Esecuzione dei controlli di integrità

Questa pagina si applica ad Apigee e Apigee hybrid.

Visualizza Apigee Edge documentazione.

Apigee supporta due approcci di controllo di integrità. Quello giusto per te dipende da come il traffico client raggiunge Apigee.

  • Controllo di integrità attivo: per le architetture che instradano il traffico client ad Apigee tramite un Google Cloud bilanciatore del carico supportato da un gruppo di istanze gestite (MIG). Il bilanciatore del carico (o il client) esegue attivamente il probe di uno degli /healthz/* endpoint per determinare l'integrità dell'istanza / dell'ambiente e il bilanciatore del carico esegue il failover tra le regioni. Se la tua architettura utilizza i MIG, continua a utilizzare il controllo di integrità attivo.
  • Controllo di integrità PSC: per le architetture che instradano il traffico client ad Apigee tramite Private Service Connect (PSC). Apigee monitora le istanze regionali per te e aggiorna automaticamente lo stato di integrità per regione. Non sono necessari probe avviati dal client o dal bilanciatore del carico. Se la tua architettura utilizza PSC, attiva il controllo di integrità PSC.

Seleziona una scheda per saperne di più.

Controllo di integrità attivo

Apigee espone i controlli di integrità attivi a diversi livelli, che puoi sfruttare a seconda del caso d'uso.

  1. Controllo di integrità a livello di regione / istanza Apigee: restituisce l'integrità dell'istanza Apigee complessiva in una regione.
  2. Controlli di integrità a livello di ambiente: restituisce l'integrità di un ambiente specifico nell'istanza Apigee.
  3. Controllo di integrità personalizzato tramite un proxy API: per casi d'uso complessi, puoi configurare un proxy API dedicato come endpoint di controllo di integrità personalizzato.

Esecuzione di un controllo di integrità a livello di regione

Apigee offre un controllo di integrità a livello di regione / istanza Apigee per valutare lo stato di integrità complessivo dell'istanza Apigee in una regione specifica. Questo pattern di controllo di integrità, ampiamente utilizzato dai bilanciatori del carico, determina lo stato di integrità delle istanze Apigee ed esegue i failover regionali. Puoi eseguire un controllo di integrità a livello di regione creando la richiesta come segue:

  • Percorso del controllo di integrità: /healthz/ingress
  • Aggiungi l'intestazione della richiesta: User-Agent: GoogleHC.
$ curl -H 'User-Agent: GoogleHC' https://$HOST/healthz/ingress
Apigee Ingress is healthy
dove $HOST rappresenta il nome host definito nel gruppo di ambienti Apigee fornito dal bilanciatore del carico.

Esecuzione di un controllo di integrità a livello di ambiente

Apigee offre un controllo di integrità a livello di ambiente per valutare l'integrità di un ambiente specifico fornito dall'istanza Apigee. Questo pattern di controllo di integrità è preferibile quando vuoi eseguire failover regionali in base all'integrità di determinati ambienti critici/selettivi. Puoi eseguire un controllo di integrità a livello di ambiente chiamando qualsiasi proxy API valido in un ambiente creando la richiesta come segue:

  • Anteponi /healthz/ al percorso di base del proxy.
  • Aggiungi l'intestazione della richiesta: User-Agent: GoogleHC.

Ad esempio, supponiamo che /catalog sia un percorso di base del proxy valido di cui è stato eseguito il deployment in un ambiente. Per eseguire un controllo di integrità, chiama il proxy nel seguente modo:

$ curl -H 'User-Agent: GoogleHC' https://$HOST/healthz/catalog
Server Ready
dove $HOST rappresenta il nome host definito nel gruppo di ambienti Apigee fornito dal bilanciatore del carico.

Esecuzione di un controllo di integrità personalizzato tramite un proxy API

Se vuoi eseguire ulteriori convalide, puoi definire una logica di controllo di integrità personalizzata in un proxy API di cui è stato eseguito il deployment in un ambiente. Ad esempio, potresti non superare il controllo di integrità quando più ambienti sono inattivi. In alternativa, potresti non superare il controllo di integrità in base all'integrità o alla latenza della destinazione.

In questo caso, puoi eseguire il controllo di integrità effettuando una normale chiamata API a quel proxy.

Ad esempio, supponiamo che tu voglia controllare l'integrità di un ambiente denominato prod. Esegui il deployment di un proxy API in quell'ambiente con il percorso di base /healthcheck-prod. Per controllare l'integrità dell'ambiente prod fornito dall'istanza Apigee, chiama il proxy nel seguente modo:

$ curl https://$HOST/healthcheck-prod
dove $HOST rappresenta il nome host definito nel gruppo di ambienti Apigee fornito dal bilanciatore del carico.

Note sull'utilizzo

Per i controlli di integrità a livello di regione e di ambiente: se vengono eseguiti dai bilanciatori del carico Google Cloud, il bilanciatore del carico imposta l'intestazione User-Agent corretta. Se il tuo client utilizza queste chiamate API di controllo di integrità, devi assicurarti che sia impostato il User-Agent corretto.

Per Apigee hybrid: la funzionalità di controllo di integrità è disponibile solo per la versione 1.4 e successive.

Controllo di integrità PSC

Apigee supporta il controllo di integrità con Private Service Connect (PSC), consentendo il failover automatico tra regioni per i deployment multiregionali. Se hai più istanze Apigee in più regioni, puoi attivare i controlli di integrità PSC in modo che il traffico esegua automaticamente il failover in una regione integra quando l'istanza Apigee nella regione attiva diventa non integra. Non è necessaria alcuna richiesta dal client o dal bilanciatore del carico per attivare il controllo. Google Cloud monitora continuamente l'istanza per tuo conto e aggiorna automaticamente lo stato di integrità.

La funzionalità di controllo di integrità PSC è configurata sul backend Apigee. Non è necessario eseguire il deployment di risorse aggiuntive, scrivere codice o modificare i proxy API.

Prerequisiti

  • Hai un'organizzazione Apigee con pagamento a consumo o abbonamento.
  • La tua organizzazione ha due o più istanze Apigee, ognuna in una regione diversa Google Cloud
  • Il traffico client raggiunge Apigee tramite Private Service Connect (PSC).
  • Ogni ambiente, gruppo di ambienti, proxy API, flusso condiviso e risorsa viene sottoposto a deployment in modo identico in tutte le istanze Apigee che partecipano al failover. I deployment incoerenti possono causare un comportamento imprevisto quando il traffico si sposta tra le regioni.

Come attivare

Il controllo di integrità PSC è una funzionalità facoltativa gestita da Google. Per richiedere l'attivazione per la tua organizzazione, contatta il team dedicato all'account Apigee o Apigee Supporto. Se abilitato, il failover regionale automatico è attivo per tutte le istanze della tua organizzazione. Non sono richieste ulteriori operazioni di configurazione.

Suggerimenti per i test

Poiché il controllo di integrità PSC introduce un failover regionale immediato e automatico che influisce direttamente sull'instradamento del traffico, ti consigliamo di testare la funzionalità in un ambiente Apigee non di produzione prima di attivarla per la tua organizzazione di produzione. Verifica che il failover e il ripristino si comportino come previsto per i pattern di traffico API e che le applicazioni client gestiscano la transizione in modo trasparente.

Per simulare uno scenario di failover e convalidare la configurazione, contatta il team dedicato all'account Apigee o l'assistenza Apigee. Il team può aiutarti a indurre condizioni di errore in un ambiente controllato in modo che tu possa osservare il comportamento di failover prima di attivare la funzionalità in produzione.

Come funziona il failover

Quando il controllo di integrità PSC determina che l'istanza Apigee nella regione attiva non è integra, il traffico client viene instradato immediatamente e automaticamente a un'istanza Apigee integra in un'altra regione. Quando l'istanza non integra viene ripristinata, il traffico torna alla regione originale. Il failover e il ripristino avvengono in modo trasparente per le applicazioni client.

Limitazioni correnti

  • Al momento, il controllo di integrità PSC rileva solo interruzioni complete dell'infrastruttura regionale. Non si attiva in caso di incidenti in cui il traffico può ancora fluire, anche se il traffico è degradato in termini di tassi di errore o latenza. Per una release futura è previsto un controllo di integrità più ampio a livello di componenti.

Verifica dello stato di integrità in Cloud Logging

Puoi osservare gli eventi di stato di integrità per regione per le tue istanze Apigee in Cloud Logging. In Esplora log per il Google Cloud progetto che ospita la tua organizzazione Apigee, esegui il seguente filtro:

resource.type="compute.googleapis.com/NetworkEndpointGroupV2"

Per ulteriori informazioni, consulta Monitorare i log controllo di integrità compositi.

Per ogni regione, esamina il campo healthState nelle voci di log corrispondenti. Un valore HEALTHY indica che l'istanza Apigee in quella regione è raggiungibile e fornisce il traffico. Altri valori indicano che il controllo di integrità PSC non sta attualmente instradando il traffico verso quella regione.