במסמך הזה מוסבר על ההבדלים בין משאבים גלובליים למשאבים אזוריים, ואיך הם פועלים בסביבה מרובת אזורים. Google Distributed Cloud (GDC) air-gapped מספק אזורי פריסה שונים למשאבים שלכם, כך שתוכלו ליישם אסטרטגיות של זמינות גבוהה לעומסי העבודה ולשירותים שלכם. כדי לתכנן ביעילות אפליקציות עם זמינות גבוהה, חשוב להבין את הארכיטקטורה של אזורים מרובים ואת האופן שבו המשאבים משתרעים על האזורים האלה.
המסמך הזה מיועד לקבוצות הקהלים הבאות:
- אדמינים של פלטפורמות, כמו אדמינים ממחלקת IT, שאחראים לפיתוח תוכניות התאוששות מאסון.
- מפעילים של אפליקציות, כמו מפתחי אפליקציות, שאחראים על פיתוח ותחזוקה של אפליקציות ביקום GDC.
מידע נוסף מופיע במאמרי העזרה בנושא קהלים ב-GDC עם פער אבטחה.
סוגי משאבים ב-GDC
GDC עם air gap פועל כסביבה מרובת אזורים. מודל התפעול הזה משתמש בשני סוגי משאבים:
- משאב של תחום מוגדר: פועל באופן עצמאי בתחום אחד. הפסקת שירות בתחום מוגדר יכולה להשפיע על משאב של תחום מוגדר, כי המשאב לא פועל מחוץ לתחום המוגדר. פורסים משאב של תחום מוגדר בשרת של ממשק ה-API לניהול אזורי, שנקרא גם שרת של ממשק ה-API לניהול.
- משאב גלובלי: פועל עם יתירות בכמה אזורים כדי לספק עמידות בפני תקלות, וכל משאב בכל אזור יכול לגשת אליו. אתם פורסים משאב גלובלי בשרת ה-API הגלובלי לניהול, שנקרא גם שרת ה-API הגלובלי.
מערכת GDC מנהלת משאבים אזוריים וגלובליים באופן שונה, באמצעות שרתים נפרדים של API לניהול. שרת API מספק נקודת קצה יחידה ליצירה, לניהול ולמחיקה של משאבי API עם קצה עורפי של אחסון בעל עקביות חזקה. GDC מספק ממשקי משתמש כדי שתוכלו לנהל ביעילות את המשאבים שלכם בשרתי ה-API השונים ביקום שלכם.
תמיד יש רק שרת API גלובלי אחד לכל היקום שלכם. באופן דומה, יש שרת API לניהול אזורי לכל אזור שבו אתם פועלים. גם אם אתם פועלים בסביבה של תחום מוגדר יחיד, יש שרת API גלובלי אחד ושרת API לניהול תחום מוגדר עבור התחום המוגדר היחיד.

הדיאגרמה הזו ממחישה יקום GDC עם שלושה אזורים. לכל תחום יש שרת API לניהול תחומים עצמאיים, שמנהל את המשאבים התחומיים שנמצאים בהיקף של אותו תחום. היקום מספק גם שרת API גלובלי שמנהל את המשאבים הגלובליים, כמו פרויקטים, שמשתרעים על כל האזורים.
כדי לפרוס את המשאבים שלכם בזמינות גבוהה, אתם צריכים להבין את ארכיטקטורת ניהול המשאבים הגלובלית של GDC. אפשר לפרוס חלק מהמשאבים באופן גלובלי או להפעיל אותם באופן עצמאי בתחום אחד, אבל יש משאבים שאפשר לפרוס רק באופן גלובלי או רק בתחום מסוים. מידע נוסף מופיע במסמכי העזרה המתאימים של סוג המשאב.
ממשקים לניהול משאבים
GDC מספק כמה פלטפורמות שכל אחת מהן מספקת מנגנונים לפריסה מתאימה של משאב אזורי או משאב גלובלי בשרת API ייעודי:
- מסוף GDC: ממשק מסוף שמאפשר גישה למשאבים שלכם בכל היקום.
- gdcloud CLI: כלי CLI ייעודי ל-GDC עם air gap, שמאפשר הגדרות ודגלים אזוריים וגלובליים לניהול כל סוגי המשאבים.
- Management APIs: ממשקי API של מישור הניהול שמאפשרים לכם שליטה מלאה בכוונון מדויק של סוגי המשאבים ברמה אזורית וגלובלית.
- Terraform: כלי של תשתית כקוד (IaC) שמאפשר להקצות ולנהל תשתית ענן באופן אזורי וגלובלי.
אתם יכולים לבחור את הפלטפורמה לניהול המשאבים בהתאם לצרכים ולהעדפות שלכם. מידע נוסף על השימוש בכל ממשק לניהול המשאבים בסביבה מרובת אזורים זמין במאמר אזורי גישה עם הכלים שלכם.
מסוף GDC
אפשר לגשת למסוף GDC של ארגון מסוים מכל אזור באותו יקום. לכן, אתם יכולים להשתמש במסוף GDC כדי לנהל את כל המשאבים הגלובליים והאזוריים בארגון.
במסוף GDC יש כמה דרכים להציג ולנהל את המשאבים שלכם על סמך מיקום הפריסה שלהם:
- ניווט באמצעות שם דומיין מוגדר במלואו (FQDN): משתמשים ב-FQDN הגלובלי כדי לפתור באופן אוטומטי את נקודת הקצה המתאימה ביותר של המסוף האזורי. אם לא ניתן לפענח את שם הדומיין המלא (FQDN) הגלובלי בגלל שיבוש, אפשר להשתמש בשם הדומיין המלא (FQDN) האזורי כדי לנווט לנקודת קצה ספציפית במסוף באזור היעד.
- ניהול יצירת משאבים של תחום מוגדר: בכמה דפים של יצירת משאבים, אפשר להשתמש בכלי לבחירת אזור כדי לקבוע איפה ליצור משאב של תחום מוגדר. כשיוצרים משאב גלובלי, בוחר האזורים לא מוצג.
- צפייה במשאבים קיימים באזורים שונים: אפשר לראות את המשאבים של אזור מסוים לפי האזור במסוף GDC. אפשר להשתמש בכלי לבחירת אזור כדי לבחור מאיזה אזור רוצים לראות את רשימת המשאבים.
- חשוב להיות מודעים לסטטוס הקישוריות של האזור: כדי לעקוב אחרי סטטוס הקישוריות של האזור, צריך לבדוק את ההתראות במסוף GDC. התראות יכולות להודיע לכם על הפסקת זמנית בשירות בתחום, שעשויה למנוע מכם לשנות משאבים באותו תחום.
מידע נוסף על איך להשתמש במסוף GDC כדי ליצור ולנהל את המשאבים שלכם מופיע במסמכי העזרה של המשאבים הרלוונטיים.
gdcloud CLI
הכלי gdcloud CLI מספק את הדרכים הבאות לאינטראקציה עם שרת ה-API האזורי או הגלובלי כדי לנהל את המשאבים:
- הגדרת כתובת URL אזורית או גלובלית של המסוף: נכנסים לכתובת ה-URL האזורית או הגלובלית של המסוף באמצעות ה-CLI.
- הגדרת דגל פקודה אזורי: שימוש בדגל אזורי של CLI לפעולות ספציפיות באזור.
כתובת ה-URL הגלובלית היא כתובת ה-URL שמוגדרת כברירת מחדל כשמפעילים את ה-CLI של gcloud. אתם יכולים לעדכן את ההגדרות של ה-CLI של gcloud כדי להגדיר כתובות URL אזוריות ולהיכנס אליהן כדי לבצע משימות ספציפיות לאזור.
באופן דומה, ב-CLI של gcloud יש דגל --zone שאפשר להגדיר אותו עבור הרבה משימות של ניהול משאבים בקבוצות פקודות. כשמחוברים להגדרת כתובת ה-URL הגלובלית, פעולות ה-CLI במשאבים גלובליים חלות על כל האזורים שבהם הן נמצאות בהיקף.
למידע נוסף על gdcloud CLI, אפשר לעיין במאמר סקירה כללית על gdcloud CLI.
Management APIs
ב-GDC עם air gap יש שני סוגים של ממשקי API של מישור הניהול ליצירה ולניהול של משאבים גלובליים ומשאבים של תחום מוגדר: ממשקי API גלובליים וממשקי API אזוריים.
ממשקי API גלובליים ואזוריים הם ממשקי API הצהרתיים של Kubernetes שמוגשים בנקודות קצה שונות, ומשאבי GDC מיוצגים כמשאבים מותאמים אישית של Kubernetes בשרתים של API. בכל ארגון, שרת API לניהול אזורי מספק את ה-API האזורי לאדמינים ולמפתחים כדי לנהל משאבים אזוריים, ושרת API לניהול גלובלי מספק את ה-API הגלובלי כדי לנהל משאבים גלובליים.
מידע נוסף על ממשקי API ב-GDC זמין במאמר סקירה כללית על ממשקי API.
Terraform
GDC עם air gap מציע דרך חלקה לפרוס ולנהל את כל סוגי המשאבים באמצעות Terraform. אתם משתמשים בתוסף Kubernetes Provider כדי לקרוא ל-APIs הזמינים לניהול אזורי וגלובלי באמצעות ניהול מחזור החיים של Terraform לפי תקן התעשייה.
מידע נוסף מופיע בסקירה הכללית על Terraform.
המאמרים הבאים
- במאמר אזורים ב-GDC עם בידוד פיזי מפורט מידע נוסף על המבנה של יקום GDC.
- כדאי לעיין במדריך לזמינות גבוהה כדי לוודא שהאפליקציה עמידה בפני כשלים באזור מקומי.
- במסמכי העזר של gdcloud CLI יש רשימה מקיפה של פקודות gdcloud CLI שזמינות.
- במאמרי העזרה של ה-API יש רשימה מקיפה של ממשקי API אזוריים וגלובליים שזמינים.
- הוראות להגדרת Terraform מופיעות בתיעוד של Terraform.