OpenResty Edge 提供了閘道器伺服器自身健康狀態的自動檢查功能——檢查物件是負載均衡節點本身,而不是上游後端。每個節點按可配置的間隔接受 HTTP 探測;一旦檢查失敗,該節點會被自動從 DNS 解析和 SSL 會話分散式快取中移除,恢復後自動回到解析池。這一摘除發生在 DNS 層,與全域性流量排程(GSLB)的排程決策工作在同一層面。

建立一個新的頁面規則

OpenResty Edge Admin 控制檯入口頁面

開啟 OpenResty Edge 的 Admin Web 控制檯。這是我們的控制檯的樣例部署。每個使用者都有自己的本地部署。

OpenResty Edge Admin 控制檯的閘道器叢集頁面

首先,進入 “Applications” 頁面。

OpenResty Edge Admin 控制檯中的 Applications 頁面

我們提前準備了一個名為 “test-edge.com” 的應用。

OpenResty Edge 控制檯中的 HTTP/HTTPS 應用列表

點選配置此應用。

test-edge.com 應用的配置入口按鈕

進入 “Page Rules” 頁面。

test-edge.com 應用的設定頁面,側欄中 Page Rules 高亮

在這裡,我們可以新增一條新規則。

Page Rules 頁面上的新建規則按鈕

對於這條頁面規則,我們需要指定一個條件。

新建規則對話方塊中的 “Enable when” 條件開關

輸入 “/status” 作為字串的值。

頁面規則條件編輯器,變數為 URI、運算子為 Prefix matches

新增一個新動作。

頁面規則編輯器中的新增動作面板

選擇 “output response body”。

列出可選頁面規則動作的動作型別下拉框

將響應體設為 “healthy”。當請求的 URI 為 “/status” 時,輸出響應體為 “healthy”。

將 /status 請求的響應體設定為 healthy

點選 “Create” 按鈕建立這條規則後,我們需要釋出來推送這個新改動。

OpenResty Edge 中待發布的配置變更

點選這個按鈕。

釋出頁面上高亮的 “Release the 1 pending change” 按鈕

釋出!

釋出確認對話方塊及 Release 按鈕

改動現在已經同步到所有的閘道器伺服器。

新發布已同步到所有閘道器伺服器

開啟健康檢查

讓我們再次進入閘道器叢集頁面。

釋出頁面,頂部導航中 Gateway Clusters 標籤高亮

這是我們今天要使用的叢集。

準備開啟健康檢查的閘道器叢集

點選複製 IP 地址。

複製閘道器伺服器 IP 地址的按鈕

在終端上,我們使用 curl 命令向閘道器伺服器傳送請求。

用 curl 請求閘道器伺服器的 /status 健康檢查端點

可以看到響應體正是 “healthy”。

curl 輸出顯示響應體為 healthy

點選更改該群集的配置,然後啟用健康檢查。

閘道器叢集設定中的健康檢查選項,當前選中 “Using the Partition configuration”

我們使用 HTTP 協議。

閘道器健康檢查設定中的協議下拉框,當前為 TCP,準備切換為 HTTP

將 HTTP 請求主機設定為我們的應用名稱。

HTTP 請求主機設定為應用名 test-edge.com

輸入 “/status” 作為請求 URI。

健康檢查請求 URI 設定為 /status

要求響應體匹配為 “healthy”。

健康檢查要求響應體匹配 healthy

為了快速演示,我們將請求間隔調短為 3 秒。

健康檢查請求間隔設定為 3 秒

最後,儲存這些設定。

測試結果

切換到終端。先停止伺服器。

在終端中停止閘道器伺服器服務

服務已停止執行。

systemctl 狀態顯示閘道器服務已停止

重新整理列表後,可以看到該節點當前顯示為紅色,這表示它處於離線狀態。該節點的 IP 將從 DNS 解析、SSL 會話 ID 的分散式快取中刪除。這就是 DNS 層面的自動故障轉移(DNS failover):新的客戶端不會再被解析到故障節點。相關的排程決策可參考 OpenResty Edge 的 GSLB 配置

健康檢查失敗的閘道器節點顯示為紅色並從 DNS 解析中移除

點選檢視 “Details”。

離線閘道器節點的 Details 詳情入口

點選紅色區域,可以看到故障的詳細資訊。

點選紅色狀態塊開啟健康檢查失敗詳情

顯示閘道器健康檢查失敗原因的錯誤資訊

關閉詳情後,重新啟動我們的閘道器伺服器。

在終端中重新啟動閘道器伺服器服務

伺服器恢復正常了。

systemctl 狀態顯示閘道器服務已恢復執行

再次重新整理列表。節點狀態已經變回綠色。

恢復後的閘道器節點在列表中顯示為綠色

此外,我們還可以對特定分割槽中的所有閘道器群集和伺服器啟用健康檢查。

閘道器叢集頁面,側欄中 Gateway Partitions 連結高亮

點選編輯此分割槽。

編輯閘道器分割槽的按鈕

可以透過這個按鈕啟用健康檢查。

分割槽級健康檢查開關,作用於分割槽內所有叢集

這裡的健康檢查針對的是閘道器伺服器自身,不針對上游後端伺服器或源站;後者是另一項功能。

OpenResty Edge 控制檯中的閘道器網路分割槽列表

常見問題

如何對負載均衡器自身做健康檢查?

在 OpenResty Edge 中,在閘道器叢集或分割槽設定裡啟用健康檢查即可。每個閘道器節點——也就是負載均衡器本身——會按設定的間隔接受 HTTP 探測:您可以配置請求主機、請求 URI(如 “/status”)、期望的響應體和探測間隔。檢查失敗的節點會被自動移出 DNS 解析。

閘道器節點健康檢查失敗後會發生甚麼?

該節點在閘道器伺服器列表中變為紅色,其 IP 會從 DNS 解析和 SSL 會話 ID 的分散式快取中刪除,新流量不再被路由到它。您可以在控制檯檢視失敗詳情。當節點重新透過檢查後,它會變回綠色並自動恢復解析。

這與上游(後端)健康檢查是一回事嗎?

不是。本文介紹的健康檢查監控的是閘道器伺服器自身,即接收客戶端流量的節點。針對上游後端伺服器或源站的健康檢查是 OpenResty Edge 的另一項功能。

健康檢查可以探測哪些內容?

探測是一個 HTTP 請求,可配置請求主機、請求 URI、期望匹配的響應體以及探測間隔(本演示中為 3 秒)。配合一條直接輸出固定響應體(如 “healthy”)的頁面規則,每個閘道器節點都可以對外提供一個輕量的健康檢查端點,無需任何後端參與。

關於 OpenResty Edge

OpenResty Edge 是一款專為微服務和分散式流量架構設計的全能型閘道器軟體,由我們自主研發。它集流量管理、私有 CDN 構建、API 閘道器、安全防護等功能於一體,幫助您輕鬆構建、管理和保護現代應用程式。OpenResty Edge 擁有業界領先的效能和可擴充套件性,能夠滿足高併發、高負載場景下的苛刻需求。它支援排程 K8s 等容器應用流量,並可管理海量域名,輕鬆滿足大型網站和複雜應用的需求。

如果你喜歡這個教程,請訂閱這個部落格網站和我們的 YouTube 頻道B 站頻道。謝謝!

關於作者

章亦春是開源 OpenResty® 專案創始人兼 OpenResty Inc. 公司 CEO 和創始人。

章亦春(Github ID: agentzh),生於中國江蘇,現定居美國灣區。他是中國早期開源技術和文化的倡導者和領軍人物,曾供職於多家國際知名的高科技企業,如 Cloudflare、雅虎、阿里巴巴, 是 “邊緣計算“、”動態追蹤 “和 “機器程式設計 “的先驅,擁有超過 22 年的程式設計及 16 年的開源經驗。作為擁有超過 4000 萬全球域名使用者的開源專案的領導者。他基於其 OpenResty® 開源專案打造的高科技企業 OpenResty Inc. 位於美國矽谷中心。其主打的兩個產品 OpenResty XRay(利用動態追蹤技術的非侵入式的故障剖析和排除工具)和 OpenResty Edge(最適合微服務和分散式流量的全能型閘道器軟體),廣受全球眾多上市及大型企業青睞。在 OpenResty 以外,章亦春為多個開源專案貢獻了累計超過百萬行程式碼,其中包括,Linux 核心、Nginx、LuaJITGDBSystemTapLLVM、Perl 等,並編寫過 60 多個開源軟體庫。

關注我們

如果您喜歡本文,歡迎關注我們 OpenResty Inc. 公司的部落格網站 。也歡迎掃碼關注我們的微信公眾號:

我們的微信公眾號

翻譯

我們提供了英文版原文和中譯版(本文)。我們也歡迎讀者提供其他語言的翻譯版本,只要是全文翻譯不帶省略,我們都將會考慮採用,非常感謝!