View a markdown version of this page

Amazon RDS クロスリージョンレプリカの作成実行ブロック - Amazon Application Recovery Controller (ARC)

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon RDS クロスリージョンレプリカの作成実行ブロック

Amazon RDS クロスリージョンレプリカの作成実行ブロックを使用すると、リカバリ後プロセスの一環として Amazon RDS データベースインスタンスのクロスリージョンリードレプリカを作成できます。この実行ブロックは通常、リードレプリカを昇格させてクロスリージョンレプリケーションを再確立した後に使用され、アプリケーションが将来のリージョンイベントに備えられるようにします。

設定

Amazon RDS クロスリージョンレプリカの作成実行ブロックを設定するには、次の値を入力します。

重要

実行ブロックを設定する前に、正しい IAM ポリシーが設定されていることを確認してください。詳細については、「Amazon RDS 実行ブロックのサンプルポリシー」を参照してください。

  1. ステップ名: 名前を入力します。

  2. ステップの説明 (オプション): ステップの説明を入力します。

  3. リージョンのソース DB インスタンス ARN: プランの各リージョンのソースデータベースのデータベースインスタンス ARN を入力します。実行ブロックは、アクティブ化されているリージョンの識別子をソースデータベースとして使用して、クロスリージョンリードレプリカを作成します。

  4. レプリカ DB インスタンス ARN: 新しいリードレプリカに使用するインスタンス ARN を入力します。

  5. タイムアウト: タイムアウト値を入力します。

次に、[ステップを保存] を選択します。

仕組み

Amazon RDS クロスリージョンレプリカの作成実行ブロックを設定することで、復旧後プロセスの一環として、他のリージョンにリードレプリカを作成できます。この実行ブロックは、フェイルオーバーが成功した後に実行され、クロスリージョンレプリケーションを再確立するように設計されています。

このブロックは、アクティブ/パッシブプランにのみ追加できます。

実行中、古いプライマリインスタンスの名前が変更され、renamedByRegionSwitch でタグ付けされます。次に、古いプライマリから次の設定をコピーした新しいリードレプリカインスタンスが作成されます。

  • インスタンス識別子

  • DB パラメータグループ

  • DB サブネットグループ

  • KMS キー

  • VPC セキュリティグループ

  • オプショングループ

  • マルチ AZ 設定

  • ドメイン認証シークレット ARN

重要

名前が変更されたプライマリインスタンスは実行中のままで、引き続き料金が発生します。リージョンスイッチは識別のために renamedByRegionSwitch でタグ付けしますが、それ以外の場合は変更または削除しません。変更したインスタンスは、運用要件とコスト要件に基づいて、実行を維持するか、停止するか、削除するかを決定するなど、管理する必要があります。

注記

この実行ブロックは復旧後のワークフロー用に設計されており、ソースリージョンが正常でアクセス可能である必要があります。これは、フェイルオーバーが成功した後にクロスリージョンレプリケーションを再確立するために使用します。

プラン評価の一環として評価されるもの

リージョンスイッチがプランを評価すると、リージョンスイッチは Amazon RDS 実行ブロックの設定とアクセス許可に対していくつかのチェックを実行します。リージョン切り替えは、以下が正しいことを確認します。

  • 設定のデータベースインスタンス ARNs は有効で、正しくフォーマットされています。

  • ソースデータベースインスタンスは、それぞれのリージョンに存在します。

  • ソースデータベースインスタンスは使用可能な状態です。

リージョンスイッチは、プランの IAM ロールに Amazon RDS リードレプリカの作成に必要なアクセス許可があることも検証します。リージョン切り替え実行ブロックに必要なアクセス許可の詳細については、「ARC でのリージョン切り替えのアイデンティティベースのポリシーの例」を参照してください。

Amazon RDS 実行ブロックを適切に機能させるには、正しい IAM アクセス許可が不可欠です。これらの検証のいずれかが失敗した場合、リージョン切り替えは問題があることを示す警告を返し、アクセス許可または設定の問題を解決するのに役立つ特定のエラーメッセージを提供します。これにより、プランの実行中にこのステップを実行するときに、プランに Amazon RDS を管理および操作するために必要なアクセス権が付与されます。