Service Extensions מאפשרת להשתמש בהרחבות כדי להנחות מאזני עומסים נתמכים של אפליקציות להשתמש בפלאגינים או לשלוח קריאות חוזרות מנתיב הנתונים של איזון העומסים כדי לקרוא לשירותי קצה עורפיים או לשירותי Google. בדף הזה תוכלו לקרוא סקירה כללית על תוספים של Cloud Load Balancing.
אפשר להגדיר מאזני עומסים של אפליקציות (ALB) כך שישתמשו בסוגי התוספים הבאים:
תוספי Edge עוזרים לשנות את כותרות הבקשות כדי להשפיע על בחירת שירות ה-Backend ועל התוכן ש-Cloud CDN מציג מהמטמון. התוספים האלה מוגדרים לפעול בשלב מוקדם במחזור החיים של עיבוד הבקשה, כדי להשפיע על ההחלטות לגבי שמירה במטמון וניתוב, בהתאמה, בקצה הרשת.
תוספי מסלול עוזרים לכם להשפיע על בחירת שירותי הקצה העורפי. התוספים האלה מוגדרים לפעול בשלב מוקדם במחזור החיים של עיבוד הבקשה.
תוספי הרשאה עוזרים לכם לשלוח בקשות הרשאה למנוע ההרשאה המותאם אישית שלכם. אתם מגדירים את הפעולות האלה בסוף מחזור העיבוד, ממש לפני שמאזן העומסים שולח בקשות לשרתי קצה עורפיים.
תוספי תנועה עוזרים לתמוך בלוגיקת אבטחה מותאמת אישית נוספת וביכולות ניהול תנועה. אתם מגדירים את התוספים האלה אחרי תוספי ההרשאה, אבל לפני שמאזן העומסים שולח בקשות לשרתי קצה או מקבל מהם תשובות.
מאזני עומסים נתמכים של אפליקציות לתוספים בניהול המשתמש
התכונה Service Extensions תומכת בתוספים בניהול המשתמש עבור מאזני העומסים של האפליקציות הבאים:
| מאזני עומסים של אפליקציות (ALB) | תוספים | |||||||
|---|---|---|---|---|---|---|---|---|
| Edge | מסלול | הרשאה | תעבורת נתונים | |||||
| יישומי פלאגין | יישומי פלאגין | יתרונות מרכזיים | יתרונות מרכזיים | יישומי פלאגין | יתרונות מרכזיים | |||
| מאזן עומסים גלובלי חיצוני של אפליקציות (ALB) | ✓ | ✓ | ✓ | ✓ | ||||
| מאזן עומסים חיצוני אזורי של אפליקציות (ALB) | ✓ Preview (תצוגה מקדימה) | ✓ | ✓ | ✓ Preview (תצוגה מקדימה) | ✓ | |||
| מאזן עומסים פנימי אזורי של אפליקציות (ALB) | ✓ Preview (תצוגה מקדימה) | ✓ | ✓ | ✓ Preview (תצוגה מקדימה) | ✓ | |||
| מאזן עומסים פנימי של אפליקציות (ALB) שפועל בכמה אזורים | ✓ | ✓ | ✓ | ✓ | ✓ | |||
נקודות הרחבה בנתיב הנתונים של איזון העומסים
התכונה Service Extensions תומכת בתוספים בשלבים שונים של נתיב הנתונים של איזון העומסים.
באיור 1 מוצגות דוגמאות לשימוש ב-Service Extensions בשלבי האבטחה של האפליקציה וניהול התעבורה במאזני עומסים גלובליים חיצוניים של אפליקציות.
באיור 2 מוצגות דוגמאות לאופן שבו Service Extensions תומך בתוספים בשלבי הניתוב, אבטחת האפליקציות וניהול התעבורה בסוגים הבאים של מאזני עומסים: מאזן עומסים חיצוני אזורי של אפליקציות, מאזן עומסים פנימי אזורי של אפליקציות ומאזן עומסים פנימי חוצה אזורים של אפליקציות.
איך תוספים ל-Edge פועלים
תוספי Edge פועלים קודם בנתיב עיבוד הבקשות, ומאפשרים להשתמש בכותרות של בקשות כדי להשפיע על בחירת שירות ה-Backend ועל התוכן ש-Cloud CDN מציג מהמטמון.
אחרי שמאזן העומסים קורא לתוסף קצה, הוא מבצע את הפעולות הבאות:
- בחירת שירות הקצה העורפי על ידי הערכת מפת URL
- החלת כללי מדיניות של Google Cloud Armor מדיניות אבטחה
- מבצע חיפוש במטמון ומציג תוצאות מהמטמון אם יש התאמה במטמון
- החלת מדיניות Cloud Armor על שירות לקצה העורפי שנבחר
- החלת מדיניות CORS
- החלת מדיניות של זיקה לסשן עם שמירת מצב
- החלת מדיניות של שרת proxy לאימות זהויות (IAP) על שירות הקצה העורפי שנבחר
- קורא לתוספים לאישור שיחות, אם יש כאלה שמוגדרים בנתיב העיבוד של שירות לקצה העורפי שנבחר
- ביצוע הזרקת תקלות
- תוספים להפניית תנועה לשיחות, אם יש
- מבצעת שכתוב של כתובות URL
- מבצע מניפולציה של כותרות בהתאם למפת ה-URL ומוסיף משתני כותרת בקשה בהתאמה אישית
- מבצע הפניות או ניתוב לשירות לקצה העורפי שנבחר תוך החלת זמני קצוב לתפוגה ומדיניות ניסיון חוזר במפת URL ובהגדרות איזון העומסים של השירות לקצה העורפי
- ביצוע שיקוף של בקשות
איך תוספים של מסלולים פועלים
הרחבות של מסלולים מופעלות ראשונות בנתיב העיבוד של הבקשה, כמאזן העומסים מקבל כותרות של בקשות ולפני שהוא מעריך את מפת URL.
אחרי שמאזן העומסים קורא לתוסף של מסלול עבור בקשה, הוא מבצע את הפעולות הבאות:
- בחירת שירות הקצה העורפי על ידי הערכת מפת URL
- החלת מדיניות Cloud Armor על שירות לקצה העורפי שנבחר
- החלת מדיניות IAP על שירות הקצה העורפי שנבחר
- ביצוע הזרקת תקלות
- מבצעת טרנספורמציות של כותרות בקשות ופותרת משתנים של כותרות בקשות מותאמות אישית
- תוספים של תנועת שיחות, אם הם קיימים בנתיב העיבוד של שירות הקצה העורפי שנבחר
- מבצעת שכתוב של כתובות URL
- מבצע הפניות אוטומטיות או ניתוב לשירות הקצה העורפי שנבחר ומחיל פסק זמן ומדיניות ניסיון חוזר במפת URL ובהגדרות אחרות של איזון עומסים בשירות הקצה העורפי.
איך תוספי הרשאה פועלים
אתם יכולים להגדיר מדיניות הרשאות עם תוספי הרשאות כדי להעביר החלטות לגבי הרשאות למנועי הרשאות בהתאמה אישית. מידע נוסף על מדיניות הרשאות זמין במאמר סקירה כללית של מדיניות הרשאות.
הפעלת תוספי הרשאה מתבצעת בנתיב הבקשה אחרי הפעלת תוספי מסלול, ונבחר קצה עורפי לבקשה. התוספים האלה לא יכולים להשפיע על בחירת שירות לקצה העורפי.
בגרסת Preview, במאזני עומסים חיצוניים אזוריים של אפליקציות ובמאזני עומסים פנימיים אזוריים של אפליקציות, מדיניות ההרשאות מופעלת אחרי הרחבות של מסלולים. כשמעצבים תוספים להרשאות, כדאי להתחשב בשיקולים הבאים:
תוספים שמופעלים על ידי מדיניות הרשאות של פרופיל מסוג
REQUEST_AUTHZמקבלים ומעריכים רק כותרות של בקשות HTTP עם הפרוטוקולext_procאוext_authz.תוספים שמופעלים על ידי מדיניות הרשאות של סוג הפרופיל
CONTENT_AUTHZמקבלים כותרות, גוף וטריילרים של בקשות ותגובות. ההגדרות האלה צריכות להיות מוגדרות בFULL_DUPLEX_STREAMEDמצב עיבוד הגוף של פרוטוקולext_proc.
בנתיב הנתונים, הרחבות הרשאה שמבוססות על מדיניות הרשאה של בקשות פועלות לפני הרחבות שמבוססות על מדיניות הרשאה של תוכן.
איך תוספים להגדלת נפח התנועה פועלים
מאזני העומסים מפעילים את תוספי התנועה אחרונים בנתיב עיבוד הבקשות וראשונים בנתיב עיבוד התגובות.
התוספים האלה מאפשרים לשנות את הכותרות ואת נתוני הבקשות והתשובות בלי להשפיע על הבחירה של שירות הקצה העורפי. אפשר גם להשתמש בתוספי תנועה לרישום ביומן בהתאמה אישית. לשם כך צריך לציין את המידע שרוצים לרשום ביומן, את הפורמט ואת הספק החיצוני.
לפני שמאזן העומסים קורא לתוסף תנועה בנתיב הבקשה של בקשה, הוא מבצע את הפעולות הבאות:
- ביצוע הזרקת תקלות
- בחירת שירות קצה עורפי לבקשה
- החלת מדיניות Cloud Armor על שירות לקצה העורפי שנבחר
- החלת מדיניות IAP על שירות הקצה העורפי שנבחר
- החלת מדיניות Cloud CDN caching על שירות הקצה העורפי שנבחר במקרה של מאזני עומסים גלובליים חיצוניים של אפליקציות
אחרי שמאזן העומסים קורא לתוסף תעבורה בנתיב הבקשה של בקשה, הוא מבצע את הפעולות הבאות:
- מבצעת שכתוב של כתובות URL
- מבצע מניפולציה של כותרות בהתאם למפת ה-URL ומוסיף משתני כותרת בקשה בהתאמה אישית
- מבצע הפניות או ניתוב לשירות לקצה העורפי שנבחר תוך החלת זמני קצוב לתפוגה ומדיניות ניסיון חוזר במפת URL ובהגדרות איזון העומסים של השירות לקצה העורפי
- ביצוע שיקוף של בקשות
אחרי שמאזן עומסים קורא לתוסף תעבורה בנתיב התגובה לבקשה, הוא מבצע את הפעולות הבאות:
- מבצעת טרנספורמציות של כותרות תגובה ופותרת משתנים של כותרות תגובה מותאמות אישית
- ביצוע רישום ביומן באמצעות Cloud Logging
- מבצעת שמירה במטמון של Cloud CDN במקרה של מאזני עומסים גלובליים חיצוניים של אפליקציות
כותרות מותאמות אישית
בנתיב התנועה, תוספים של קצה ושל מסלול פועלים בנקודות הרחבה לפני השלב שבו מאזן העומסים מוסיף כותרות בהתאמה אישית. לכן, הכותרות שתוספי ה-edge והניתוב מקבלים לא מכילות את הכותרות המותאמות אישית שמאזן העומסים מוסיף.
כדי להפוך מידע שבדרך כלל מוסיפים לכותרות בהתאמה אישית לזמין לתוספים של edge ולתוספים של מסלולים, כדאי להשתמש במקום זאת במאפיין נתמך.
מגבלות של תוספים
- כלל העברה יכול לכלול רק משאב
LbEdgeExtensionאחד, משאבLbTrafficExtensionאחד ומשאבLbRouteExtensionאחד. - במקרה של הסברים, שירות לקצה העורפי חייב להיות באותו פרויקט כמו כלל ההעברה.
- אין תמיכה בהפניה בין-פרויקטית בין תוספים לבין כללי העברה.