Шлях 04Урок 6 / 10

Выбірайце даступнасць паміж зонамі і рэгіёнамі

Параўноўвайце высокую даступнасць, Multi-AZ і multi-region праекты. Прасочвайце ўвесь шлях запыту і тэстуйце збой, які павінен вытрымаць кожны праект.

Практыка12 хвПраверана

Выдавец Як мы пішам

Праверце сваё разуменнеДзве вэб-рэплікі працуюць у розных AZ. Абедзвюм патрэбная адна і тая ж база даных у адной AZ. Што гэта даказвае?Выканайце практыкаванне
Дзве вэб-рэплікі працуюць у розных AZ. Абедзвюм патрэбная адна і тая ж база даных у адной AZ. Што гэта даказвае?

Чаму вы навучыцеся

  • Тлумачыць розніцу паміж Availability Zone і Region.
  • Знаходзіць агульныя залежнасці, якія парушаюць задуманы ўзровень даступнасці.
  • Параўноўваць бізнес-карысць і кошт эксплуатацыі multi-region разгортвання.

Пачніце з аперацыі карыстальніка

Высокая даступнасць (HA) імкнецца захаваць магчымасць карыстацца сэрвісам, нягледзячы на збоі кампанентаў. Вызначце гэтую магчымасць перад выбарам архітэктуры. Старонка браніравання, якая загружаецца, калі ўсе запыты браніравання завяршаюцца памылкай, не з’яўляецца даступным сэрвісам браніравання.

Задайце мэтавы ўзровень сэрвісу (SLO) для істотнай аперацыі. Вызначце, якія запыты ўлічваюцца, што азначае поспех і які перыяд вымярэння. SLA воблачнага сэрвісу апісвае абавязацельства гэтага пастаўшчыка. Гэтае пагадненне не пацвярджае вымераную даступнасць вашай праграмы.

Для ілюстрацыі: даступнасць 99,9%, вымераная па часе, дапускае 43,2 хвіліны недаступнасці за 30-дзённы месяц. SLO на аснове запытаў мае іншы назоўнік. Ніводная мера не кажа, колькі даных можна страціць, і не гарантуе максімальную працягласць аднаго перапынку.

Зразумейце межы збояў

Зона даступнасці AWS (Availability Zone, AZ) — ізаляванае месца размяшчэння інфраструктуры ў межах рэгіёну (Region). Рэгіён змяшчае некалькі AZ. Multi-region праект размяркоўвае кампаненты рабочай нагрузкі паміж рэгіёнамі. Іншыя пастаўшчыкі маюць свае межы і паводзіны сэрвісаў; вывучайце выбраны сэрвіс.

ПраектЗбой, з якім ён можа дапамагчыШто ўсё яшчэ трэба спраектаваць
Некалькі працэсаў у адной AZЗбой працэсу або хостаСтрата AZ і агульныя залежнасці
Multi-AZ у адным рэгіёнеСтрата AZРэгіянальны збой, пашкоджанне даных і аднаўленне
Некалькі рэгіёнаўСтрата рэгіёнуМаршрутызацыя, узгодненасць даных, магутнасць і агульныя сэрвісы

Гэта магчымасці праектавання, а не гарантыі даступнасці. Пазнака не даказвае, што кожны неабходны кампанент выкарыстоўвае задуманыя межы.

Прасочвайце ўвесь шлях запыту

Разгледзім выдуманы сэрвіс браніравання. Вэб-рэплікі працуюць у дзвюх AZ. Абедзве выкарыстоўваюць адну базу даных і адзін выходны шлюз у AZ A. Шлюз патрэбны для выкліку плацежнага пастаўшчыка.

Калі AZ A выходзіць з ладу, вэб-рэпліка ў AZ B можа заставацца працаздольнай, але браніраванне ўсё роўна не працуе. Каманда павінна ацаніць базу даных, сеткавы шлях, пастаўшчыка ідэнтычнасцей, плацежную залежнасць і маршрутызацыю. Вывучыце фактычны рэжым кіраванай базы даных: рэплікацыя, пераключэнне пры збоі і паводзіны кампанентаў чытання адрозніваюцца паводле прадукту і канфігурацыі.

Таксама правярайце магутнасць. Рэсурсы, што засталіся, павінны вытрымліваць неабходную нагрузку. Праект, які абапіраецца на стварэнне магутнасці падчас інцыдэнту, залежыць ад квот, даступных рэсурсаў і аперацый плоскасці кіравання.

Правядзіце кантраляванае практыкаванне з вызначанымі межамі, умовамі спынення і адказным. Праверце поўнае браніраванне, уключаючы зверку плацяжу. Запішыце няўдалыя запыты і час аднаўлення карыснай працы.

Вырашыце, ці вырашае іншы рэгіён праблему

Multi-region эксплуатацыя дадае перадачу даных, дубляваныя рэсурсы, каардынацыю разгортвання і эксплуатацыйную працу. Active/passive трымае адно асяроддзе гатовым прыняць трафік. Active/active абслугоўвае трафік больш чым у адным асяроддзі. Неабходная гатоўнасць і паводзіны даных адрозніваюцца.

Для сэрвісу браніравання адначасовы запіс стварае пытанне: ці могуць два рэгіёны прадаць адно і тое ж месца? Вызначце, хто мае паўнамоцтвы на браніраванне і якія паводзіны пры перапыненай рэплікацыі. «Рэплікаваць базу даных» — не поўны адказ.

Правярайце дазволеныя месцы даных, ключы шыфравання, сертыфікаты, DNS, сакрэты і знешнія сэрвісы. Збой агульнага сэрвісу ідэнтычнасцей або няўдалы выпуск могуць закрануць некалькі рэгіёнаў. Больш месцаў не прыбіраюць кожную агульную прычыну.

Звяжыце даступнасць з аднаўленнем

HA апрацоўвае вызначаныя збоі падчас эксплуатацыі. Аварыйнае аднаўленне вяртае працаздольны сэрвіс і яго даныя пасля падзеі, якая парушыла працу. Multi-region сэрвісу ўсё роўна патрэбны план аднаўлення пасля выдалення або пашкоджання даных.

Дакументуйце выбраныя сцэнарыі збояў і тыя, якія бізнес прымае. Падтрымлівайце адпаведнасць тэстаў і апісанняў інфраструктуры пры зменах праграмы. Працягвайце з урокам пра RTO, RPO і аварыйнае аднаўленне.

Выканайце практыкаванне

Выдуманы сэрвіс браніравання запускае вэб-рэплікі ў дзвюх AZ. Яго база даных і выходны шлюз знаходзяцца ў адной AZ. Намалюйце шлях запыту. Прыбярыце гэтую AZ на паперы. Вызначце, што ўсё яшчэ працуе, што не працуе і які тэст праверыць вашу выснову.

Спампаваць працоўны ліст (Markdown)
Праверце сваё разуменне ↑

Працягнуць навучанне

Крыніцы і дадатковыя матэрыялы

Звязаныя матэрыялы Taiga

Папярэдні ўрок: Праектуйце праграмы для cloud native асяроддзя