详情页标题前

阿里云负载均衡健康检查FAQ-云淘科技

详情页1

文本介绍传统型负载均衡CLB(Classic Load Balancer)健康检查相关的常见问题。

  • 健康检查的原理是什么?
  • 推荐的健康检查配置是什么?
  • 是否可以关闭健康检查?
  • TCP监听如何选择健康检查方式?
  • ECS实例权重设置为零对健康检查有什么影响?
  • HTTP监听向后端ECS实例执行健康检查使用的方法是什么?
  • HTTP监听向后端ECS实例执行健康检查的IP地址是什么?
  • 为什么健康检查监控频率与Web日志记录不一致?
  • 负载均衡因后端数据库故障导致健康检查失败,如何处理?
  • 负载均衡服务TCP端口健康检查成功,为什么在后端业务日志中出现网络连接异常信息?
  • 为什么业务本身没有异常但是健康检查显示异常?

健康检查的原理是什么?

负载均衡通过健康检查来探测后端ECS实例的可用性。开启健康检查功能后,当后端某个ECS实例健康检查出现异常时,来自客户端的新请求将不会再被转发到该ECS实例,直到该ECS实例恢复正常。

负载均衡健康检查使用的地址段是100.64.0.0/10,后端服务器不能屏蔽该地址段。您无需在ECS安全组中额外针对该地址段配置放行策略,但如有配置iptables等安全策略,请保证已放行100.64.0.0/10地址段。说明 100.64.0.0/10是阿里云保留地址段,其他用户不会分配到该网段内,放行该地址段不会存在安全风险。

更多信息,请参见健康检查概述。

阿里云负载均衡健康检查FAQ-云淘科技

推荐的健康检查配置是什么?

为了避免由于健康检查频繁失败引起的切换对系统可用性造成的冲击,健康检查只有在健康检查时间窗内连续多次检查成功或失败后,才会进行状态切换。更多信息,请参见配置和管理健康检查。

以下是TCP、HTTP和HTTPS监听建议使用的健康检查配置。

配置 推荐值
响应超时时间 5秒
健康检查间隔 2秒
不健康阈值 3次

以下是UDP监听建议使用的健康检查配置。

配置 推荐值
响应超时时间 10秒
健康检查间隔 5秒
不健康阈值 3次
健康阈值 3次

说明 此配置有利于您的服务和应用状态的尽快收敛。如果您有更高要求,可以适当地降低响应超时时间值,但必须优先保证服务在正常状态下的处理时间小于这个值。

是否可以关闭健康检查?

可以关闭。具体操作,请参见关闭健康检查。

说明 如果关闭健康检查,当后端某个ECS实例健康检查出现异常时,负载均衡还是会把请求转发到该异常的ECS实例上,造成部分业务不可访问。不建议您关闭健康检查。

TCP监听如何选择健康检查方式?

TCP监听支持HTTP和TCP两种健康检查方式:

  • TCP协议健康检查通过发送SYN握手报文,检测服务器端口是否存活。
  • HTTP协议健康检查通过发送HEAD或GET请求,模拟浏览器的访问行为来检查服务器应用是否健康。

TCP健康检查方式对服务器的性能资源消耗相对要少一些。如果您对后端服务器的负载高度敏感,则选择TCP健康检查;如果负载不是很高,则选择HTTP健康检查。

ECS实例权重设置为零对健康检查有什么影响?

该状态下,负载均衡不会再将流量转发给该ECS实例,监听的后端服务器健康检查不会显示异常。

将负载均衡后端ECS实例的权重置为零,相当于将该ECS实例移出负载均衡。一般是在ECS实例进行重启和配置调整等主动运维时将其权重设置为零。

HTTP监听向后端ECS实例执行健康检查使用的方法是什么?

HEAD方法。

如果后端ECS实例的服务关闭HEAD方法,会导致健康检查失败。建议在ECS实例上用HEAD方法访问自己IP地址进行测试:

curl -v -0 -I -H "Host:" -X HEAD http://IP:port

HTTP监听向后端ECS实例执行健康检查的IP地址是什么?

负载均衡健康检查使用的地址段是100.64.0.0/10,后端服务器不能屏蔽该地址段。您无需在ECS安全组中额外针对该地址段配置放行策略,但如有配置iptables等安全策略,请保证已放行100.64.0.0/10地址段。说明 100.64.0.0/10是阿里云保留地址段,其他用户不会分配到该网段内,放行该地址段不会存在安全风险。

为什么健康检查监控频率与Web日志记录不一致?

负载均衡健康检查服务也是集群方式的,这样可以避免单点故障。负载均衡的代理分布到很多节点上,因此看到的健康检查日志访问频率和控制台设置的频率不一致,这是正常现象。

负载均衡因后端数据库故障导致健康检查失败,如何处理?

  • 问题现象

    ECS实例内配置了两个网站:www.example.com是静态网站,aliyundoc.com是动态网站,都配置了负载均衡。后端数据库服务异常,导致访问www.example.com静态网站出现502错误。

  • 问题原因

    负载均衡健康检查配置的检查域名是aliyundoc.com,RDS或者自建数据库故障导致aliyundoc.com访问异常,所以健康检查失败。

  • 解决方案

    将负载均衡健康检查域名配置为www.example.com即可。

负载均衡服务TCP端口健康检查成功,为什么在后端业务日志中出现网络连接异常信息?

  • 问题现象

    负载均衡后端配置TCP服务端口后,后端业务日志中频繁出现类似如下网络连接异常错误信息。经过抓包分析,发现相关请求来自负载均衡服务器,同时负载均衡主动向服务器发送了RST数据包。

    阿里云负载均衡健康检查FAQ-云淘科技

  • 问题原因

    该问题和负载均衡的健康检查机制有关。

    由于TCP对上层业务状态无感知,同时,为了降低负载均衡健康检查成本和对后端业务的冲击,当前负载均衡针对TCP协议服务端口的健康检查只会做简单的TCP三次握手,而后直接发送RST包断开TCP连接。数据交互流程如下:

    1. 负载均衡服务器向后端负载均衡服务端口发送SYN请求包。
    2. 后端服务器收到请求后,如果端口状态正常,则按照正常的TCP机制返回相应的SYN+ACK应答包。
    3. 负载均衡服务器成功收到后端服务端口应答后,则认为端口监听是正常的,判定健康检查成功。
    4. 负载均衡服务器向相应TCP服务端口直接发送RST包主动关闭连接,结束本次健康检查操作,且没有继续发送业务数据。

    如上所述,由于健康检查成功后,负载均衡服务器直接发送TCP RST包中断了连接,并没有做进一步的业务数据交互,导致上层业务(例如Java连接池等)认为相应的连接是异常的,所以会出现Connection reset by peer等错误信息。

  • 解决方案
    • 更换TCP协议为HTTP协议。
    • 在业务层面,对来自SLB服务器IP地址段的相关请求做日志过滤,忽略相关错误信息。

为什么业务本身没有异常但是健康检查显示异常?

  • 问题现象

    负载均衡HTTP方式的健康检查始终失败,但测试curl -I得到的状态码是正常的。

  • 问题原因

    如果返回的状态与控制台配置的正常状态码不一致,则判定健康检查异常。如果您配置的正常状态码为http_2xx,则所有返回的非HTTP 2xx状态码均被认为是健康检查失败。

    Tengine/Nginx配置执行curl命令会发现没有问题,但是执行echo命令会匹配到默认站点,导致测试文件test.html返回404错误,如下图所示。

    阿里云负载均衡健康检查FAQ-云淘科技

  • 解决方案
    • 修改主配置文件,注释默认站点。
    • 在健康检查配置中添加检查域名。

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/169824.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云日志服务SLS关联MySQL数据源-云淘科技

    本文介绍如何创建外部存储,建立日志服务与MySQL数据库的关联。 前提条件 已采集数据到日志服务。具体操作,请参见数据采集。 已存储数据到MySQL数据库。 背景信息 日志服务外部存储功能支持日志服务与阿里云RDS MySQL数据库、在阿里云ECS上自建的MySQL数据库关联,您还可以将查询分析结果写入MySQL数据库中,便于进一步处理结果。创建外部MySQ…

    阿里云日志服务SLS 2023年12月10日
  • 腾讯云对象存储小程序业务节省图片流量

    简介 在移动互联网时代,越来越多的人开始用微信小程序来进行各种活动和交流,其中图片的使用非常普遍。然而,图片的高清化、大图化等问题也导致了图片在传输过程中所占用的流量越来越大。腾讯云 数据万象(Cloud Infinite,CI) 提供了高效、便捷、性价比高的 图片压缩 功能,保证图片质量的情况下,大幅度减小图片大小,帮助用户节省流量。数据万象提供的图片压缩…

    2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 腾讯云对象存储音乐评分

    简介 本文档提供关于音乐评分的相关 API 概览以及 SDK 示例代码。 API 操作描述 提交任务 提交一个音乐评分任务。 SDK API 参考 SDK 所有接口的具体参数与方法说明,请参考 SDK API。 提交任务 功能说明 提交一个音乐评分任务。说明:COS iOS SDK 版本需要大于等于 v6.2.9。 示例代码 Objective-C QC…

    腾讯云 2023年12月9日
  • 腾讯云对象存储更新模板

    功能描述 更新极速高清转码模板。 授权说明 授权策略中 action 设置为 ci:UpdateMediaTemplate 。查看所有 action。 服务开通 使用该功能需提前开通数据万象,并绑定存储桶。详情请参见 绑定存储桶。 使用限制 使用该接口时,请先确认相关限制条件。详情请参见 使用限制。 请求 请求示例 PUT /template/<Te…

    腾讯云 2023年12月9日
  • 阿里云日志服务SLS配置CLI-云淘科技

    配置CLI后,您无需在每次执行命令时指定所需的访问密钥、服务入口和输出格式等全局参数。本文介绍配置CLI账号和全局参数的操作方法。 使用阿里云CLI凭证 日志服务CLI工具支持使用阿里云CLI凭证作为账号校验凭证。如果您已安装阿里云CLI工具,则可以无需配置账号信息。更多信息,请参见配置阿里云CLI。 在使用CLI过程中,日志服务CLI可以通过具体子命令、日…

    阿里云日志服务SLS 2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。