ניהול מדיניות תחזוקה למופע Looker (Google Cloud Core)‎

פעם בחודש, מערכת Looker (שירות הליבה של Google Cloud) מתזמנת תקופות תחזוקה שבמהלכן המופע שלכם ישודרג. במהלך תקופת התחזוקה, המכונה שלכם תופעל מחדש ולא תהיה לכם גישה אליה באופן זמני. אתם יכולים לציין חלון זמן לתחזוקה של המכונה שלכם בצורה של יום בשבוע ושעה ביום שבהם התחזוקה תתבצע. אם לא תציינו חלון זמן מועדף לתחזוקה, השדרוגים יתבצעו תוך שבועיים ממועד ההשקה של גרסה חדשה של Looker (Google Cloud core). אפשר גם לציין תקופת זמן שבה אסור לבצע תחזוקה כדי לחסום את התחזוקה במהלך הזמן שציינתם.

אם תציינו תקופה שבה אסור לבצע תחזוקה בזמן שמופעי Looker (Google Cloud core) משודרגים לגרסה הבאה הנתמכת של Looker, יכול להיות שהתכונות שזמינות במופע Looker (Google Cloud core) יהיו שונות מההגדרות שמופיעות במסוף Google Cloud כזמינות בגרסה המשודרגת.

בדף הזה מוסבר איך למצוא מידע על תחזוקה מתוזמנת, להגדיר חלון זמן מועדף לתחזוקה, לציין תקופה שבה אסור לבצע תחזוקה ולהגדיר התראות על עדכוני תחזוקה קרובים במופע Looker (Google Cloud core).

ערוצי הפצה ומדיניות תחזוקה

אם מופעלת בדוגמה של Looker (Google Cloud core) מהדורת עדכון, הגדרות התחזוקה שניתן להגדיר תלויות במהדורת העדכון של הדוגמה:

  • ערוץ מהיר: חלונות תחזוקה ותקופות שבהן התחזוקה אסורה לא אפשריים. אם נרשמים לערוץ 'מהיר', כל חלונות התחזוקה או תקופות התחזוקה שנקבעו בעבר למופע יוסרו.
  • ערוץ רגיל: אתם יכולים לציין חלון זמן מועדף לתחזוקה ותקופה שבה אסור לבצע תחזוקה.
  • ללא ערוץ: אתם יכולים לציין חלון זמן מועדף לתחזוקה ופרק זמן שבו לא יתבצעו עבודות תחזוקה.

התפקיד הנדרש

כדי לקבל את ההרשאות שנדרשות להגדרת הגדרות התחזוקה של מופע Looker (Google Cloud core), צריך לבקש מהאדמין להקצות לכם את תפקיד ה-IAM‏ Looker Admin (roles/looker.admin) בפרויקט שבו נוצר המופע. כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.

הגדרות תחזוקה

ב-Looker (ליבת Google Cloud) אפשר להגדיר עדכוני תחזוקה באמצעות קבוצה של הגדרות תחזוקה.

אתם יכולים להגדיר את התחזוקה כך שהיא תתבצע בזמנים שבהם השבתה קצרה תשפיע הכי פחות על המופע. אפשר להגדיר את:

  • חלון תחזוקה: היום בשבוע והשעה שבה Looker (שירות הליבה של Google Cloud) מתזמן תחזוקה. חלונות הזמן לתחזוקה נמשכים שעה אחת.

  • תקופה שבה לא מתבצעת תחזוקה: בלוק של ימים שבהם לא מתוזמנת תחזוקה ב-Looker (שירות הליבה של Google Cloud). אפשר לדחות את תקופות התחזוקה עד 60 יום. צריך להמתין לפחות 14 ימים בין כל 2 תקופות שבהן נדחתה בקשה לתחזוקה.

אפשר לעדכן את מדיניות התחזוקה כשיוצרים מופע של Looker (Google Cloud core) או על ידי עריכת ההגדרה של מופע קיים.

הגדרת חלון זמן מועדף לתחזוקה

כדי לציין חלון זמן מועדף שבו Looker (Google Cloud core) יתזמן תחזוקה, בוחרים באחת מהאפשרויות הבאות:

console

  1. במסוף Google Cloud , יוצרים מכונה של Looker (Google Cloud core) או עורכים את ההגדרות של מכונה קיימת של Looker (Google Cloud core).

  2. בקטע Preferred Maintenance (תחזוקה מועדפת) שבקטע Maintenance Window (חלון זמן לתחזוקה), מגדירים את ההגדרות הבאות לחלון הזמן לתחזוקה:

    • יום: היום בשבוע שבו המופע יעודכן

    • חלון הזמן: השעה המשוערת ביום שבה יתחילו עבודות התחזוקה של המכונה

  3. לוחצים על Save.

אם רשמתם את המופע שלכם לערוץ ההפצה המהירה, האפשרות הזו לא תהיה זמינה במסוף Google Cloud .

gcloud

משתמשים בפקודה gcloud looker instances create אם יוצרים את המכונה, או בפקודה gcloud looker instances update אם מעדכנים את המכונה, וכוללים את הפרמטרים הבאים:

--maintenance-window-day=MAINTENANCE_WINDOW_DAY
--maintenance-window-time=MAINTENANCE_WINDOW_TIME

מחליפים את מה שכתוב בשדות הבאים:

  • ‫MAINTENANCE_WINDOW_DAY: היום בשבוע שבו המופע יעודכן. חייב להיות אחד מהערכים הבאים: friday, ‏ monday, ‏ saturday, ‏ sunday, ‏ thursday, ‏ tuesday, ‏ wednesday.
  • ‫MAINTENANCE_WINDOW_TIME: שעת ההתחלה של חלון התחזוקה בפורמט UTC של 24 שעות (לדוגמה, 13:00, 17:45).

אם רשמתם מופע של Looker (Google Cloud core) לערוץ המהיר של תכונת התצוגה המקדימה של ערוצי הפצה, לא תוכלו להגדיר חלון זמן לתחזוקה למופע הזה.

אחרי שמגדירים חלון תחזוקה, יכול לעבור עד שבוע עד שהשינויים בהגדרה ייכנסו לתוקף.

הגדרת תקופת תחזוקה לדחייה

אם רוצים לדחות את התחזוקה המתוזמנת למועד מאוחר יותר, אפשר לשנות את חלון הסירוב לעבודות תחזוקה של המכונה. תקופת התחזוקה של כלל מדיניות הדחייה יכולה להימשך עד 60 יום.

צריך להמתין לפחות 14 ימים בין כל 2 תקופות שבהן נדחתה בקשה לתחזוקה.

כדי לציין חלון זמן מועדף שבמהלכו Looker (Google Cloud core) לא יבצע תחזוקה, בוחרים באחת מהאפשרויות הבאות:

console

  1. במסוף Google Cloud , יוצרים מכונה של Looker (Google Cloud core) או עורכים את ההגדרות של מכונה קיימת של Looker (Google Cloud core).

  2. בקטע Deny Maintenance Period, מגדירים את ההגדרות הבאות לתקופת התחזוקה של הדחייה:

  • תאריך התחלה: בוחרים את תאריך ההתחלה של התקופה שבה לא יתבצעו עבודות תחזוקה.

  • תאריך סיום: בוחרים את תאריך הסיום של התקופה שבה לא יתבצעו עבודות תחזוקה.

  • שעת התחלה/סיום: מגדירים את השעה הספציפית שבה תקופת ההמתנה לביצוע תחזוקה מתחילה (בתאריך שצוין בתאריך התחלה) ומסתיימת (בתאריך שצוין בתאריך סיום).

  1. לוחצים על Save.

אם רשמתם את המופע שלכם לערוץ ההפצה המהירה, האפשרות הזו לא תהיה זמינה במסוף Google Cloud .

gcloud

משתמשים בפקודה gcloud looker instances create אם יוצרים את המכונה, או בפקודה gcloud looker instances update אם מעדכנים את המכונה, וכוללים את הפרמטרים הבאים:

--deny-maintenance-period-end-date=DENY_MAINTENANCE_PERIOD_END_DATE
      --deny-maintenance-period-start-date=DENY_MAINTENANCE_PERIOD_START_DATE
      --deny-maintenance-period-time=DENY_MAINTENANCE_PERIOD_TIME

מחליפים את מה שכתוב בשדות הבאים:

  • ‫DENY_MAINTENANCE_PERIOD_START_DATE: תאריך ההתחלה של תקופת הדחייה בפורמט YYYY-MM-DD.
  • ‫DENY_MAINTENANCE_PERIOD_END_DATE: תאריך הסיום של תקופת הדחייה בפורמט YYYY-MM-DD.
  • ‫DENY_MAINTENANCE_PERIOD_TIME: שעת ההתחלה ושעת הסיום בפורמט UTC של 24 שעות (לדוגמה, 13:00, 17:45).

אם רשמתם מופע של Looker (Google Cloud core) לערוץ המהיר של תכונת התצוגה המקדימה של ערוצי ההפצה, לא תוכלו להגדיר תקופת דחייה של תחזוקה עבור המופע הזה.

דוגמה לתחזוקה

לדוגמה, אפשר להגדיר את הגדרות התחזוקה של מופע הייצור באופן הבא:

  • חלון זמן לתחזוקה: בימי ראשון בין השעות 00:00 ל-01:00 לפי שעון ET
  • תקופה שבה אסור לבצע תחזוקה: מ-1 בדצמבר בשעה 22:00 עד 15 בינואר בשעה 22:00

התראות על תחזוקה קרובה

אתם יכולים לקבל התראה באימייל על תחזוקה קרובה עד שבוע לפני שהיא מתוכננת. אם רוצים להגדיר מסנן אימייל להתראות, כדאי לדעת ששם האימייל הוא [Looker (Google Cloud core) Advanced Maintenance Notification] Your instance is scheduled for maintenance.

התראות לגבי פעולות תחזוקה לא נשלחות כברירת מחדל. כדי לקבל התראה על עדכון תחזוקה קרוב, צריך לבצע את שני השלבים הבאים:

  1. הגדרת חלון תחזוקה
  2. להצטרף לקבלת התראות על תחזוקה ברמת הפרויקט, או להגדיר התראות שמבוססות על יומנים.
  3. כדי לקבל התראה על התחזוקה המתוזמנת, צריך לבצע את שני השלבים לפחות שבעה ימים לפני עדכון התחזוקה המתוזמן הבא של מופע Looker (Google Cloud core).

ההתראות שמוגדרות דרך מסוף Google Cloud נשלחות לכתובת האימייל שמשויכת לחשבון Google. אפשר להשתמש בכתובת אימייל חלופית מותאמת אישית (למשל כתובת אימייל חלופית של צוות).

אם מופעלת במכונה של Looker (Google Cloud core) כניסה יחידה (SSO) מסוג SAML או OpenID Connect ‏(OIDC) לאימות, או אם אתם רוצים להעביר התראות לערוצי תקשורת של צד שלישי כמו Slack,‏ PagerDuty או ווּבּהוּקים בהתאמה אישית, אתם יכולים להגדיר התראות שמבוססות על יומנים.

אתם יכולים להביע הסכמה לקבלת התראות על תחזוקה לכל המופעים של Looker (Google Cloud core) שיש להם חלונות זמנים לתחזוקה בפרויקט נתון. תקבלו התראה אחת לכל מופע.

הסכמה לקבלת התראות לגבי פעולות תחזוקה

כדי להפעיל התראות על תחזוקה ב Google Cloud מסוף:

  1. נכנסים לדף Communication במסוף Google Cloud :

    תקשורת

  2. לוחצים על הכרטיסייה התראות על מוצרים.

  3. בוחרים את הפרויקט מהתפריט הנפתח.

  4. בשורה של Looker (Google Cloud Core), מעבירים את המתג של האימייל למצב מופעל.

הגדרת התראות מבוססות-יומן לאירועי תחזוקה

אם אתם מבצעים אימות ל- Google Cloud באמצעות איחוד שירותי אימות הזהות של כוח העבודה, מסוף Google Cloud לא יכול לשלוח התראות על תחזוקה לחשבונות המאוחדים שלכם. בנוסף, יכול להיות שתרצו להפנות התראות לשירותים כמו Slack,‏ PagerDuty או וווב-הוקים בהתאמה אישית. כדי לקבל התראות בתרחישים האלה, אפשר להגדיר מדיניות התראות שמבוססת על יומנים ב-Cloud Logging.

כש-Looker (Google Cloud core) מתזמן, מתחיל, משלים או מבטל עדכון תחזוקה, הוא כותב רשומה ביומן הפעילות ב-Logging. אתם יכולים ליצור מדיניות התראות שתתאים לרשומות האלה ביומן ולשלוח התראות לערוצי ההתראות שהגדרתם.

כדי ליצור התראה מבוססת-יומן לאירוע תחזוקה, פועלים לפי ההוראות במאמר יצירת מדיניות התראות מבוססת-יומן באמצעות Logs Explorer. דוגמאות לשאילתות שאפשר להשתמש בהן במדיניות מופיעות במאמר שאילתות ביומן התחזוקה.

שאילתות ביומן התחזוקה

אפשר להשתמש בשאילתות הבאות כדי ליצור התראות מבוססות-יומן לשלבים שונים במחזור החיים של התחזוקה.

מחליפים את LOOKER_INSTANCE_NAME בשם של מכונת Looker (Google Cloud core).

  • הודעה מראש (מתוזמנת): תקבלו הודעה כשתחזוקה מתוזמנת עבור המכונה שלכם.

    log_id("maintenance.googleapis.com/activity_log") AND
    resource.type = "gce_instance" AND
    labels.activity_type_name = "LookerRolloutAdvanced" AND
    labels.instance_id = "LOOKER_INSTANCE_NAME"
    
  • התראה על התחלה: תקבלו התראה כשתחזוקה תתחיל במופע שלכם.

    log_id("maintenance.googleapis.com/activity_log") AND
    resource.type = "gce_instance" AND
    labels.activity_type_name = "LookerRolloutInProgress" AND
    labels.is_completed = "false" AND
    labels.is_failed = "false" AND
    labels.instance_id = "LOOKER_INSTANCE_NAME"
    
  • הודעה על סיום (הצלחה): מודיעה לכם כשהתחזוקה מסתיימת בהצלחה.

    log_id("maintenance.googleapis.com/activity_log") AND
    resource.type = "gce_instance" AND
    labels.activity_type_name = "LookerRolloutInProgress" AND
    labels.is_completed = "true" AND
    labels.is_failed = "false" AND
    labels.instance_id = "LOOKER_INSTANCE_NAME"
    
  • התראה על כשל או ביטול: תקבלו התראה אם התחזוקה נכשלת או מבוטלת.

    log_id("maintenance.googleapis.com/activity_log") AND
    resource.type = "gce_instance" AND
    (labels.is_failed = "true" OR labels.activity_type_name = "LookerRolloutCanceled") AND
    labels.instance_id = "LOOKER_INSTANCE_NAME"
    

איך מוצאים פעולות תחזוקה מתוזמנות

אם נקבעה תחזוקה למופע שלכם, תוכלו לראות אותה באופן הבא:

  1. נכנסים לדף Looker (Google Cloud core) במסוף Google Cloud .

  2. בוחרים את שם המופע שרוצים לראות את התחזוקה המתוזמנת שלו.

  3. כשמציגים את פרטי ההגדרה של המופע, בדף Details אפשר לראות את המידע הבא: