À propos de l'état composite pour le basculement automatique entre régions

L'état composite permet aux producteurs de services de définir des critères qui déterminent les états de fonctionnement des services régionaux publiés. Ces états de fonctionnement sont compatibles avec le basculement automatique entre régions pour les clients de services qui utilisent des backends Private Service Connect. Les états de fonctionnement sont basés sur l'état agrégé des backends du producteur de services (VM ou points de terminaison du réseau), ce qui fournit aux clients un signal de basculement plus précis que la détection des valeurs aberrantes, qui déduit l'état des échecs de réponse.

Pour activer le basculement entre régions, le producteur et le client de services doivent utiliser un déploiement multirégional. Lorsque vous configurez l'état composite, l'état de fonctionnement de chaque service régional publié est automatiquement propagé à l'équilibreur de charge du client. Si un service publié dans une région n'est plus opérationnel, l'équilibreur de charge du client cesse de router le trafic vers ce service et le route vers une instance opérationnelle du service publié située dans une autre région.

Exigences de déploiement

Cette section explique comment les producteurs et les clients de services peuvent configurer leurs ressources pour un déploiement multirégional compatible avec le basculement automatique entre régions avec l'état composite.

Pour en savoir plus sur les exigences concernant les types d'équilibreurs de charge et de backends, consultez la section Spécifications.

Configuration du producteur :

Configuration du client :

Le schéma suivant illustre un déploiement multirégional :

Un déploiement multirégional se compose d'un équilibreur de charge client qui se connecte aux services publiés dans plusieurs régions à l'aide de Private Service Connect.

Cet exemple montre un équilibreur de charge d'application externe global client qui se connecte à un service publié dans plusieurs régions. L'accès à un service multirégional avec un équilibreur de charge global ou interrégional compatible permet au client de service de profiter de l'état composite pour le basculement automatique entre régions (cliquez pour agrandir).

Composants de l'état composite

L'état composite utilise les composants suivants pour prendre en charge le basculement automatique entre régions.

Plusieurs sources d'état, chacune avec une règle d'agrégation des données d'état, sont combinées dans une vérification de l'état composite, qui met à jour la destination d'état.

Le schéma ci-dessus montre les principaux composants de l'état composite. Les règles d'agrégation des états définissent les conditions à remplir pour que les sources d'état soient considérées comme opérationnelles. Les états de fonctionnement des sources d'état individuelles sont combinés en un seul état par une vérification de l'état composite, et le résultat est transmis à une destination d'état.

Règle d'agrégation des états

Une règle d'agrégation des états est une ressource que vous créez pour définir les conditions qu'un service de backend doit remplir pour être considéré comme opérationnel. Une règle agrège les états de fonctionnement des backends d'un service de backend (VM dans un groupe d'instances ou points de terminaison du réseau dans un NEG), tels que déterminés par des vérifications d'état régulières.

Un service de backend est considéré comme opérationnel si deux conditions configurables sont remplies :

  • Pourcentage de points de terminaison opérationnels : pourcentage minimal de backends qui doivent être opérationnels. La valeur par défaut est de 60%.

  • Nombre minimal de points de terminaison opérationnels : nombre minimal de backends qui doivent être opérationnels. La valeur par défaut est de 1.

Par exemple, vous pouvez créer une règle qui spécifie qu'un service de backend doit avoir au moins 75% de ses backends opérationnels et au moins trois backends opérationnels. Si le nombre de backends opérationnels est inférieur à l'un de ces seuils, le service de backend est considéré comme non opérationnel.

Source des données d'état

Une source d'état est une ressource qui rend l'état d'un seul service de backend disponible pour l'agrégation lors d'une vérification de l'état composite. Lorsque vous créez une source d'état, vous spécifiez les éléments suivants :

  • Un service de backend à surveiller
  • Une règle d'agrégation des états qui détermine l'état du service de backend

La source de données d'état utilise les conditions définies dans la règle d'agrégation des données d'état pour déterminer l'état de fonctionnement du service de backend associé.

Vérification de l'état composite

Une vérification d'état composite est une ressource qui agrège les états de fonctionnement d'une ou de plusieurs sources d'état pour produire un seul état composite pour un service régional publié. Le service publié est considéré comme opérationnel si chacune des sources d'état associées est opérationnelle. Si l'une des sources d'état n'est pas opérationnelle, le service est considéré comme non opérationnel.

Destination des données d'état

Une destination d'état reçoit l'état composite final d'une vérification de l'état composite. Pour un service publié, la destination d'état est la règle de transfert de l'équilibreur de charge du producteur. L'état de fonctionnement est automatiquement propagé aux équilibreurs de charge clients qui se connectent à cette règle de transfert.

Spécifications

L'état composite présente les spécifications suivantes.

  • Comportement :

    • L'état de fonctionnement des backends individuels d'un service de backend est déterminé par des vérifications d'état standards.
    • Une règle d'agrégation des états configurable détermine l'état de fonctionnement global d'un service de backend en fonction de l'état de fonctionnement de ses backends individuels.
    • Une vérification de l'état composite agrège les états de fonctionnement d'un ou de plusieurs services de backend configurés comme sources d'état, créant ainsi un état composite.
    • L'état composite est fourni à une destination d'état, qui doit être la règle de transfert d'un service publié.
    • L'état composite est automatiquement propagé aux équilibreurs de charge clients connectés, où les états non opérationnels déclenchent un basculement automatique entre régions.
    • Par défaut, les transitions d'état sont enregistrées par Cloud Logging. Les producteurs peuvent afficher les journaux des sources d'état et des vérifications de l'état composite. Les clients peuvent afficher les journaux des NEG Private Service Connect qui se connectent aux services publiés utilisant l'état composite. Pour en savoir plus, consultez Surveiller l'état composite.
  • Configuration:

États

L'état composite utilise les états suivants pour représenter l'état de fonctionnement des services publiés et des services de backend.

État de fonctionnement Ressource surveillée Description
HEALTHY Source des données d'état Le service de backend associé est opérationnel, tel que défini par sa règle d'agrégation des états.
Vérification de l'état composite Le service publié est opérationnel, car chacune de ses sources d'état associées est opérationnelle.
NEG Private Service Connect Le service publié associé est opérationnel, tel que défini par la vérification de l'état composite du producteur.
UNHEALTHY Source des données d'état Le service de backend ne répond pas aux critères définis par sa règle d'agrégation des états.
Vérification de l'état composite Le service publié n'est pas opérationnel, car une ou plusieurs des sources d'état associées ne sont pas opérationnelles.
NEG Private Service Connect Le service publié associé n'est pas opérationnel, tel que défini par la vérification de l'état composite du producteur. Cet état peut déclencher un basculement entre régions.
UNKNOWN Source des données d'état L'état de fonctionnement n'est pas encore disponible. Il s'agit d'un état transitoire qui se produit lorsque des ressources sont nouvellement créées ou configurées.
Vérification de l'état composite Aucune source d'état associée n'est non opérationnelle, mais une ou plusieurs sources d'état sont inconnues.
NEG Private Service Connect L'état de fonctionnement du service publié associé n'est pas encore disponible.

Limites

L'état composite présente les limites suivantes :

  • Toutes les ressources d'état composite, y compris les services de backend et les règles de transfert auxquels elles font référence, doivent exister dans le même projet.
  • Vous ne pouvez pas utiliser l'état composite d'un service comme source d'état pour un autre service.
  • Il n'existe aucun mode permettant de tester une configuration de vérification de l'état qui n'affecte pas les clients connectés. Toutes les vérifications de l'état composite configurées peuvent déclencher immédiatement un basculement.
  • L'état composite n'est compatible qu'avec les backends Private Service Connect qui accèdent aux services publiés.

Tarifs

Pour en savoir plus sur les tarifs, consultez la page Tarifs VPC.

Étape suivante