金丝雀发布
什么是金丝雀发布
金丝雀发布是已经将新版本应用部署到生产环境了,然后根据一定的特征,一般是用户ID、用户地域、用户类型等不同维度,允许部分用户使用部署到生产环境上的新版本应用。这个过程中,通过观察新版本的表现(比如成功率、时延、负载等),以判断新版本是否符合预期。
金丝雀发布的适用场景
- 用户体验不能中断的业务
- 微服务业务的独立服务的特性变更
北极星如何支持金丝雀发布
金丝雀发布需要依赖几个关键的技术点:
- 微服务框架需要支持灰度标签的透传。
- 服务治理中心支持将灰度用户的流量只路由到灰度版本的服务中,其他流量只路由到原版本服务中 。
北极星提供以下功能,支持金丝雀发布:
- 提供自定义路由能力,支持流量按标签(版本等)进行路由。
- 微服务框架SpringCloudTencent,以及流量代理Envoy支持流量标签透传能力。
北极星支持Spring Cloud Tencent以及服务网格(Envoy)的方式接入使用金丝雀发布的能力。
前置条件
部署polaris
如果已经部署好了polaris,可忽略这一步。
polaris支持在kubernetes环境中进行部署,注意必须保证暴露HTTP端口为8090,gRPC端口为8091。具体部署方案请参考:
阶段一:实例打标
Spring Cloud Tencent 接入
打标实例版本号
Spring Cloud Tencent支持通过以下2种方式进行实例的版本号打标:
- 方式一:配置文件
在服务实例的配置文件中添加配置,如在 bootstrap.yml
添加如下所示即可:
spring:
cloud:
tencent:
metadata:
content:
version: 2.0.0
- 方式二:环境变量
在服务实例所在的操作系统中添加环境变量也可进行打标,例如:SCT_METADATA_CONTENT_version=2.0.0
。
打标灰度标签透传
由于Spring Cloud默认不会对所有的请求标签进行透传,因此需要增加Spring Cloud透传标识,可以通过添加环境变量SCT_PROTOCOL_CONTENT_TRANSITIVE_HEADER=gray
的方式,进行灰度标识gray:true
的透传。
Envoy Proxy 接入
应用需要基于K8S进行部署,才可以使用Envoy Proxy的接入模式。
实例的版本标签需要通过POD标签的方式打入,然后在部署过程中,北极星的controller会自动把POD标签同步到北极星。
可以在K8S的部署配置中,在template配置中,添加labels的方式完成版本打标。可参考这里的部署配置:微服务部署配置
spec:
template:
metadata:
labels:
app: user
version: 2.0.0
阶段二:部署应用
Spring Cloud Tencent 接入
支持虚拟机、Docker Composer、K8S等多种部署模式,注意需要保证业务进程与北极星服务的网络连通性。
Envoy Proxy 接入
只支持K8S的部署模式,同时,为了实现POD标签的自动同步,以及Envoy Proxy的自动注入,需要预先部署北极星的Controller组件(polaris-controller)。具体部署方案请参考:
阶段三:微服务路由
通过配置微服务路由,目标是使得对于灰度流量的调用,都只在新版本的服务分组中进行。
打开北极星控制台,通过点击侧边栏:动态路由->自定义规则页面,配置自定义路由规则,规则只对credit服务生效。
- 配置灰度规则,使得header中带有
gray:true
灰度标签的流量都只流向version=2.0.0
的分组:
- 配置兜底规则,使得不带灰度标签的流量都流向其他版本分组:
阶段四:观察监控并查看流量的灰度过程
通过北极星的可观测性能力,可以准确看到不同分组的流量切换的过程,以及服务调用成功率,等到灰度分组相关指标没有问题,代表灰度验证完成。
阶段五:灰度完成的收尾动作
灰度验证完成后,需要做以下事情:
- 对老版本分组的实例进行滚动升级到新版本
- 在北极星控制台删除自定义路由规则
一键部署体验
北极星提供了一键部署demo,可以通过一键部署demo快速体验蓝绿发布。详细请参考: