पाठ 21 / 26
इसे चलाना: Availability, Config और Upgrades
Gateway और mesh को highly available रखें और उन्हें सुरक्षित रूप से बदलें।
सामने का दरवाज़ा विफल नहीं होना चाहिए
Gateway अपनी स्थिति के कारण single point of failure है, इसलिए availability zones में load balancer के पीछे कई instances चलाएँ, health checks और autoscaling के साथ, और connection सीमाएँ व timeouts सोच-समझकर तय करें। Gateway और mesh की configuration को कोड की तरह देखें: उसे Git में रखें, बदलावों की समीक्षा करें, लागू करने से पहले validate करें (syntax के लिए nginx -t; resources के लिए mesh analysers और dry-run), और चरणों में rollout करें, क्योंकि एक ख़राब नियम सारे APIs एक साथ गिरा सकता है। Control planes और proxies क्रमिक रूप से upgrade करें और version skew को समर्थित सीमा में रखें। दर्ज करें कि platform का मालिक कौन है, rollback कैसे करें, और आपात स्थिति में gateway को bypass या किसी नीति को बंद कैसे करें। Gateway तर्क पतला रखें ताकि deployments दुर्लभ और सुरक्षित रहें।
Apply करने से पहले config validate करना, चलाकर
Gateway container पहले nginx -t से शुरू हुआ; traffic परोसने से पहले उसने configuration ठीक बताई। इस जाँच को CI और startup में शामिल करें।
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successfulBypass का अभ्यास करें
Mesh control plane या gateway गड़बड़ करे तो traffic परोसते रहने का परखा हुआ तरीक़ा चाहिए (जैसे fail-open proxies या सीधा रास्ता)। किसी घटना से पहले उसका अभ्यास करें।
त्वरित जाँच: Apply करने से पहले gateway configuration validate क्यों करें?
- Validation traffic तेज़ करता है
- एक ख़राब नियम gateway के पीछे के हर API को तोड़ सकता है
- Gateways वरना configure नहीं हो सकते
- यह monitoring की जगह लेता है
Answer
एक ख़राब नियम gateway के पीछे के हर API को तोड़ सकता है — Gateway कई services द्वारा साझा है, इसलिए ग़लतियों का दायरा बड़ा होता है।