

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Pemeriksaan Ketahanan untuk layanan AWS
<a name="resilience-checks"></a>

Bab ini memberikan rincian berbagai pemeriksaan ketahanan yang dilakukan oleh AWS Resilience Hub untuk AWS layanan yang didukung untuk memastikan bahwa postur ketahanan aplikasi tidak terpengaruh. Pemeriksaan ini memperkirakan tujuan waktu pemulihan (RTO) dan tujuan titik pemulihan (RPO) terhadap nilai-nilai yang ditentukan dalam kebijakan ketahanan untuk setiap Komponen Aplikasi (). AppComponent Penilaian mencakup berbagai jenis gangguan, yaitu, Aplikasi, kegagalan Infrastruktur, pemadaman AZ, dan kegagalan Regional. Namun, untuk menjalankan pemeriksaan ini, Anda harus memberikan izin IAM yang relevan AWS Resilience Hub untuk mengizinkannya mengakses sumber daya Anda. Untuk mempelajari lebih lanjut tentang izin IAM yang diperlukan AWS Resilience Hub agar dapat mengakses sumber daya Anda dan melakukan pemeriksaan ketahanan di Bab ini, lihat. [AWS kebijakan terkelola untuk AWS Resilience Hub](security-iam-awsmanpol.md)

**Topics**
+ [Sistem File Elastis Amazon](#resilience-check-efs)
+ [Amazon Relational Database Service dan Amazon Aurora](#resilience-check-rds)
+ [Amazon Simple Storage Service](#resilience-check-s3)
+ [Amazon DynamoDB](#resilience-check-ddb)
+ [Amazon Elastic Compute Cloud](#resilience-checks-ec2)
+ [Amazon EBS](#resilience-checks-ebs)
+ [AWS Lambda](#resilience-checks-lambda)
+ [Amazon Elastic Kubernetes Service](#resilience-checks-eks)
+ [Layanan Notifikasi Sederhana Amazon](#resilience-checks-sns)
+ [Amazon Simple Queue Service](#resilience-checks-sqs)
+ [Amazon Elastic Container Service](#resilience-checks-ecs)
+ [Elastic Load Balancing](#resilience-checks-elb)
+ [Amazon API Gateway](#resilience-checks-abp)
+ [Amazon DocumentDB](#resilience-checks-docdb)
+ [Gerbang NAT](#resilience-checks-nat-gateway)
+ [Amazon Route 53](#resilience-checks-r53)
+ [Pengontrol Pemulihan Aplikasi Amazon (ARC)](#resilience-checks-r53arc)
+ [Amazon FSx untuk Server File Windows](#resilience-checks-fsx)
+ [AWS Step Functions](#resilience-checks-step-func)
+ [Amazon ElastiCache (Redis OSS)](#resilience-checks-elstc-cache-srvrless)

## Sistem File Elastis Amazon
<a name="resilience-check-efs"></a>

Bagian ini mencantumkan semua pemeriksaan ketahanan dan rekomendasi yang khusus untuk Amazon Elastic File System. Untuk informasi selengkapnya tentang Amazon Elastic File System, lihat [dokumentasi Amazon Elastic File System](https://docs.aws.amazon.com//efs).

### Jenis sistem file
<a name="one-az-deployment"></a>

AWS Resilience Hub memeriksa jenis sistem file: Regional atau Satu Zona. Jenis sistem file memengaruhi ketahanannya jika terjadi gangguan Infrastruktur atau AZ. Untuk informasi selengkapnya tentang jenis sistem file, lihat [Ketersediaan dan daya tahan sistem file Amazon EFS](https://docs.aws.amazon.com//efs/latest/ug/features.html#availability-durability).

### Cadangan Sistem File
<a name="filesystem-backup"></a>

AWS Resilience Hub memeriksa apakah AWS Backup rencana ditentukan untuk sistem file yang diterapkan. Selain itu, ini memverifikasi apakah opsi `Cross-Region` pencadangan diaktifkan, memastikan cakupan untuk gangguan tingkat Wilayah jika diperlukan oleh kebijakan Anda.

### Replikasi Data
<a name="data-replication"></a>

AWS Resilience Hub memeriksa apakah replikasi data Amazon EFS In-region atau Cross-region ditentukan untuk sistem file yang diterapkan. Replikasi data Amazon EFS membantu meningkatkan estimasi RTO dan estimasi RPO di tingkat Aplikasi, Infrastruktur, AZ, dan Wilayah. Selain itu, AWS Resilience Hub periksa apakah digabungkan dengan In-region AWS Backup untuk mengaktifkan ketahanan sistem file jika terjadi gangguan aplikasi.

## Amazon Relational Database Service dan Amazon Aurora
<a name="resilience-check-rds"></a>

Bagian ini mencantumkan semua pemeriksaan ketahanan dan rekomendasi yang spesifik untuk Amazon Relational Database Service dan Amazon Aurora. Untuk informasi selengkapnya tentang Amazon Relational Database Service dan Amazon Aurora[, lihat dokumentasi Amazon Relational Database Service](https://docs.aws.amazon.com//rds/).

### Penyebaran AZ tunggal
<a name="one-az-deployment-rds"></a>

AWS Resilience Hub memeriksa apakah database digunakan sebagai satu contoh dan jika ditentukan, ini menunjukkan bahwa itu tidak mendukung instance sekunder dan replika baca.

### Deployment multi-AZ
<a name="multi-az-deployment-rds"></a>

AWS Resilience Hub memeriksa apakah database digunakan baik dengan instance sekunder atau replika baca. Jika database digunakan dengan replika baca, AWS Resilience Hub validasi jika digunakan di AZ yang berbeda untuk memungkinkan failover jika terjadi gangguan AZ. 

### Pencadangan
<a name="rds-bckp"></a>

AWS Resilience Hub memeriksa apakah kemampuan cadangan berikut diterapkan pada instance database yang digunakan.
+ AWS Backup rencanakan dengan opsi pencadangan otomatis
+ AWS Backup rencanakan dengan salinan cadangan lintas wilayah jika diperlukan oleh kebijakan Anda
+ Cuplikan manual untuk sistem cadangan pihak ke-3

### Kegagalan Lintas Wilayah
<a name="rds-cross-Region-failover"></a>

AWS Resilience Hub memeriksa target RTO dan RPO yang ditetapkan dalam kebijakan ketahanan untuk pulih dari gangguan Regional. Selain itu, AWS Resilience Hub dapat mengidentifikasi arsitektur lintas wilayah berikut untuk menutupi gangguan Regional:
+ Pencadangan dalam wilayah dengan salinan snapshot Lintas wilayah
+ Replika baca di Wilayah lain
+ Database global Amazon Aurora dengan cluster sekunder di Wilayah lain
+ Database global Amazon Aurora dengan cluster sekunder tanpa kepala di Wilayah lain

### Failover di wilayah yang lebih cepat
<a name="rds-faster-in-Region-failover"></a>

AWS Resilience Hub memeriksa target RTO dan RPO yang ditentukan dalam kebijakan ketahanan selama gangguan infrastruktur atau AZ. Selain itu, AWS Resilience Hub dapat mengidentifikasi arsitektur In-region berikut untuk menutupi gangguan Aplikasi, Infrastruktur, dan AZ: 
+ Cadangan In-Region
+ Replika baca di AZ yang berbeda
+ Cluster Aurora dengan replika baca di AZ lain
+ Instans Multi-AZ dari Amazon Relational Database Service (Amazon RDS)
+ Cluster Multi-AZ Amazon RDS
+ Satu contoh Amazon RDS dengan replika baca di AZ lain

## Amazon Simple Storage Service
<a name="resilience-check-s3"></a>

Bagian ini mencantumkan semua pemeriksaan ketahanan dan rekomendasi yang khusus untuk Amazon Simple Storage Service (Amazon S3). Untuk informasi selengkapnya tentang Amazon S3, lihat dokumentasi [Amazon S3](https://docs.aws.amazon.com//s3).

### Penentuan versi
<a name="versioning-s3"></a>

AWS Resilience Hub memverifikasi apakah bucket Amazon S3 dikonfigurasi dengan versi diaktifkan.

### Pencadangan terjadwal
<a name="scheduled-bckp-s3"></a>

AWS Resilience Hub memeriksa apakah AWS Backup paket ditentukan untuk bucket Amazon Simple Storage Service (Amazon S3) yang di-deploy. Selain itu, ia juga memeriksa apakah opsi pencadangan lintas wilayah diaktifkan jika kebijakan Anda memerlukan cakupan untuk gangguan tingkat Wilayah.

#### Point-in-time pemulihan
<a name="pitr-s3"></a>

AWS Resilience Hub memeriksa apakah point-in-time pemulihan (PITR) diperlukan oleh target RPO kebijakan ketahanan Anda. Namun, cadangan lintas wilayah tidak didukung untuk PITR. Oleh karena itu, Anda menggunakan AWS Backup rencana terjadwal yang ada dengan opsi pencadangan lintas wilayah diaktifkan, atau membuat yang baru.

### Replikasi data
<a name="data-repilication-s3"></a>

AWS Resilience Hub memeriksa apakah Replikasi Wilayah yang Sama (SRR) dan Replikasi Lintas Wilayah (CRR) ditentukan untuk bucket Amazon S3 yang digunakan. Replikasi data Amazon S3 meningkatkan estimasi beban kerja RTO dan perkiraan beban kerja RPO di tingkat Aplikasi, Infrastruktur, AZ, dan Wilayah. Selain itu, ini juga melindungi dari penghapusan fisik objek karena penghapusan versi objek tidak direplikasi ke bucket Amazon S3 target. Selain itu, berdasarkan target RTO yang ditentukan dalam kebijakan ketahanan Anda, AWS Resilience Hub periksa apakah Kontrol Waktu Replikasi Amazon S3 (S3 RTC) harus diaktifkan atau tidak. Fitur yang dapat ditagih ini mereplikasi 99,99 persen objek bucket sumber dalam waktu 15 menit.
+ AWS Backup rencanakan dengan opsi pencadangan otomatis
+ AWS Backup rencanakan dengan salinan cadangan lintas wilayah jika diperlukan oleh kebijakan Anda
+ Cuplikan manual untuk sistem cadangan pihak ke-3

## Amazon DynamoDB
<a name="resilience-check-ddb"></a>

Bagian ini mencantumkan semua pemeriksaan ketahanan dan rekomendasi yang khusus untuk Amazon DynamoDB. Untuk informasi selengkapnya tentang Amazon DynamoDB, lihat dokumentasi Amazon [DynamoDB](https://docs.aws.amazon.com//dynamodb).

### Pencadangan terjadwal
<a name="scheduled-bckp-ddb"></a>

AWS Resilience Hub memeriksa apakah cadangan sudah ditentukan untuk tabel yang digunakan. Selain itu, ia juga memeriksa apakah cadangan lintas wilayah harus dikonfigurasi untuk kebijakan Anda jika memerlukan cakupan untuk gangguan tingkat Wilayah.

#### Point-in-time pemulihan
<a name="pitr-ddb"></a>

AWS Resilience Hub memeriksa apakah point-in-time pemulihan (PITR) diperlukan sesuai dengan target RPO kebijakan ketahanan Anda. Namun, cadangan lintas wilayah tidak didukung untuk PITR. Oleh karena itu, Anda menggunakan AWS Backup rencana terjadwal yang ada dengan opsi pencadangan lintas wilayah diaktifkan, atau membuat yang baru.

### Tabel global
<a name="global-table-ddb"></a>

AWS Resilience Hub memeriksa apakah tabel Amazon DynamoDB yang diterapkan didefinisikan sebagai Tabel Global dengan satu atau beberapa replika di Wilayah lain. Menyiapkan Tabel Global meningkatkan perkiraan beban kerja RTO dan perkiraan beban kerja RPO di tingkat Wilayah, dan juga menyediakan kemampuan untuk bekerja dalam mode Multi-wilayah aktif-aktif atau aktif-pasif. AWS Backup atau Amazon DynamoDB PITR dapat digunakan di salah satu Wilayah untuk menangani gangguan aplikasi.

## Amazon Elastic Compute Cloud
<a name="resilience-checks-ec2"></a>

Bagian ini mencantumkan semua pemeriksaan ketahanan dan rekomendasi khusus untuk Amazon Elastic Compute Cloud. Untuk informasi selengkapnya tentang Amazon Elastic Compute Cloud, lihat dokumentasi [Amazon Elastic Compute Cloud](https://docs.aws.amazon.com//ec2).

### Contoh stateful
<a name="stateful-instance-ec2"></a>

AWS Resilience Hub mengidentifikasi instans Amazon EC2 sebagai instans stateful jika salah satu kriteria berikut terpenuhi:
+ Jika `DeleteOnTermination` atribut disetel ke false untuk setidaknya satu volume Amazon Elastic Block Store (Amazon EBS) yang dilampirkan ke instance ini.
+ Jika Amazon Data Lifecycle Manager atau AWS Backup paket dilampirkan ke instans Amazon EC2 atau setidaknya satu volume Amazon EBS.
+ Jika AWS Elastic Disaster Recovery digunakan untuk mereplikasi volume penyimpanan instans Amazon EC2 Anda.

**catatan**  
Jika instans Amazon EC2 tidak memenuhi salah satu kriteria di atas, AWS Resilience Hub perlakukan instans Amazon EC2 tanpa kewarganegaraan.

### Grup Auto Scaling
<a name="asg-ec2"></a>

AWS Resilience Hub memeriksa sekelompok instans Amazon EC2 tanpa kewarganegaraan. Jika ditemukan, disarankan untuk mengatur hal yang sama menggunakan grup Auto Scaling (ASG) dengan konfigurasi Multi-AZ. Jika ASG yang ada diidentifikasi, ARH akan memverifikasi apakah ASG dikonfigurasi di beberapa Availability Zone. Jika ASG juga didefinisikan hanya menggunakan instans Amazon EC2 spot, disarankan untuk menambah kapasitasnya dengan instans Amazon EC2 sesuai permintaan untuk meningkatkan ketahanan saat instans Amazon EC2 spot tidak tersedia.

### Armada Amazon EC2
<a name="fleet-ec2"></a>

AWS Resilience Hub mengidentifikasi Armada Amazon EC2 dan memverifikasi jika didefinisikan sebagai penerapan Multi-AZ dan juga jika hanya menggunakan instans Amazon EC2 spot. Mendefinisikan Armada Amazon EC2 sebagai penyebaran Multi-AZ akan meningkatkan ketahanannya jika terjadi gangguan AZ. Menambah Armada Amazon EC2 dengan instans sesuai permintaan akan meningkatkan ketahanannya saat instans spot tidak tersedia.

## Amazon EBS
<a name="resilience-checks-ebs"></a>

Bagian ini mencantumkan semua pemeriksaan ketahanan dan rekomendasi yang khusus untuk Amazon EBS. Untuk informasi selengkapnya tentang Amazon EBS, lihat dokumentasi [Amazon EBS](https://docs.aws.amazon.com//ebs/).

### Pencadangan terjadwal
<a name="scheduled-backup-ebs"></a>

AWS Resilience Hub memeriksa apakah salah satu atau kedua hal berikut ini ditentukan untuk volume Amazon EBS Anda.
+  Aturan pencadangan untuk volume Amazon EBS tertentu yang dilampirkan ke instans Amazon EC2 Anda. 
+  Aturan pencadangan untuk membuat AMI yang didukung Amazon EBS-Backed ke instans Amazon EC2 Anda. 
+  Cuplikan manual untuk sistem cadangan pihak ke-3. 

Selain itu, jika kebijakan Anda memerlukan cakupan untuk gangguan tingkat Wilayah, AWS Resilience Hub periksa apakah aturan pencadangan Anda mengaktifkan opsi pencadangan lintas wilayah.

### Pencadangan dan replikasi data
<a name="data-backup-replication-ebs"></a>

AWS Resilience Hub mengidentifikasi volume Amazon EBS dianggap sebagai volume stateful jika salah satu kriteria berikut terpenuhi:
+  Jika `DeleteOnTermination` atribut disetel ke false untuk volume Amazon EBS ini. 
+  Jika Amazon Data Lifecycle Manager atau AWS Backup paket dikaitkan dengan volume Amazon EBS ini atau instans Amazon EC2 yang dilampirkan. 
+  Jika AWS Elastic Disaster Recovery digunakan untuk mereplikasi volume penyimpanan instans Amazon EC2 Anda.

## AWS Lambda
<a name="resilience-checks-lambda"></a>

Bagian ini mencantumkan semua pemeriksaan ketahanan dan rekomendasi yang khusus untuk. AWS Lambda Untuk informasi selengkapnya AWS Lambda, lihat [AWS Lambda dokumentasi](https://docs.aws.amazon.com//lambda/).

### Akses VPC Amazon Pelanggan
<a name="customer-vpc-access-lambda"></a>

AWS Resilience Hub mengidentifikasi AWS Lambda fungsi yang terhubung ke VPC. Menghubungkan AWS Lambda ke subnet di AZs berbagai VPC Amazon Anda memungkinkan ketahanan fungsi jika terjadi gangguan AZ. 

### Antrean surat mati
<a name="dlq-lambda"></a>

AWS Resilience Hub memeriksa apakah suatu AWS Lambda fungsi memiliki antrian huruf mati (DLQ) yang melekat padanya untuk menyimpan permintaan yang gagal. Melampirkan DLQ ke AWS Lambda fungsi memungkinkan untuk mencegah hilangnya data permintaan dan mencoba lagi untuk memproses permintaan yang gagal pada tahap selanjutnya.

## Amazon Elastic Kubernetes Service
<a name="resilience-checks-eks"></a>

Bagian ini mencantumkan semua pemeriksaan ketahanan dan rekomendasi yang khusus untuk Amazon Elastic Kubernetes Service (Amazon EKS). Untuk informasi selengkapnya tentang Amazon EKS, lihat [dokumentasi Amazon EKS](https://docs.aws.amazon.com//eks/).

### Deployment multi-AZ
<a name="multi-az-eks"></a>

AWS Resilience Hub mengidentifikasi apakah penerapan pod berjalan pada beberapa node pekerja dalam beberapa. AZs Cluster Amazon EKS tambahan di Wilayah lain diperlukan jika kebijakan ketahanan Anda memerlukan cakupan jika terjadi gangguan Regional. Cluster Amazon EKS tambahan ini juga diverifikasi untuk penerapan pod yang didistribusikan di antara beberapa node pekerja dalam beberapa. AZs

### Penerapan vs. ReplicaSet
<a name="deployment-replica-set-eks"></a>

AWS Resilience Hub memeriksa apakah Anda menggunakan objek ReplicaSets atau pod alih-alih penerapan. Mengganti objek ReplicaSets atau pod dengan deployment menyederhanakan pembaruan pod ke versi baru perangkat lunak dan menyertakan fitur berguna lainnya.

### Pemeliharaan penyebaran
<a name="deployment-maintenance-eks"></a>

AWS Resilience Hub memeriksa apakah praktik terbaik berikut digunakan untuk penerapan:
+ Menggunakan Pod Disruption Budget (PDB) — Menggunakan PDB memungkinkan peningkatan ketersediaan dengan menetapkan batas jumlah pod dalam beban kerja yang dapat terganggu pada waktu tertentu.
+ Mengganti grup node yang dikelola sendiri dengan grup node terkelola Amazon EKS — Penggantian ini menyederhanakan pembaruan gambar node pekerja selama pemeliharaan.
+ Mendukung permintaan CPU dan memori dinamis per penerapan — Permintaan ini membantu Kubernetes untuk memilih node yang sesuai dengan kebutuhan sebuah pod.
+ Mengkonfigurasi probe keaktifan dan kesiapan untuk semua kontainer — Mengonfigurasi probe keaktifan membantu meningkatkan ketahanan dengan memulai ulang pod yang tidak berfungsi. Mengkonfigurasi probe kesiapan memungkinkan untuk meningkatkan ketersediaan dengan mengalihkan lalu lintas dari pod yang sibuk.
+ Mengonfigurasi Karpenter, Cluster Autoscaler, atau — Konfigurasi AWS Fargate ini memungkinkan infrastruktur klaster Amazon EKS tumbuh dan memenuhi tuntutan beban kerja.
+ Mengonfigurasi Horizontal Pod Autoscaler — Konfigurasi ini membantu klaster Amazon EKS untuk secara otomatis menskalakan beban kerja untuk memenuhi permintaan pemrosesan permintaan.

## Layanan Notifikasi Sederhana Amazon
<a name="resilience-checks-sns"></a>

Bagian ini mencantumkan semua pemeriksaan ketahanan dan rekomendasi yang khusus untuk Amazon Simple Notification Service (Amazon SNS). Untuk informasi selengkapnya tentang Amazon SNS, lihat dokumentasi [Amazon SNS](https://docs.aws.amazon.com//sns/).

### Langganan topik
<a name="topic-subscriptions-sns"></a>

AWS Resilience Hub memeriksa apakah topik Amazon SNS memiliki setidaknya 1 langganan yang dilampirkan padanya untuk memastikan bahwa pesan masuk tidak hilang.

## Amazon Simple Queue Service
<a name="resilience-checks-sqs"></a>

Bagian ini mencantumkan semua pemeriksaan ketahanan dan rekomendasi yang khusus untuk Amazon Simple Queue Service (Amazon SQS). Untuk informasi selengkapnya tentang Amazon SQS, lihat dokumentasi [Amazon SQS](https://docs.aws.amazon.com//sqs/).

### Antrean surat mati
<a name="dlq-sqs"></a>

AWS Resilience Hub memeriksa apakah antrian Amazon SQS memiliki DLQ yang terkait dengannya untuk menangani pesan yang tidak berhasil dikirim ke pelanggan.

## Amazon Elastic Container Service
<a name="resilience-checks-ecs"></a>

Bagian ini mencantumkan semua pemeriksaan ketahanan dan rekomendasi yang khusus untuk Amazon Elastic Container Service (Amazon ECS). Untuk informasi selengkapnya tentang Amazon ECS, lihat dokumentasi [Amazon ECS.](https://docs.aws.amazon.com//ecs/)

### Deployment multi-AZ
<a name="multi-az-ecs"></a>

AWS Resilience Hub memeriksa apakah tugas atau layanan Amazon ECS berjalan di beberapa AZ berdasarkan Amazon EC2 AWS Fargate atau jenis peluncuran. Cluster Amazon ECS tambahan di Wilayah lain diperlukan jika kebijakan Anda memerlukan cakupan untuk gangguan Regional. Cluster tambahan juga diverifikasi untuk pelaksanaan tugas atau layanan dalam beberapa AZs.

## Elastic Load Balancing
<a name="resilience-checks-elb"></a>

Bagian ini mencantumkan semua pemeriksaan ketahanan dan rekomendasi yang khusus untuk Elastic Load Balancing. Untuk informasi selengkapnya tentang Elastic Load Balancing, lihat dokumentasi [Elastic Load](https://docs.aws.amazon.com//elasticloadbalancing/) Balancing.

### Deployment multi-AZ
<a name="multi-az-deployment-elb"></a>

AWS Resilience Hub memeriksa apakah Elastic Load Balancing berjalan dalam beberapa. AZs 

Elastic Load Balancing tambahan di Wilayah yang berbeda diperlukan jika polis Anda memerlukan pertanggungan untuk gangguan Regional. Elastic Load Balancing tambahan, yang terletak di Wilayah yang berbeda, juga diverifikasi untuk penerapannya dalam beberapa. AZs

## Amazon API Gateway
<a name="resilience-checks-abp"></a>

Bagian ini mencantumkan semua pemeriksaan ketahanan dan rekomendasi yang khusus untuk Amazon API Gateway. Untuk informasi selengkapnya tentang Amazon API Gateway, lihat [dokumentasi Amazon API Gateway](https://docs.aws.amazon.com//apigateway).

### Penyebaran Lintas Wilayah
<a name="cross-region-deployment-abp"></a>

Jika kebijakan Anda perlu mempertimbangkan gangguan Regional, AWS Resilience Hub akan memeriksa apakah ada penerapan tambahan sumber daya API Amazon API Gateway di Wilayah lain.

### Penerapan Multi-AZ API pribadi
<a name="Private-api-multi-az-deployment-abp"></a>

AWS Resilience Hub memeriksa apakah API Anda didefinisikan sebagai pribadi dalam Amazon API Gateway. Private APIs harus menerima lalu lintas melalui titik akhir antarmuka VPC Amazon yang digunakan ke beberapa. AZs

## Amazon DocumentDB
<a name="resilience-checks-docdb"></a>

Bagian ini mencantumkan semua pemeriksaan dan rekomendasi yang khusus untuk Amazon DocumentDB. [Untuk informasi selengkapnya tentang Amazon DocumentDB, lihat dokumentasi Amazon DocumentDB.](https://docs.aws.amazon.com//documentdb/)

### Deployment multi-AZ
<a name="multi-az-deployment-ddb"></a>

AWS Resilience Hub memeriksa apakah klaster Amazon DocumentDB digunakan dalam beberapa. AZs Cluster Amazon DocumentDB sekunder tambahan diperlukan di Wilayah lain jika kebijakan Anda memerlukan cakupan untuk gangguan Regional. Cluster Amazon DocumentDB tambahan, yang terletak di Wilayah yang berbeda, juga diverifikasi untuk pelaksanaannya dalam beberapa. AZs

### Kluster elastis dan penyebaran Multi-AZ
<a name="elastic-cluster-multi-az-deployment-ddb"></a>

AWS Resilience Hub memeriksa apakah pecahan klaster Amazon DocumentDB Elastic menggunakan replika baca yang digunakan di berbagai jenis. AZs

### Cluster elastis dan snapshot Manual
<a name="elastic-cluster-manual-snapshots-ddb"></a>

AWS Resilience Hub memeriksa apakah snapshot manual dibuat secara teratur untuk cluster Amazon DocumentDB Elastic. Snapshot manual memungkinkan persistensi yang lebih lama dan memberikan fleksibilitas dalam mengatur frekuensi snapshot agar sesuai dengan kebutuhan bisnis Anda.

## Gerbang NAT
<a name="resilience-checks-nat-gateway"></a>

Bagian ini mencantumkan semua pemeriksaan dan rekomendasi yang khusus untuk NAT Gateway. [Untuk informasi lebih lanjut tentang NAT Gateways, lihat NAT Gateways.](https://docs.aws.amazon.com//vpc/latest/userguide/vpc-nat-gateway.html)

### Deployment multi-AZ
<a name="multi-az-deployment-nat"></a>

AWS Resilience Hub memeriksa apakah NAT Gateway digunakan dalam beberapa. AZs Penyebaran NAT Gateway tambahan diperlukan di Wilayah lain jika kebijakan Anda memerlukan cakupan untuk gangguan Regional. Gateway NAT tambahan, yang terletak di Wilayah yang berbeda, juga diverifikasi untuk penyebarannya dalam beberapa. AZs

## Amazon Route 53
<a name="resilience-checks-r53"></a>

Bagian ini mencantumkan semua pemeriksaan dan rekomendasi yang khusus untuk Amazon Route 53. Untuk informasi selengkapnya tentang Amazon Route 53, lihat [dokumentasi Amazon Route 53](https://docs.aws.amazon.com//route53/).

### Deployment multi-AZ
<a name="multi-az-deployment-r53"></a>

AWS Resilience Hub memeriksa apakah catatan zona yang dihosting Amazon Route 53 ditentukan dengan beberapa target di Wilayah yang sama dan jika target ini diterapkan dalam beberapa AZs. Jika kebijakan Anda memerlukan cakupan untuk gangguan Regional, AWS Resilience Hub periksa apakah catatan zona yang dihosting Amazon Route 53 ditentukan di beberapa Wilayah dengan beberapa target per Wilayah, dan apakah target ini diterapkan di beberapa wilayah. AZs

## Pengontrol Pemulihan Aplikasi Amazon (ARC)
<a name="resilience-checks-r53arc"></a>

Bagian ini mencantumkan semua pemeriksaan dan rekomendasi yang khusus untuk Amazon Application Recovery Controller (ARC) (ARC). Untuk informasi selengkapnya tentang ARC, lihat [dokumentasi ARC](https://docs.aws.amazon.com//amazonarc/).

### Deployment multi-AZ
<a name="multi-az-deployment-r53arc"></a>

AWS Resilience Hub memeriksa apakah sumber daya serupa digunakan di beberapa Wilayah dan merekomendasikan sebagai praktik terbaik untuk menentukan pemeriksaan kesiapan ARC untuk meningkatkan ketersediaan dan kesiapannya jika terjadi gangguan Regional. Anda akan diberi tahu bahwa Anda akan dikenakan biaya tambahan per jam.

## Amazon FSx untuk Server File Windows
<a name="resilience-checks-fsx"></a>

Bagian ini mencantumkan semua pemeriksaan dan rekomendasi yang khusus untuk Amazon FSx untuk Windows File Server. Untuk informasi selengkapnya tentang Amazon FSx untuk Windows File Server, lihat [dokumentasi Amazon FSx untuk Windows File Server](https://docs.aws.amazon.com//fsx/).

### Jenis sistem file
<a name="filesystem-type-fsx"></a>

AWS Resilience Hub memeriksa jenis sistem file: atau. `Regional` `One Zone` Jenis sistem file mempengaruhi ketahanannya jika terjadi gangguan Infrastruktur atau AZ. [Untuk informasi selengkapnya tentang jenis sistem file, lihat Amazon EFS.](https://docs.aws.amazon.com//efs/latest/ug/availability-durability.html)

### Cadangan Sistem File
<a name="filesystem-backup-fsx"></a>

AWS Resilience Hub memeriksa apakah AWS Backup didefinisikan untuk sistem file yang diterapkan. Selain itu, ia juga memeriksa apakah `cross-Region backup` opsi diaktifkan jika kebijakan Anda memerlukan pertanggungan untuk gangguan tingkat Wilayah. 

### Replikasi Data
<a name="data-replication-fsx"></a>

AWS Resilience Hub memeriksa apakah tugas replikasi AWS DataSync data terjadwal In-region atau Cross-region ditentukan untuk sistem file yang diterapkan.

AWS DataSync tugas replikasi data terjadwal dapat meningkatkan perkiraan beban kerja RTO dan perkiraan beban kerja RPO di tingkat Infrastruktur, AZ, dan Wilayah. Selain itu, dapat dikombinasikan dengan In-region AWS Backup untuk pulih jika terjadi gangguan aplikasi.

## AWS Step Functions
<a name="resilience-checks-step-func"></a>

Bagian ini mencantumkan semua pemeriksaan dan rekomendasi yang khusus untuk AWS Step Functions. Untuk informasi selengkapnya AWS Step Functions, lihat [AWS Step Functions dokumentasi](https://docs.aws.amazon.com//step-functions/).

### Versi dan alias
<a name="versioning-alias-step-func"></a>

AWS Resilience Hub memeriksa apakah AWS Step Functions alur kerja menggunakan versi dan alias untuk meningkatkan waktu penerapan ulang.

### Penyebaran Lintas Wilayah
<a name="cross-region-deployment-step-func"></a>

AWS Resilience Hub memeriksa apakah AWS Step Functions alur kerja dari jenis alur kerja yang sama diterapkan di Wilayah yang berbeda untuk dipulihkan jika terjadi gangguan Regional.

## Amazon ElastiCache (Redis OSS)
<a name="resilience-checks-elstc-cache-srvrless"></a>

Bagian ini mencantumkan semua pemeriksaan dan rekomendasi yang khusus untuk Amazon ElastiCache (Redis OSS).

Untuk informasi selengkapnya tentang Amazon ElastiCache (Redis OSS), lihat dokumentasi [Amazon ElastiCache ](https://docs.aws.amazon.com//elasticache/).

### Penyebaran AZ tunggal
<a name="single-az-elstc-cache-srvrless"></a>

AWS Resilience Hub memeriksa apakah klaster Amazon ElastiCache (Redis OSS) digunakan baik sebagai satu node atau dengan semua node dalam satu Availability Zone.

### Penyebaran AZ tunggal
<a name="multi-az-elstc-cache-srvrless"></a>

AWS Resilience Hub memvalidasi jika klaster Amazon ElastiCache (Redis OSS) disebarkan sebagai grup replikasi (untuk klaster yang diaktifkan Mode Cluster dan Mode Cluster Dinonaktifkan) di beberapa Availability Zone untuk memungkinkan failover jika terjadi gangguan Availability Zone.

### Kegagalan Lintas Wilayah
<a name="cross-region-flover-elstc-cache-srvrless"></a>

AWS Resilience Hub memeriksa target RTO dan RPO yang didefinisikan dalam kebijakan ketahanan untuk pulih dari gangguan Regional. Selain itu, AWS Resilience Hub dapat mengidentifikasi kluster data global Amazon ElastiCache (Redis OSS) yang digunakan di beberapa Wilayah.

### Pencadangan
<a name="backup-elstc-cache-srvrless"></a>

AWS Resilience Hub memeriksa apakah kemampuan pencadangan berikut diterapkan pada Amazon ElastiCache (Redis OSS) atau cluster yang dirancang sendiri:
+ Pencadangan otomatis
+ Pencadangan manual untuk sistem cadangan pihak ke-3

AWS Resilience Hub tidak akan merekomendasikan cadangan sebagai metode pemulihan jika Anda tidak menggunakan cadangan. Namun, Anda dapat mengatur ulang lapisan Cache jika terjadi inkonsistensi data dan membuat ulang data dari penyimpanan utama. 

### Failover di wilayah yang lebih cepat
<a name="faster-in-region-flover-elstc-cache-srvrless"></a>

AWS Resilience Hub memeriksa target RTO dan RPO yang ditentukan dalam kebijakan ketahanan selama gangguan infrastruktur atau AZ. Selain itu, AWS Resilience Hub dapat mengidentifikasi arsitektur In-region berikut untuk dipulihkan dari gangguan Infrastruktur dan AZ: 
+ Instans node siaga sekunder di Availability Zone yang berbeda untuk tipe Cluster Mode Disabled dari klaster Amazon ElastiCache (Redis OSS).
+ Instans node siaga sekunder di Availability Zone yang berbeda per setiap shard untuk tipe cluster Amazon ElastiCache (Redis OSS) yang diaktifkan Mode Cluster. 