Utilizzo di esperimenti con più account per AWS FIS - AWS Servizio di iniezione dei guasti

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzo di esperimenti con più account per AWS FIS

Puoi creare e gestire modelli di esperimenti con più account utilizzando il AWS FIS console o riga di comando. Puoi creare un esperimento con più account specificando l'opzione Account Targeting Experiment come "multi-account" e aggiungendo configurazioni di account di destinazione. Dopo aver creato un modello di esperimento con più account, puoi utilizzarlo per eseguire un esperimento.

Con un esperimento con più account, puoi configurare ed eseguire scenari di errore reali su un'applicazione che si estende su più piattaforme AWS account all'interno di una regione. Esegui esperimenti su più account da un account orchestrator che influiscono sulle risorse di più account di destinazione.

Quando esegui un esperimento con più account, gli account target con risorse interessate riceveranno una notifica tramite i rispettivi dashboard AWS Health, per informare gli utenti degli account target. Con gli esperimenti con più account, puoi:

  • Esegui scenari di errore reali su applicazioni che si estendono su più account con i controlli e i guardrail centralizzati che AWS FIS fornisce.

  • Controlla gli effetti di un esperimento con più account utilizzando IAM ruoli con autorizzazioni e tag dettagliati per definire l'ambito di ciascun obiettivo.

  • Visualizza centralmente le azioni AWS FIS prende in carico ogni account dal AWS Management Console e attraverso AWS FIS tronchi.

  • Monitora e controlla le chiamate API AWS FIS effettua in ogni account con AWS CloudTrail.

Questa sezione ti aiuta a iniziare con gli esperimenti con più account.

Concetti per esperimenti con più account

Di seguito sono riportati i concetti chiave per gli esperimenti con più account:

  • Account Orchestrator ‐ L'account orchestrator funge da account centrale per configurare e gestire l'esperimento in AWS FIS Console, oltre che per centralizzare la registrazione. L'account orchestrator possiede il AWS FIS modello di esperimento ed esperimento.

  • Account Target ‐ Un account target è un AWS account individuale con risorse che possono essere influenzate da un AWS FIS esperimento con più account.

  • Configurazioni degli account di destinazione ‐ Si definiscono gli account di destinazione che fanno parte di un esperimento aggiungendo le configurazioni degli account di destinazione al modello di esperimento. La configurazione di un account di destinazione è un elemento del modello di esperimento necessario per gli esperimenti con più account. Ne definisci uno per ogni account di destinazione impostando un AWS ID dell'account, IAM ruolo e una descrizione opzionale.

Le migliori pratiche per esperimenti con più account

Di seguito sono riportate le best practice per l'utilizzo di esperimenti con più account:

  • Quando configuri gli obiettivi per esperimenti con più account, ti consigliamo di utilizzare tag di risorsa coerenti su tutti gli account di destinazione. Un record AWS FIS L'esperimento risolverà le risorse con tag coerenti in ogni account di destinazione. Un'azione deve risolvere almeno una risorsa target in qualsiasi account di destinazione o avrà esito negativo, ad eccezione degli esperimenti con emptyTargetResolutionMode set toskip. Le quote di azione si applicano per account. Se desideri indirizzare le risorse per risorsaARNs, si applica lo stesso limite per azione di un singolo account.

  • Quando si assegnano risorse in una o più zone di disponibilità utilizzando parametri o filtri, è necessario specificare un ID AZ, non un nome AZ. L'ID AZ è un identificatore univoco e coerente per una zona di disponibilità tra gli account. Per sapere come trovare l'ID AZ per le zone di disponibilità del tuo account, consulta la sezione Zona di disponibilità IDs per AWS le tue risorse.