בדיקת הקישוריות למאזני עומסים ב-Google Cloud

בדף הזה מתוארים תרחישים נפוצים לבדיקת הקישוריות לGoogle Cloud מאזני עומסים.

ניתוח ההגדרות של בדיקות הקישוריות תומך במעקב אחרי מנות מדומה לכל סוגי מאזני העומסים של Google Cloud . נתיב המעקב של מאזן עומסים חיצוני של אפליקציות (ALB) חל גם על מאזני עומסים חיצוניים של רשתות בשרת proxy. מידע נוסף זמין במאמר סקירה כללית על איזון עומסים ב-Cloud.

בדוגמה הבאה, הכלי לבדיקת קישוריות עוקב אחרי מנה (packet) מדומה ממארח חיצוני לכתובת IP וירטואלית (VIP) של מאזן עומסים חיצוני של אפליקציות. חיבור ה-TCP מהמארח החיצוני מסתיים בשרת ה-proxy של מאזן העומסים החיצוני של האפליקציות. לאחר מכן, מאזן העומסים החיצוני של האפליקציות יוזם חיבור TCP חדש למכונה וירטואלית שמשמשת כקצה עורפי של מאזן העומסים.

נתיב מעקב טיפוסי למאזן עומסים חיצוני של אפליקציות (ALB).
נתיב מעקב טיפוסי למאזן עומסים חיצוני של אפליקציות (ALB)

בתרשימי המעקב בדף הזה נעשה שימוש בסמלים שמתוארים במקרא הבא.
סמל שם משמעות
יהלום אפור
מקרא לתרשים מעקב אחרי חבילות: מעוין אפור.
נקודת ביקורת נקודת החלטה שבה בדיקות הקישוריות בודקות הגדרה ומחליטות אם להעביר, למסור או להשליך מנה של נתוני מעקב.
מלבן כחול
מקרא לדיאגרמת מעקב אחר מנות: מלבן כחול.
Hop שלב בנתיב ההעברה של מנהל מעקב, שמייצג משאב Google Cloud שמעביר מנהל לצעד הבא ברשת VPC – לדוגמה, לשרת proxy של Cloud Load Balancing או למנהרת Cloud VPN.
משושה כתום
מקרא לתרשים מעקב אחרי חבילות: משושה כתום.
נקודת קצה (endpoint) המקור או היעד של חבילת נתונים של מעקב.

בנתיב המעקב הבא, ניתוח ההגדרות של בדיקות הקישוריות מספק שלושה מעקבים, אחד לכל נתיב אפשרי לשלושת השרתים העורפיים של מאזן העומסים. בדיקות הקישוריות עושות את זה כי הן מאמתות רק את ההגדרות, ולא את מישור הנתונים הפעיל.

מעקב אחר מנות למאזן עומסים חיצוני של אפליקציות (ALB).
מעקב אחר מנות נתונים למאזן עומסים חיצוני של אפליקציות (ALB)

מספר העקבות בבדיקה של מאזן עומסים

בניתוח ההגדרות של בדיקות הקישוריות נלקחים בחשבון כל הקצוות העורפיים שהוגדרו למאזן עומסים של רשת בשרת proxy ולמאזן עומסים של רשת להעברת סיגנל ללא שינוי, וכל השירותים לקצה העורפי שאליהם יש הפניה במפת כתובות ה-URL של מאזן עומסים של אפליקציות. אם מאזן עומסי רשת בשרת proxy משתמש בניתוב של Server Name Indication‏ (SNI), כלי בדיקת הקישוריות מנתח את כל שירותי ה-Backend שאליהם יש הפניה במסלולי ה-TLS המשויכים.

המעקב נוצר רק עבור קצה עורפי תואם. הסטטוס של בדיקות התקינות לא נלקח בחשבון – נוצרים עקבות גם עבור קצוות עורפיים תקינים וגם עבור קצוות עורפיים לא תקינים.

מספר העקבות שנוצרות על ידי ניתוח ההגדרה של בדיקות הקישוריות תלוי בסוג מאזן העומסים, במספר הקצוות העורפיים התואמים ובסוג הקצוות העורפיים התואמים:

  • בשירותי קצה עורפיים עם PREFER_IPV6 מדיניות בחירת כתובת IP, נוצרים נתוני מעקב לנקודות קצה עורפיות מסוג IPv4 ו-IPv6.
  • לסוגים אחרים של קצה עורפי, נוצר מעקב יחיד לכל נקודת קצה עורפית.

בניתוח ההגדרות של בדיקות הקישוריות יש מגבלה על מספר העקבות שאפשר להחזיר. אם למאזן העומסים יש יותר מדי שרתים עורפיים, יכול להיות שחלק מהם לא יופיעו.

בדיקה מוצלחת של מאזן עומסים

בקטע הזה מופיעה דוגמה לבדיקה מוצלחת של מאזן העומסים החיצוני של האפליקציות שמתואר למעלה.

במישור הנתונים בפועל, האלגוריתם לאיזון העומסים בוחר מופע של מכונה וירטואלית לכל חיבור לקצה העורפי. מכיוון שיש שלושה עורפי עומס בדוגמה הזו, בתפריט Trace selection במסך Results אפשר לבחור את העקבות שרוצים להציג.

תוצאת הבדיקה הבאה מאשרת שכל המשאבים הבאיםGoogle Cloud של מאזן העומסים החיצוני של האפליקציה מוגדרים בצורה נכונה:

  • כלל ההעברה
  • שרתי הבק-אנד של מאזן העומסים, כולל היכולת של מאזן העומסים לשלוח בהצלחה בדיקות תקינות לשרתי הבק-אנד האלה
  • חיבור ה-proxy
  • כללי חומת אש ב-VPC

התוצאה הזו מראה שחבילה מדומה מכתובת IP חיצונית הצליחה להגיע למכונות הווירטואליות של ה-backend.

דוגמה מפורטת של מעקב לכל שלושת השרתים העורפיים מופיעה במאמר בנושא זיהוי הגדרות לא תקינות או לא עקביות.

פלט לדוגמה של בדיקה מוצלחת למאזן עומסים חיצוני של אפליקציות (ALB).
פלט לדוגמה של בדיקה מוצלחת של מאזן עומסים חיצוני של אפליקציות

אם אין לכם הרשאות לבדיקת Google Cloud המשאבים בנתיב הרשת של מאזן העומסים החיצוני של האפליקציה, עדיין יוצגו לכם תוצאות ב Google Cloud מסוף, כולל תוצאות של פעולות מוצלחות. עם זאת, בכרטיס של כל משאב שנבדק מופיעה ההודעה 'אין הרשאה להצגת המשאב ב-PROJECT_NAME'.

בדיקה שמוצג בה כלל חומת אש חסר לבדיקת תקינות

במעקב אחר איזון עומסים אפשר לאמת הרבה מהגדרות המשאבים שמתוארות למעלה. Google Cloud עם זאת, אם יש בעיות בהגדרות של משאבי איזון העומסים הבאים, בניתוח יוצג Packet could be dropped (מצב סופי של המעקב הוא Drop).

תוצאת הבדיקה הבאה מראה שכללי חומת האש של רשת ה-VPC לא מאפשרים בדיקת תקינות של מערכות הבק-אנד של מאזן העומסים, ולכן מערכות הבק-אנד לא זמינות למאזן העומסים.

פלט לדוגמה של כלל חומת אש חסר.
פלט לדוגמה של כלל חומת אש חסר

בנוסף לכללים לא תקינים של חומת אש ב-VPC, הבעיות שבטבלה הבאה הן בעיות נפוצות בהגדרות שמתגלות בבדיקות הקישוריות של Google Cloud מאזני עומסים. כדי לתקן את הבעיות האלה, צריך להשתמש בפתרונות שמתוארים בטבלה.

בעיה בהגדרה פתרון
פרמטרי הקלט לא תואמים לפרוטוקול או ליציאה שהגדרתם בכלל ההעברה של מאזן העומסים. לפני שמריצים בדיקה, משנים את פרמטר הקלט כך שיתאים לפרוטוקול או ליציאה שהגדרתם בכלל ההעברה.
לא הוגדרו קצוות עורפיים לכלל ההעברה של מאזן העומסים. לפני שמריצים בדיקה, צריך להגדיר את השרתים העורפיים למאזן העומסים.
למאזן העומסים יש הגדרות לא תקינות או לא עקביות. לפני שמריצים בדיקה, צריך לתקן את ההגדרות הלא תקינות או הלא עקביות.
תעבורת נתונים לא יכולה להגיע למאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי שיש לו אזור לא תואם, כי מאזן עומסי הרשת הפנימי להעברת סיגנל ללא שינוי הוא שירות אזורי. לפני שמריצים בדיקה, צריך להגדיר את רכיבי מאזן העומסים כך שיהיו באותו אזור.

המאמרים הבאים