View a markdown version of this page

Blok eksekusi pemeriksaan kesehatan Amazon Route 53 - Pengontrol Pemulihan Aplikasi Amazon (ARC)

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Blok eksekusi pemeriksaan kesehatan Amazon Route 53

Blok eksekusi pemeriksaan kesehatan Amazon Route 53 memungkinkan Anda menentukan Wilayah tempat lalu lintas aplikasi Anda akan diarahkan selama failover. Blok eksekusi membuat pemeriksaan kesehatan Amazon Route 53, yang kemudian Anda lampirkan ke catatan DNS Route 53 di akun Anda. Saat Anda menjalankan rencana peralihan Wilayah, status pemeriksaan kesehatan Route 53 diperbarui, dan lalu lintas dialihkan berdasarkan konfigurasi DNS Anda.

penting

Zona yang dihosting Route 53 harus berada di partisi yang sama dengan paket sakelar Wilayah.

Konfigurasi

Untuk mengonfigurasi blok eksekusi pemeriksaan kesehatan Route 53, masukkan nilai berikut.

penting

Sebelum Anda mengonfigurasi blok eksekusi, pastikan Anda memiliki kebijakan IAM yang benar. Untuk informasi selengkapnya, lihat Kebijakan sampel blok eksekusi pemeriksaan kesehatan Route 53.

  1. Nama langkah: Masukkan nama.

  2. Deskripsi langkah (opsional): Masukkan deskripsi langkah.

  3. ID zona yang dihosting: Id zona yang dihosting untuk domain dan catatan DNS Anda di Route 53.

  4. Nama rekaman: Masukkan nama rekaman (nama domain) untuk catatan yang Anda gunakan, dengan pemeriksaan kesehatan terkait, untuk mengarahkan lalu lintas aplikasi Anda. Sakelar wilayah akan menemukan kumpulan catatan Route 53 untuk nama rekaman dan mencoba memetakan setiap catatan yang ditetapkan ke Wilayah, berdasarkan nama Wilayah di dalam Nilai atau Set Identifier dari kumpulan rekaman.

  5. Record set identifier (opsional): Anda memiliki opsi untuk secara manual memberikan pengidentifikasi set rekaman jika sakelar Region tidak dapat secara otomatis memetakan kumpulan rekaman ke Wilayah dari nama rekaman yang disediakan pada langkah 4 setelah Anda membuat paket. Jika evaluasi rencana menampilkan peringatan yang menunjukkan bahwa informasi lebih lanjut diperlukan, perbarui paket Anda dengan pengenal kumpulan catatan dengan menyertakan yang berikut untuk setiap Wilayah:

    • Record set identifier: Masukkan set identifier atau lalu lintas Nilai/Rute untuk set rekaman.

    • Wilayah: Masukkan Wilayah yang terkait dengan kumpulan rekaman yang memiliki informasi pengenal kumpulan catatan.

  6. Pilih Simpan langkah.

  7. Konfigurasikan pemeriksaan kesehatan di Route 53.

    Sakelar wilayah menyediakan ID pemeriksaan kesehatan, untuk setiap Wilayah, untuk setiap nama rekaman dalam zona host yang ditentukan dalam blok eksekusi. Pastikan Anda mengonfigurasi pemeriksaan kesehatan untuk kumpulan catatan yang sesuai di akun Anda di Route 53 sehingga sakelar Wilayah dapat mengarahkan lalu lintas aplikasi dengan benar selama eksekusi paket. Di tab Pemeriksaan Kesehatan pada halaman detail rencana, Anda dapat melihat pemeriksaan kesehatan untuk semua blok eksekusi dan Wilayah.

Cara kerjanya

Anda menambahkan langkah pemeriksaan kesehatan ke alur kerja pengalihan Wilayah sehingga Anda dapat mengarahkan lalu lintas ke Wilayah sekunder, untuk active/passive konfigurasi, atau menjauh dari Wilayah yang dinonaktifkan, untuk konfigurasi. active/active Jika Anda menambahkan beberapa alur kerja ke paket Anda, berikan nilai konfigurasi yang sama untuk semua blok eksekusi pemeriksaan kesehatan yang menggunakan catatan DNS yang sama.

Berdasarkan informasi yang Anda berikan saat mengonfigurasi blok eksekusi, sakelar Wilayah mencoba menentukan kumpulan catatan yang benar untuk setiap Wilayah dalam paket Anda. Biasanya, ID zona yang dihosting dan nama catatan adalah informasi yang cukup untuk menentukan kumpulan rekaman dan Wilayah terkait. Jika tidak, ketika sakelar Wilayah menjalankan evaluasi paket otomatisnya setelah Anda membuat paket, peringatan akan dikembalikan untuk memberi tahu Anda bahwa informasi lebih lanjut diperlukan.

Sakelar wilayah menjual pemeriksaan kesehatan untuk setiap blok eksekusi pemeriksaan kesehatan Route 53. Untuk rencana yang menggunakan pendekatan active/passive pemulihan, pemeriksaan kesehatan untuk Wilayah primer dimulai sebagai sehat, dan pemeriksaan kesehatan untuk Wilayah siaga awalnya diatur ke tidak sehat. Untuk rencana yang menggunakan pendekatan active/active pemulihan, pemeriksaan kesehatan untuk semua Wilayah dimulai dalam keadaan sehat.

Untuk mengaktifkan peralihan Wilayah agar berhasil menjalankan blok eksekusi ini untuk paket Anda, Anda harus menambahkan pemeriksaan kesehatan ke catatan DNS Anda.

Untuk sebuah active/active rencana, langkah eksekusi bekerja dengan cara berikut:

  • Ketika alur kerja nonaktif berjalan untuk suatu Wilayah, pemeriksaan kesehatan diatur ke tidak sehat, dan lalu lintas tidak lagi diarahkan ke Wilayah.

  • Ketika alur kerja aktivasi berjalan untuk suatu Wilayah, pemeriksaan kesehatan diatur ke sehat, dan lalu lintas diarahkan ke Wilayah.

Untuk sebuah active/passive rencana, langkah eksekusi bekerja dengan cara berikut:

  • Ketika alur kerja aktivasi berjalan untuk suatu Wilayah, pemeriksaan kesehatan untuk Wilayah tersebut diatur ke sehat, dan lalu lintas diarahkan ke Wilayah. Pada saat yang sama, pemeriksaan kesehatan untuk Wilayah lain dalam rencana diatur menjadi tidak sehat, dan lalu lintas berhenti diarahkan ke Wilayah itu.

Apa yang dievaluasi sebagai bagian dari evaluasi rencana

Saat sakelar Wilayah mengevaluasi paket Anda, sakelar Wilayah melakukan beberapa pemeriksaan pada konfigurasi dan izin blok eksekusi pemeriksaan kesehatan Route 53 Anda. Sakelar wilayah memverifikasi bahwa pemeriksaan kesehatan dilampirkan ke catatan DNS yang ditentukan dalam konfigurasi blok eksekusi. Artinya, sakelar Wilayah memverifikasi bahwa catatan DNS untuk spesifik Wilayah AWS dikonfigurasi untuk menggunakan pemeriksaan kesehatan untuk Wilayah tersebut.

Membandingkan kontrol perutean ARC dan blok eksekusi pemeriksaan kesehatan Route 53

Blok eksekusi pemeriksaan kesehatan Amazon Route 53 di sakelar Wilayah menyediakan alternatif berbiaya lebih rendah untuk manajemen lalu lintas berbasis DNS. Namun, blok eksekusi ini bergantung pada Wilayah AWS yang Anda aktifkan, sehingga Region harus tersedia. Ini memenuhi kebutuhan sebagian besar pelanggan, karena mereka mengaktifkan Wilayah yang sehat.

Kontrol perutean ARC menyediakan manajemen lalu lintas berbasis DNS yang sangat andal dengan SLA ketersediaan 100%. Dengan kontrol perutean, tim operasi Anda dapat mengalihkan lalu lintas antar Wilayah dengan pagar pengaman. Kontrol perutean menyediakan solusi penyewa tunggal dengan SLA 100%. Kluster kontrol routing tersebar di lima Wilayah dan dapat mentolerir dua Wilayah yang sedang offline. Jika Anda memiliki aplikasi yang sangat penting, pertimbangkan untuk menggunakan kontrol perutean.

Kontrol perutean tidak diperlukan untuk menggunakan sakelar Wilayah. Anda dapat menggunakan sakelar Wilayah untuk mengelola pengalihan lalu lintas dengan menggunakan blok eksekusi pemeriksaan kesehatan Route 53 tanpa kontrol perutean.

Kontrol perutean menambah nilai dengan sakelar Wilayah dalam situasi berikut:

  • Anda memerlukan SLA ketersediaan 100% untuk mekanisme kontrol lalu lintas itu sendiri.

  • Organisasi Anda memerlukan kontrol operasional manual dengan aturan keselamatan untuk aplikasi penting.

  • Anda ingin defense-in-depth agar tim operasi dapat secara manual mengganti perutean lalu lintas otomatis jika diperlukan.

Blok eksekusi pemeriksaan kesehatan Route 53 tidak tergantung pada bidang kontrol. Perubahan catatan pemeriksaan kesehatan menggunakan bidang data, sehingga tidak memerlukan Wilayah pengaktifan untuk memproses pembaruan konfigurasi. Blok eksekusi pemeriksaan kesehatan Route 53 sudah cukup dalam situasi berikut:

  • Aplikasi Anda dapat bergantung pada Wilayah AWS yang Anda aktifkan.

  • Pengalihan lalu lintas otomatis sebagai bagian dari alur kerja pemulihan memenuhi persyaratan Anda.

  • Optimalisasi biaya adalah prioritas. Blok eksekusi pemeriksaan kesehatan Route 53 memiliki biaya lebih rendah daripada kontrol perutean.

Sebagian besar pelanggan memulai dengan blok eksekusi pemeriksaan kesehatan Route 53 sebagai mekanisme perutean lalu lintas default dan menambahkan kontrol perutean hanya untuk aplikasi mereka yang paling penting yang memerlukan keandalan tertinggi untuk mekanisme manajemen lalu lintas.