Izberite razpoložljivost med območji in regijami
DokončanoPrimerjajte zasnove visoke razpoložljivosti, Multi-AZ in več regij. Sledite celotni poti zahteve in preizkusite odpoved, ki jo mora vsaka zasnova prenesti.
Izdajatelj TaigaKako pišemo
Preverite razumevanjeDve spletni repliki delujeta v različnih območjih AZ. Obe potrebujeta isto podatkovno zbirko v enem območju AZ. Kaj to dokazuje?Opravite vajo
Kaj se boste naučili
- Pojasnite razliko med območjem razpoložljivosti in regijo.
- Poiščite skupne odvisnosti, ki izničijo zasnovo razpoložljivosti.
- Primerjajte poslovno vrednost in strošek delovanja namestitve v več regijah.
Začnite z uporabniško operacijo
Visoka razpoložljivost oziroma HA skuša ohraniti storitev uporabno kljub odpovedim komponent. Pred izbiro arhitekture določite, kaj pomeni uporabnost. Rezervacijska stran, ki se naloži, medtem ko vse zahteve za rezervacijo ne uspejo, ni razpoložljiva rezervacijska storitev.
Za pomembno operacijo določite cilj ravni storitve oziroma SLO. Določite, katere zahteve se štejejo, kaj pomeni uspeh in kakšno je obdobje merjenja. SLA storitve v oblaku opisuje zavezo njenega ponudnika. Ne dokazuje izmerjene razpoložljivosti vaše aplikacije.
Za ponazoritev: časovno merjena razpoložljivost 99,9 % dopušča 43,2 minute nerazpoložljivosti v 30-dnevnem mesecu. SLO na podlagi zahtev ima drugačen imenovalec. Nobeno merilo ne pove, koliko podatkov lahko izgubite, in ne zagotavlja najdaljšega trajanja posameznega izpada.
Razumite meje odpovedi
Območje razpoložljivosti AWS oziroma Availability Zone (AZ) je ločena infrastrukturna lokacija znotraj regije. Regija vsebuje več območij AZ. Zasnova z več regijami razporedi komponente delovne obremenitve med regije. Drugi ponudniki imajo svoje meje in delovanje storitev; preglejte izbrano storitev.
| Zasnova | Odpoved, ki jo lahko pomaga obravnavati | Kaj še potrebuje zasnovo |
|---|---|---|
| Več procesov v enem območju AZ | Odpoved procesa ali gostitelja | Izguba območja AZ in skupne odvisnosti |
| Multi-AZ v eni regiji | Izguba območja AZ | Odpoved regije, poškodba podatkov in obnova |
| Več regij | Izguba regije | Usmerjanje, skladnost podatkov, zmogljivost in skupne storitve |
To so možnosti zasnove in ne zagotovila razpoložljivosti. Oznaka ne dokazuje, da vsaka potrebna komponenta uporablja predvideno mejo.
Sledite celotni poti zahteve
Oglejte si izmišljeno rezervacijsko storitev. Spletne replike delujejo v dveh območjih AZ. Obe uporabljata eno podatkovno zbirko in en izhodni prehod v območju AZ A. Prehod je potreben za klic ponudnika plačil.
Če območje AZ A odpove, lahko spletna replika v območju AZ B ostane zdrava, rezervacija pa še vedno ne uspe. Ekipa mora oceniti podatkovno zbirko, omrežno pot, ponudnika identitet, plačilno odvisnost in usmerjanje. Preglejte dejanski način delovanja upravljane podatkovne zbirke: replikacija, preklop in delovanje bralnih replik se razlikujejo glede na izdelek in konfiguracijo.
Preverite tudi zmogljivost. Preostali viri morajo obvladati zahtevano obremenitev. Zasnova, ki računa na ustvarjanje zmogljivosti med incidentom, je odvisna od kvot, razpoložljivih virov in operacij nadzorne ravnine.
Izvedite nadzorovano vajo z določeno mejo, pogoji za ustavitev in odgovorno osebo. Preverite celotno rezervacijo, vključno z uskladitvijo plačil. Zabeležite neuspešne zahteve in čas do obnove uporabnega delovanja.
Presodite, ali druga regija reši težavo
Delovanje v več regijah doda prenos podatkov, podvojene vire, usklajevanje namestitev in operativno delo. Pri načinu aktivno/pasivno je eno okolje pripravljeno za prevzem prometa. Način aktivno/aktivno streže promet v več kot enem okolju. Zahtevana pripravljenost in ravnanje s podatki se razlikujeta.
Pri rezervacijski storitvi sočasno pisanje sproži vprašanje: ali lahko dve regiji prodata isti sedež? Določite, kateri sistem ima končno pristojnost za potrditev rezervacije, in delovanje med prekinjeno replikacijo. »Replicirajte podatkovno zbirko« ni popoln odgovor.
Preverite dovoljene lokacije podatkov, šifrirne ključe, potrdila, DNS, skrivnosti in zunanje storitve. Skupni izpad identitete ali slaba izdaja lahko prizadene več regij. Več lokacij ne odstrani vsakega skupnega vzroka.
Razpoložljivost povežite z obnovo
HA obravnava določene odpovedi med delovanjem. Obnova po katastrofi obnovi uporabno storitev in njene podatke po motnji. Storitev v več regijah še vedno potrebuje načrt obnove za izbrisane ali poškodovane podatke.
Dokumentirajte izbrane scenarije odpovedi in tiste, ki jih poslovanje sprejema. Teste in definicije infrastrukture usklajujte ob spremembah aplikacije. Nadaljujte z RTO, RPO in obnovo po katastrofi.
Opravite vajo
Izmišljena rezervacijska storitev izvaja spletne replike v dveh območjih AZ. Njena podatkovna zbirka in izhodni prehod sta v enem območju AZ. Narišite pot zahteve. Na papirju odstranite to območje. Ugotovite, kaj še deluje, kaj odpove in kateri test bi preveril vaš sklep.
Prenesi delovni list (Markdown)Če počistite to izbiro, izbrišete ves napredek, shranjen v tem brskalniku.
Napredek ostane v tem brskalniku. Brez računa in sledenja.
Viri in nadaljnje branje
- AWS: Deploy the workload to multiple locations ↗
- AWS: Shared responsibility model for resiliency ↗
- Google SRE: Implementing SLOs ↗