تكوين التوفر العالي (HA) لمواقع GCP vSocket باستخدام "Terraform".

Prev Next

تصف هذه المقالة كيفية نشر تكوين توفر عالي (HA) لموقع GCP vSocket.

التعيين

يمكنك تكوين توفر عالي (HA) لـ Cato vSockets على منصة Google Cloud (GCP) عن طريق نشر vSockets في مناطق مختلفة ووضع موزع تحميل Google Cloud أمام واجهات LAN الخاصة بهم. يوفر موزع التحميل عنوان IP ثابتًا واحداً تستخدمه الموارد الداخلية للاتصال بـ&;nbsp;vSockets. يراقب باستمرار صحة كل vSocket ويوجه حركة المرور فقط إلى vSocket النشط (الرئيسي). يمكن أن يكون هذا إما المقبس الرئيسي أو، في حالة التحويل الاحتياطي، الثانوي.

بالإضافة إلى ذلك، تستخدم الـ&;nbsp;vSockets بروتوكول تكرار التوجيه الافتراضي (VRRP) للتبادل معلومات الحالة بينها. عندما يكون المقبس الثانوي في وضع الانتظار، يُبلِغ أنَّ الموزع غير صحي بحيث يُوجّه المرور إلى المقبس النشط فقط. معًا، توفر الفحوصات الصحية لموازن التحميل وVRRP التبديل الاحتياطي التلقائي مع أقل قدر من التعطيل. يكون الوقت النموذجي للتبديل الاحتياطي حوالي 3–5 ثوانٍ.

تنويه:

الحد الأدنى للنسخة الداعمة لـ vSocket لـ&;nbsp;HA في GCP هو 24.0.20395.

تعتمد تكوينات vSocket HA في GCP كلياً على موزع التحميل لتوجيه مرور البيانات إلى vSocket النشط.

انسياب عمل التنقل الاحتياطي لـ GCP vSocket

هذا هو انسياب العمل عندما يفشل vSocket النشط الرئيسي إلى الجانب الاحتياطي الثانوي في موقع GCP.

  1. في التشغيل العادي، يكون vSocket الرئيسي هو النشط وvSocket الثانوي في وضع الاستعداد.

    1. يفحص موزع التحميل حالة الصحة للمخارج. يبلغ الرئيسي عن صحته، ويبلغ الثانوي بأنه غير صحي.

    2. يتواصل vSocket الرئيسي والثانوي عبر LAN باستخدام بروتوكول VRRP.

    3. يوجه موزع التحميل عنوان IP إلى IP المقبس الرئيسي.

    4. تستخدم سوابق جدول المسار لـ&;nbsp;LAN IP موزع التحميل كالقفزة التالية.

  2. يتوقف vSocket الرئيسي (النشط) عن العمل.

    1. يتوقف vSocket الثانوي (الاحتياطي) عن تلقي حزم الاحتفاظ الحية من vSocket الرئيسي.

    2. يتولى&;nbsp;vSocket الثانوي دور النشط (الرئيسي) ويبدأ في الإبلاغ لموزع التحميل بأنه صحي.

    3. يتوقف موزع التحميل عن تلقي ردود من vSocket الرئيسي، ويوجه الآن المرور فقط إلى vSocket الثانوي.

  3. يكون vSocket الثانوي الآن هو vSocket الرئيسي ويمرر حركة المرور للموقع في كلا الاتجاهين.

  4. عندما يتعافى vSocket الرئيسي، يستأنف الدور النشط ويعود vSocket الثانوي إلى وضع الانتظار. يقوم موزع التحميل الآن بتوجيه المرور مرة أخرى إلى vSocket الرئيسي.

المتطلبات المسبقة لنشر Terraform

  • مشروع GCP مع صلاحيات لإنشاء الموارد التالية:

    • VPCs والشبكات الفرعية

    • مثيلات الكمبيوتر

    • قواعد الجدار الناري

    • موزع التحميل

    • الاختبارات الصحية

    • عناوين IP ثابتة

    • حسابات الخدمة

  • تم تثبيت وتوثيق Terraform مع GCP

  • بيانات اعتماد أو رموز حساب Cato المطلوبة بواسطة وحدة Terraform

  • منطقتان توفر في المنطقة المستهدفة (على سبيل المثال، us-central1-a وus-central1-b)

  • (اختياري) DNS محجوز يشير إلى عنوان IP ثابت لموزع التحميل

  • نسخة vSocket الدنيا: 24.0.20395

الهندسة المرجعية

  • يشمل كل vSocket ثلاث واجهات: MGMT، وWAN، وLAN. تشارك واجهات LAN في VRRP لمزامنة الحالة.

  • يعمل موزع التحميل على جانب LAN لتقديم عنوان IP ثابت للعملاء الداخليين.

  • تفحص الفحوصات الصحية واجهة LAN لكل vSocket. الذي يبلغ موزع التحميل عن حالته الصحية يتلقى حركة المرور فقط.

  • يضمن VRRP مزامنة الحالة بين vSockets الاثنين.

GCP_HA_Diagram.png

استخدام Terraform لنشر HA لموقع GCP vSocket

ينبغي تعريف جميع الموارد المطلوبة (VPCs، vSockets، موزع التحميل، والفحوصات الصحية) ضمن كومة Terraform واحدة.

تشمل وحدات Terraform الرسمية لـ Cato vSocket، المتاحة في سجلات Terraform، وثائق تفصيلية وأمثلة لـ vSockets في تكوين التوفر العالي. لمزيد من المعلومات حول وحدة GCP HA، انظر هنا.

لتمديد التكوين لـHA في GCP:

  1. نشر اثنين vSockets عبر مناطق مختلفة باستخدام نفس النهج

  2. إضافة مورد موزع تحميل على جانب LAN لتوزيع vSockets الاثنين

  3. السماح بالتواصل بواسطة&;nbsp;VRRP بين vSockets الاثنين لمزامنة الحالة.

تنويه:

راجع وثائق وحدة Terraform الرسمية لـCato vSocket للحصول على تفاصيل حول المدخلات، المخرجات، وخيارات التكوين المتقدمة

إدارة التوفر العالي GCP

يوضح هذا القسم كيفية إدارة HA لموقع GCP:

  • إظهار حالة HA لكل vSocket

  • تغيير IP موزع التحميل للموقع

  • تغيير عناوين IP للإدارة لمنافذ vSocket

  • تعطيل HA للموقع وإزالة vSocket الثانوي

إظهار معلومات وحالة التوفر العالي

تظهر صفحة الشبكة > المواقع > المقبس للموقع حالة HA لـ vSockets الأساسي والثانوي.

العنصر

وصف

حالة التوفر العالي

تُظهر حالة التوفر العالي للموقع (جاهز أو غير جاهز) "جاهز" عندما يكون كل مؤشر حالة HA موافقاً

متصل (مؤشر الحالة)

الحالة allow.svg تشير إلى أن كلا vSockets يتمتعان بالاتصال WAN إلى السحابة Cato

احتفاظ (مؤشر الحالة)

الحالة allow.svg تشير إلى أن أحد vSockets هو الرئيسي وواحد الاحتياطي (إذا كان كلا vSockets لهما الحالة الرئيسي، فهذا يمثل مشكلة الشرخ الذهني HA)

نفس الإصدار (مؤشر الحالة)

الحالة allow.svg تشير إلى أن كلا vSockets يعملان بنفس إصدار المقبس

تغيير إعدادات IP للموقع

إذا قمت بتغيير إعدادات عنوان IP لـ vSockets في GCP، يجب تحديث نفس الإعدادات في تطبيق إدارة Cato. هذه هي الإعدادات التي يمكنك تكوينها:

  • الشبكة الفرعية للنطاق الطبيعي - استخدم قسم الشبكات للموقع

  • IP موزع التحميل - استخدم قسم الشبكات أو التوفر العالي للموقع (يتم تحديث القيمة الجديدة تلقائياً في القسم الآخر)

  • IP الإدارة - استخدم قسم التوفر العالي للموقع

تغيير الشبكة الفرعية للنطاق الطبيعي

استخدم قسم الشبكات لتغيير شبكة النطاق الطبيعي.

لتغيير شبكة النطاق الطبيعي للموقع:

  1. من قائمة التنقل، انقر فوق الشبكة > المواقع واختر الموقع.

  2. من قائمة التنقل، حدد تكوين الموقع > الشبكات.

  3. حرر النطاق الطبيعي، ادخل قيمة جديدة لـ الشبكة الفرعية.

  4. انقر على تطبيق. تُغلق لوحة تحرير نطاق IP.

  5. انقر فوق حفظ.

تغيير IP موزع التحميل وIP الإدارة

استخدم قسم التوفر العالي لتغيير IP موزع التحميل وIP الإدارة. يمكنك أيضاً تغيير IP موزع التحميل في قسم الشبكات.

لتغيير IP موزع التحميل أو إدارة لموقع:

  1. من قائمة التنقل، انقر فوق الشبكة > المواقع واختر الموقع.

  2. من قائمة التنقل، انقر فوق تكوين الموقع > المقبس.

  3. وسّع قسم تكوينات التوفر العالي.

  4. أدخل IP الإدارة الرئيسية الجديدة.

  5. أدخل IP الإدارة الثانوي الجديد.

  6. أدخل IP موزع التحميل للـLAN الجديد.

  7. انقر فوق حفظ.

تعطيل التوفر العالي لموقع GCP

يمكنك إزالة vSocket الثانوي من موقع GCP وتعطيل HA لذلك الموقع. بعد إزالة vSocket الثانوي من تطبيق إدارة Cato، لا يمكن لـ vSocket المنتشر الاتصال بالسحابة Cato بعد الآن. تتم استعادة إعدادات الموقع إلى التكوين لمقبس واحد.

  • يتم تعطيل قسم التوفر العالي ولا يزال يظهر على الصفحة.

  • في قسم الشبكات ، يحل  IP المحلي  محل  IP موزع التحميل.

تنويه:

ملاحظة: لا يمكنك التراجع عن إجراء إلغاء تعيين المقبس. رقم التسلسل لـ vSocket الثانوي لم يعد صالحًا.

إذا كنت ترغب في إضافة vSocket الثانوي مرة أخرى، فيجب عليك تثبيت vSocket جديد على VM مع رقم تسلسل جديد.

لتعطيل HA لموقع GCP:

  1. من قائمة التنقل، انقر فوق الشبكة > المواقع واختر الموقع.

  2. من قائمة التنقل، انقر فوق تكوين الموقع > المقبس.

  3. من قائمة الإجراءات لـ الثانوي vSocket، انقر إلغاء التخصيص.

  4. في نافذة التحذير، انقر موافق. تم تعطيل HA للموقع، وتم إزالة vSocket الثانوي منه.

قيود معروفة

  • في نشرات التوافر العالي لـ GCP، يمكن أن يستغرق الرجوع إلى المقبس الأساسي وقتًا أطول من التحويل إلى المقبس الثانوي. أثناء الرجوع، يمكن أن ينقطع حركة المرور لمدة تصل إلى 8 ثوانٍ.

  • أثناء حالة الانقسام في النشر التوافر العالي لـ GCP، يمكن أن تستمر حركة المرور المستمرة من نوع ping من خلال كلا المقبسين الأساسي والثانوي. يمكن أن يتسبب هذا في ظهور اختبارات صحة موزع الأحمال في GCP كلا المقبسين كصحيين ويجعل توضيح التبديل أقل وضوحًا، على الرغم من أن حركة المرور الجديدة التي تبدأ بعد حالة الانقسام توجه فقط من خلال المقبس الثانوي.