REL07-BP01 取得或擴展資源時使用自動化 - 可靠性支柱

REL07-BP01 取得或擴展資源時使用自動化

替換受損的資源或擴展工作負載時,請使用 Amazon S3 和 AWS Auto Scaling 等受管的 AWS 服務進行自動化程序。您還可以使用第三方工具和 AWS 開發套件來自動調整規模。

受管 AWS 服務包括 Amazon S3、Amazon CloudFront、AWS Auto Scaling、AWS Lambda、Amazon DynamoDB、AWS Fargate 和 Amazon Route 53。

AWS Auto Scaling 讓您可以偵測和取代受損的執行個體。這也讓您可以為資源建立擴展計畫,包括 Amazon EC2 執行個體和 Spot 機群叢集、 Amazon ECS 任務、 Amazon DynamoDB 資料表和索引,以及 Amazon Aurora 複本。

擴展 EC2 執行個體時,請確保您使用多個可用區域 (最好至少有三個) 並新增或移除容量,以便在這些可用區域之間維持平衡。ECS 任務或 Kubernetes Pod (使用 Amazon Elastic Kubernetes Service 時) 也應該分散到多個可用區域。

使用 AWS Lambda 時,執行個體會自動擴展。每次收到函數的事件通知時,AWS Lambda 會在其運算叢集內快速找到可用容量,然後執行您的程式碼,直到達到配置的並行為止。您需要確保已在特定 Lambda 和 Service Quotas 中設定必要的並行。

Amazon S3 會自動調整規模以處理高請求率。例如,您的應用程式可以在儲存貯體的每個字首達到每秒至少 3,500 個 PUT/COPY/POST/DELETE 或 5,500 個 GET/HEAD 請求。儲存貯體中的字首數量沒有限制。您可以透過平行化讀取來提升讀取或寫入效能。例如,如果您在 Amazon S3 儲存貯體中建立 10 個字首來平行讀取,則可以將讀取效能擴展為每秒 55,000 個讀取請求。

設定和使用 Amazon CloudFront 或受信任的內容交付網路 (CDN)。CDN 可以提供更快的最終使用者回應時間,而且可以為快取中的內容請求提供服務,因此可減少擴展工作負載的需求。

常用的反模式:

  • 實作 Auto Scaling 群組以進行自動修復,但不實作彈性。

  • 使用自動調整規模來回應大幅增加的流量。

  • 部署高度狀態應用程式,免除彈性選項。

建立此最佳實務的優勢: 自動化會移除在部署和除役資源時可能出現的手動錯誤。自動化可免除因部署或除役需求回應緩慢而造成成本超支和拒絕服務的風險。

若未建立此最佳實務,暴露的風險等級:

實作指引

  • 設定和使用 AWS Auto Scaling。這會監控您的應用程式並自動調整容量,以盡可能低的成本維持穩定、可預測的效能。您可以使用 AWS Auto Scaling 為多個服務的多個資源設定應用程式擴展。

  • 使用 Elastic Load Balancing。負載平衡器可以按路徑或網路連線來分配負載。

  • 使用高度可用的 DNS 供應商。DNS 名稱讓您的使用者可以輸入名稱 (而不是 IP 地址) 來存取您的工作負載,並將此資訊分發到已定義的範圍 (通常是工作負載的所有使用者)。

    • 使用 Amazon Route 53 或信任的 DNS 供應商。

    • 使用 Route 53 來管理您的 CloudFront 分發和負載平衡器。

      • 確定要管理的網域和子網域。

      • 使用 ALIAS 或 CNAME 紀錄建立適當的紀錄集。

  • 使用 AWS 全球網路,優化從使用者到應用程式的路徑。AWS Global Accelerator 可持續監控應用程式端點的運作狀態,並在 30 秒內將流量重新導向到運作狀態良好的端點。

    • AWS Global Accelerator 是一種可改善具備當地或全球使用的應用程式可用性和效能的服務。它提供靜態 IP 地址,做為單一或多個 AWS 區域 (例如 Application Load Balancers、Network Load Balancers 或 Amazon EC2 執行個體) 應用程式端點的固定進入點。

  • 設定和使用 Amazon CloudFront 或受信任的內容交付網路 (CDN)。內容交付網路可以提供更快的最終使用者回應時間,並且可以處理可能導致不必要的工作負載擴展的內容請求。

    • 什麼是 Amazon CloudFront?

      • 為您的工作負載設定 Amazon CloudFront 分發,或使用第三方 CDN。

        • 您可以限制對工作負載的存取,使其只能透過在端點安全群組或存取政策中使用 CloudFront 的 IP 範圍從 CloudFront 存取。

資源

相關文件: