Questa pagina si applica ad Apigee e Apigee hybrid.
Visualizza
Apigee Edge documentazione.
Apigee supporta due approcci di controllo di integrità. Quello giusto per te dipende da come il traffico client raggiunge Apigee.
-
Controllo di integrità attivo: per le architetture che instradano il traffico client ad Apigee
tramite un Google Cloud bilanciatore del carico supportato da un gruppo di istanze gestite (MIG). Il bilanciatore del carico (o il client) esegue attivamente il probe di uno degli
/healthz/*endpoint per determinare l'integrità dell'istanza / dell'ambiente e il bilanciatore del carico esegue il failover tra le regioni. Se la tua architettura utilizza i MIG, continua a utilizzare il controllo di integrità attivo. - Controllo di integrità PSC: per le architetture che instradano il traffico client ad Apigee tramite Private Service Connect (PSC). Apigee monitora le istanze regionali per te e aggiorna automaticamente lo stato di integrità per regione. Non sono necessari probe avviati dal client o dal bilanciatore del carico. Se la tua architettura utilizza PSC, attiva il controllo di integrità PSC.
Seleziona una scheda per saperne di più.
Controllo di integrità attivo
Apigee espone i controlli di integrità attivi a diversi livelli, che puoi sfruttare a seconda del caso d'uso.
- Controllo di integrità a livello di regione / istanza Apigee: restituisce l'integrità dell'istanza Apigee complessiva in una regione.
- Controlli di integrità a livello di ambiente: restituisce l'integrità di un ambiente specifico nell'istanza Apigee.
- Controllo di integrità personalizzato tramite un proxy API: per casi d'uso complessi, puoi configurare un proxy API dedicato come endpoint di controllo di integrità personalizzato.
Esecuzione di un controllo di integrità a livello di regione
Apigee offre un controllo di integrità a livello di regione / istanza Apigee per valutare lo stato di integrità complessivo dell'istanza Apigee in una regione specifica. Questo pattern di controllo di integrità, ampiamente utilizzato dai bilanciatori del carico, determina lo stato di integrità delle istanze Apigee ed esegue i failover regionali. Puoi eseguire un controllo di integrità a livello di regione creando la richiesta come segue:
- Percorso del controllo di integrità:
/healthz/ingress - Aggiungi l'intestazione della richiesta:
User-Agent: GoogleHC.
$ curl -H 'User-Agent: GoogleHC' https://$HOST/healthz/ingress Apigee Ingress is healthy
$HOST rappresenta il nome host definito nel
gruppo di ambienti Apigee
fornito dal bilanciatore del carico.
Esecuzione di un controllo di integrità a livello di ambiente
Apigee offre un controllo di integrità a livello di ambiente per valutare l'integrità di un ambiente specifico fornito dall'istanza Apigee. Questo pattern di controllo di integrità è preferibile quando vuoi eseguire failover regionali in base all'integrità di determinati ambienti critici/selettivi. Puoi eseguire un controllo di integrità a livello di ambiente chiamando qualsiasi proxy API valido in un ambiente creando la richiesta come segue:
- Anteponi
/healthz/al percorso di base del proxy. - Aggiungi l'intestazione della richiesta:
User-Agent: GoogleHC.
Ad esempio, supponiamo che /catalog sia un percorso di base del proxy valido di cui è stato eseguito il deployment in un ambiente. Per eseguire un controllo di integrità, chiama il proxy nel seguente modo:
$ curl -H 'User-Agent: GoogleHC' https://$HOST/healthz/catalog Server Ready
$HOST rappresenta il nome host definito nel
gruppo di ambienti Apigee
fornito dal bilanciatore del carico.
Esecuzione di un controllo di integrità personalizzato tramite un proxy API
Se vuoi eseguire ulteriori convalide, puoi definire una logica di controllo di integrità personalizzata in un proxy API di cui è stato eseguito il deployment in un ambiente. Ad esempio, potresti non superare il controllo di integrità quando più ambienti sono inattivi. In alternativa, potresti non superare il controllo di integrità in base all'integrità o alla latenza della destinazione.
In questo caso, puoi eseguire il controllo di integrità effettuando una normale chiamata API a quel proxy.
Ad esempio, supponiamo che tu voglia controllare l'integrità di un ambiente denominato prod.
Esegui il deployment di un proxy API in quell'ambiente con il percorso di base /healthcheck-prod.
Per controllare l'integrità dell'ambiente prod fornito dall'istanza Apigee,
chiama il proxy nel seguente modo:
$ curl https://$HOST/healthcheck-prod
$HOST rappresenta il nome host definito nel
gruppo di ambienti Apigee
fornito dal bilanciatore del carico.
Note sull'utilizzo
Per i controlli di integrità a livello di regione e di ambiente: se vengono eseguiti dai
bilanciatori del carico Google Cloud,
il bilanciatore del carico imposta l'intestazione User-Agent corretta. Se il tuo client utilizza
queste chiamate API di controllo di integrità, devi assicurarti che sia impostato il User-Agent corretto.
Per Apigee hybrid: la funzionalità di controllo di integrità è disponibile solo per la versione 1.4 e successive.
Controllo di integrità PSC
Apigee supporta il controllo di integrità con Private Service Connect (PSC), consentendo il failover automatico tra regioni per i deployment multiregionali. Se hai più istanze Apigee in più regioni, puoi attivare i controlli di integrità PSC in modo che il traffico esegua automaticamente il failover in una regione integra quando l'istanza Apigee nella regione attiva diventa non integra. Non è necessaria alcuna richiesta dal client o dal bilanciatore del carico per attivare il controllo. Google Cloud monitora continuamente l'istanza per tuo conto e aggiorna automaticamente lo stato di integrità.
La funzionalità di controllo di integrità PSC è configurata sul backend Apigee. Non è necessario eseguire il deployment di risorse aggiuntive, scrivere codice o modificare i proxy API.
Prerequisiti
- Hai un'organizzazione Apigee con pagamento a consumo o abbonamento.
- La tua organizzazione ha due o più istanze Apigee, ognuna in una regione diversa Google Cloud
- Il traffico client raggiunge Apigee tramite Private Service Connect (PSC).
- Ogni ambiente, gruppo di ambienti, proxy API, flusso condiviso e risorsa viene sottoposto a deployment in modo identico in tutte le istanze Apigee che partecipano al failover. I deployment incoerenti possono causare un comportamento imprevisto quando il traffico si sposta tra le regioni.
Come attivare
Il controllo di integrità PSC è una funzionalità facoltativa gestita da Google. Per richiedere l'attivazione per la tua organizzazione, contatta il team dedicato all'account Apigee o Apigee Supporto. Se abilitato, il failover regionale automatico è attivo per tutte le istanze della tua organizzazione. Non sono richieste ulteriori operazioni di configurazione.
Suggerimenti per i test
Poiché il controllo di integrità PSC introduce un failover regionale immediato e automatico che influisce direttamente sull'instradamento del traffico, ti consigliamo di testare la funzionalità in un ambiente Apigee non di produzione prima di attivarla per la tua organizzazione di produzione. Verifica che il failover e il ripristino si comportino come previsto per i pattern di traffico API e che le applicazioni client gestiscano la transizione in modo trasparente.
Per simulare uno scenario di failover e convalidare la configurazione, contatta il team dedicato all'account Apigee o l'assistenza Apigee. Il team può aiutarti a indurre condizioni di errore in un ambiente controllato in modo che tu possa osservare il comportamento di failover prima di attivare la funzionalità in produzione.
Come funziona il failover
Quando il controllo di integrità PSC determina che l'istanza Apigee nella regione attiva non è integra, il traffico client viene instradato immediatamente e automaticamente a un'istanza Apigee integra in un'altra regione. Quando l'istanza non integra viene ripristinata, il traffico torna alla regione originale. Il failover e il ripristino avvengono in modo trasparente per le applicazioni client.
Limitazioni correnti
- Al momento, il controllo di integrità PSC rileva solo interruzioni complete dell'infrastruttura regionale. Non si attiva in caso di incidenti in cui il traffico può ancora fluire, anche se il traffico è degradato in termini di tassi di errore o latenza. Per una release futura è previsto un controllo di integrità più ampio a livello di componenti.
Verifica dello stato di integrità in Cloud Logging
Puoi osservare gli eventi di stato di integrità per regione per le tue istanze Apigee in Cloud Logging. In Esplora log per il Google Cloud progetto che ospita la tua organizzazione Apigee, esegui il seguente filtro:
resource.type="compute.googleapis.com/NetworkEndpointGroupV2"
Per ulteriori informazioni, consulta Monitorare i log controllo di integrità compositi.
Per ogni regione, esamina il campo healthState nelle voci di log corrispondenti. Un
valore HEALTHY indica che l'istanza Apigee in quella regione è
raggiungibile e fornisce il traffico. Altri valori indicano che il controllo di integrità PSC non sta attualmente
instradando il traffico verso quella regione.