Questa pagina si applica ad Apigee e Apigee hybrid.
Visualizza la documentazione di
Apigee Edge.
Apigee supporta due approcci di controllo di integrità. La scelta giusta per te dipende da come il traffico client raggiunge Apigee.
-
Controllo di integrità attivo: per le architetture che instradano il traffico client ad Apigee
tramite un bilanciatore del carico Google Cloud supportato da un gruppo di istanze gestite (MIG). Il bilanciatore del carico (o il client) esegue il probing attivo di uno degli endpoint
/healthz/*per determinare l'integrità dell'istanza / dell'ambiente e il bilanciatore del carico esegue il failover tra le regioni. Se la tua architettura utilizza i MIG, continua a utilizzare il controllo di integrità attivo. - Controllo dell'integrità di PSC: per le architetture che instradano il traffico client ad Apigee tramite Private Service Connect (PSC). Apigee monitora le istanze regionali per te e aggiorna automaticamente lo stato di integrità per regione. Non sono necessarie probe avviate dal client o dal bilanciatore del carico. Se la tua architettura utilizza PSC, attiva il controllo di integrità PSC.
Seleziona una scheda per saperne di più.
Controllo di integrità attivo
Apigee espone controlli di integrità attivi a diversi livelli, che puoi sfruttare a seconda del caso d'uso.
- Controllo di integrità a livello di regione / istanza Apigee: restituisce l'integrità complessiva dell'istanza Apigee in una regione.
- Controlli di integrità a livello di ambiente:restituisce l'integrità di un determinato ambiente nell'istanza Apigee.
- Controllo di integrità personalizzato tramite un proxy API: per casi d'uso complessi, puoi configurare un proxy API dedicato come endpoint di controllo di integrità personalizzato.
Esecuzione di un controllo di integrità a livello di regione
Apigee offre un controllo di integrità a livello di regione / istanza Apigee per valutare lo stato di integrità generale dell'istanza Apigee in una regione specifica. Questo pattern di controllo di integrità, ampiamente utilizzato dai bilanciatori del carico, determina lo stato di integrità delle istanze Apigee ed esegue i failover regionali. Puoi eseguire un controllo di integrità a livello di regione creando la richiesta nel seguente modo:
- Percorso del controllo di integrità:
/healthz/ingress - Aggiungi intestazione della richiesta:
User-Agent: GoogleHC.
$ curl -H 'User-Agent: GoogleHC' https://$HOST/healthz/ingress Apigee Ingress is healthy
$HOST rappresenta il nome host definito nel
gruppo di ambienti Apigee
servito dal bilanciatore del carico.
Esecuzione di un controllo di integrità a livello di ambiente
Apigee offre un controllo di integrità a livello di ambiente per valutare l'integrità di un ambiente specifico gestito dall'istanza Apigee. Questo pattern di controllo di integrità è preferibile quando vuoi eseguire failover regionali in base all'integrità di determinati ambienti critici/selettivi. Puoi eseguire un controllo di integrità a livello di ambiente chiamando qualsiasi proxy API valido in un ambiente costruendo la richiesta nel seguente modo:
- Aggiungi
/healthz/all'inizio del percorso di base proxy. - Aggiungi intestazione della richiesta:
User-Agent: GoogleHC.
Ad esempio, supponi che /catalog sia un basepath proxy valido di cui è stato eseguito il deployment in un
ambiente. Per eseguire un controllo di integrità, chiama il proxy nel seguente modo:
$ curl -H 'User-Agent: GoogleHC' https://$HOST/healthz/catalog Server Ready
$HOST rappresenta il nome host definito nel
gruppo di ambienti Apigee
servito dal bilanciatore del carico.
Esecuzione di un controllo di integrità personalizzato tramite un proxy API
Se vuoi eseguire ulteriori convalide, puoi definire una logica di controllo di integrità personalizzata in un proxy API di cui è stato eseguito il deployment in un ambiente. Ad esempio, il controllo dello stato potrebbe non riuscire quando più ambienti non sono disponibili. In alternativa, puoi non superare il controllo di integrità in base all'integrità o alla latenza del target.
In questo caso, puoi eseguire il controllo di integrità effettuando una normale chiamata API a questo proxy.
Ad esempio, supponiamo che tu voglia controllare l'integrità di un ambiente chiamato prod.
Esegui il deployment di un proxy API in quell'ambiente con il basepath /healthcheck-prod.
Per controllare l'integrità dell'ambiente prod gestito dall'istanza Apigee,
chiama il proxy nel seguente modo:
$ curl https://$HOST/healthcheck-prod
$HOST rappresenta il nome host definito nel
gruppo di ambienti Apigee
servito dal bilanciatore del carico.
Note sull'utilizzo
Per i controlli di integrità a livello di regione e di ambiente:se vengono eseguiti dai bilanciatori del carico Google Cloud, il bilanciatore del carico imposta l'intestazione User-Agent corretta. Se il tuo client utilizza
queste chiamate API di controllo di integrità, devi assicurarti che sia impostato il User-Agent corretto.
Per Apigee hybrid: la funzionalità di controllo di integrità è disponibile solo per la versione 1.4 e successive.
Controllo di integrità PSC
Apigee supporta il controllo di integrità con Private Service Connect (PSC), consentendo il failover automatico tra regioni per i deployment multiregionali. Se hai più istanze Apigee in più regioni, puoi attivare i controlli di integrità PSC in modo che il traffico esegua automaticamente il failover in una regione integra quando l'istanza Apigee nella regione attiva diventa non integra. Per attivare il controllo non è necessaria alcuna richiesta da parte del client o del bilanciatore del carico. Google Cloud monitora continuamente l'istanza per tuo conto e aggiorna automaticamente lo stato di integrità.
La funzionalità di controllo di integrità PSC è configurata sul backend Apigee. Non devi eseguire il deployment di risorse aggiuntive, scrivere codice o modificare i proxy API.
Prerequisiti
- Hai un'organizzazione Apigee con pagamento a consumo o con abbonamento.
- La tua organizzazione ha due o più istanze Apigee, ognuna in una regione Google Cloud diversa.
- Il traffico client raggiunge Apigee tramite Private Service Connect (PSC).
- Ogni ambiente, gruppo di ambienti, proxy API, flusso condiviso e risorsa viene sottoposto a deployment in modo identico in tutte le istanze Apigee che partecipano al failover. Deployment incoerenti possono causare un comportamento imprevisto quando il traffico si sposta tra le regioni.
Come attivare
Il controllo di integrità PSC è una funzionalità facoltativa gestita da Google. Per richiedere l'attivazione per la tua organizzazione, contatta il team dedicato all'account Apigee o l'assistenza Apigee. Se abilitato, il failover regionale automatico è attivo per tutte le istanze della tua organizzazione. Non sono richieste ulteriori operazioni di configurazione.
Suggerimenti per i test
Poiché il controllo di integrità di PSC introduce il failover regionale automatico e immediato che influisce direttamente sul routing del traffico, ti consigliamo di testare la funzionalità in un ambiente Apigee non di produzione prima di attivarla per la tua organizzazione di produzione. Verifica che il failover e il ripristino si comportino come previsto per i pattern di traffico API e che le tue applicazioni client gestiscano la transizione in modo trasparente.
Per simulare uno scenario di failover e convalidare la configurazione, contatta il team dedicato all'account Apigee o l'assistenza Apigee. Il team può aiutarti a indurre condizioni di errore in un ambiente controllato in modo da poter osservare il comportamento di failover prima di attivare la funzionalità in produzione.
Come funziona il failover
Quando il controllo di integrità di PSC determina che l'istanza Apigee nella tua regione attiva non è integra, il traffico client viene indirizzato immediatamente e automaticamente a un'istanza Apigee integra in un'altra regione. Quando l'istanza non integra viene ripristinata, il traffico torna alla regione originale. Il failover e il ripristino avvengono in modo trasparente per le tue applicazioni client.
Limitazioni correnti
- Il controllo di integrità del PSC al momento rileva solo interruzioni complete dell'infrastruttura regionale. Non viene attivato in caso di incidenti in cui il traffico può ancora fluire, anche se il traffico è degradato in termini di tassi di errore o latenza. Per una release futura è previsto un controllo di integrità più ampio a livello di componenti.
Verifica dello stato di integrità in Cloud Logging
Puoi osservare gli eventi di stato di integrità per regione per le tue istanze Apigee in Cloud Logging. In Esplora log per il progetto Google Cloud che ospita la tua organizzazione Apigee, esegui il seguente filtro:
resource.type="compute.googleapis.com/NetworkEndpointGroupV2"
Per saperne di più, consulta Monitorare i log controllo di integrità compositi.
Per ogni regione, esamina il campo healthState nelle voci di log corrispondenti. Un valore
HEALTHY indica che l'istanza Apigee in quella regione è
raggiungibile e gestisce il traffico. Altri valori indicano che controllo di integrità di PSC non sta attualmente
instradando il traffico verso quella regione.