Itinerari 04Lliçó 6 / 10

Trieu la disponibilitat entre zones i regions

Compareu dissenys d'alta disponibilitat, Multi-AZ i multiregió. Seguiu tot el recorregut de la petició i proveu la fallada que cada disseny ha de resistir.

Pràctic12 minRevisat

Publicat per Com escrivim

Comproveu què heu entèsDues rèpliques web s'executen en AZ diferents. Totes dues necessiten la mateixa base de dades en una sola AZ. Què demostra això?Feu l'exercici
Dues rèpliques web s'executen en AZ diferents. Totes dues necessiten la mateixa base de dades en una sola AZ. Què demostra això?

Què aprendreu

  • Explicar la diferència entre una Availability Zone i una Region.
  • Trobar dependències compartides que invaliden un disseny de disponibilitat.
  • Comparar el valor per al negoci i el cost operatiu del desplegament multiregió.

Comenceu per l’operació de l’usuari

L’alta disponibilitat (HA) pretén mantenir un servei utilitzable malgrat les fallades dels components. Definiu què vol dir utilitzable abans de triar l’arquitectura. Una pàgina de reserves que carrega mentre fallen totes les peticions de reserva no és un servei de reserves disponible.

Establiu un objectiu de nivell de servei (SLO) per a l’operació important. Definiu quines peticions compten, què significa l’èxit i el període de mesura. Un SLA d’un servei de núvol descriu el compromís d’aquell proveïdor. No acredita la disponibilitat mesurada de la vostra aplicació.

Com a il·lustració, una disponibilitat del 99,9% basada en el temps permet 43,2 minuts d’indisponibilitat en un mes de 30 dies. Un SLO basat en peticions té un denominador diferent. Cap de les dues mesures no indica quantes dades podeu perdre ni garanteix una durada màxima per a cada interrupció.

Enteneu els límits de fallada

Una Availability Zone (AZ) d’AWS és una ubicació d’infraestructura aïllada dins d’una Region. Una Region conté diverses AZ. Un disseny multiregió distribueix els components de la càrrega de treball entre Regions. Altres proveïdors tenen els seus propis límits i comportaments de servei; inspeccioneu el servei seleccionat.

DissenyFallada que pot ajudar a afrontarQuè encara necessita un disseny
Diversos processos en una AZFallada d’un procés o d’un hostPèrdua de l’AZ i dependències compartides
Multi-AZ en una RegionPèrdua d’una AZFallada regional, corrupció de dades i recuperació
Diverses RegionsPèrdua d’una RegionEncaminament, coherència de dades, capacitat i serveis compartits

Són possibilitats de disseny, no garanties de disponibilitat. Una etiqueta no demostra que tots els components necessaris utilitzin el límit previst.

Seguiu tot el recorregut de la petició

Considereu un servei fictici de reserves. Les rèpliques web s’executen en dues AZ. Totes dues utilitzen una base de dades i una passarel·la de sortida a l’AZ A. La passarel·la és necessària per cridar el proveïdor de pagaments.

Si falla l’AZ A, la rèplica web de l’AZ B pot continuar funcionant bé mentre les reserves fallen. L’equip ha d’avaluar la base de dades, el recorregut de xarxa, el proveïdor d’identitat, la dependència de pagaments i l’encaminament. Inspeccioneu el mode real de la base de dades gestionada: la replicació, la commutació per fallada i el comportament de lectura varien segons el producte i la configuració.

Comproveu també la capacitat. Els recursos que continuen disponibles han de poder gestionar la càrrega requerida. Un disseny que depèn de crear capacitat durant un incident depèn de les quotes, els recursos disponibles i les operacions del pla de control.

Feu un exercici controlat amb un límit definit, condicions d’aturada i un responsable. Verifiqueu una reserva completa, inclosa la conciliació del pagament. Registreu les peticions fallides i el temps per recuperar una operació útil.

Decidiu si una altra Region resol el problema

L’operació multiregió afegeix transferència de dades, recursos duplicats, coordinació de desplegaments i feina operativa. En actiu/passiu, un entorn es manté preparat per rebre trànsit. En actiu/actiu, més d’un entorn atén trànsit. El grau de preparació i el comportament de dades requerits són diferents.

Per al servei de reserves, les escriptures concurrents introdueixen una pregunta: dues Regions poden vendre el mateix seient? Definiu quin sistema té l’autoritat per confirmar una reserva i el comportament durant una interrupció de la replicació. «Repliqueu la base de dades» no és una resposta completa.

Comproveu les ubicacions permeses de les dades, les claus de xifratge, els certificats, el DNS, els secrets i els serveis externs. Una fallada comuna d’identitat o una versió defectuosa poden afectar diverses Regions. Més ubicacions no eliminen totes les causes comunes.

Connecteu la disponibilitat amb la recuperació

L’HA gestiona fallades especificades durant l’operació. La recuperació davant de desastres restaura un servei utilitzable i les seves dades després d’un esdeveniment disruptiu. Un servei multiregió encara necessita un pla de recuperació davant d’eliminacions o dades corruptes.

Documenteu els escenaris de fallada triats i els que el negoci accepta. Manteniu les proves i les definicions d’infraestructura alineades mentre canvia l’aplicació. Continueu amb RTO, RPO i recuperació davant de desastres.

Feu l'exercici

Un servei fictici de reserves executa rèpliques web en dues AZ. La base de dades i la passarel·la de sortida són en una sola AZ. Dibuixeu el recorregut de la petició. Elimineu aquella AZ sobre el paper. Identifiqueu què continua funcionant, què falla i quina prova verificaria la conclusió.

Descarrega la fitxa (Markdown)
Comproveu què heu entès ↑

Continua aprenent

Fonts i lectures addicionals

Lectures relacionades de Taiga

Lliçó anterior: Dissenyeu programari per a un entorn cloud native