Membuat aturan keselamatan untuk kontrol perutean - Pengendali Pemulihan Aplikasi Amazon Route 53

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Membuat aturan keselamatan untuk kontrol perutean

Ketika Anda bekerja dengan beberapa kontrol routing pada saat yang sama, Anda mungkin memutuskan bahwa Anda ingin perlindungan di tempat untuk menghindari konsekuensi yang tidak diinginkan. Misalnya, Anda mungkin ingin mencegah secara tidak sengaja mematikan semua kontrol perutean untuk aplikasi, yang akan menghasilkan skenario fail-open. Atau Anda mungkin ingin menerapkan sakelar on-off master untuk menonaktifkan serangkaian kontrol perutean, mungkin untuk mencegah otomatisasi mengalihkan lalu lintas. Untuk menetapkan perlindungan seperti ini untuk kontrol perutean di Route 53ARC, Anda membuat aturan keselamatan.

Anda mengonfigurasi aturan keselamatan untuk kontrol perutean dengan kombinasi kontrol perutean, aturan, dan opsi lain yang Anda tentukan. Setiap aturan keselamatan dikaitkan dengan panel kontrol tunggal, tetapi panel kontrol dapat memiliki lebih dari satu aturan keselamatan. Saat Anda membuat aturan keselamatan, ingatlah bahwa nama aturan keselamatan harus unik di setiap panel kontrol.

Jenis aturan keselamatan

Ada dua jenis aturan keselamatan, aturan assertion dan aturan gating, yang dapat Anda gunakan untuk melindungi failover dengan cara yang berbeda.

Aturan penegasan

Dengan aturan pernyataan, saat Anda mengubah satu atau satu set status kontrol perutean, Route 53 ARC memberlakukan bahwa kriteria yang Anda tetapkan saat Anda mengonfigurasi aturan terpenuhi, atau status kontrol perutean tidak berubah.

Contoh kapan ini berguna adalah untuk mencegah skenario gagal terbuka, seperti skenario di mana Anda menghentikan lalu lintas dari pergi ke satu sel tetapi tidak memulai lalu lintas mengalir ke sel lain. Untuk menghindari hal ini, aturan assertion memastikan bahwa setidaknya satu kontrol routing dalam satu set kontrol routing di panel kontrol adalah On pada waktu tertentu. Ini memastikan bahwa lalu lintas mengalir ke setidaknya satu Wilayah atau Zona Ketersediaan untuk suatu aplikasi.

Untuk melihat AWS CLI perintah contoh yang membuat aturan pernyataan untuk menerapkan kriteria ini, lihat Membuat aturan keselamatan di. Contoh menggunakan API operasi kontrol ARC perutean Route 53 dengan AWS CLI

Untuk informasi rinci tentang properti API operasi aturan assertion, lihat AssertionRuledi Panduan API Referensi Kontrol Perutean untuk Amazon Route 53 Application Recovery Controller.

Aturan gerbang

Dengan aturan gating, Anda dapat menerapkan sakelar on-off secara keseluruhan melalui serangkaian kontrol perutean sehingga apakah status kontrol perutean tersebut dapat diubah diberlakukan berdasarkan serangkaian kriteria yang Anda tentukan dalam aturan. Kriteria paling sederhana adalah apakah kontrol perutean tunggal yang Anda tentukan sebagai sakelar diatur ke ON atauOFF.

Untuk mengimplementasikannya, Anda membuat kontrol perutean gating, untuk digunakan sebagai sakelar keseluruhan, dan kontrol perutean target, untuk mengontrol arus lalu lintas ke Wilayah atau Zona Ketersediaan yang berbeda. Kemudian, untuk mencegah pembaruan status manual atau otomatis ke kontrol perutean target yang telah Anda konfigurasikan untuk aturan gating, Anda mengatur status kontrol perutean gating ke. Off Untuk mengizinkan pembaruan, Anda mengaturnya keOn.

Untuk melihat AWS CLI perintah contoh yang membuat aturan gating yang mengimplementasikan sakelar keseluruhan semacam ini, lihat Membuat aturan keselamatan di. Contoh menggunakan API operasi kontrol ARC perutean Route 53 dengan AWS CLI

Untuk informasi rinci tentang properti API operasi aturan gating, lihat GatingRuledi Panduan API Referensi Kontrol Perutean untuk Amazon Route 53 Application Recovery Controller.