集群 Pod 云 API 封禁

最近更新时间:2024-07-22 09:48:51

我的收藏

背景

云 API 3.0 是腾讯云的 API 网关,是客户端与业务服务间通信的桥梁。目前已接入了400+个产品,20000+个接口,承载了日百亿的调用量,丰富的工具生态,已形成了一套对外API的标准化解决方案。作为服务间调用的重要链路,具备了鉴权、限频、审计、安全等特性,其稳定性直接影响云上产品的可靠性和用户体验。

演练实施

步骤一:演练准备

准备一个TKE容器实例,部署一个测试Pod。
准备一个测试脚本文件,可参考 云服务器-查询实力列表 接口。
进入探针管理页面为TKE容器安装探针,具体安装方式请参考 探针管理 进行操作。
说明:
由于Serverless集群与标准集群故障注入过程和故障表现一致,参考本文的标准集群故障实践即可。

步骤二:演练编排

1. 登录 云顾问 > 混沌演练控制台,进入演练管理页面,单击新建演练,点击跳过,新建空白演练。


2. 填写演练基本信息。


3. 资源类型选择容器,资源对象选择标准集群 Pod,然后添加实例。



4. 添加演练动作,点击立即添加,并配置对云产品的云 API 封禁故障参数。






5. 确认演练编排情况,点击提交完成演练创建。



步骤三:执行演练

1. 点击执行,云 API 封禁动作将开始执行演练。



2. 观察故障效果,发现云 API 请求失败。


3. 等待持续时间结束或者执行恢复动作后,可恢复正常访问。