Service Extensions מאפשרים להשתמש בתוספים כדי להנחות מאזני עומסים נתמכים של אפליקציות להשתמש בפלאגינים או לשלוח קריאות משביל הנתונים של איזון העומסים כדי לקרוא לשירותי קצה עורפיים או לשירותי Google. בדף הזה מובאת סקירה כללית על תוספים של Cloud Load Balancing.
אפשר להגדיר מאזני עומסים של אפליקציות (ALB) כך שישתמשו בסוגי התוספים הבאים:
תוספי Edge עוזרים לשנות את כותרות הבקשות כדי להשפיע על בחירת שירות ה-Backend ועל התוכן ש-Cloud CDN מציג מהמטמון. התוספים האלה מוגדרים לפעול בשלב מוקדם במחזור החיים של עיבוד הבקשות, כדי להשפיע על ההחלטות לגבי שמירה במטמון וניתוב, בהתאמה, בקצה הרשת.
תוספי ניתוב עוזרים לכם להשפיע על בחירת השירותים בקצה העורפי. ההרחבות האלה מוגדרות להרצה בשלב מוקדם במחזור החיים של עיבוד הבקשה.
תוספי הרשאה עוזרים לכם לשלוח בקשות הרשאה למנוע ההרשאה המותאם אישית שלכם. אתם מגדירים את הפעולות האלה בסוף מחזור העיבוד, ממש לפני שמאזן העומסים שולח בקשות לשרתי הקצה.
תוספי תנועה עוזרים לתמוך בלוגיקת אבטחה מותאמת אישית נוספת וביכולות ניהול תנועה. אתם מגדירים את התוספים האלה אחרי הרחבות ההרשאה, אבל לפני שהמאזן עומסים שולח בקשות לשרתי קצה או מקבל מהם תשובות.
מאזני עומסים נתמכים של אפליקציות לתוספים בניהול המשתמש
Service Extensions תומך בתוספים בניהול המשתמש עבור מאזני העומסים של האפליקציות הבאים:
| מאזני עומסים של אפליקציות (ALB) | תוספים | |||||||
|---|---|---|---|---|---|---|---|---|
| Edge | מסלול | הרשאה | תעבורת נתונים | |||||
| יישומי פלאגין | יישומי פלאגין | יתרונות מרכזיים | יתרונות מרכזיים | יישומי פלאגין | יתרונות מרכזיים | |||
| מאזן עומסים גלובלי חיצוני של אפליקציות (ALB) | ✓ | ✓ | ✓ | ✓ | ||||
| מאזן עומסים חיצוני אזורי של אפליקציות (ALB) | ✓ | ✓ | ✓ | ✓ | ✓ | |||
| מאזן עומסים פנימי אזורי של אפליקציות (ALB) | ✓ | ✓ | ✓ | ✓ | ✓ | |||
| מאזן עומסים פנימי של אפליקציות (ALB) שפועל בכמה אזורים | ✓ | ✓ | ✓ | ✓ | ✓ | |||
נקודות הרחבה בנתיב הנתונים של איזון העומסים
התכונה Service Extensions תומכת בתוספים בשלבים שונים של נתיב הנתונים של איזון העומסים.
באיור 1 מוצגות דוגמאות לשימוש ב-Service Extensions בשלבים של אבטחת אפליקציות וניהול תעבורת נתונים במאזני עומסים גלובליים חיצוניים של אפליקציות.
באיור 2 מוצגות דוגמאות לאופן שבו Service Extensions תומך בתוספים בשלבי הניתוב, אבטחת האפליקציות וניהול התעבורה בסוגים הבאים של מאזני עומסים: מאזן עומסים חיצוני אזורי של אפליקציות, מאזן עומסים פנימי אזורי של אפליקציות ומאזן עומסים פנימי חוצה אזורים של אפליקציות.
איך תוספים ל-Edge פועלים
תוספי Edge פועלים קודם בנתיב עיבוד הבקשות, ומאפשרים להשתמש בכותרות של בקשות כדי להשפיע על בחירת שירות הקצה העורפי ועל התוכן ש-Cloud CDN מציג מהמטמון.
אחרי שמאזן העומסים קורא לתוסף קצה, הוא מבצע את הפעולות הבאות:
- בחירת שירות הקצה העורפי על ידי הערכת מפת URL
- החלת כללי מדיניות של Google Cloud Armor מדיניות אבטחה
- מבצע חיפוש במטמון ומציג תוצאות מהמטמון אם יש התאמה
- החלת מדיניות Cloud Armor על שירות לקצה העורפי שנבחר
- החלת מדיניות CORS
- החלת מדיניות של זיקה לסשן עם שמירת מצב
- החלת מדיניות של שרת proxy לאימות זהויות (IAP) על שירות הקצה העורפי שנבחר
- קורא לתוספים להרשאת שיחות, אם מוגדרים כאלה בנתיב העיבוד של שירות לקצה העורפי שנבחר
- ביצוע הזרקת תקלות
- תוספים של תנועת שיחות, אם יש
- מבצעת שכתוב של כתובות URL
- מבצע מניפולציה של כותרות בהתאם למיפוי כתובות ה-URL ומוסיף משתני כותרת בקשה מותאמים אישית
- מבצע הפניות או ניתוב לשירות לקצה העורפי שנבחר, תוך החלת מדיניות של זמן קצוב לתפוגה וניסיון חוזר במפת URL ובהגדרות איזון עומסים של שירות לקצה העורפי
- ביצוע שיקוף של בקשות
איך תוספים של מסלולים פועלים
הרחבות של מסלולים מופעלות ראשונות בנתיב העיבוד של הבקשה, כמאזן העומסים מקבל את כותרות הבקשה ולפני שהוא מעריך את מפת URL.
אחרי שמאזן העומסים קורא לתוסף של מסלול עבור בקשה, הוא מבצע את הפעולות הבאות:
- בחירת שירות הקצה העורפי על ידי הערכת מפת URL
- החלת מדיניות Cloud Armor על שירות לקצה העורפי שנבחר
- החלת מדיניות IAP על השירות לקצה העורפי שנבחר
- ביצוע הזרקת תקלות
- מבצעת טרנספורמציות של כותרות בקשות ופותרת משתנים של כותרות בקשות בהתאמה אישית
- תוספים של תנועת שיחות, אם הם קיימים בנתיב העיבוד של שירות הקצה העורפי שנבחר
- מבצעת שכתוב של כתובות URL
- מבצע הפניות אוטומטיות או ניתוב לשירות הקצה העורפי שנבחר ומחיל מדיניות של פסק זמן וניסיון חוזר במפת URL ובהגדרות אחרות של איזון עומסים בשביל שירות הקצה העורפי
איך תוספי הרשאה פועלים
אתם יכולים להגדיר מדיניות הרשאות עם תוספי הרשאות כדי להעביר החלטות לגבי הרשאות למנועי הרשאות בהתאמה אישית. מידע נוסף על מדיניות הרשאות זמין במאמר סקירה כללית של מדיניות הרשאות.
הפעלת תוספים של הרשאות מתבצעת בנתיב הבקשה אחרי הפעלת תוספים של מסלולים, ואחרי שנבחר קצה עורפי לבקשה. התוספים האלה לא יכולים להשפיע על בחירת שירות לקצה העורפי.
בתצוגה מקדימה, במאזני עומסים חיצוניים אזוריים של אפליקציות ובמאזני עומסים פנימיים אזוריים של אפליקציות, מדיניות ההרשאות מופעלת אחרי הרחבות של נתיבים. כשמעצבים תוספים להרשאות, כדאי להתחשב בשיקולים הבאים:
תוספים שמופעלים על ידי מדיניות הרשאות של פרופיל מסוג
REQUEST_AUTHZמקבלים ובודקים רק כותרות של בקשות HTTP עם הפרוטוקולext_procאוext_authz.תוספים שמופעלים על ידי מדיניות הרשאות של סוג הפרופיל
CONTENT_AUTHZמקבלים כותרות, גוף וטריילרים של בקשות ותגובות. ההגדרות האלה צריכות להיות מוגדרות בFULL_DUPLEX_STREAMEDמצב עיבוד הגוף של פרוטוקולext_proc.
בנתיב הנתונים, הרחבות הרשאה שמבוססות על מדיניות הרשאה של בקשות פועלות לפני הרחבות שמבוססות על מדיניות הרשאה של תוכן.
איך תוספים להגדלת נפח התנועה פועלים
מאזני העומסים מפעילים את תוספי התנועה אחרונים בנתיב עיבוד הבקשות וראשונים בנתיב עיבוד התגובות.
התוספים האלה מאפשרים לשנות את הכותרות ואת המטען הייעודי (payload) של הבקשות והתגובות, בלי להשפיע על הבחירה של שירות לקצה העורפי. אפשר גם להשתמש בתוספי תנועה לרישום ביומן בהתאמה אישית. לשם כך צריך לציין את המידע שרוצים לרשום ביומן, את הפורמט ואת הספק החיצוני.
לפני שמאזן עומסים קורא להרחבת תנועה בנתיב הבקשה לבקשה, הוא מבצע את הפעולות הבאות:
- ביצוע הזרקת תקלות
- בחירת שירות קצה עורפי לבקשה
- החלת מדיניות Cloud Armor על שירות לקצה העורפי שנבחר
- החלת מדיניות IAP על השירות לקצה העורפי שנבחר
- החלת מדיניות Cloud CDN caching על שירות הקצה העורפי שנבחר במקרה של מאזני עומסים גלובליים חיצוניים של אפליקציות
אחרי שמאזן עומסים קורא להרחבת תעבורה בנתיב הבקשה של בקשה, הוא מבצע את הפעולות הבאות:
- מבצעת שכתוב של כתובות URL
- מבצע מניפולציה של כותרות בהתאם למיפוי כתובות ה-URL ומוסיף משתני כותרת בקשה מותאמים אישית
- מבצע הפניות או ניתוב לשירות לקצה העורפי שנבחר, תוך החלת מדיניות של זמן קצוב לתפוגה וניסיון חוזר במפת URL ובהגדרות איזון עומסים של שירות לקצה העורפי
- ביצוע שיקוף של בקשות
אחרי שמאזן עומסים קורא להרחבת תעבורה בנתיב התגובה לבקשה, הוא מבצע את הפעולות הבאות:
- מבצע המרות של כותרות תגובה ופותר משתנים של כותרות תגובה מותאמות אישית
- ביצוע רישום ביומן באמצעות Cloud Logging
- מבצעת אחסון במטמון של Cloud CDN במקרה של מאזני עומסים גלובליים חיצוניים של אפליקציות
כותרות מותאמות אישית
בנתיב התנועה, תוספים של קצה ושל מסלול פועלים בנקודות הרחבה לפני השלב שבו מאזן העומסים מוסיף כותרות בהתאמה אישית. לכן, הכותרות שתוספי הקצה והניתוב מקבלים לא מכילות את הכותרות המותאמות אישית שמאזן העומסים מוסיף.
כדי להפוך מידע שבדרך כלל מוסיפים לכותרות בהתאמה אישית לזמין לתוספים של קצה הרשת ולתוספים של מסלולים, כדאי להשתמש במקום זאת במאפיין נתמך.
מגבלות של תוספים
- כלל העברה יכול לכלול רק משאב
LbEdgeExtensionאחד, משאבLbTrafficExtensionאחד ומשאבLbRouteExtensionאחד. - במקרה של בקשות להצעת מחיר, שירות לקצה העורפי חייב להיות באותו פרויקט כמו כלל ההעברה.
- אין תמיכה בהפניה בין-פרויקטית בין תוספים לבין כללי העברה.