HTTPS-тест с постоянной нагрузкой с помощью Phantom
Load Testing можно использовать для тестирования сервиса с постоянной нагрузкой по протоколу HTTPS с помощью генератора нагрузки Phantom.
Чтобы провести нагрузочное тестирование:
- Подготовьте облако к работе.
- Подготовьте цель тестирования.
- Подготовьте инфраструктуру.
- Создайте агент.
- Подготовьте файл с тестовыми данными.
- Создайте и запустите тест.
Если созданные ресурсы вам больше не нужны, удалите их.
Подготовьте облако к работе
Зарегистрируйтесь в Yandex Cloud и создайте платежный аккаунт:
- Перейдите в консоль управления
, затем войдите в Yandex Cloud или зарегистрируйтесь. - На странице Yandex Cloud Billing
убедитесь, что у вас подключен платежный аккаунт, и он находится в статусеACTIVE
илиTRIAL_ACTIVE
. Если платежного аккаунта нет, создайте его и привяжите к нему облако.
Если у вас есть активный платежный аккаунт, вы можете создать или выбрать каталог, в котором будет работать ваша инфраструктура, на странице облака
Подробнее об облаках и каталогах.
Необходимые платные ресурсы
Если агент размещается на платформе Yandex Cloud, взимается плата за вычислительные ресурсы (см. тарифы Yandex Compute Cloud).
На стадии Preview использование сервиса Load Testing не тарифицируется.
Подготовьте цель тестирования
В качестве цели тестирования создайте виртуальную машину из публичного образа Linux.
В этом примере будет тестироваться сервис с внутренним IP-адресом 172.17.0.10
в той же подсети, где будет размещен агент.
Убедитесь, что для доступа к сервису по протоколу HTTPS используется порт по умолчанию — 443
.
Load Testing также можно использовать для нагрузочного тестирования сервиса, доступного публично или находящегося в другой подсети и группе безопасности относительно агента.
Для сервиса, доступного публично, разрешите входящий HTTPS-трафик на порт 443
.
Для сервиса, находящегося в другой подсети и группе безопасности относительно агента, создайте правило для входящего HTTPS-трафика на порт 443
в группе безопасности, где размещается цель тестирования.
Подготовьте инфраструктуру
Создайте сервисный аккаунт
- Создайте сервисный аккаунт
sa-loadtest
в каталоге, где будет размещаться агент, с которого будет подаваться нагрузка. - Назначьте сервисному аккаунту роль
loadtesting.generatorClient
.
Настройте сеть
Создайте и настройте NAT-шлюз в подсети, где размещается цель тестирования и будет размещен агент. Это обеспечит доступ агента к сервису Load Testing.
Настройте группы безопасности
-
Настройте группу безопасности агента тестирования:
- Создайте группу безопасности агента
agent-sg
. - Добавьте правила:
-
Правило для исходящего HTTPS-трафика к публичному API Load Testing:
- Диапазон портов:
443
. - Протокол:
TCP
. - Назначение:
CIDR
. - CIDR блоки:
0.0.0.0/0
.
Это позволит подключить агент к сервису Load Testing, чтобы управлять тестами из интерфейса и получать результаты тестирования.
- Диапазон портов:
-
Правило для входящего SSH-трафика:
- Диапазон портов:
22
. - Протокол:
TCP
. - Назначение:
CIDR
. - CIDR блоки:
0.0.0.0/0
.
Это позволит подключаться к агенту по протоколу SSH и управлять тестами из консоли или собирать отладочную информацию.
- Диапазон портов:
-
Правило для исходящего трафика при подаче нагрузки к цели тестирования:
- Диапазон портов:
0-65535
. - Протокол:
Любой
. - Назначение:
Группа безопасности
.
ВыберитеИз списка
. Укажите группу безопасности, в которой находится нужная цель тестирования.
Создайте такое правило для каждой цели тестирования с уникальной группой безопасности.
- Диапазон портов:
-
- Создайте группу безопасности агента
-
Настройте группу безопасности цели тестирования:
-
Создайте группу безопасности цели тестирования
load-target-sg
. -
Добавьте правило для входящего трафика при подаче нагрузки к цели тестирования:
- Диапазон портов:
0-65535
. - Протокол:
Любой
. - Назначение:
Группа безопасности
.
ВыберитеИз списка
. Укажите группу безопасности, в которой находится нужная цель тестирования.
Это правило позволит агентам подавать нагрузку на эту цель или подключать дополнительные средства мониторинга.
- Диапазон портов:
-
Создайте агент тестирования
-
Если у вас еще нет пары SSH-ключей, создайте их.
-
Создайте агент:
Консоль управления-
В консоли управления
выберите каталог, в котором будет создан агент. -
В списке сервисов выберите Load Testing.
-
На вкладке Агенты нажмите кнопку Создать агент.
-
Укажите имя агента, например
agent-008
. -
Укажите ту же зону доступности, в которой находится цель тестирования.
-
В блоке Агент:
- Выберите подходящий тип агента. Подробнее см. в разделе Производительность агентов.
- Укажите подсеть, в которой находится цель тестирования. В подсети должен быть создан и настроен NAT-шлюз.
- Если вам доступны группы безопасности, выберите заранее настроенную группу безопасности агента.
-
В блоке Доступ укажите данные для доступа к агенту:
-
Выберите сервисный аккаунт
sa-loadtest
. -
В поле Логин введите имя пользователя.
Внимание
Не используйте логин
root
или другие имена, зарезервированные операционной системой. Для выполнения операций, требующих прав суперпользователя, используйте командуsudo
. -
В поле SSH-ключ вставьте содержимое файла открытого ключа.
-
-
Нажмите Создать.
-
Дождитесь завершения процесса создания виртуальной машины. Статус агента должен смениться на
Ready for test
.Примечание
Если процесс создания агента остановился на статусе
Initializing connection
, проверьте выполнение условий:- У агента есть доступ к
loadtesting.api.cloud.yandex.net:443
и публичный IP-адрес. - В целевой подсети настроен NAT-шлюз.
- У сервисного аккаунта, который назначен агенту, есть необходимые роли.
- У агента есть доступ к
-
-
Привяжите публичный IP-адрес к агенту для доступа по протоколу SSH:
Консоль управления- В консоли управления
выберите каталог, в котором размещен агент. - Выберите сервис Compute Cloud.
- Выберите ВМ с именем
agent-008
. - В блоке Сетевой интерфейс в правом верхнем углу нажмите
и выберите Добавить публичный IP-адрес. - В открывшемся окне:
- В поле Публичный адрес выберите получение адреса Автоматически.
- Нажмите Добавить.
- В консоли управления
Подготовьте файл с тестовыми данными
-
Сформируйте тестовые данные в формате URI:
[Host: 172.17.0.10] [Connection: Close] / index /test?param1=1¶m2=2 get_test
Параметр
Host
— определяет IP-адрес цели тестирования.
ПараметрConnection: Close
— указывает, будет ли соединение закрываться после каждого запроса. Для приложения и генератора нагрузки такой режим тяжелее. В случае, если нет необходимости закрывать соединения, выберите значениеKeep-Alive
.Также указаны два запроса, отмеченные тегами
index
иget_test
. Генератор нагрузки будет повторять их по очереди в пределах заданного профиля нагрузки. -
Сохраните тестовые данные в файл
data.uri
.
Создайте и запустите тест
-
В консоли управления
выберите сервис Load Testing. -
На панели слева выберите
Тесты и нажмите Создать тест. -
В параметре Агенты выберите агент
agent-008
. -
В блоке Прикрепленные файлы нажмите Выбрать файлы и выберите сохраненный ранее файл
data.uri
. -
В блоке Настройки теста выберите способ настройки:
Форма
илиКонфигурационный файл
. -
В зависимости от выбранного способа задайте параметры теста:
ФормаКонфигурационный файл-
В поле Генератор нагрузки выберите
PHANTOM
. -
В поле Адрес цели укажите IP-адрес тестируемого сервиса:
172.17.0.10
. -
В поле Порт цели укажите
443
(порт для HTTPS по умолчанию). Разрешите использовать защищенное соединение. -
В поле Тестирующие потоки укажите значение
5000
.Это означает, что генератор нагрузки сможет параллельно обрабатывать 5000 операций: создать 5000 соединений или ждать 5000 ответов от сервиса одновременно.
Совет
Для большинства тестов хватит 1000–10 000 потоков.
Использование большего количества потоков задействует больше ресурсов виртуальной машины, на которой запущен агент. Также существует ограничение Compute Cloud на 50 000 одновременных соединений с ВМ.
-
В меню Тип нагрузки выберите
RPS
. -
Добавьте Профиль нагрузки:
- Профиль —
const
. - Ответов в секунду —
2000
. - Длительность —
10m
.
Это указание генератору нагрузки обеспечивать нагрузку 2000 запросов в секунду в течение 10 минут.
- Профиль —
-
В поле Тип запросов выберите
URI
. -
В поле Прикрепленные файлы выберите Прикрепленный файл.
-
В меню Автостоп нажмите
Автостоп и введите описание:- Тип автостопа —
INSTANCES
. - Предел —
90%
. - Размер окна —
60s
.
Этот критерий остановит тест, если в течение 60 секунд будет занято 90% тестирующих потоков, что свидетельствует о возникновении проблем тестирования. Подробнее об автостопе.
- Тип автостопа —
-
В поле Время принудительной остановки теста укажите время, после которого сработает автостоп, если тест не будет остановлен по другим причинам. Значение параметра должно быть немного больше ожидаемой продолжительности теста.
-
В блоке Информация о тесте укажите имя, описание и номер тестируемой версии. Это поможет сделать отчет читаемым.
В поле для ввода конфигурации введите настройки тестирующих потоков в формате
yaml
:phantom: enabled: true package: yandextank.plugins.Phantom address: 172.17.0.10:443 # IP-адрес цели тестирования. ammo_type: uri load_profile: load_type: rps schedule: const(2000,5m) # Расписание нагрузки: 2000 запросов в секунду в течение 5 минут. ssl: true instances: 5000 # Количество потоков. ammofile: data.uri core: {} autostop: # Автостоп. enabled: true package: yandextank.plugins.Autostop autostop: - limit (5m) # Обязательно укажите предельное время работы теста. - instances(90%,60s) # Завершение теста, если в течение 60 секунд будет занято 90% # тестирующих потоков, что свидетельствует о возникновении # проблем тестирования. uploader: enabled: true package: yandextank.plugins.DataUploader job_name: '[example][phantom][const]' job_dsc: 'example' ver: '0.5.5' api_address: loadtesting.api.cloud.yandex.net:443
Совет
Посмотрите пример файла конфигурации. Также пример файла конфигурации можно посмотреть в уже имеющихся тестах.
-
-
Нажмите Создать.
После этого конфигурация пройдет проверки и агент начнет нагружать тестируемый сервис.
Чтобы наблюдать за результатами выполнения тестирования, выберите созданный тест и перейдите на вкладку Результаты теста.
Как удалить созданные ресурсы
Некоторые ресурсы платные. Чтобы за них не списывалась плата, удалите ресурсы, которые вы больше не будете использовать: