À propos de l'état composite pour le basculement automatique entre régions
L'état composite permet aux producteurs de services de définir des critères qui déterminent les états de fonctionnement des services régionaux publiés. Ces états de fonctionnement sont compatibles avec le basculement automatique entre régions pour les clients de services qui utilisent des backends Private Service Connect. Les états de fonctionnement sont basés sur l'état agrégé des backends du producteur de services (VM ou points de terminaison du réseau), ce qui fournit aux clients un signal de basculement plus précis que la détection des valeurs aberrantes, qui déduit l'état des échecs de réponse.
Pour activer le basculement entre régions, le producteur et le client de services doivent utiliser un déploiement multirégional. Lorsque vous configurez l'état composite, l'état de fonctionnement de chaque service régional publié est automatiquement propagé à l'équilibreur de charge du client. Si un service publié dans une région n'est plus opérationnel, l'équilibreur de charge du client cesse de router le trafic vers ce service et le route vers une instance opérationnelle du service publié située dans une autre région.
Exigences de déploiement
Cette section explique comment les producteurs et les clients de services peuvent configurer leurs ressources pour un déploiement multirégional compatible avec le basculement automatique entre régions avec l'état composite.
Pour en savoir plus sur les exigences concernant les types d'équilibreurs de charge et de backends, consultez la section Spécifications.
Configuration du producteur :
- Déployez le service dans chaque région. Chaque instance régionale du service doit être configurée sur un équilibreur de charge régional compatible avec l'accès via un backend.
- Créez un rattachement de service pour publier chaque instance régionale du service.
Configuration du client :
- Créez un
backend Private Service Connect pour accéder aux services publiés. Le backend
doit être basé sur un
équilibreur de charge compatible avec le basculement entre régions
et inclure la configuration suivante :
- Un NEG Private Service Connect dans chaque région qui pointe vers le rattachement de service de cette région
- Un service de backend global contenant les backends de NEG Private Service Connect
Le schéma suivant illustre un déploiement multirégional :
Cet exemple montre un équilibreur de charge d'application externe global client qui se connecte à un service publié dans plusieurs régions. L'accès à un service multirégional avec un équilibreur de charge global ou interrégional compatible permet au client de service de profiter de l'état composite pour le basculement automatique entre régions (cliquez pour agrandir).
Composants de l'état composite
L'état composite utilise les composants suivants pour prendre en charge le basculement automatique entre régions.
Le schéma ci-dessus montre les principaux composants de l'état composite. Les règles d'agrégation des états définissent les conditions à remplir pour que les sources d'état soient considérées comme opérationnelles. Les états de fonctionnement des sources d'état individuelles sont combinés en un seul état par une vérification de l'état composite, et le résultat est transmis à une destination d'état.
Règle d'agrégation des états
Une règle d'agrégation des états est une ressource que vous créez pour définir les conditions qu'un service de backend doit remplir pour être considéré comme opérationnel. Une règle agrège les états de fonctionnement des backends d'un service de backend (VM dans un groupe d'instances ou points de terminaison du réseau dans un NEG), tels que déterminés par des vérifications d'état régulières.
Un service de backend est considéré comme opérationnel si deux conditions configurables sont remplies :
Pourcentage de points de terminaison opérationnels : pourcentage minimal de backends qui doivent être opérationnels. La valeur par défaut est de 60%.
Nombre minimal de points de terminaison opérationnels : nombre minimal de backends qui doivent être opérationnels. La valeur par défaut est de 1.
Par exemple, vous pouvez créer une règle qui spécifie qu'un service de backend doit avoir au moins 75% de ses backends opérationnels et au moins trois backends opérationnels. Si le nombre de backends opérationnels est inférieur à l'un de ces seuils, le service de backend est considéré comme non opérationnel.
Source des données d'état
Une source d'état est une ressource qui rend l'état d'un seul service de backend disponible pour l'agrégation lors d'une vérification de l'état composite. Lorsque vous créez une source d'état, vous spécifiez les éléments suivants :
- Un service de backend à surveiller
- Une règle d'agrégation des états qui détermine l'état du service de backend
La source de données d'état utilise les conditions définies dans la règle d'agrégation des données d'état pour déterminer l'état de fonctionnement du service de backend associé.
Vérification de l'état composite
Une vérification d'état composite est une ressource qui agrège les états de fonctionnement d'une ou de plusieurs sources d'état pour produire un seul état composite pour un service régional publié. Le service publié est considéré comme opérationnel si chacune des sources d'état associées est opérationnelle. Si l'une des sources d'état n'est pas opérationnelle, le service est considéré comme non opérationnel.
Destination des données d'état
Une destination d'état reçoit l'état composite final d'une vérification de l'état composite. Pour un service publié, la destination d'état est la règle de transfert de l'équilibreur de charge du producteur. L'état de fonctionnement est automatiquement propagé aux équilibreurs de charge clients qui se connectent à cette règle de transfert.
Spécifications
L'état composite présente les spécifications suivantes.
Comportement :
- L'état de fonctionnement des backends individuels d'un service de backend est déterminé par des vérifications d'état standards.
- Une règle d'agrégation des états configurable détermine l'état de fonctionnement global d'un service de backend en fonction de l'état de fonctionnement de ses backends individuels.
- Une vérification de l'état composite agrège les états de fonctionnement d'un ou de plusieurs services de backend configurés comme sources d'état, créant ainsi un état composite.
- L'état composite est fourni à une destination d'état, qui doit être la règle de transfert d'un service publié.
- L'état composite est automatiquement propagé aux équilibreurs de charge clients connectés, où les états non opérationnels déclenchent un basculement automatique entre régions.
- Par défaut, les transitions d'état sont enregistrées par Cloud Logging. Les producteurs peuvent afficher les journaux des sources d'état et des vérifications de l'état composite. Les clients peuvent afficher les journaux des NEG Private Service Connect qui se connectent aux services publiés utilisant l'état composite. Pour en savoir plus, consultez Surveiller l'état composite.
Configuration:
- Le producteur et le client de services doivent configurer les ressources dans un déploiement multirégional.
- Chaque service régional publié doit utiliser un équilibreur de charge compatible avec l'état composite.
- Les services de backend que vous utilisez comme sources d'état doivent avoir un schéma d'équilibrage de charge
INTERNALouINTERNAL_MANAGED. - Les services publiés doivent avoir l'un des types de backend suivants :
- Les services publiés doivent être accessibles par des backends Private Service Connect qui utilisent des équilibreurs de charge compatibles avec le basculement entre régions.
- Toutes les ressources d'état composite sont régionales et doivent se trouver dans la même région que le service publié que vous surveillez.
- Une ressource de source d'état doit faire référence à un seul service de backend.
- Une ressource de vérification de l'état composite doit faire référence à 1 à 10 sources d'état.
- Une règle de transfert ne peut être la destination d'état que pour une seule vérification de l'état composite.
États
L'état composite utilise les états suivants pour représenter l'état de fonctionnement des services publiés et des services de backend.
| État de fonctionnement | Ressource surveillée | Description |
|---|---|---|
HEALTHY |
Source des données d'état | Le service de backend associé est opérationnel, tel que défini par sa règle d'agrégation des états. |
| Vérification de l'état composite | Le service publié est opérationnel, car chacune de ses sources d'état associées est opérationnelle. | |
| NEG Private Service Connect | Le service publié associé est opérationnel, tel que défini par la vérification de l'état composite du producteur. | |
UNHEALTHY |
Source des données d'état | Le service de backend ne répond pas aux critères définis par sa règle d'agrégation des états. |
| Vérification de l'état composite | Le service publié n'est pas opérationnel, car une ou plusieurs des sources d'état associées ne sont pas opérationnelles. | |
| NEG Private Service Connect | Le service publié associé n'est pas opérationnel, tel que défini par la vérification de l'état composite du producteur. Cet état peut déclencher un basculement entre régions. | |
UNKNOWN |
Source des données d'état | L'état de fonctionnement n'est pas encore disponible. Il s'agit d'un état transitoire qui se produit lorsque des ressources sont nouvellement créées ou configurées. |
| Vérification de l'état composite | Aucune source d'état associée n'est non opérationnelle, mais une ou plusieurs sources d'état sont inconnues. | |
| NEG Private Service Connect | L'état de fonctionnement du service publié associé n'est pas encore disponible. |
Limites
L'état composite présente les limites suivantes :
- Toutes les ressources d'état composite, y compris les services de backend et les règles de transfert auxquels elles font référence, doivent exister dans le même projet.
- Vous ne pouvez pas utiliser l'état composite d'un service comme source d'état pour un autre service.
- Il n'existe aucun mode permettant de tester une configuration de vérification de l'état qui n'affecte pas les clients connectés. Toutes les vérifications de l'état composite configurées peuvent déclencher immédiatement un basculement.
- L'état composite n'est compatible qu'avec les backends Private Service Connect qui accèdent aux services publiés.
Tarifs
Pour en savoir plus sur les tarifs, consultez la page Tarifs VPC.
Étape suivante
- Pour configurer l'état composite, consultez Configurer l'état composite pour le basculement automatique entre régions.