Critères pour le mode à faible latence
Voici certains éléments qui peuvent avoir un impact négatif sur la latence de votre flux.
- Contention de ressources sur le service
- Si vous traitez une grande quantité de données tout en exécutant simultanément un flux sur le même système, il y a moins de ressources disponibles.
- Seuils de protection
- La plupart des connecteurs tiers contiennent une logique intégrée qui empêche les appels excessifs à leurs systèmes (par exemple, pour prévenir les attaques par déni de service). Les flux qui minimisent les exécutions contre un système distant évitent ces seuils de protection.
- Erreurs de logique
- Les capacités étendues de Workflows Okta vous permettent de créer des flux qui peuvent effectuer de grands balayages de données. Ces balayages peuvent s'étendre au-delà de la portée prévue du flux, ou même entrer dans des boucles ou récursions non souhaitées. Vous pouvez réduire cet impact par une planification et des tests soignés du flux avant la mise en œuvre.
- Différences de performance entre les fonctionnalités prises en charge ou les intégrations
- Il peut y avoir différents profils de mise à l'échelle entre différentes fonctionnalités Workflow. Par exemple, la fonctionnalité des tables dans Workflows s'exécute séparément du système d'exécution principal. Les flux qui utilisent la fonctionnalité des tables peuvent connaître des problèmes de performance par rapport à d'autres flux qui s'exécutent uniquement sur le système principal.
Pour aider à résoudre l'impact de la contention de ressources, la fonctionnalité à faible latence déplace les cas d'utilisation admissibles vers un environnement avec moins de contention de ressources.
Cas d'utilisation pris en charge
Dans un premier temps, la fonctionnalité à faible latence prend en charge les cas d'utilisation suivants pour le mode à faible latence. Lorsque vous créez un flux avec la condition initiale répertoriée, il démarre toujours en mode à faible latence.
|
Condition |
Exemple de cas d'utilisation |
|---|---|
|
Le flux commence par la carte Point de terminaison API |
Appels incorporés |
|
Le flux commence par l'une des cartes d'événement du connecteur Okta |
Appels d'événement de première partie |
|
Le flux commence par un webhook provenant d'un tiers via une carte de connecteur |
Webhooks tiers |
|
Le flux utilise une carte d'événement Flux délégué |
Flux délégués |
Contraintes à faible latence
Il existe des exigences techniques auxquelles votre flux doit répondre pour s'exécuter en mode à faible latence. Si votre flux enfreint l'une des contraintes suivantes, Okta le retire du mode à faible latence et le ramène au mode standard pour l'exécution.
|
Contrainte |
Description |
|---|---|
| Utilisation excessive des ressources | Le flux dépasse les limites de contrainte de ressources pour l'exécution. Voir Cas d'utilisation pris en charge. |
| Seuils de protection | Le flux utilise un connecteur tiers et reçoit une erreur HTTP 429 Too Many Requests ou toute autre erreur de seuil de protection. |
| Pauses explicites | Le flux met explicitement l'exécution en pause à l'aide de l'une des cartes Attendre pendant, Attendre jusqu'à ou Pause. |
| Délais dépassés | Le flux ne se termine pas dans la période de délai par défaut pour une connexion HTTP (60 secondes). |
| Actions de diffusion en continu | Le flux utilise des cartes de connecteur avec diffusion de données en continu. Ces cartes sont conçues pour traiter de grands ensembles de données à l'aide de la pagination et se terminent rarement dans la limite de délai. |
| Utilisation de fonctionnalités asynchrones |
Le flux est marqué pour s'exécuter en arrière-plan sans bloquer un autre flux. Par exemple, la carte Appeler un flux de façon asynchrone. Pour les cartes fonction qui appellent un flux auxiliaire de façon synchrone, le flux auxiliaire démarre en mode à faible latence, mais est soumis aux mêmes contraintes que le flux parent. Si le parent appelle un flux d'assistance de manière asynchrone, le flux parent peut continuer en mode faible latence. Cependant, le flux auxiliaire n'est pas admissible au mode à faible latence et s'exécute en mode standard. |
| Carte HTTP Fermer |
Le flux utilise la carte HTTP Fermer pour fermer manuellement une connexion. La carte HTTP Fermer est admissible au mode à faible latence. Cependant, son utilisation rend le reste du flux inadmissible au mode à faible latence, parce qu'elle implique que le reste du flux s'exécute de façon asynchrone. |
Contraintes spécifiques aux cartes fonction
De façon générale, les cartes fonction Workflows Okta sont admissibles à l'utilisation dans des flux s'exécutant en mode à faible latence. Cependant, il existe des exceptions où l'exécution de la fonction implique :
-
Taille de données importante
-
Appel de flux auxiliaires
-
Bouclage et récursion
-
Opérations de table
Les cartes qui sont en dehors de l'admissibilité générale au mode à faible latence peuvent être classées comme étant dans une zone jaune ou rouge. Le tableau suivant décrit les cartes spécifiques qui tombent dans les différentes zones. Un tiret dans le tableau indique qu'il n'y a aucune carte dans cette zone.
-
La classification jaune signifie que la carte est admissible à démarrer en mode à faible latence. Cependant, cette carte présente un risque plus élevé de se heurter aux contraintes de ressources système selon les données traitées.
-
La classification rouge est pour les cartes qui ne sont pas admissibles au mode à faible latence.
|
Catégorie |
Jaune |
Rouge |
|---|---|---|
| Événements (utilisés pour invoquer un flux) |
Flux auxiliaire |
Horaire |
| Connecteur API (HTTP) |
|
- |
| Fichier |
Toutes les fonctions |
- |
| Contrôle de flux |
|
|
| Flux |
Exporter un flux |
- |
| Dossiers |
Exporter un dossier |
- |
| Liste |
|
- |
| Objet |
|
- |
| Tables |
|
- |
Contraintes spécifiques aux connecteurs
Les cartes de connecteur Workflow sont admissibles au mode à faible latence, puisque les événements de connecteur personnalisés sont mis en œuvre à l'aide de webhooks, ce qui fait qu'un flux invoqué démarre en mode à faible latence. Cependant, toute carte d'action de connecteur incluse dans le flux doit se terminer dans la restriction de temps de 60 secondes. Toutes les actions d'API tierces doivent répondre rapidement et sans erreur pour que le flux se termine à temps.
Notez également que toute action de streaming pendant l'exécution fait sortir un flux du mode faible latence. Les actions de streaming traitent généralement de grands jeux de données et peuvent prendre des minutes ou des heures pour se terminer.
De façon générale, les cartes de connecteur Workflows Okta sont classées comme étant dans une zone jaune. Cela signifie que la carte présente un risque plus élevé de rencontrer des contraintes de ressources système ou de latence réseau. Les exceptions à cette classification sont décrites dans le tableau suivant. Un tiret dans le tableau indique qu'aucune carte n'existe pour cette zone.
-
Les cartes de connecteur dans la zone verte sont admissibles au mode à faible latence.
-
Les cartes de connecteur dans la zone rouge ne sont pas admissibles au mode à faible latence. Toute carte marquée d'un astérisque peut diffuser des enregistrements dans le cadre de la carte, elle est donc classée dans la zone rouge.
Connecteurs de première partie
|
Nom du connecteur |
Vert |
Rouge |
|---|---|---|
| Connecteur Adobe User Management | - |
|
| connecteur Advanced Server Access | - |
Lister les projets pour l'équipe* |
| connecteur Airtable | - | - |
|
- |
- |
|
|
- |
- |
|
|
- |
- |
|
|
- |
Rechercher des objets* |
|
|
- |
- |
|
|
- |
|
|
|
Toutes les cartes d'événement |
- |
|
|
- |
- |
|
|
- |
- |
|
|
- |
- |
|
|
- |
- |
|
|
Toutes les cartes d'événement |
- |
|
|
Toutes les cartes d'événement |
- |
|
|
Toutes les cartes d'événement |
|
|
|
- |
- |
|
|
Toutes les cartes d'événement |
- |
|
|
Toutes les cartes d'événement |
- |
|
|
- |
- |
|
|
Toutes les cartes d'événement |
- |
|
|
Toutes les cartes d'événement |
- |
|
|
- |
Rechercher des utilisateurs* |
|
|
- |
- |
|
|
- |
- |
|
|
Toutes les cartes d'événement |
- |
|
|
Toutes les cartes d'événement |
- |
|
|
- |
- |
|
|
- |
|
|
|
- |
- |
|
|
- |
|
|
|
Toutes les cartes d'événement |
Rechercher des e-mails* |
|
|
Toutes les cartes d'événement |
|
|
|
Toutes les cartes d'événement |
|
|
|
- |
- |
|
|
- |
Rechercher des utilisateurs* |
|
|
Toutes les cartes d'événement |
|
|
|
Toutes les cartes d'événement |
- |
|
|
Toutes les cartes d'événement |
- |
|
|
- |
- |
|
|
Toutes les cartes d'événement |
|
|
|
- |
- |
|
|
Toutes les cartes d'événement |
- |
|
|
- |
- |
|
|
- |
- |
|
|
Toutes les cartes d'événement |
|
|
|
Toutes les cartes d'événement |
Rechercher des organisations* |
|
|
- |
- |
Connecteurs tiers
|
Nom du connecteur |
Vert |
Rouge |
|---|---|---|
| connecteur Kandji |
- |
|
| connecteur Pendo | - | - |
| Connecteur Recorded Future Identity Intelligence | - | - |
| connecteur Secure Code Warrior | - | - |