Gérer les règles de maintenance d'une instance Looker (Google Cloud Core)

Une fois par mois, Looker (Google Cloud Core) planifie des périodes de maintenance pendant lesquelles votre instance est mise à niveau. Pendant une période de maintenance, votre instance est redémarrée et vous ne pouvez pas y accéder temporairement. Vous pouvez spécifier un intervalle de maintenance pour votre instance sous la forme d'un jour de la semaine et d'une heure de la journée pendant lesquels la maintenance aura lieu. Si vous ne spécifiez pas d'intervalle de maintenance préféré, les mises à niveau auront lieu dans les deux semaines suivant le déploiement d'une nouvelle version de Looker (Google Cloud Core). Vous pouvez également spécifier une période de refus de maintenance pour empêcher la maintenance d'avoir lieu pendant la période que vous avez spécifiée.

Si vous spécifiez une période de refus de maintenance pendant laquelle les instances Looker (Google Cloud Core) sont mises à niveau vers la prochaine version Looker compatible, les fonctionnalités disponibles dans votre instance Looker (Google Cloud Core) peuvent différer des paramètres que la Google Cloud console indique comme étant disponibles dans la version mise à niveau.

Cette page de documentation explique comment trouver des informations sur la maintenance planifiée, définir un intervalle préféré pour la maintenance, spécifier une période de refus de maintenance et configurer des notifications concernant les prochaines mises à jour de maintenance pour une instance Looker (Google Cloud Core).

Canaux de publication et règles de maintenance

Si une instance Looker (Google Cloud Core) est inscrite à un canal de publication, les paramètres de maintenance que vous pouvez configurer dépendent du version disponible de votre instance :

  • Canal rapide : les intervalles de maintenance et les périodes de refus de maintenance ne sont pas compatibles. Si vous vous inscrivez au canal rapide, tous les intervalles de maintenance ou périodes de refus de maintenance précédemment définis pour l'instance seront supprimés.
  • Canal standard : vous pouvez spécifier un intervalle de maintenance préféré et une période de refus de maintenance.
  • Aucun canal : vous pouvez spécifier un intervalle de maintenance préféré et une période de refus de maintenance.

Rôle requis

Pour obtenir les autorisations nécessaires pour configurer les paramètres de maintenance d'une instance Looker (Google Cloud Core), demandez à votre administrateur de vous accorder le rôle IAM Administrateur Looker (roles/looker.admin) sur le projet dans lequel l'instance a été créée. Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.

Vous pouvez également obtenir les autorisations requises via des rôles personnalisés ou d'autres rôles prédéfinis.

Paramètres de maintenance

Looker (Google Cloud Core) vous permet de configurer les mises à jour de maintenance via un ensemble de paramètres de maintenance.

Vous pouvez configurer la maintenance de sorte qu'elle soit planifiée à des moments où un bref temps d'arrêt aura le moins d'impact sur votre instance. Vous pouvez configurer les éléments suivants :

  • Intervalle de maintenance : jour de la semaine et heure auxquels Looker (Google Cloud Core) planifie la maintenance. Les intervalles de maintenance durent une heure.

  • Période de refus de maintenance : bloc de jours pendant lesquels Looker (Google Cloud Core) ne planifie pas de maintenance. Les périodes de refus de maintenance peuvent durer jusqu'à 60 jours. Vous devez prévoir une disponibilité pour maintenance d'au moins 14 jours entre deux périodes de refus de maintenance.

Vous pouvez mettre à jour les règles de maintenance lorsque vous créez votre instance Looker (Google Cloud Core) ou en modifiant la configuration d'une instance existante.

Définir un intervalle préféré pour la maintenance

Pour spécifier un intervalle préféré pendant lequel Looker (Google Cloud Core) planifie la maintenance, sélectionnez l'une des options suivantes :

Console

  1. Dans la Google Cloud console, créez une instance Looker (Google Cloud Core) ou modifiez la configuration d'une instance Looker (Google Cloud Core) existante.

  2. Sous Intervalle de maintenance, dans la section Maintenance préférée, configurez les paramètres suivants pour l'intervalle de maintenance :

    • Jour : jour de la semaine où votre instance sera mise à jour

    • Intervalle : heure approximative de la journée à laquelle la maintenance de l'instance commencera

  3. Cliquez sur Enregistrer.

Si vous avez inscrit votre instance au version disponible rapide, cette option ne sera pas disponible dans la Google Cloud console.

gcloud

Utilisez la commande gcloud looker instances create si vous créez l'instance, ou la commande gcloud looker instances update si vous la mettez à jour, et incluez les paramètres suivants :

--maintenance-window-day=MAINTENANCE_WINDOW_DAY
--maintenance-window-time=MAINTENANCE_WINDOW_TIME

Remplacez les éléments suivants :

  • MAINTENANCE_WINDOW_DAY : jour de la semaine où votre instance sera mise à jour. Doit être l'une des valeurs suivantes : friday, monday, saturday, sunday, thursday, tuesday, wednesday.
  • MAINTENANCE_WINDOW_TIME : heure de début de l'intervalle de maintenance au format UTC sur 24 heures (par exemple, 13:00, 17:45).

Si vous avez inscrit une instance Looker (Google Cloud Core) au canal rapide de la fonctionnalité bêta des canaux de publication, vous ne pourrez pas définir d'intervalle de maintenance pour cette instance.

Une fois que vous avez spécifié un intervalle de maintenance, vos modifications du paramètre prendront jusqu'à une semaine pour être appliquées.

Configurer une période de refus de maintenance

Si vous souhaitez différer la maintenance planifiée, vous pouvez modifier la période de refus de maintenance de l'instance. Une période de refus de maintenance peut durer jusqu'à 60 jours.

Vous devez prévoir une disponibilité pour maintenance d'au moins 14 jours entre deux périodes de refus de maintenance.

Pour spécifier un intervalle préféré pendant lequel Looker (Google Cloud Core) n'effectuera pas de maintenance, sélectionnez l'une des options suivantes :

Console

  1. Dans la Google Cloud console, créez une instance Looker (Google Cloud Core) ou modifiez la configuration d'une instance Looker (Google Cloud Core) existante.

  2. Dans la section Période de refus de maintenance, configurez les paramètres suivants pour la période de refus de maintenance :

  • Date de début : choisissez la date de début de la période pendant laquelle la maintenance n'aura pas lieu.

  • Date de fin : choisissez la date de fin de la période pendant laquelle la maintenance n'aura pas lieu.

  • Heure de début/de fin : définissez l'heure spécifique à laquelle la période de refus de maintenance commence (à la date que vous avez spécifiée pour la date de début) et se termine (à la date que vous avez spécifiée pour la date de fin).

  1. Cliquez sur Enregistrer.

Si vous avez inscrit votre instance au version disponible rapide, cette option ne sera pas disponible dans la Google Cloud console.

gcloud

Utilisez la commande gcloud looker instances create si vous créez l'instance, ou la commande gcloud looker instances update si vous la mettez à jour, et incluez les paramètres suivants :

--deny-maintenance-period-end-date=DENY_MAINTENANCE_PERIOD_END_DATE
      --deny-maintenance-period-start-date=DENY_MAINTENANCE_PERIOD_START_DATE
      --deny-maintenance-period-time=DENY_MAINTENANCE_PERIOD_TIME

Remplacez les éléments suivants :

  • DENY_MAINTENANCE_PERIOD_START_DATE : date de début de la période de refus au format YYYY-MM-DD.
  • DENY_MAINTENANCE_PERIOD_END_DATE : date de fin de la période de refus au format YYYY-MM-DD.
  • DENY_MAINTENANCE_PERIOD_TIME : heure de début et de fin au format UTC sur 24 heures (par exemple, 13:00, 17:45).

Si vous avez inscrit une instance Looker (Google Cloud Core) au canal rapide de la fonctionnalité bêta des canaux de publication, vous ne pourrez pas définir de période de refus de maintenance pour cette instance.

Exemple de maintenance

Par exemple, vous pouvez définir les paramètres de maintenance de votre instance de production comme suit :

  • Intervalle de maintenance : dimanche entre 0h et 1h (EST)
  • Période de refus de maintenance : du 1er décembre à 22h au 15 janvier à 22h

Notifications de maintenance à venir

Vous pouvez recevoir une notification par e-mail concernant la maintenance à venir jusqu'à une semaine avant la date prévue. Si vous souhaitez définir un filtre de messagerie pour les notifications, le titre de l'e-mail est [Notification de maintenance avancée Looker (Google Cloud Core)] Votre instance est programmée pour la maintenance.

Les notifications de maintenance ne sont pas envoyées par défaut. Si vous souhaitez être informé d'une prochaine mise à jour de maintenance, vous devez effectuer les deux étapes suivantes :

  1. Définissez un intervalle de maintenance.
  2. Activez les notifications de maintenance au niveau du projet ou configurez des alertes basées sur les journaux.
  3. Pour recevoir une notification concernant votre maintenance planifiée, vous devez effectuer les deux étapes au moins sept jours avant la prochaine mise à jour de maintenance planifiée pour votre instance Looker (Google Cloud Core).

Les notifications configurées via la Google Cloud console sont envoyées à l' adresse e-mail associée à votre compte Google. Vous pouvez utiliser un alias d'adresse e-mail personnalisé (par exemple, un alias d'adresse e-mail d'équipe).

Si votre instance Looker (Google Cloud Core) utilise SAML ou OpenID Connect (OIDC) pour l'authentification, ou si vous souhaitez acheminer les notifications vers des canaux de communication tiers tels que Slack, PagerDuty ou des webhooks personnalisés, vous pouvez configurer des alertes basées sur les journaux.

Vous pouvez activer les notifications de maintenance pour toutes les instances Looker (Google Cloud Core) faisant l'objet d'intervalles de maintenance dans un projet donné. Vous recevez une notification par instance.

Activer les notifications de maintenance

Pour activer les notifications de maintenance dans la Google Cloud console, procédez comme suit :

  1. Accédez à la page Communication de la Google Cloud console :

    Communication

  2. Sélectionnez l'onglet Notifications produit.

  3. Sélectionnez votre projet dans le menu déroulant.

  4. Sur la ligne correspondant à Looker (Google Cloud Core), activez le bouton bascule des e-mails sur ON.

Configurer des alertes basées sur les journaux pour les événements de maintenance

Si vous vous authentifiez auprès de Google Cloud à l'aide de la fédération d'identité de personnel, la Google Cloud console ne peut pas envoyer de notifications de maintenance à vos comptes fédérés. De plus, vous pouvez acheminer les notifications vers des services tels que Slack, PagerDuty ou des webhooks personnalisés. Pour recevoir des notifications dans ces scénarios, vous pouvez configurer des règles d'alerte basées sur les journaux dans Cloud Logging.

Lorsque Looker (Google Cloud Core) planifie, démarre, termine ou annule une mise à jour de maintenance, il écrit une entrée de journal d'activité dans Logging. Vous pouvez créer des règles d'alerte qui correspondent à ces entrées de journal et envoyer des notifications à vos canaux de notification configurés.

Pour créer une alerte basée sur les journaux pour un événement de maintenance, suivez les instructions de la section Créer une règle d'alerte basée sur les journaux à l'aide de l'explorateur de journaux pour créer une règle d'alerte. Pour obtenir des exemples de requêtes à utiliser dans la règle, consultez Requêtes de journaux de maintenance.

Requêtes de journaux de maintenance

Utilisez les requêtes suivantes pour créer des alertes basées sur les journaux pour différentes étapes du cycle de vie de la maintenance.

Remplacez LOOKER_INSTANCE_NAME par le nom de votre instance Looker (Google Cloud Core).

  • Notification anticipée (planifiée) : vous avertit lorsque la maintenance est planifiée pour votre instance.

    log_id("maintenance.googleapis.com/activity_log") AND
    resource.type = "gce_instance" AND
    labels.activity_type_name = "LookerRolloutAdvanced" AND
    labels.instance_id = "LOOKER_INSTANCE_NAME"
    
  • Notification de démarrage : vous avertit lorsque la maintenance commence sur votre instance.

    log_id("maintenance.googleapis.com/activity_log") AND
    resource.type = "gce_instance" AND
    labels.activity_type_name = "LookerRolloutInProgress" AND
    labels.is_completed = "false" AND
    labels.is_failed = "false" AND
    labels.instance_id = "LOOKER_INSTANCE_NAME"
    
  • Notification de fin (réussite) : vous avertit lorsque la maintenance se termine correctement.

    log_id("maintenance.googleapis.com/activity_log") AND
    resource.type = "gce_instance" AND
    labels.activity_type_name = "LookerRolloutInProgress" AND
    labels.is_completed = "true" AND
    labels.is_failed = "false" AND
    labels.instance_id = "LOOKER_INSTANCE_NAME"
    
  • Notification d'échec ou d'annulation : vous avertit si la maintenance échoue ou est annulée.

    log_id("maintenance.googleapis.com/activity_log") AND
    resource.type = "gce_instance" AND
    (labels.is_failed = "true" OR labels.activity_type_name = "LookerRolloutCanceled") AND
    labels.instance_id = "LOOKER_INSTANCE_NAME"
    

Trouver la maintenance planifiée

Si une maintenance a été programmée pour votre instance, vous pouvez l'afficher en procédant comme suit :

  1. Accédez à la page Looker (Google Cloud Core) de la Google Cloud console.

  2. Sélectionnez le nom de l'instance pour laquelle vous souhaitez afficher la maintenance planifiée.

  3. Lorsque vous affichez les détails de configuration de votre instance, sur la page Détails, vous pouvez afficher les informations suivantes :