Políticas globais de extensão de VM

Este documento oferece uma visão geral das políticas globais no Gerenciador de extensões de VM. É possível usar políticas de extensão globais para gerenciar extensões em várias zonas e regiões de um projeto. Ao aplicar uma política global, o Gerenciador de extensões de VM garante que as VMs em qualquer região ou zona que correspondam aos critérios da política tenham as extensões especificadas instaladas e em execução.

Para mais informações, consulte Sobre o Gerenciador de extensões de VM.

O diagrama a seguir ilustra como usar uma política de extensão global para aplicar extensões a VMs em diferentes zonas e regiões do projeto:

Diagrama de arquitetura do Gerenciador de extensões de VM mostrando uma política global sendo aplicada a VMs em zonas e regiões.

Como mostrado no diagrama anterior, é possível definir uma política de extensão global no nível do projeto. O Gerenciador de extensões de VM aplica essa política a todas as VMs que correspondem aos critérios de seleção. Por exemplo, é possível selecionar VMs com o rótulo env=prod em todas as zonas e regiões do projeto. Nesse caso, o Gerenciador de extensões de VM aplica as extensões especificadas, como o Agente de operações e a extensão para SAP, apenas a essas VMs.

Planos de lançamento para políticas globais

As políticas globais usam planos de lançamento para gerenciar a implantação de extensões em zonas e regiões. Um plano de lançamento permite controlar a implantação de extensões, o que ajuda a minimizar o risco de problemas generalizados. Ao usar um plano de lançamento, é possível definir a ordem e o tempo das atualizações para garantir um lançamento gradual e controlado.

Ao criar ou atualizar uma política global, é possível especificar um dos seguintes planos de lançamento:

  • Lançamento lento. Esse lançamento implanta extensões gradualmente em diferentes zonas durante um período. O período padrão para esse lançamento é de cinco dias. Essa abordagem é recomendada porque permite identificar e resolver possíveis problemas em lançamentos anteriores antes que eles afetem toda a frota.
  • Lançamento rápido. Esse lançamento implanta extensões em todas as VMs de destino em todas as zonas e regiões imediatamente. Essa abordagem é útil para situações em que é necessário implantar uma extensão ou um patch rapidamente em ambientes de não produção.

Também é possível definir planos de lançamento personalizados para especificar as ondas de implantação com base em zonas ou regiões e o tempo de espera entre as ondas. Para mais informações, consulte o rolloutPlans.insert método.

Comportamento de conflito de lançamento

Ao criar ou atualizar uma política de extensão global, um conflito pode ocorrer nas seguintes situações:

  • Ao criar uma política global. Um conflito no nome da política ocorre se uma política zonal com o mesmo nome da política global já existir em uma zona.
  • Ao atualizar uma política global. Um conflito no conteúdo da política ocorre se uma política zonal existente foi modificada de forma independente do lançamento da política global. Por exemplo, se você modificar uma política zonal usando uma chamada de API zonal e um lançamento de política global subsequente tentar modificar essa mesma política zonal, ocorrerá um conflito.

Para evitar esses conflitos, é possível especificar um comportamento de conflito para o lançamento. Essa configuração determina se a política global precisa substituir políticas zonais conflitantes durante um lançamento. É possível especificar um dos seguintes comportamentos:

  • Não substituir (padrão). Se você não especificar um comportamento de conflito, o lançamento da política global não vai substituir políticas zonais conflitantes. A configuração da política zonal tem precedência nessa zona.
  • Substituir. Se você definir o comportamento de conflito como overwrite, a política global vai substituir políticas zonais conflitantes, e a configuração da política global será aplicada nessa zona.

Os conflitos de lançamento e a prioridade da política são recursos distintos que funcionam de forma independente. Para mais informações sobre a prioridade da política, consulte Prioridade da política e resolução de conflitos.

Para mais informações sobre conflitos de lançamento, consulte o conflictBehavior parâmetro no globalVmExtensionPolicies.insert método.

Repetir um lançamento

Ao atualizar ou excluir uma política de extensão global, o Gerenciador de extensões de VM inicia um novo lançamento para aplicar as mudanças de acordo com o plano de lançamento. Se um lançamento for interrompido ou se novas zonas forem adicionadas, será possível repetir a operação iniciando um novo lançamento para a mesma política.

Repetir um lançamento de política de atualização

A lista a seguir descreve cenários em que pode ser necessário repetir um lançamento de política de atualização:

  • Novas zonas adicionadas. Se novas Google Cloud zonas ficarem disponíveis depois que você lançar uma política global, o Gerenciador de extensões de VM não vai aplicar automaticamente as políticas atuais às VMs na nova zona. É possível repetir o lançamento da atualização para aplicar a política de extensão às VMs nas novas zonas.
  • Reverter mudanças na política zonal. Se as políticas zonais foram modificadas de forma independente, por exemplo, usando uma chamada de API zonal para modificar uma política zonal, é possível repetir um lançamento de atualização com conflictBehavior definido como overwrite. Essa configuração reaplica a configuração da política global e substitui as mudanças na política zonal.
  • Lançamento interrompido. Se um lançamento anterior falhar antes da conclusão, é possível iniciar um novo lançamento para repetir a atualização.
  • Acelerar um lançamento. Se um lançamento em andamento progredir muito lentamente, é possível iniciar um novo lançamento usando um plano FAST_ROLLOUT ou um plano de lançamento personalizado para acelerar o processo de atualização.

Para mais informações, consulte o retryUuid parâmetro no globalVmExtensionPolicies.update método.

Ao repetir um lançamento, é necessário fornecer um identificador universal exclusivo (UUID) para identificar a solicitação de repetição. É possível usar qualquer gerador de UUID para criar um. O UUID precisa usar o formato hexadecimal de 32 caracteres, por exemplo, a1a2a3a4-b1b2-c1c2-d1d2-d3d4d5d6d7d8.

Repetir um lançamento de política de exclusão

A lista a seguir descreve cenários em que pode ser necessário repetir um lançamento para excluir uma política:

  • Lançamento interrompido. Se um lançamento anterior para excluir uma política foi interrompido ou não foi concluído, é possível iniciar um novo lançamento para repetir a operação de exclusão.
  • Acelerar um lançamento. Se um lançamento de exclusão em andamento estiver progredindo muito lentamente, é possível iniciar um novo lançamento usando um plano FAST_ROLLOUT ou um plano de lançamento personalizado para acelerar o processo de exclusão.

Para mais informações, consulte o retryUuid parâmetro no globalVmExtensionPolicies.delete método.

A seguir

Para saber mais sobre como gerenciar extensões, consulte os seguintes recursos: