REL08-BP01 デプロイなどの標準的なアクティビティにランブックを使用する
ランブックは、特定の成果を達成するための事前定義された手順です。手動または自動のどちらでも、標準的なアクティビティを実行するにはランブックを使用します。例えば、ワークロードのデプロイ、ワークロードへのパッチの適用、DNS の変更などがあります。
例えば、デプロイ中のロールバックの安全性を確保する
ランブックの手順については、有効で効果的な手動プロセスから始めて、それをコードで実装し、必要に応じて自動実行を呼び出します。
高度に自動化された最新のワークロードに対しても、ランブックはゲームデーの実行や、厳格なレポートおよび監査の要件を満たすのに役立ちます。
プレイブックは特定のインシデントに対応するために使用し、ランブックは特定の成果を達成するために使用します。多くの場合、ランブックは日常的なアクティビティ用で、プレイブックは非日常的なイベントに対応するために使用します。
一般的なアンチパターン:
-
本番環境の設定に対して、計画されていない変更を実行する。
-
デプロイを高速化するために計画の手順をスキップして、デプロイを失敗させる。
-
変更を戻すことができるかどうかをテストせずに変更を加える。
このベストプラクティスを活用するメリット: 効果的な変更計画を作成すると、影響を受けるすべてのシステムを認識できるため、変更を正常に実行する能力が向上します。テスト環境で変更を検証すると、信頼性が強化されます。
このベストプラクティスを活用しない場合のリスクレベル: 高
実装のガイダンス
-
ランブックに手順を文書化することで、一貫性を保ち、汎用イベントにすみやかに対応できるようになります。
-
Infrastructure as Code の原則を適用して、インフラストラクチャを定義します。AWS CloudFormation (または信頼できるサードパーティー) を使用してインフラストラクチャを定義することで、バージョン管理ソフトウェアを使用して、バージョンおよび変更の追跡を行うことができます。
-
AWS CloudFormation (または信頼できるサードパーティープロバイダー) を使用して、インフラストラクチャを定義します。
-
優れたソフトウェア設計の原則を使用して、単一または分離されたテンプレートを作成します。
-
実装にあたって、必要な権限、テンプレート、責任者を決定します。
-
Git などの一般的なテクノロジーに基づくホスト型ソースコード管理システムを使用して、ソースコードと Infrastructure as Code (IaC) の構成を保存します。
-
-
リソース
関連ドキュメント:
関連する例: