详情页标题前

腾讯云负载均衡健康检查异常排查

详情页1

负载均衡(CLB)通过健康检查来判断后端服务的可用性。若您遇到健康检查异常,可参考以下方式进行排查。说明:当健康检查探测到异常时,CLB 将不再向异常后端服务转发流量。当健康检查探测到所有后端服务都有异常时,请求将会被转发给所有后端服务。健康检查原理可参考 健康检查

检查后端服务器的公网带宽

传统账户类型,负载均衡绑定的后端 CVM 需要配置公网带宽,否则会导致健康检查异常。因为该账户的带宽属性在 CVM 上,而非 CLB 上。标准账户类型,负载均衡绑定的后端 CVM 无需配置公网带宽,且不会影响负载均衡服务。说明若您无法确定账户类型,请参见 判断账户类型传统账户类型的负载均衡不收取任何流量或带宽费用。负载均衡服务产生的公网流量费用,由绑定的后端 CVM 收取。您可在不分配公网 IP 的情况下,为 CVM 购买公网带宽。

检查安全组配置

检查负载均衡实例是否开启安全组默认放通功能。如果未开启,则需在 CVM 的安全组上放通来源 IP。如果您的 CLB 服务支持任意 IP 的访问,则在安全组的入站规则中配置来源 IP 为0.0.0.0/0。详情请参考 配置负载均衡安全组

检查四层监听器

说明TCP 协议下,负载均衡使用 SYN 包进行探测。UDP 协议下,负载均衡使用 ping 命令进行探测。在页面查看 CLB 后端服务器端口的健康状态,状态为异常时的排查方法如下:确定 CLB 后端服务器是否配置了安全组导致影响服务。后端服务器可通过安全组进行访问控制从而保证服务正常运行,详情请参考 后端云服务器安全组配置说明使用 netstat 命令,检查后端服务器的端口是否有进程在监听。若未发现进程,则重新启动服务。

检查七层协议

针对七层(HTTP 协议)服务,当某一监听出现健康检查“异常”时,可以通过以下方面进行排查:由于负载均衡的七层健康检查服务与后端 CVM 之间通过内网通信,您需要登录服务器检查应用服务器端口是否正常监听在内网地址上,如果没有监听在内网地址,请将应用服务器端口监听到内网上,从而确保负载均衡系统和后端 CVM 之间的正常通信。
假设负载均衡前端端口是80,CVM 后端端口也是80,CVM 内网 IP 是:
1.1.1.10
Windows 系统服务器使用如下命令:

netstat -ano | findstr :80

Linux 系统服务器使用如下命令:

netstat -anp | grep :80

如果可以看到1.1.1.10:80的监听或0.0.0.0:80的监听则说明此配置正常。请确保后端服务器开启了您在负载均衡监听器中配置的后端端口。如果是四层负载均衡,只要后端端口 telnet 有响应即可,可以使用telnet 1.1.1.10 80来测试。如果是七层负载均衡,需要 HTTP 状态码是200 等代表正常的状态码,检验方法如下:Windows 系统可以直接在 CVM 内的浏览器输入内网 IP 测试是否正常,本例为:http://1.1.1.10Linux 系统可以通过curl -I命令查看状态是否为 HTTP/1.1 200 OK,本例为:curl -I 1.1.1.10检查后端 CVM 内部是否有防火墙或其他安全类防护软件,这类软件很容易将负载均衡系统的本地 IP 地址屏蔽,从而导致负载均衡系统无法跟后端服务器进行通信。
检查服务器内网防火墙是否放行80端口,可以暂时关闭防火墙进行测试。
Windows 系统可以在运行输入firewall.cpl 命令关闭。Linux 系统可以输入/etc/init.d/iptables stop命令关闭(CenOS 7.x 系统请运行 systemctl stop firewalld命令)。检查负载均衡健康检查参数设置是否正确,建议参考 健康检查 提供的健康检查参数默认值进行设置。健康检查指定的检测文件,建议是以 HTML 形式的简单页面,只用于检查返回结果。不建议使用 PHP 等动态脚本语言。检查后端是否有较高负载导致 CVM 对外提供服务响应慢。检查 HTTP 请求方式。如果使用 HEAD 方法,则后端服务一定要支持 HEAD。如果是 GET 方法,则后端服务一定要支持 GET。如果同时开启了 TCP 的快速回收(tcp_tw_recycle)和时间戳(tcp_timestamps)可能导致健康检查异常,建议关闭 tcp_tw_recycle,详见 原因分析

健康检查探测频率过高

控制台设置5s接收1次探测包,实际后端服务器发现1s内收到1次甚至多次健康检查请求,导致健康检查探测频率过高的原因主要是和负载均衡的后端健康探测实现机制有关:
假设100万的 Client 端请求,会分散在4台 CLB 后端物理机上,再转发给后端服务器。 健康检查探测是在 CLB 的各个后端物理机上分别进行探测,因此,CLB 实例设置5s1次的探测请求时,实际上 CLB 后端的每台物理机都会每5s发送一次探测。此时后端服务器上可能会在5s中收到4次探测请求。

该方案的优势是效率高,探测精准,避免误剔除。例如,CLB 实例集群的8台物理机中,其中1台判断失败,那么仅此台机器不再转发流量,另外7台仍然正常转发流量。
如果您的业务对负载敏感性高,高频率的健康检查探测可能会对正常业务访问造成影响,您可以通过增大探测时间间隔的方式来降低对业务的影响(例如设置为15s探测一次)。
一个后端服务器绑定在多个 CLB 实例上时,每个 CLB 实例都会发送健康探测报文用于探测该服务器是否健康,从而导致健康探测的频率较高。
负载均衡官网1折活动,限时活动,即将结束,速速收藏
同尘科技为腾讯云授权服务中心。
购买腾讯云产品享受折上折,更有现金返利。同意关联立享优惠

转转请注明出处:https://www.yunxiaoer.com/140265.html

(0)
上一篇 2023年12月9日 上午1:10
下一篇 2023年12月9日 上午1:10
详情页2

相关推荐

  • 阿里云负载均衡ALB服务器组概述-云淘科技

    每个服务器组均用于将客户端的请求路由至一个或多个后端服务器。ALB会通过健康检查来判断后端服务器的业务可用性。在为ALB实例添加监听时您需要指定服务器组,监听会使用已配置的协议和端口检查客户端的连接请求,并将流量转发至相应的服务器组。 ALB服务器组分类及说明 创建ALB服务器组及添加后端服务器的操作,请参见创建和管理服务器组。 服务器组类型 后端服务器类型…

    阿里云负载均衡 2023年12月10日
  • 阿里云负载均衡CLB实例诊断-云淘科技

    传统型负载均衡CLB支持对CLB实例从健康检查、闲置实例、容量超限诊断、证书诊断、安全策略检测、费用诊断、监听诊断等方面进行检测,并提供异常的产生原因和常见处理方法。 前提条件 首次诊断时,系统会自动为您创建一个服务关联角色(AliyunServiceRoleForNis)以完成相应的功能。关于AliyunServiceRoleForNis的更多信息,请参见…

    阿里云负载均衡 2023年12月10日
  • 阿里云负载均衡CLB实例诊断-云淘科技

    传统型负载均衡CLB支持对CLB实例从健康检查、闲置实例、容量超限诊断、证书诊断、安全策略检测、费用诊断、监听诊断等方面进行检测,并提供异常的产生原因和常见处理方法。 前提条件 首次诊断时,系统会自动为您创建一个服务关联角色(AliyunServiceRoleForNis)以完成相应的功能。关于AliyunServiceRoleForNis的更多信息,请参见…

    阿里云负载均衡 2023年12月10日
  • 阿里云负载均衡ALB服务器组概述-云淘科技

    每个服务器组均用于将客户端的请求路由至一个或多个后端服务器。ALB会通过健康检查来判断后端服务器的业务可用性。在为ALB实例添加监听时您需要指定服务器组,监听会使用已配置的协议和端口检查客户端的连接请求,并将流量转发至相应的服务器组。 ALB服务器组分类及说明 创建ALB服务器组及添加后端服务器的操作,请参见创建和管理服务器组。 服务器组类型 后端服务器类型…

    阿里云负载均衡 2023年12月10日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云容器服务ACKALB Ingress服务高级用法-云淘科技

    在ACK Serverless集群中,ALB Ingress对集群服务(Service)中外部可访问的API对象进行管理,提供七层负载均衡能力。本文介绍如何使用ALB Ingress将来自不同域名或URL路径的请求转发给不同的后端服务器组、将HTTP访问重定向至HTTPS及实现灰度发布等功能。 索引 前提条件 基于域名转发请求 基于URL路径转发请求 配置健…

    阿里云容器服务 2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。