ضع حدوداً آمنة للتعافي الذاتي
مكتملأتمت إجراءات استعادة معروفة بصلاحيات صريحة وتحقق وشروط إيقاف. افصل الاستعادة أثناء التشغيل عن تغيير البرمجيات.
تحقّق من فهمكأعاد المتحكم تشغيل عملية عامل مرتين. ويستمر نمو الطابور ويتعذر الوصول إلى قاعدة البيانات. ماذا يجب أن تفعل السياسة؟نفّذ التمرين
ما ستتعلّمه
- التمييز بين التعافي الذاتي وتصحيح برمجي دائم.
- تحديد سياسة استعادة محدودة وفحوص نجاح مستقلة.
- معرفة متى يجب أن تتوقف الأتمتة وتصعّد الحالة.
تعافَ من حالة معروفة
يكتشف التعافي الذاتي إخفاقاً محدداً تلقائياً، ويحاول إجراء استعادة مأذوناً به. من أمثلته إعادة تشغيل عملية فاشلة أو استبدال نسخة غير سليمة. يجب أن يناسب الفعل الإخفاق ونموذج حالة الخدمة.
يستطيع Kubernetes استبدال نسخ أحمال العمل الفاشلة وإعادة التوافق مع الحالة المعلنة. لا يصحّح ذلك منطق تطبيق معيباً أو كل إخفاق في التخزين. تحتاج استعادة البنية التحتية وصحة البرمجيات إلى فحوص مختلفة. التعافي الذاتي في Kubernetes.
حدّد الهدف قبل الآلية. تعني استعادة التصدير إكمال العمل المؤهل بصورة صحيحة. الحاوية العاملة شرط مسبق واحد فقط.
افصل ثلاثة أنواع من التغيير
| التغيير | المثال | القرار المطلوب |
|---|---|---|
| الاستعادة أثناء التشغيل | استبدال عملية عامل فاشلة واحدة لا تحتفظ بحالة | قد تأذن بهذا سياسة استعادة معتمدة مسبقاً |
| تصحيح البرمجيات | إصلاح تسرب الذاكرة الذي يوقف عملية العامل | مراجعة واختبارات وضوابط إصدار وتحقق في الإنتاج |
| تغيير السياسة | زيادة معدل إعادة التشغيل المسموح أو نطاق الوصول | موافقة صريحة من مسؤول السياسة |
قد يقترح وكيل تصحيحاً بعد الاستعادة. ذلك المقترح تغيير برمجي جديد. ويجب ألا يرث صلاحية غير محدودة من متحكم الاستعادة.
ويجب أيضاً ألا يعدّل المتحكم معايير نجاحه عندما يفشل فحص. وإلا فقد يعلن النظام تحسّناً دون تحسين الخدمة.
اكتب سياسة الاستعادة قبل تفعيلها
السياسة التالية خيالية. توضح أرقامها اختيارات تصميم؛ وليست إعدادات افتراضية موصى بها.
| حقل السياسة | قاعدة عملية عامل التصدير الخيالية |
|---|---|
| شرط التشغيل | غياب إشارة حياة عملية العامل لمدة 90 ثانية، مع وجود عمل منتظر |
| الشروط المسبقة | عملية عامل أخرى سليمة؛ ونجاح فحوص التبعيات؛ وعدم الاشتباه في اختراق أو إخفاق سلامة البيانات |
| الفعل المسموح | استبدال عملية عامل واحدة باستخدام ناتج البناء المعتمد حالياً |
| حماية الحالة | تستخدم المهام تخزيناً دائماً ومفتاحاً متحققاً منه لمنع تكرار الأثر |
| الحد | استبدالان على الأكثر خلال 15 دقيقة؛ ولا أكثر من استبدال واحد في الوقت نفسه |
| فترة الانتظار | الانتظار خمس دقائق بعد الاستبدال قبل محاولة أخرى |
| النجاح | اكتمال مهمة اصطناعية بصورة صحيحة وبدء تقلّص الطابور المتأثر |
| الإيقاف والتصعيد | إخفاق أي شرط مسبق أو بلوغ الحد أو تعذّر التحقق من النجاح |
استخدم هوية بأقل الصلاحيات. سجّل إصدار السياسة وأدلة شرط التشغيل والفعل والمورد والنتيجة. وفّر طريقة مستقلة لتعطيل المتحكم. حدّد المسؤول البشري الذي يتلقى التصعيد.
اختبر مسارات الإخفاق والاستعادة الناجحة معاً
قد تكرّر إعادة المحاولة أثراً جانبياً. فقد تخزّن عملية العامل ملفاً وتتوقف قبل تأكيد المهمة. تحقّق من عدم تكرار الأثر قبل السماح بتنفيذ آخر. راجع مثال الإخفاق السحابي الأصيل.
قد تضخّم إعادة المحاولة أيضاً الحمل على تبعية مثقلة. استخدم محاولات محدودة ومهلاً وتأخيراً متدرجاً مناسباً. تجنّب إعادة المحاولة المتزامنة عبر مجموعة الموارد. تشرح AWS لماذا يساعد التأخير المتدرج والتفاوت العشوائي على تقليل هذا التضخيم. إرشادات إعادة المحاولة.
اختبر السياسة الخيالية أمام ثلاث حالات. يجب أن تتعافى عملية عامل واحدة متوقفة. ويجب أن يمنع تعطل قاعدة البيانات الاستبدال المتكرر. ويجب أن يوقف إخفاق غير مؤكد في سلامة البيانات الأتمتة ويطلب قرار استجابة.
افحص غياب القياسات التشغيلية أيضاً. قد يعني غياب إشارة الحياة إخفاق عملية العامل أو إخفاق مسار الجمع. يحتاج المتحكم إلى أدلة كافية لفعله، لا إلى الثقة في تفسير ذكاء اصطناعي.
قِس ما إذا كانت السياسة مفيدة
سجّل الاستعادات المتحقق منها والمحاولات غير الناجحة والتصعيدات والعمل المكرر والوقت الذي استمر فيه الأثر على المستخدمين. قارنها بطريقة التشغيل السابقة في ظروف متشابهة.
أبقِ العيب الأساسي عملاً هندسياً مطلوباً. قد تقلّل إعادة تشغيل عملية بها تسرب مراراً الأثر المباشر بينما يستمر التسرب. تابع إلى التحسين الذاتي لربط الملاحظة بتصحيح دائم.
نفّذ التمرين
صمّم سياسة استعادة لعملية عامل التصدير الخيالية في هذا الدرس. حدّد ما يشغّلها واستثناءاتها والفعل المسموح وحد إعادة المحاولة وفترة الانتظار وفحص النجاح ومسؤول التصعيد. اختبرها أمام تعطل قاعدة البيانات وإخفاق مجهول في سلامة البيانات.
تنزيل ورقة العمل (Markdown)يؤدي إلغاء هذا الاختيار إلى حذف كل التقدم المحفوظ في هذا المتصفح.
يبقى تقدمك في هذا المتصفح. دون حساب أو تتبّع.
المصادر وقراءات إضافية
- Kubernetes: Self-Healing ↗
- AWS Builders’ Library: Timeouts, retries, and backoff with jitter ↗
- Google SRE: Automation at Google ↗