Ceļš 05Nodarbība 7 / 8

Nosakiet drošas automātiskās atjaunošanas robežas

Automatizējiet zināmas atjaunošanas darbības ar skaidrām pilnvarām, pārbaudi un apstāšanās nosacījumiem. Atdaliet izpildlaika atjaunošanu no programmatūras maiņas.

Padziļināts12 minPārskatīts

Publicē Kā mēs rakstām

Pārbaudiet savu izpratniKontrolieris ir divreiz pārstartējis izpildprocesu. Rinda turpina augt, un datubāze nav sasniedzama. Kas politikai jādara?Izpildiet uzdevumu
Kontrolieris ir divreiz pārstartējis izpildprocesu. Rinda turpina augt, un datubāze nav sasniedzama. Kas politikai jādara?

Ko apgūsiet

  • Atšķiriet automātisku atjaunošanos no pastāvīga programmatūras labojuma.
  • Definējiet ierobežotu atjaunošanas politiku un neatkarīgas panākuma pārbaudes.
  • Atpazīstiet, kad automatizācijai jāapstājas un jāeskalē.

Atjaunojiet zināmu darbības stāvokli

Automātiska atjaunošanās jeb self-healing atklāj definētu kļūmi un mēģina veikt atļautu atjaunošanas darbību. Piemēri var būt apstājuša procesa pārstartēšana vai bojātas instances aizstāšana. Darbībai jāatbilst kļūmei un pakalpojuma stāvokļa modelim.

Kubernetes var aizstāt bojātas darba slodzes instances un atjaunot atbilstību deklarētajam stāvoklim. Tas neizlabo kļūdainu lietotnes loģiku vai katru glabātuves kļūmi. Infrastruktūras atjaunošanai un programmatūras pareizībai vajag atšķirīgas pārbaudes. Kubernetes automātiska atjaunošanās.

Definējiet mērķi pirms mehānisma. Eksporta atjaunošana nozīmē, ka atbilstošais darbs tiek pareizi pabeigts. Darbojošs konteiners ir tikai viens priekšnosacījums.

Atdaliet trīs izmaiņu veidus

IzmaiņaPiemērsVajadzīgais lēmums
Izpildlaika atjaunošanaAizstāt vienu bojātu bezstāvokļa izpildprocesuTo var atļaut iepriekš apstiprināta atjaunošanas politika
Programmatūras labojumsIzlabot atmiņas noplūdi, kas aptur izpildprocesuPārskatīšana, testi, laidiena kontroles un pārbaude produkcijas vidē
Politikas izmaiņaPalielināt atļauto pārstartēšanas biežumu vai piekļuves tvērumuSkaidrs apstiprinājums no par politiku atbildīgā

Aģents pēc atjaunošanas var piedāvāt labojumu. Šis piedāvājums ir jauna programmatūras izmaiņa. Tas nedrīkst mantot neierobežotas pilnvaras no atjaunošanas kontroliera.

Kontrolieris arī nedrīkst mainīt savus panākuma kritērijus, kad pārbaude neizdodas. Citādi sistēma var ziņot par uzlabojumu, neuzlabojot pakalpojumu.

Uzrakstiet atjaunošanas politiku pirms tās aktivizēšanas

Tālākā politika ir izdomāta. Tās skaitļi ilustrē projektēšanas izvēles; tie nav ieteicami noklusējuma iestatījumi.

Politikas lauksIzdomāts eksporta izpildprocesa noteikums
IerosinātājsIzpildprocesa darbības signāla nav 90 sekundes, un rindā ir darbs
PriekšnosacījumiCits izpildprocess ir darbspējīgs; atkarību pārbaudes sekmīgas; nav aizdomu par kompromitēšanu vai integritātes kļūmi
Atļautā darbībaAizstāt vienu izpildprocesu ar pašlaik apstiprināto artefaktu
Stāvokļa aizsardzībaUzdevumi izmanto noturīgu glabātuvi un pārbaudītu idempotences atslēgu
LimitsNe vairāk kā divas aizstāšanas 15 minūtēs; nekad vairāk par vienu vienlaikus
Nogaidīšanas periodsPēc aizstāšanas gaidīt piecas minūtes pirms nākamā mēģinājuma
PanākumsSintētisks uzdevums tiek pareizi pabeigts, un ietekmētā rinda sāk sarukt
Apstāties un eskalētNav izpildīts jebkurš priekšnosacījums, sasniegts limits vai panākumu nevar pārbaudīt

Izmantojiet identitāti ar minimālām vajadzīgajām tiesībām. Reģistrējiet politikas versiju, ierosinātāja pierādījumus, darbību, resursu un rezultātu. Nodrošiniet neatkarīgu veidu kontroliera izslēgšanai. Nosakiet cilvēku, kurš saņem eskalāciju.

Pārbaudiet kļūmju ceļus līdzās sekmīgai atjaunošanai

Atkārtots mēģinājums var atkārtot blakusefektu. Izpildprocess var saglabāt failu un apstāties pirms uzdevuma apstiprināšanas. Pārbaudiet idempotenci, pirms atļaujat citu izpildi. Skatiet cloud native kļūmes piemēru.

Atkārtoti mēģinājumi var arī pastiprināt atkarības pārslodzi. Izmantojiet ierobežotu mēģinājumu skaitu, noildzi un atbilstošu aizkavi. Izvairieties no sinhroniem atkārtotiem mēģinājumiem visā sistēmā. AWS skaidro, kā aizkave un tās nejaušās svārstības palīdz mazināt šo pastiprinājumu. Atkārtotu mēģinājumu vadlīnijas.

Pārbaudiet izdomāto politiku trīs gadījumos. Vienam apturētam izpildprocesam jāatjaunojas. Datubāzes pārtraukumam jānovērš atkārtota aizstāšana. Neskaidrai integritātes kļūmei jāaptur automatizācija un jāpieprasa reaģēšanas lēmums.

Pārbaudiet arī trūkstošu telemetriju. Darbības signāla neesība var nozīmēt izpildprocesa kļūmi vai vākšanas ceļa kļūmi. Kontrolierim vajag savai darbībai pietiekamus pierādījumus, nevis pārliecību par MI skaidrojumu.

Mēriet, vai politika palīdz

Reģistrējiet pārbaudītas atjaunošanas, neveiksmīgus mēģinājumus, eskalācijas, dublētu darbu un laiku, kurā lietotāji bija ietekmēti. Salīdziniet tos ar iepriekšējo ekspluatācijas metodi līdzīgos apstākļos.

Saglabājiet pamatā esošo defektu kā izstrādes darbu. Atkārtota procesa ar atmiņas noplūdi pārstartēšana var mazināt tūlītējo ietekmi, kamēr noplūde turpinās. Turpiniet ar automātisku uzlabošanu, lai saistītu novērojumu ar noturīgu labojumu.

Izpildiet uzdevumu

Izstrādājiet atjaunošanas politiku šīs nodarbības izdomātajam eksporta izpildprocesam. Norādiet ierosinātāju, izslēgšanas nosacījumus, atļauto darbību, atkārtojumu limitu, nogaidīšanas periodu, panākuma pārbaudi un par eskalāciju atbildīgo. Pārbaudiet to datubāzes pārtraukuma un nezināmas datu integritātes kļūmes gadījumā.

Lejupielādēt darblapu (Markdown)
Pārbaudiet savu izpratni ↑

Turpiniet mācīties

Avoti un papildu lasāmviela

Saistītā lasāmviela no Taiga

← Iepriekšējā nodarbība: Saistiet piegādi ar SOC un SIRT