REL13-BP04 Gérer l’écart de configuration au niveau du site ou de la région de reprise après sinistre - Reliability Pillar

REL13-BP04 Gérer l’écart de configuration au niveau du site ou de la région de reprise après sinistre

Assurez-vous que l’infrastructure, les données et la configuration sont conformes aux besoins du site ou de la région de reprise après sinistre. Par exemple, vérifiez que les AMI et les quotas de service sont à jour.

AWS Config surveille et enregistre en permanence les configurations de vos ressources AWS. Il peut détecter un écart et invoquer AWS Systems Manager Automation pour y remédier et déclencher des alarmes. AWS CloudFormation peut également détecter un écart dans les piles que vous avez déployées.

Anti-modèles courants :

  • Ne pas effectuer les mises à jour dans vos emplacements de récupération, lorsque vous apportez des modifications à la configuration ou à l’infrastructure sur les emplacements principaux.

  • Ne pas prendre en compte des limitations potentielles (comme les différences de service) sur le site principal et le site de reprise.

Avantages du respect de cette bonne pratique : pour une reprise complète, veillez à ce que votre environnement de reprise après sinistre soit cohérent avec votre environnement existant.

Niveau d’exposition au risque si cette bonne pratique n’est pas respectée : moyen

Directives d’implémentation

  • Assurez-vous que vos pipelines de diffusion assurent effectivement cette diffusion au niveau de votre site principal ainsi qu’au niveau de vos sites de sauvegarde. Les pipelines de diffusion pour le déploiement d’applications en production doivent être distribués à tous les emplacements spécifiés de la stratégie de reprise après sinistre, y compris les environnements de développement et de test.

  • Activez AWS Config pour suivre les écarts potentiels au niveau des emplacements. Utilisez les règles AWS Config pour créer des systèmes qui appliquent vos stratégies de reprise après sinistre et génèrent des alertes lorsqu’elles détectent un écart.

  • Utilisez AWS CloudFormation pour déployer votre infrastructure. AWS CloudFormation peut détecter l’écart entre ce que vos modèles CloudFormation spécifient et ce qui est réellement déployé.

Ressources

Documents connexes :

Vidéos connexes :