REL13-BP04 管理 DR 站点或区域的配置偏差
确保 DR 站点或区域的基础设施、数据和配置满足需求。例如,检查 AMI 和服务限额是否为最新。
AWS Config 会持续监控和记录 AWS 资源配置。它可以检测到偏差并触发 AWS Systems Manager Automation 进行修复和发出警报。AWS CloudFormation 还可以在您已部署的堆栈中检测到偏差。
常见反模式:
-
在主位置进行配置或基础设施更改时,未能在恢复位置进行更新。
-
不考虑主位置和恢复位置的潜在限制(如服务区别)。
建立此最佳实践的好处: 确保您的 DR 环境与现有环境一致,可保证完整恢复。
未建立这种最佳实践的情况下暴露的风险等级: 中
实施指导
-
确保您的交付管道可交付到主站点和备份站点。用于将应用程序部署到生产中的交付管道必须分布到所有指定的灾难恢复策略位置,包括开发和测试环境。
启用 AWS Config 来跟踪潜在偏差位置。使用 AWS Config 规则来创建可强制实施灾难恢复策略并在检测到偏差时生成提醒的系统。
使用 AWS CloudFormation 部署基础设施。AWS CloudFormation 可以检测 CloudFormation 模板指定的内容和实际部署内容之间的偏差。
资源
相关文档:
相关视频: