Managed Airflow (3e génération) | Managed Airflow (2e génération) | Managed Airflow (1re génération héritée)
Cette page décrit l'architecture des environnements Managed Airflow.
Configurations d'architecture des environnements
Les environnements Managed Airflow (2e génération) peuvent avoir les configurations d'architecture suivantes :
Projets clients et locataires
Lorsque vous créez un environnement, Managed Airflow répartit les ressources de celui-ci entre un projet locataire et un projet client :
Le projet client est un Google Cloud projet dans lequel vous créez vos environnements. Vous pouvez créer plusieurs environnements dans un même projet client.
Le projet locataire est un projet locataire géré par Google et appartient à l'organisation Google.com. Le projet locataire offre un contrôle des accès unifié et une couche de sécurité des données supplémentaire pour votre environnement. Chaque environnement Managed Airflow possède son propre projet locataire.
Composants d'environnement
Un environnement Managed Airflow est constitué de composants d'environnement.
Un composant d'environnement est un élément d'une infrastructure Airflow gérée qui s'exécute sur Google Cloud Google Cloud, dans votre environnement. Les composants d'environnement s'exécutent dans le projet locataire ou dans le projet client de votre environnement.
Cluster de l'environnement
Le cluster de l'environnement est un cluster Google Kubernetes Engine Autopilot VPC natif :
Par défaut, Managed Airflow active les mises à niveau automatiques des nœuds et la réparation automatique des nœuds afin de protéger le cluster de votre environnement contre les failles de sécurité. Ces opérations se produisent pendant les intervalles de maintenance que vous spécifiez pour votre environnement.
Bucket de l'environnement
Le bucket de l'environnement est un bucket Cloud Storage qui stocke les DAG, les plug-ins, les dépendances de données et les journaux Airflow. Le bucket de l'environnement se trouve dans le projet client.
Lorsque vous importez vos fichiers DAG dans le dossier /dags du bucket de votre
environnement, Managed Airflow synchronise les DAG avec les composants Airflow de votre environnement.
Serveur Web Airflow
Le serveur Web Airflow exécute l'interface utilisateur d'Airflow de votre environnement.
Managed Airflow fournit un accès à l'interface en fonction des identités des utilisateurs et des liaisons de stratégie IAM définies pour les utilisateurs.
Base de données Airflow
La base de données Airflow est une instance Cloud SQL qui s'exécute dans le projet locataire de votre environnement. Elle héberge la base de données de métadonnées Airflow.
Pour protéger les informations sensibles de connexion et de workflows, Managed Airflow n'autorise l'accès à la base de données qu'à le compte de service de votre environnement.
Autres composants Airflow
Les autres composants Airflow qui s'exécutent dans votre environnement sont les suivants :
Les programmeurs Airflow analysent les fichiers DAG, planifient l'exécution des DAG en fonction de l'intervalle de programmation et mettent en file d'attente les tâches que les nœuds de calcul Airflow exécuteront. Dans Managed Airflow (2e génération), les processeurs DAG Airflow s'exécutent en tant que composants du programmeur.
Les déclencheurs Airflow surveillent de manière asynchrone toutes les tâches différées de votre environnement. Si vous définissez un nombre de déclencheurs supérieur à zéro dans votre environnement, vous pouvez utiliser des opérateurs différables dans vos DAG.
Les nœuds de calcul Airflow exécutent les tâches planifiées par les programmeurs Airflow. Le nombre minimal et maximal de nœuds de calcul de votre environnement change de façon dynamique en fonction du nombre de tâches de la file d'attente.
Architecture d'environnement IP public
Une architecture d'environnement IP public pour Managed Airflow (2e génération) présente les caractéristiques suivantes :
- Le projet locataire héberge une instance Cloud SQL et un espace de stockage Cloud SQL.
- Le projet client héberge tous les autres composants de l'environnement.
- Les programmeurs et les nœuds de calcul Airflow du projet client communiquent avec la base de données Airflow via une instance de proxy Cloud SQL située dans le projet client.
Architecture d'environnement IP privé
Par défaut, Managed Airflow (2e génération) utilise Private Service Connect. Vos environnements d'adresses IP privées communiquent donc en interne sans appairage de VPC . Vous pouvez également utiliser des appairages VPC au lieu de Private Service Connect dans votre environnement. Il s'agit d'une option non définie par défaut.
Dans l'architecture d'environnement IP privé :
- Le projet locataire héberge une instance Cloud SQL et un espace de stockage Cloud SQL.
- Le projet client héberge tous les autres composants de l'environnement.
- Les programmeurs et les nœuds de calcul Airflow se connectent à la base de données Airflow via le point de terminaison PSC configuré.
Architecture IP privée hautement résiliente
Les environnements Managed Airflow hautement résilients (à haute disponibilité) sont des environnements multizones qui utilisent des mécanismes de redondance et de basculement intégrés qui réduisent la sensibilité de l'environnement aux défaillances zonales et aux pannes de point de défaillance unique.
Dans ce type d'environnement IP privé :
- Un composant Cloud SQL de votre environnement comporte une instance principale et une instance de secours réparties entre les zones.
- Votre environnement exécute deux programmeurs Airflow, deux serveurs Web et, si des déclencheurs sont utilisés, au moins deux déclencheurs (jusqu'à dix au total). Ces paires de composants s'exécutent dans deux zones distinctes.
- Le nombre minimal de nœuds de calcul est défini sur deux, et le cluster de votre environnement répartit les instances de nœuds de calcul entre les zones. En cas de panne zonale, les instances de nœuds de calcul concernées sont replanifiées dans une autre zone.
Intégration à Cloud Logging et Cloud Monitoring
Managed Airflow s'intègre à Cloud Logging et à Cloud Monitoring de votre Google Cloud projet afin de centraliser l'affichage des journaux Airflow et DAG.
Cloud Monitoring collecte et ingère des métriques, des événements et des métadonnées à partir de Managed Airflow pour générer des insights via des tableaux de bord et des graphiques.
Comme Cloud Logging fonctionne en flux continu, vous pouvez afficher immédiatement les journaux émis par les composants Airflow au lieu d'attendre que les journaux Airflow apparaissent dans le bucket Cloud Storage de votre environnement.
Pour limiter le nombre de journaux dans votre Google Cloud projet, vous pouvez arrêter toutes les ingestions de journaux. Ne désactivez pas Logging.