

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# ARC 라우팅 제어 실행 블록
<a name="arc-routing-controls-block"></a>

애플리케이션에 대해 Amazon Application Recovery Controller(ARC) 라우팅 제어를 구성한 경우 ARC 라우팅 제어 단계를 추가하여 애플리케이션 트래픽을 리디렉션할 수 있습니다. 이 단계를 사용하면 하나 이상의 ARC 라우팅 제어의 상태를 변경하여 애플리케이션 트래픽을 대상으로 리디렉션할 수 있습니다 AWS 리전. ARC 라우팅 제어는 라우팅 제어와 연결된 DNS 레코드로 구성된 Amazon Route 53의 상태 확인을 사용하여 트래픽을 리디렉션합니다.

**중요**  
Amazon Application Recovery Controller(ARC) 라우팅 제어는 AWS 상용 파티션에서만 사용할 수 있습니다.

## 구성
<a name="arc-routing-controls-block-config"></a>

라우팅 제어 실행 블록을 구성하려면 다음 값을 입력합니다.

**중요**  
실행 블록을 구성하기 전에 올바른 IAM 정책이 있는지 확인합니다. 자세한 내용은 [ARC 라우팅 제어 실행 블록 샘플 정책](security_iam_region_switch_arc_routing.md) 단원을 참조하십시오.

1. **단계 이름:** 이름을 입력합니다.

1. **설명(선택 사항):** 단계에 대한 설명을 입력합니다.

1. **원하는 라우팅 제어: **활성화하거나 비활성화하려는 각 리전에 대해 라우팅 제어 ARN과 라우팅 제어의 초기 상태인 켜짐 또는 꺼짐을 입력합니다.

1. **제한 시간:** 제한 시간 값을 입력합니다.

그런 다음 **단계 저장**을 선택합니다.

이 실행 블록의 예상 패턴은 특정에서 애플리케이션을 설정한 방식에 맞는 라우팅 제어 및 초기 상태를 지정하는 것입니다 AWS 리전. 예를 들어 애플리케이션에 대해 리전 A 및 리전 B를 활성화할 수 있는 계획이 있는 경우, 켜짐 상태로 설정한 리전 A에 대한 라우팅 제어와 켜짐 상태로 설정한 리전 B에 대한 라우팅 제어가 있을 수 있습니다.

그런 다음 계획을 실행하고 리전 A를 활성화하도록 지정하면 이 실행 블록을 포함하는 워크플로가 지정된 라우팅 제어를 켜짐 상태로 업데이트하여 트래픽을 리전 A로 보냅니다.

## 작동 방식
<a name="arc-routing-controls-block-how"></a>

ARC 라우팅 제어 실행 블록을 구성하여 애플리케이션 트래픽을 대상으로 다시 라우팅 AWS 리전하거나 활성/활성 접근 방식의 경우 비활성화하려는 리전으로 트래픽이 라우팅되지 않도록 할 수 있습니다. 계획에 여러 워크플로가 포함된 경우 사용하는 모든 라우팅 제어 실행 블록의 DNS 레코드에 대해 입력이 동일하도록 해야 합니다.

이 블록은 비정상 실행 모드를 지원하지 않습니다.

## 계획 평가의 일부로 평가되는 항목
<a name="arc-routing-controls-block-eval"></a>

리전 전환은 계획을 평가할 때 라우팅 제어 실행 블록 구성 및 권한에 대해 여러 검사를 수행합니다. 리전 전환은 지정된 라우팅 제어가 올바르게 구성되고 액세스할 수 있는지 확인합니다.

리전 전환은 또한 계획의 IAM 역할에 라우팅 제어 상태에 액세스하고 업데이트하는 데 필요한 권한이 있는지 확인합니다. 리전 전환 실행 블록에 필요한 권한에 대한 자세한 내용은 [ARC 리전 전환에 대한 자격 증명 기반 정책 예제](security_iam_id-based-policy-examples-region-switch.md) 섹션을 참조하세요.

라우팅 제어 실행 블록이 제대로 작동하려면 올바른 IAM 권한이 필요합니다. 이러한 검증 중 하나라도 실패하면 리전 전환은 문제가 있다는 경고를 반환하고, 권한 또는 구성 문제를 해결하는 데 도움이 되는 특정 오류 메시지를 제공합니다. 이렇게 하면 계획 실행 중에 이 단계가 실행되는 동안 계획에 ARC 라우팅 제어를 관리하고 상호 작용하는 데 필요한 액세스 권한이 있도록 보장할 수 있습니다.

## ARC 라우팅 제어와 Route 53 상태 확인 실행 블록 비교
<a name="region-switch-compare-routing"></a>

리전 스위치의 Amazon Route 53 상태 확인 실행 블록은 DNS 기반 트래픽 관리를 위한 저렴한 대안을 제공합니다. 그러나이 실행 블록은 활성화 중인에 AWS 리전 따라 달라지므로 리전을 사용할 수 있어야 합니다. 이는 정상 리전을 활성화하고 있기 때문에 대부분의 고객의 요구 사항을 충족합니다.

ARC 라우팅 제어는 100% 가용성 SLA로 매우 안정적인 DNS 기반 트래픽 관리를 제공합니다. 라우팅 제어를 사용하면 운영 팀이 안전 가드레일을 사용하여 리전 간에 트래픽을 이동할 수 있습니다. 라우팅 제어는 100% SLA를 갖춘 단일 테넌트 솔루션을 제공합니다. 라우팅 제어 클러스터는 5개의 리전에 분산되어 있으며 2개의 리전이 오프라인 상태가 되도록 허용할 수 있습니다. 매우 중요한 애플리케이션이 있는 경우 라우팅 제어를 사용하는 것이 좋습니다.

리전 스위치를 사용하는 데 라우팅 제어가 필요하지 않습니다. 리전 스위치를 사용하여 라우팅 제어 없이 Route 53 상태 확인 실행 블록을 사용하여 트래픽 리디렉션을 관리할 수 있습니다.

라우팅 제어는 다음과 같은 상황에서 리전 전환으로 값을 추가합니다.
+ 트래픽 제어 메커니즘 자체에는 100% 가용성 SLA가 필요합니다.
+ 조직에서는 중요한 애플리케이션에 대한 안전 규칙을 사용하여 수동 운영 제어가 필요합니다.
+ 필요한 경우 운영 팀이 자동 트래픽 라우팅을 수동으로 재정의할 수 있도록 defense-in-depth를 원합니다.

Route 53 상태 확인 실행 블록은 컨트롤 플레인에 의존하지 않습니다. 상태 확인 레코드 변경 사항은 데이터 영역을 사용하므로 구성 업데이트를 처리하는 데 활성화 리전이 필요하지 않습니다. Route 53 상태 확인 실행 블록은 다음과 같은 상황에서 충분합니다.
+ 애플리케이션은 활성화 AWS 리전 중인에 따라 달라질 수 있습니다.
+ 복구 워크플로의 일부로 자동화된 트래픽 리디렉션은 요구 사항을 충족합니다.
+ 비용 최적화가 우선 순위입니다. Route 53 상태 확인 실행 블록은 라우팅 제어보다 비용이 저렴합니다.

대부분의 고객은 Route 53 상태 확인 실행 블록을 기본 트래픽 라우팅 메커니즘으로 시작하고 트래픽 관리 메커니즘에 가장 높은 신뢰성이 필요한 가장 중요한 애플리케이션에 대해서만 라우팅 제어를 추가합니다.