Comment l'API7 Gateway surmonte les exceptions avec des stratégies de haute disponibilité

Zhiyuan Ju

Zhiyuan Ju

April 8, 2024

Products

La conception d'architectures de passerelle API à haute disponibilité est un élément important des applications d'entreprise modernes. Les passerelles API traitent de grands volumes de requêtes et relient des services complexes ; toutefois, la disponibilité effective du service dépend également de l'architecture de déploiement, de l'infrastructure et de l'exploitation.

Cet article examine API7 Enterprise, une plateforme de gestion d'API basée sur le projet open source Apache APISIX, et décrit les mécanismes de son plan de données (API7 Gateway) permettant de conserver la configuration lors de certaines défaillances du plan de contrôle ou de redémarrages d'instances. Ces mécanismes peuvent réduire l'impact de certaines pannes, mais ne garantissent pas la stabilité ni la continuité du service dans tous les scénarios.

Architecture de Haute Disponibilité de Niveau Entreprise

Dans notre analyse précédente des solutions API7 pour des services API robustes, nous avons décrit le déploiement des composants et l'architecture globale d'API7 Enterprise. La conception sans état permet une récupération flexible des instances et une planification des ressources, et peut réduire l'impact de certaines défaillances réseau ou matérielles. La disponibilité obtenue dépend de l'architecture de déploiement, de la redondance, des dépendances d'infrastructure et de l'exploitation du client.

Haute disponibilité d'API7 Enterprise

Stratégies de Haute Disponibilité d'API7 Enterprise

S'appuyant sur les capacités du projet open source Apache APISIX, API7 Gateway comprend des mécanismes permettant de stocker et de récupérer la dernière configuration connue lorsque le plan de contrôle est indisponible ou qu'une instance redémarre. Ces mécanismes peuvent réduire les risques de perte de configuration et d'interruption du traitement et se répartissent en trois phases :

  1. Récupération de la configuration au démarrage ;

  2. Synchronisation complète de la configuration et stockage local ;

  3. Changements dynamiques de configuration et persistance.

Ces stratégies sont conçues pour faire face aux circonstances extrêmes où le plan de données ne peut pas se connecter au plan de contrôle en raison d'incertitudes importantes (telles que DNS, réseau, plan de contrôle, etc.).

Récupération de la Configuration au Démarrage

La connexion au plan de contrôle peut être interrompue par des problèmes réseau ou d'autres facteurs. Lorsqu'une instance API7 Gateway démarre sans pouvoir joindre le centre de configuration, elle récupère automatiquement la configuration disponible la plus récente dans le stockage local. Cela peut permettre à l'instance de démarrer avec une configuration antérieure valide et réduire le risque d'interruption lié à l'indisponibilité du plan de contrôle, mais ne prévient pas les défaillances de l'instance, de l'infrastructure ou d'autres dépendances.

Dans des cas plus extrêmes, vous pouvez modifier les fichiers de configuration locaux de l'instance, qui peuvent être utilisés comme configuration de démarrage d'API7 Gateway.

Synchronisation Complète de la Configuration et Stockage Local

Après une connexion réussie au centre de configuration, API7 Gateway synchronise les informations de configuration et en stocke une copie au format JSON dans le système de fichiers local. Si la connexion est ensuite interrompue, la passerelle peut utiliser la configuration en mémoire ou stockée localement. Cela peut contribuer à la poursuite du traitement des requêtes, sous réserve que l'instance et ses dépendances opérationnelles restent disponibles.

Changements Dynamiques de Configuration et Persistance

API7 Gateway surveille les mises à jour de configuration envoyées par le plan de contrôle, les applique et actualise la copie locale. Après un redémarrage, la passerelle peut récupérer la dernière configuration stockée. Cela peut réduire la durée d'interruption liée à une perte de configuration, sans garantir la restauration ni la continuité du service dans tous les scénarios de panne.

Conceptions pour Gérer les Situations Extrêmes

Le stockage local et la récupération de configuration visent à améliorer la résilience d'API7 Gateway en cas d'isolement réseau ou d'indisponibilité du plan de contrôle. Ces mécanismes peuvent réduire l'impact de certaines défaillances, mais ne constituent pas une garantie de continuité d'activité ; le résultat dépend de l'architecture de déploiement, de l'infrastructure, des ressources locales et de l'exploitation du client.

Conclusion

API7 Enterprise fournit des mécanismes de haute disponibilité pour les déploiements gérés par le client, notamment la récupération de configuration, la synchronisation complète, le stockage local et la persistance des mises à jour. Ces mécanismes peuvent réduire l'impact de certaines défaillances du plan de contrôle ou de redémarrages d'instances, mais la disponibilité effective du service dépend de l'architecture de déploiement, de la redondance des composants, des dépendances d'infrastructure et de l'exploitation du client.

API7 Enterprise fournit des mécanismes de haute disponibilité pour les déploiements gérés par le client. Ces mécanismes peuvent réduire l'impact des pannes, mais la disponibilité effective du service dépend de l'architecture de déploiement, des dépendances d'infrastructure et des opérations du client.

Tags:
Share article link