推奨されるアクション)
Direct Connect ロケーションの回復性を構築するには、少なくとも 2 つの異なる Direct Connect ロケーションに接続するように Direct Connect ゲートウェイまたは仮想プライベートゲートウェイを設定できます。詳細については、AWS Direct Connect 「耐障害性に関する推奨事項
」を参照してください。 - その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
最終更新日時
-
障害耐性ステータス
-
ロケーション
-
接続 ID
-
ゲートウェイ ID
-
AWS Lambda デッドレターキューが設定されていない関数
- 説明
-
AWS Lambda 関数がデッドレターキューで構成されているかどうかを確認します。
デッドレターキューは、失敗したイベントをキャプチャして分析 AWS Lambda し、それに応じてそれらのイベントを処理する方法を提供する の機能です。コードによって例外が発生したり、タイムアウトになったり、メモリが不足したりして、Lambda 関数の非同期実行が失敗する可能性があります。デッドレターキューは、失敗した呼び出しからのメッセージを格納し、メッセージを処理して障害をトラブルシューティングする方法を提供します。
AWS Config ルールの dlqArnsパラメータを使用して、チェックするデッドレターキューリソースを指定できます。
詳細については、「デッドレターキュー」を参照してください。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
c18d2gz182
- ソース
-
AWS Config Managed Rule: lambda-dlq-check
- アラート条件
-
黄: AWS Lambda 関数にはデッドレターキューが設定されていません。
- [Recommended Action] (推奨されるアクション)
-
失敗したすべての非同期呼び出しのメッセージ処理を制御するように AWS Lambda 関数にデッドレターキューが設定されていることを確認します。
詳細については、「デッドレターキュー」を参照してください。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
AWS Config ルール
-
入力パラメータ
-
最終更新日時
-
AWS Lambda 障害イベントの送信先
- 説明
-
アカウントの Lambda 関数に、非同期呼び出し用に On Failure イベント送信先または Dead Letter Queue (DLQ) が設定されていることをチェックし、失敗した呼び出しからのレコードを宛先にルーティングして、さらなる調査または処理を行うことができます。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
c1dfprch05
- アラート条件
-
-
黄: 関数には、障害発生時のイベント送信先またはDLQ設定されていません。
-
- [Recommended Action] (推奨されるアクション)
-
デバッグまたは処理をさらに進めるために、障害発生時のイベント送信先または Lambda 関数DLQを設定して、障害発生時の呼び出しを他の詳細とともに利用可能な送信先AWSサービスのいずれかに送信してください。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
フラグが付けられたバージョンを持つ関数。
-
現在の非同期リクエストがドロップされた割合
-
当日の非同期リクエスト
-
非同期リクエストがドロップされた割合 (1 日あたりの平均)
-
非同期リクエスト (1 日あたりの平均)
-
最終更新日時
-
AWS Lambda マルチ AZ 冗長性のない VPC対応関数
- 説明
-
1 つのアベイラビリティーゾーンでサービスの中断に対して脆弱な VPC対応 Lambda 関数の $LATEST バージョンを確認します。高可用性のためにVPC、 が有効な関数が複数のアベイラビリティーゾーンに接続されているのがベストプラクティスです。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めたり除外したりできます。
- チェック ID
-
L4dfs2Q4C6
- アラート条件
-
黄: VPCが有効な Lambda 関数の $LATEST バージョンは、単一のアベイラビリティーゾーンのサブネットに接続されています。
- [Recommended Action] (推奨されるアクション)
-
へのアクセス用に関数を設定するときはVPC、複数のアベイラビリティーゾーンのサブネットを選択して高可用性を確保します。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
関数 ARN
-
VPC ID
-
平均日次呼び出し
-
最終更新日時
-
AWS Outposts シングルラックのデプロイ
- 説明
-
Outposts ラックのバランスをチェックします。これは、顧客が Outposts インスタンスを複数の Outposts ラックにデプロイするか、単一の Outpost ラックにデプロイするかを評価します。単一の Outposts ラックは、単一のラックに関連する問題 (環境障害など) に対して単一の障害点を作成します。これらのシナリオは、複数のラックにアウトポストをデプロイすることで軽減できます。
- チェック ID
-
c243hjzrhn
- アラート条件
-
-
黄: Outpost は 1 つのラックにデプロイされます
-
緑: Outpost は複数のラックにデプロイされます。
-
- [Recommended Action] (推奨されるアクション)
-
で本番稼働ワークロードを実行している場合は AWS Outposts、次の回復力のあるアーキテクチャを使用することをお勧めします。1 つの AWS Outposts ラックで 1 つの障害ポイントが作成されます。フェイルオーバーイベントに十分な容量を持つ 2 番目の AWS Outposts ラックをその場所に追加し、ラック間でワークロードを分散することを検討してください。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リソース ARN
-
AZ
-
ラック数
-
最終更新日時
-
AWS Resilience Hub アプリケーションコンポーネントのチェック
- 説明
-
アプリケーションのアプリケーションコンポーネント (AppComponent) が回復できないかどうかを確認します。が中断イベント発生時に復旧 AppComponent しない場合、不明なデータ損失やシステムのダウンタイムが発生する可能性があります。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
- チェック ID
-
RH23stmM04
- アラート条件
-
赤: AppComponent 回復できません。
- [Recommended Action] (推奨されるアクション)
-
AppComponent が復旧可能であることを確認するには、障害耐性に関する推奨事項を確認して実装し、新しい評価を実行します。障害耐性に関する推奨事項の確認の詳細については、「その他のリソース」を参照してください。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
アプリケーション名
-
AppComponent 名前
-
最終更新日時
-
AWS Resilience Hub ポリシー違反
- 説明
-
ポリシーが定義する復旧時間目標 (RTO) と復旧ポイント目標 (RPO) を満たさないアプリケーションについて、障害耐性ハブをチェックします。このチェックは、アプリケーションが Resilience Hub でアプリケーション用に設定した RTOおよび RPOの目的を満たさない場合に警告します。
注記
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
RH23stmM02
- アラート条件
-
-
緑: アプリケーションにはポリシーがあり、 RTO および RPOの目的を満たしています。
-
黄色: アプリケーションはまだ評価されていません。
-
赤: アプリケーションにはポリシーがありますが、 RTOおよび RPOの目標を満たしていません。
-
- [Recommended Action] (推奨されるアクション)
-
Resilience Hub コンソールにサインインし、アプリケーションが RTO および RPOの目的を満たすように推奨事項を確認します。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
アプリケーション名
-
最終更新日時
-
AWS Resilience Hub レジリエンススコア
- 説明
-
Resilience Hub でアプリケーションの評価が実行されたかどうかをチェックします。このチェックでは、耐障害性スコアが特定の値を下回っている場合に警告が表示されます。
注記
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
RH23stmM01
- アラート条件
-
-
緑色: アプリケーションの耐障害性スコアは 70 以上です。
-
黄色: アプリケーションの耐障害性スコアは 40~69 です。
-
黄色: アプリケーションはまだ評価されていません。
-
赤色: アプリケーションの耐障害性スコアは 40 未満です。
-
- [Recommended Action] (推奨されるアクション)
-
Resilience Hub コンソールにサインインして、アプリケーションの評価を実行します。レコメンデーションを確認して耐障害性スコアを向上させてください。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
アプリケーション名
-
アプリケーション耐障害性スコア
-
最終更新日時
-
AWS Resilience Hub 評価年齢
- 説明
-
最後にアプリケーション評価を実行してからどれくらいの時間が経過したかを確認します。このチェックでは、指定した日数の間アプリケーション評価を実行していない場合に警告を表示します。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
RH23stmM03
- アラート条件
-
-
緑: 過去 30 日間にアプリケーション評価が実行されました。
-
黄色: アプリケーションは、評価過去 30 日間に実行されていません。
-
- [Recommended Action] (推奨されるアクション)
-
Resilience Hub コンソールにサインインして、アプリケーションの評価を実行します。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
アプリケーション名
-
最期に評価が実行されてからの日数
-
最期の評価を実行した時刻
-
最終更新日時
-
AWS Site-to-Site VPN DOWNステータスが 1 つ以上のトンネルがある
- 説明
-
各 でアクティブなトンネルの数を確認します AWS Site-to-Site VPN。
には、常に 2 つのトンネルが設定されているVPN必要があります。これにより、AWSエンドポイントでデバイスの停止や計画的なメンテナンスが発生した場合に冗長性が得られます。一部のハードウェアでは、一度に 1 つのトンネルだけがアクティブになります。VPN にアクティブなトンネルがない場合でも、 の料金が適用されるVPN場合があります。
詳細については、AWS Site-to-Site「 とは」を参照してくださいVPN。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか除外できます。
- チェック ID
-
c18d2gz123
- ソース
-
AWS Config Managed Rule: vpc-vpn-2-tunnels-up
- アラート条件
-
黄: A Site-to-SiteVPNには少なくとも 1 つのトンネル がありますDOWN。
- [Recommended Action] (推奨されるアクション)
-
VPN 接続用に 2 つのトンネルが設定されていることを確認します。また、ハードウェアが対応している場合は、両方のトンネルがアクティブであることを確認してください。VPN 接続が不要になった場合は、料金が発生しないように削除してください。
詳細については、「カスタマーゲートウェイデバイス」とAWS「ナレッジセンターで利用可能なコンテンツ」を参照してください。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
AWS Config ルール
-
入力パラメータ
-
最終更新日時
-
AWS Well-Architected 信頼性に関する高リスクの問題
- 説明
-
信頼性の柱でワークロードの高リスクの問題 (HRIs) をチェックします。このチェックは、AWS-Well Architected レビュー。チェック結果は、 でワークロード評価を完了したかどうかによって異なります。AWS Well-Architected.
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
Wxdfp4B1L4
- アラート条件
-
-
赤: AWS Well-Architected の信頼性の柱で、少なくとも 1 つのアクティブな高リスクの問題が特定されました。
-
緑: AWS Well-Architected の信頼性の柱では、アクティブな高リスクの問題は検出されませんでした。
-
- [Recommended Action] (推奨されるアクション)
-
AWS Well-Architected は、ワークロード評価中に高リスクの問題を検出しました。これらの問題は、リスクを軽減し、費用を節約する機会を提示します。AWS Well-Architected
ツールにサインインして、回答を確認し、アクティブな問題を解決するためのアクションを実行します。 - [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
ワークロード ARN
-
ワークロード名
-
レビュー担当者名
-
ワークロードタイプ
-
ワークロードの開始日
-
ワークロードの最終変更日
-
信頼性HRIsで識別された の数
-
信頼性のためにHRIs解決された の数
-
信頼性について回答された質問の数
-
信頼性の柱の質問の総数
-
最終更新日時
-
Classic Load Balancer に複数の AZs が設定されていません
- 説明
-
Classic Load Balancer が複数のアベイラビリティーゾーンにまたがっているかどうかを確認します (AZs)。
ロードバランサーは、受信アプリケーショントラフィックを複数のアベイラビリティーゾーン内の複数の Amazon EC2インスタンスに分散します。デフォルトでは、ロードバランサーは、ロードバランサーに対して有効にするアベイラビリティーゾーン間で均等にトラフィックを分散します。1 つのアベイラビリティーゾーンで停止が発生した場合、ロードバランサーノードは、1 つ以上のアベイラビリティーゾーンにある正常な登録済みのインスタンスにリクエストを自動的に転送します。
AWS Config ルールの minAvailabilityZonesパラメータを使用して、アベイラビリティーゾーンの最小数を調整できます。
詳細については、「What is a Classic Load Balancer?」を参照してください。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
c18d2gz154
- ソース
-
AWS Config Managed Rule: clb-multiple-az
- アラート条件
-
黄: Classic Load Balancer にマルチ AZ が設定されていないか、AZs指定された最小数を満たしていません。
- [Recommended Action] (推奨されるアクション)
-
Classic Load Balancer に複数のアベイラビリティーゾーンが設定されていることを確認します。ロードバランサーを複数の に分散AZsして、アプリケーションの高可用性を確保します。
詳細については、「Tutorial: Create a Classic Load Balancer」を参照してください。
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
AWS Config ルール
-
入力パラメータ
-
最終更新日時
-
CLB 接続ドレイン
- 説明
-
接続ドレインが有効になっていない Classic ロードバランサーをチェックします。
接続ドレインが有効になっていず、Amazon EC2インスタンスを Classic ロードバランサーから登録解除すると、Classic ロードバランサーはそのインスタンスへのトラフィックのルーティングを停止し、接続を閉じます。接続ドレイニングを有効にすると、Classic ロードバランサーは登録解除されたインスタンスへの新しいリクエストの送信を停止しますが、アクティブなリクエストを処理するために接続を開いたままにします。
- チェック ID
-
7qGXsKIUw
- アラート条件
-
-
黄: Classic ロードバランサーで接続ドレインが有効になっていません。
-
緑: Classic ロードバランサーで接続ドレイニングが有効になっています。
-
- [Recommended Action] (推奨されるアクション)
-
Classic ロードバランサーの接続ドレイニングを有効にします。詳細については、「Connection Draining」および「Enable or Disable Connection Draining for Your Load Balancer」(ロードバランサーの Connection Draining を有効または無効にする) を参照してください。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
ロードバランサー名
-
理由
-
ELB ターゲット不均衡
- 説明
-
Application Load Balancer (AZs)、Network Load Balancer ()ALB、Gateway Load Balancer () のアベイラビリティーゾーン (NLB) 間のターゲットグループのターゲット分散をチェックしますGWLB。
このチェックには、1 つの AZ で設定され、入力量が最も多い AZ と少ない AZ のターゲット数の差が 1 以下のロードバランサーは含まれません。
- チェック ID
-
b92b83d667
- アラート条件
-
-
赤: 単一の AZ はロードバランサー容量の 66% 以上を表します。
-
黄: 単一の AZ はロードバランサー容量の 50% 以上を表します。
-
緑: No はロードバランサー容量の 50% 以上AZsを表します。
-
- [Recommended Action] (推奨されるアクション)
-
回復力を向上させるには、ターゲットグループが 全体で同じ数のターゲットを持っていることを確認してくださいAZs。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
ロードバランサー名
-
Load Balancerタイプ
-
ターゲットグループ ARN (arn)
-
全体での登録済みターゲットの違い AZs
-
最終更新日時
-
GWLB - エンドポイント AZ の独立性
- 説明
-
Gateway Load Balancer (GWLB) エンドポイントが別のアベイラビリティーゾーン (AZ) からのルート送信先として設定されているかどうかを確認します。
Gateway Load Balancer エンドポイントは、検査のために、ネットワークトラフィックを Gateway Load Balancer の背後にあるファイアウォールアプライアンスに転送します。各 Gateway Load Balancer エンドポイントは、指定された AZ 内で動作し、その AZ でのみ冗長性が構築されます。したがって、特定の AZ のリソースは、同じ AZ で Gateway Load Balancer エンドポイントを使用する必要があります。これにより、Gateway Load Balancer エンドポイントまたはその AZ の潜在的な停止が、別の AZ のリソースに影響を与えないようにできます。
- チェック ID
-
528d6f5ee7
- アラート条件
-
-
黄: ある AZ のサブネットからのトラフィックは、別の AZ の Gateway Load Balancer エンドポイントを介してルーティングされます。
-
緑: 1 つの AZ のサブネットからのトラフィックは、同じ AZ の Gateway Load Balancer エンドポイントを介してルーティングされます。
-
- [Recommended Action] (推奨されるアクション)
-
サブネットの AZ を確認し、同じ AZ の Gateway Load Balancer エンドポイントを介してトラフィックをルーティングするようにルートテーブルを設定します。
AZ に Gateway Load Balancer エンドポイントがない場合は、新しいエンドポイントを作成し、サブネットトラフィックをルーティングします。
異なる のサブネット間で同じルートテーブルが関連付けられている場合はAZs、このルートテーブルを Gateway Load Balancer エンドポイントと同じ AZ に存在するサブネットに関連付ける必要があります。他の AZ のサブネットの場合、別のルートテーブルをこの AZ の Gateway Load Balancer エンドポイントへのルートに関連付けることができます。
Amazon のアーキテクチャ変更のメンテナンスウィンドウを選択するのがベストプラクティスですVPC。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
クロス AZ サブネット ID リスト
-
Gateway Load Balancer エンドポイント ID
-
Gateway Load Balancer エンドポイントサブネット ID
-
VPC エンドポイントサブネット AZ
-
最終更新日時
-
ロードバランサーの最適化
- 説明
-
ロードバランサーの設定を確認します。
Elastic Load Balancing を使用する際に Amazon Elastic Compute Cloud (Amazon EC2) の耐障害性レベルを高めるために、リージョン内の複数のアベイラビリティーゾーンで同じ数のインスタンスを実行することをお勧めします。設定されているロードバランサーでは料金が発生するため、コスト最適化チェックとしても機能します。
- チェック ID
-
iqdCTZKCUp
- アラート条件
-
-
黄: ロードバランサーは、1 つのアベイラビリティーゾーンで有効になっています。
-
黄: ロードバランサーは、アクティブなインスタンスのないアベイラビリティーゾーン用に有効になっています。
-
黄: ロードバランサーに登録されている Amazon EC2インスタンスは、アベイラビリティーゾーン間で不均等に分散されます。(使用中のアベイラビリティーゾーンの最大インスタンス数と最小インスタンス数の差は 1 を超えており、その差は最大数の 20% を超えています)。
-
- [Recommended Action] (推奨されるアクション)
-
ロードバランサーが、少なくとも 2 つのアベイラビリティーゾーンにおいて、アクティブで正常なインスタンスをポイントしているようにします。詳細については、「Add Availability Zone」(アベイラビリティーゾーンの追加) を参照してください。
ロードバランサーが正常なインスタンスのないアベイラビリティーゾーン用に設定されている場合、またはアベイラビリティーゾーン全体でインスタンスの不均衡がある場合は、すべてのアベイラビリティーゾーンが必要かどうかを判断します。不要なアベイラビリティーゾーンを除外し、残りのアベイラビリティーゾーン全体でインスタンスが均等に分散されるようにします。詳細については、「Remove Availability Zone」(アベイラビリティーゾーンの削除) を参照してください。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
ロードバランサー名
-
ゾーン数
-
ゾーン a インスタンス
-
ゾーン b インスタンス
-
ゾーン c インスタンス
-
ゾーン d インスタンス
-
ゾーン e インスタンス
-
ゾーン f インスタンス
-
理由
-
NAT ゲートウェイ AZ の独立性
- 説明
-
NAT ゲートウェイがアベイラビリティーゾーン (AZ) の独立性で設定されているかどうかを確認します。
NAT Gateway を使用すると、プライベートサブネット内のリソースはNAT、ゲートウェイの IP アドレスを使用してサブネット外のサービスに安全に接続し、未承諾のインバウンドトラフィックをすべてドロップできます。各NATゲートウェイは指定されたアベイラビリティーゾーン (AZ) 内で動作し、その AZ でのみ冗長性が構築されます。したがって、特定の AZ のリソースは、NATゲートウェイまたはその AZ の潜在的な停止が別の AZ のリソースに影響を与えないように、同じ AZ のNATゲートウェイを使用する必要があります。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めたり除外したりできます。
- チェック ID
-
c1dfptbg10
- アラート条件
-
-
赤: ある AZ のサブネットからのトラフィックは、別の AZ NATGWの 経由でルーティングされます。
-
緑: 1 つの AZ のサブネットからのトラフィックは、同じ AZ NATGWの 経由でルーティングされます。
-
- [Recommended Action] (推奨されるアクション)
-
サブネットの AZ を確認し、同じ AZ のNATゲートウェイ経由でトラフィックをルーティングしてください。
AZ NATGWに がない場合は、作成してからサブネットトラフィックをルーティングしてください。
異なる のサブネット間で同じルートテーブルが関連付けられている場合はAZs、このルートテーブルをNATゲートウェイと同じ AZ に存在するサブネットに関連付け、他の AZ のサブネットの場合は、別のルートテーブルをこの他の AZ のNATゲートウェイへのルートに関連付けてください。
Amazon のアーキテクチャの変更には、メンテナンスウィンドウを選択することをお勧めしますVPC。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
NAT アベイラビリティーゾーン
-
NAT ID
-
サブネットアベイラビリティーゾーン
-
サブネット ID
-
ルートテーブル ID
-
NAT ARN
-
最終更新日時
-
Network Firewall エンドポイント AZ の独立性
- 説明
-
AWS Network Firewall エンドポイントが別のアベイラビリティーゾーン (AZ) からのルート送信先として設定されているかどうかを確認します。
Network Firewall エンドポイントは、検査のためにネットワークトラフィックを Network Firewall に転送します。各 Network Firewall エンドポイントは、指定された AZ 内で動作し、その AZ でのみ冗長性を持って構築されます。特定の AZ のリソースは、同じ AZ の Network Firewall エンドポイントを使用する必要があります。これにより、Network Firewall エンドポイントまたはその AZ の潜在的な停止が、別の AZ のリソースに影響を与えないようにできます。トラフィック検査のために別の AZ で発生したネットワークトラフィックには、AZ 間のデータ転送料金が発生します。特定の AZ 内のすべてのリソースが同じ AZ のネットワークファイアウォールを使用し、クロス AZ データ料金が発生しないようにすることがベストプラクティスです。
- チェック ID
-
7040ea389a
- アラート条件
-
-
黄: ある AZ のサブネットからのトラフィックは、別の AZ の Network Firewall エンドポイント経由でルーティングされます。
-
緑: 1 つの AZ のサブネットからのトラフィックは、同じ AZ の Network Firewall エンドポイント経由でルーティングされます。
-
- [Recommended Action] (推奨されるアクション)
-
サブネットの AZ を確認し、同じ AZ の Network Firewall エンドポイントを介してトラフィックをルーティングします。
AZ に Network Firewall エンドポイントがない場合は、新しい Network Firewall を作成し、サブネットトラフィックをルーティングします。
同じルートテーブルが異なる の複数のサブネットに関連付けられている場合はAZs、このルートテーブルを Network Firewall エンドポイントと同じ AZ に存在するサブネットに関連付けたままにします。他の のサブネットの場合AZs、別のルートテーブルをその AZ の Network Firewall エンドポイントへのルートに関連付けます。
Amazon のアーキテクチャ変更のメンテナンスウィンドウを選択するのがベストプラクティスですVPC。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
ネットワークファイアウォールエンドポイント ID
-
ネットワークファイアウォールアーン
-
ネットワークファイアウォールエンドポイントサブネット
-
ネットワークファイアウォールエンドポイント AZ
-
クロス AZ サブネットリスト
-
最終更新日時
-
ネットワークファイアウォールマルチ AZ
- 説明
-
ネットワークファイアウォールがファイアウォールエンドポイントに複数のアベイラビリティーゾーン (AZ) を使用するように設定されているかどうかを確認します。
AZ は、他のゾーンの障害から隔離された別個の場所です。Network Firewall エンドポイントが 1 つの AZ にのみデプロイされている場合、単一の障害点になり、トラフィック検査に Network Firewall AZsを使用すると、他の障害点からのワークロードが損なわれる可能性があります。ワークロードの可用性を向上させるために、ネットワークファイアウォールを同じリージョンAZsの複数の に設定することをお勧めします。
- チェック ID
-
c2vlfg0gqd
- アラート条件
-
-
黄: Network Firewall エンドポイントは 1 AZ にデプロイされます。
-
緑: Network Firewall エンドポイントは、少なくとも 2 つの にデプロイされますAZs。
-
- [Recommended Action] (推奨されるアクション)
-
Network Firewall が本番ワークロードAZs用に少なくとも 2 つ設定されていることを確認します。
- その他のリソース
-
VPC のサブネット設定AWS Network Firewall
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
ネットワークファイアウォールアーン
-
VPC ID
-
ネットワークファイアウォールサブネット
-
ネットワークファイアウォールサブネット AZs
-
最終更新日時
-
Network Load Balancer のクロスロードバランシング
- 説明
-
クロスゾーンロードバランシングが Network Load Balancer に対して有効になっているかどうかを確認します。
クロスゾーンロードバランシングは、異なるアベイラビリティーゾーンのインスタンス間で受信トラフィックを均等に分散させるのに役立ちます。これにより、ロードバランサーがすべてのトラフィックを同じアベイラビリティーゾーン内のインスタンスにルーティングし、トラフィックの分散が不均一になり、過負荷になるおそれを予防できます。また、この機能は、1 つのアベイラビリティーゾーンに障害が発生した場合に、他のアベイラビリティーゾーンの正常なインスタンスにトラフィックを自動的にルーティングするので、アプリケーションの信頼性にも役立ちます。
詳細については、「クロスゾーン負荷分散」を参照してください。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか除外できます。
- チェック ID
-
c18d2gz105
- ソース
-
AWS Config Managed Rule: nlb-cross-zone-load-balancing-enabled
- アラート条件
-
-
黄: Network Load Balancer でクロスゾーンロードバランシングが有効になっていません。
-
- [Recommended Action] (推奨されるアクション)
-
クロスゾーンロードバランシングが Network Load Balancer に対して有効になっていることを確認します。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
リソース
-
AWS Config ルール
-
入力パラメータ
-
最終更新日時
-
NLB - プライベートサブネット内のインターネット向けリソース
- 説明
-
インターネット向け Network Load Balancer (NLB) がプライベートサブネットで構成されているかどうかを確認します。トラフィックを受信するには、インターネット向け Network Load Balancer (NLB) をパブリックサブネットに設定する必要があります。パブリックサブネットは、インターネットゲートウェイ への直接ルートを持つサブネットとして定義されます。サブネットがプライベートとして設定されている場合、アベイラビリティーゾーン (AZ) はトラフィックを受信しないため、可用性の問題が発生する可能性があります。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
c1dfpnchv4
- アラート条件
-
赤: NLB 1 つ以上のプライベートサブネットで設定されている
緑: インターネット向けプライベートサブネットは設定されていません NLB
- [Recommended Action] (推奨されるアクション)
-
インターネット向けロードバランサーで設定されたサブネットがパブリックであることを確認します。パブリックサブネットは、インターネットゲートウェイ への直接ルートを持つサブネットとして定義されます。次のいずれかのオプションを使用します。
新しいロードバランサーを作成し、インターネットゲートウェイへの直接ルートを持つ別のサブネットを選択します。
現在ロードバランサーにアタッチされているサブネットをプライベートからパブリックに変更します。これを行うには、ルートテーブルを変更し、インターネットゲートウェイ を関連付けます。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
NLB Arn
-
NLB 名前
-
サブネット ID
-
NLB スキーム
-
サブネットタイプ
-
最終更新日時
-
NLB Multi-AZ
- 説明
-
Network Load Balancer が複数のアベイラビリティーゾーン (AZ) を使用するように設定されているかどうかを確認します。AZ は、他のゾーンの障害から隔離された独立した場所です。ワークロードの可用性を向上させるために、ロードバランサーを同じリージョンAZsの複数の に設定します。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
c1dfprch09
- アラート条件
-
黄: NLBは単一の AZ にあります。
緑: NLBには 2 つ以上の がありますAZs。
- [Recommended Action] (推奨されるアクション)
-
ロードバランサーが、少なくとも 2 つのアベイラビリティーゾーンで設定されているようにします。
- その他のリソース
-
詳細については、次のドキュメントを参照してください。
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
の数 AZs
-
NLB ARN
-
NLB 名前
-
最終更新日時
-
Incident Manager レプリケーションセット AWS リージョン 内の の数
- 説明
-
Incident Manager レプリケーションセットの設定が、リージョンのフェイルオーバーとレスポンスをサポートするために複数の AWS リージョン を使用していることを確認します。 CloudWatch アラームまたは EventBridge イベントによって作成されたインシデントの場合、Incident Manager はアラームまたはイベントルール AWS リージョン と同じ にインシデントを作成します。そのリージョンで Incident Manager が一時的に使用不能な場合、システムは、レプリケーションセット内にある別のリージョンにインシデントを作成しようとします。Incident Manager が使用不能で、レプリケーションセットに含まれるリージョンが 1 つだけの場合、システムはインシデントレコードの作成に失敗します。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
cIdfp1js9r
- アラート条件
-
-
緑: レプリケーションセットには複数のリージョンが含まれています。
-
黄色: レプリケーションセットには 1 つのリージョンが含まれています。
-
- [Recommended Action] (推奨されるアクション)
-
レプリケーションセットに 1 つ以上のリージョンを追加します。
- その他のリソース
-
詳細については、「リージョン間のインシデント管理」を参照してください。
- [Report columns] (レポート列)
-
-
ステータス
-
マルチリージョン
-
レプリケーションセット
-
最終更新日時
-
シングル AZ アプリケーションチェック
- 説明
-
単一のアベイラビリティーゾーン (AZ) 経由でネットワークの送信トラフィックがルーティングされているかをチェックします。
AZ はロケーションとして独立しており、他のゾーンの障害からは隔離されています。サービスを複数の に分散することでAZs、AZ 障害のブラスト半径を制限できます。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
c1dfptbg11
- アラート条件
-
-
黄色: 観測されるネットワークの送信パターンによっては、アプリケーションをデプロイできる AZ は 1 つのみです。これが当てはまり、またアプリケーションに高い可用性が必要な場合は、アプリケーションリソースをプロビジョニングし、複数のアベイラビリティーゾーンを利用するようにネットワークフローを実装することをお勧めします。
-
- [Recommended Action] (推奨されるアクション)
-
アプリケーションで高い可用性が必要な場合は、可用性を高めるマルチ AZ アーキテクチャの実装を検討してください。
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
VPC ID
-
最終更新日時
-
VPC 複数の のインターフェイスエンドポイントネットワークインターフェイス AZs
- 説明
-
インターフェイスエンドポイントが複数のアベイラビリティーゾーン (AZ) を使用するように設定されているかどうかを確認します AWS PrivateLink VPC。AZ は、他のゾーンの障害から隔離された独立した場所です。これにより、同じ AWS リージョンAZs内の 間の安価で低レイテンシーのネットワーク接続がサポートされます。インターフェイスエンドポイントを作成するAZsときに複数のサブネットを選択して、単一の障害点からアプリケーションを保護します。
注記
現在、このチェックにはインターフェースエンドポイントのみが含まれています。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
c1dfprch10
- アラート条件
-
黄: VPCエンドポイントは 1 つの AZ にあります。
緑: VPCエンドポイントは少なくとも 2 つの にありますAZs。
- [Recommended Action] (推奨されるアクション)
-
VPC インターフェイスエンドポイントが少なくとも 2 つのアベイラビリティーゾーンで構成されていることを確認します。
- その他のリソース
-
詳細については、次のドキュメントを参照してください。
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
VPC エンドポイント ID
-
はマルチ AZ
-
最終更新日時
-
VPN トンネル冗長性
- 説明
-
各 でアクティブなトンネルの数を確認します Site-to-SiteVPNs。
には、常に 2 つのトンネルが設定されているVPN必要があります。これにより、 AWS エンドポイントでのデバイスの障害や計画的なメンテナンスの場合に冗長性が得られます。一部のハードウェアでは、一度に 1 つのトンネルだけがアクティブになります。VPN にアクティブなトンネルがない場合でも、 の料金が適用されるVPN場合があります。詳細については、AWS Site-to-SiteVPN「 ユーザーガイド」を参照してください。
- チェック ID
-
S45wrEXrLz
- アラート条件
-
-
黄: にはアクティブなトンネルVPNが 1 つあります (一部のハードウェアでは正常です)。
-
黄: A VPNにはアクティブなトンネルがありません。
-
- [Recommended Action] (推奨されるアクション)
-
VPN 接続用に 2 つのトンネルが設定されており、ハードウェアがサポートしている場合は両方ともアクティブであることを確認してください。VPN 接続が不要になった場合は、料金が発生しないように削除できます。詳細については、「カスタマーゲートウェイデバイス」または Site-to-SiteVPN「接続の削除」を参照してください。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
VPN ID
-
VPC
-
仮想プライベートゲートウェイ
-
カスタマーゲートウェイ
-
アクティブなトンネル
-
理由
-
ActiveMQ アベイラビリティーゾーンの冗長性
- 説明
-
Amazon MQ for ActiveMQ ブローカーが、複数のアベイラビリティーゾーンにあるアクティブ/スタンバイブローカーで高可用性を実現するように設定されていることを確認します。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
c1t3k8mqv1
- アラート条件
-
-
黄: Amazon MQ for ActiveMQ ブローカーが単一のアベイラビリティーゾーンに設定されています。
緑: Amazon MQ for ActiveMQ ブローカーが少なくとも 2 つのアベイラビリティーゾーンに設定されています。
-
- [Recommended Action] (推奨されるアクション)
-
アクティブ/スタンバイデプロイモードで新しいブローカーを作成します。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
ActiveMQ ブローカー ID
-
ブローカーエンジンタイプ
-
デプロイモード
-
最終更新日時
-
RabbitMQ アベイラビリティーゾーンの冗長性
- 説明
-
Amazon MQ for RabbitMQ ブローカーが、複数のアベイラビリティーゾーンにあるクラスターで高可用性を実現するように設定されていることを確認します。
注記
このチェックの結果は、1 日に数回自動的に更新され、更新リクエストは許可されません。変更が表示されるまでに数時間かかる場合があります。
Business、Enterprise On-Ramp、または Enterprise Support のお客様は、 を使用して 1 つ以上のリソースBatchUpdateRecommendationResourceExclusionAPIを Trusted Advisor 結果に含めるか、結果から除外できます。
- チェック ID
-
c1t3k8mqv2
- アラート条件
-
-
黄: Amazon MQ for RabbitMQ ブローカーが単一のアベイラビリティーゾーンに設定されています。
緑: Amazon MQ for RabbitMQ ブローカーが複数のアベイラビリティーゾーンに設定されています。
-
- [Recommended Action] (推奨されるアクション)
-
クラスターデプロイモードで新しいブローカーを作成します。
- その他のリソース
- [Report columns] (レポート列)
-
-
ステータス
-
リージョン
-
RabbitMQ ブローカーID
-
ブローカーエンジンタイプ
-
デプロイモード
-
最終更新日時
-