View a markdown version of this page

Testen Sie integrierte Workloads in Incident Detection and Response - AWS-Benutzerhandbuch zur Erkennung und Reaktion von Vorfällen

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Testen Sie integrierte Workloads in Incident Detection and Response

Nach Alarm: Verschlucken Abschluss ermöglicht AWS Incident Detection and Response die Überwachung Ihrer Arbeitslast und sendet eine Go-Live Bestätigung. Ihr Workload wird ab diesem Zeitpunkt aktiv überwacht.

Alarmtests bestätigen, dass Ihre integrierten Alarme wie erwartet AWS Incident Detection and Response aktivieren, die entsprechenden Runbooks auslösen und alle anderen gewünschten Aktionen auslösen, z. B. die automatische Fallerstellung, falls Sie diese Option bei der Alarmaufnahme ausgewählt haben.

Das Testen ist optional, wird aber dringend empfohlen. Sie sind dafür verantwortlich, Ihre Reaktionsvorkehrungen zu überprüfen, bevor ein echter Vorfall eintritt.

Optionen zum Testen

AWS Incident Detection and Response bietet zwei Testoptionen.

Option 1: Geplant GameDay (empfohlen)

Bei einem geplanten Ereignis GameDay handelt es sich um eine umfassende Live-Simulation dessen, was bei einem realen Vorfall passieren könnte. AWS Incident Detection and Response folgt Ihren vorgeschriebenen Entwickeln Sie unter Incident Detection and Response Runbooks und Reaktionspläne für die Reaktion auf einen Vorfall Runbook-Schritten, um Ihnen einen Einblick zu geben, wie sich ein echter Vorfall entwickeln könnte. Das GameDay ist eine Gelegenheit für Sie, Fragen zu stellen oder Anweisungen zu verfeinern, um das Engagement zu verbessern.

Gehen Sie wie folgt vor GameDay, um einen Termin zu vereinbaren:
  1. Informieren Sie AWS Incident Detection and Response mit einem bevorzugten Datum und einem Zeitfenster von 1 Stunde, einschließlich Zeitzone. Sorgen Sie für eine Vorlaufzeit von mindestens 48 Stunden.

  2. Planen Sie Ressourcen für die ein GameDay, einschließlich Ihres SRE/Ops Teams und Ihrer Ansprechpartner für die Eskalation.

GameDay Zeitplan:

  1. Sie und AWS Incident Detection and Response nehmen an der Telefonkonferenz teil.

  2. Sie deaktivieren gegebenenfalls Alarmaktionen.

  3. Sie setzen Ihre Alarme manuell in den ALARM-Zustand, indem Sie die Anweisungen unter befolgenSo testen Sie Ihre Alarme.

  4. AWS Incident Detection and Response bestätigt den Erhalt der Alarmbenachrichtigung.

  5. AWS Incident Detection and Response reagiert auf den Alarm und schließt sich der in Ihrem Runbook vorgeschriebenen Bridge an.

  6. Sie und AWS Incident Detection and Response bestätigen das GameDay Ergebnis.

Option 2: Offline-Alarmtests

Sie können Ihre Alarme jederzeit unabhängig testen, ohne einen Anruf zu vereinbaren. Beim Auslösen eines Alarms wird AWS Incident Detection and Response gemäß Ihrem Runbook aktiviert, genau wie bei einem echten Vorfall.

Führen Sie die folgenden Schritte aus, um Offline-Alarmtests durchzuführen:
  1. Um unbeabsichtigte Aktionen zu verhindern, deaktivieren Sie alle CloudWatch Amazon-Alarmaktionen.

  2. Lösen Sie Ihre Alarme mithilfe der Anweisungen unter aus. So testen Sie Ihre Alarme

  3. Innerhalb von 5 Minuten wird ein Support-Fall in Ihrem Namen erstellt und AWS Incident Detection and Response kontaktiert Sie wie in Ihrem Runbook angegeben.

  4. Informieren Sie den Incident Manager, dass Sie Offline-Alarmtests durchführen.

  5. Der Incident Manager bestätigt, welche Änderungen des Alarmstatus eingegangen sind, und validiert die Reaktionsmaßnahmen.

Wenn innerhalb von 5 Minuten kein Support-Fall erstellt wird, reichen Sie eine Incident-Anfrage ein, um AWS Incident Detection and Response manuell mit der Fehlerbehebung zu beauftragen.

So testen Sie Ihre Alarme

CloudWatch Amazon-Alarme

Anmerkung

Der AWS Identity and Access Management Benutzer oder die Rolle, die Sie für Alarmtests verwenden, muss über eine cloudwatch:SetAlarmState entsprechende Berechtigung verfügen.

Verwenden Sie AWS Command Line Interface oder AWS CloudShell, um Ihren Alarm manuell in den ALARM-Status zu versetzen. Diese Befehle ändern den Alarmstatus, ohne Ihre Arbeitslast zu beeinträchtigen.

Um unbeabsichtigte Aktionen, wie z. B. den Neustart der Amazon EC2-Instance, zu verhindern, deaktivieren Sie alle CloudWatch Alarmaktionen, bevor Sie den Alarmstatus ändern. Sie können CloudWatch Alarmaktionen nach Abschluss des Tests wieder aktivieren. Weitere Informationen zum Deaktivieren oder Aktivieren von Alarmaktionen finden Sie unter DisableAlarmActions und EnableAlarmActions in der CloudWatch Amazon-API-Referenz.

Alarmaktionen deaktivieren:

aws cloudwatch disable-alarm-actions --alarm-names "ExampleAlarm" --region us-east-1

Alarmstatus auf ALARM setzen:

aws cloudwatch set-alarm-state --alarm-name "ExampleAlarm" --state-value ALARM --state-reason "Testing AWS Incident Detection and Response" --region us-east-1

Re-enable Alarmaktionen nach dem Testen:

aws cloudwatch enable-alarm-actions --alarm-names "ExampleAlarm" --region us-east-1

Der Alarmzustand wird innerhalb weniger Sekunden automatisch auf OK zurückgesetzt.

Zusammengesetzte Alarme

Der set-alarm-state Befehl garantiert nicht, dass zusammengesetzte Alarme wieder in den Zustand OK zurückkehren. Es hat sich bewährt, den Status der zusammengesetzten Alarme nach dem Testen zu überprüfen. Verwenden Sie den folgenden Befehl, um einen Verbundalarm manuell zurückzusetzen:

aws cloudwatch set-alarm-state --alarm-name "ExampleCompositeAlarm" --state-value OK --state-reason "Testing AWS Incident Detection and Response" --region us-east-1

Weitere Informationen zum manuellen Ändern des Status von CloudWatch Alarmen finden Sie SetAlarmState in der CloudWatch Amazon-API-Referenz.

Weitere Informationen zu den für CloudWatch API-Operationen erforderlichen Berechtigungen finden Sie in der Amazon-Referenz zu CloudWatch Berechtigungen.

Third-party APM-Alarme

Workloads, die ein APM-Tool (Application Performance Monitoring) eines Drittanbieters wie Datadog, Splunk, New Relic oder Dynatrace verwenden, erfordern unterschiedliche Anweisungen, um einen Alarm zu simulieren.

  1. Deaktivieren Sie Alarmaktionen in Ihrem APM, um unbeabsichtigte Aktionen zu verhindern.

  2. Ändern Sie Ihre Alarmschwelle oder Ihren Vergleichsoperator, um den Alarm in den ALARM-Status zu versetzen. Dadurch wird eine Nutzlast für AWS Incident Detection and Response ausgelöst.

  3. Machen Sie nach Abschluss des Tests den Schwellenwert rückgängig oder ändern Sie den Vergleichsoperator, um den Alarm wieder in den Status OK zu versetzen.

Die wichtigsten Ergebnisse

Nach erfolgreichem Testen:

  • Der Empfang des Alarms wurde bestätigt und Ihre Alarmkonfiguration ist korrekt.

  • Alarme werden von AWS Incident Detection and Response empfangen.

  • Ein Support-Fall wird erstellt und Ihre angegebenen Ansprechpartner werden benachrichtigt.

  • AWS Incident Detection and Response kontaktiert Sie auf dem von Ihnen vorgeschriebenen Konferenzweg.

  • Alle während des Tests generierten Alarme und Supportfälle werden behoben.

Häufig gestellte Fragen

Sind Alarmtests verpflichtend?

Nein. Tests sind optional, werden aber dringend empfohlen, um Ihre umfassenden Reaktionsvorkehrungen zu überprüfen, bevor ein echter Vorfall eintritt.

Wird meine Arbeitslast beeinträchtigt?

Nein. Beim Testen werden jedoch alle für Ihre Alarme konfigurierten Alarmaktionen ausgelöst, sofern Sie sie nicht deaktivieren. Deaktivieren Sie Alarmaktionen vor dem Testen, um unbeabsichtigte Auswirkungen zu vermeiden.

Wer wird während des Tests benachrichtigt?

Während eines Terminplans GameDay werden alle Kontakte und Eskalationswege in Ihrem Runbook zur Überprüfung kontaktiert. Beim Offline-Alarmtest wird nur der erste Kontakt benachrichtigt, der beim Alarm-Onboarding angegeben wurde.

Kann ich per E-Mail auf Fallaktualisierungen antworten?

Nein. E-Mail-Kopien der Support Fallkorrespondenzen werden von einer Adresse gesendet, an die keine Antwort erfolgt. Um einen Fall zu aktualisieren, verwenden Sie den. AWS Support Center Console

Wie fordere ich einen GameDay After-Go-Live an?

Antworten Sie auf Ihren bestehenden Onboarding-Supportfall, falls vorhanden, oder erstellen Sie einen. Fordern Sie in Incident Detection and Response Änderungen an einem integrierten Workload an