nginx健康检查

面试被问到健康检测,自己不了解,便有了下文。

当项目访问量比较大时,我们经常使用nginx做负载均衡。

如下:

#设定http服务器,利用它的反向代理功能提供负载均衡支持
http {

    #设定mime类型,类型由mime.type文件定义
    include             /etc/nginx/mime.types;
    default_type    application/octet-stream;
    #设定日志格式
    access_log        /var/log/nginx/access.log;
    #省略上文有的一些配置节点
    #。。。。。。。。。。
    #设定负载均衡的服务器列表
    upstream sai{
        #weigth参数表示权值,权值越高被分配到的几率越大
        server 192.168.8.1:3128 weight=5;
        #本机上的Squid开启3128端口,不是必须要squid
        server 192.168.8.2:80    weight=1;
        server 192.168.8.3:80    weight=6;
    }
        
    #第一个虚拟服务器
    server {
        #侦听192.168.8.x的80端口
        listen             80;
        server_name    www.puresai.com;
        #对aspx后缀的进行负载均衡请求
        location ~ .*.php$ {
            #定义服务器的默认网站根目录位置
            root     /root; 
            #定义首页索引文件的名称
            index index.php index.html index.htm;
            
            #请求转向mysvr 定义的服务器列表
            proxy_pass    http://sai;
            #以下是一些反向代理的配置可删除.
            proxy_redirect off;
            #后端的Web服务器可以通过X-Forwarded-For获取用户真实IP
            proxy_set_header Host $host;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
            #允许客户端请求的最大单文件字节数
            client_max_body_size 10m; 
            #缓冲区代理缓冲用户端请求的最大字节数,
            client_body_buffer_size 128k;
            #nginx跟后端服务器连接超时时间(代理连接超时)
            proxy_connect_timeout 90;
            #连接成功后,后端服务器响应时间(代理接收超时)
            proxy_read_timeout 90;
            #设置代理服务器(nginx)保存用户头信息的缓冲区大小
            proxy_buffer_size 4k;
            #proxy_buffers缓冲区,网页平均在32k以下的话,这样设置
            proxy_buffers 4 32k;
            #高负荷下缓冲大小(proxy_buffers*2)
            proxy_busy_buffers_size 64k; 
            #设定缓存文件夹大小,大于这个值,将从upstream服务器传
            proxy_temp_file_write_size 64k;    
        }
    }
}

这是nginx中文网上的一个实例(有删改),这样处理分发服务器,我们加入了三台机器,保证了项目的负载量。

然而,我们常常忽略另一件事,就是健康检查。(好吧,其实我也忽略了这个问题,面试被问到,一脸懵!!!)

何为健康监测?

假如我们加入的3台机器中有一台因为其他原因挂掉了,但分发的服务器是不知道的,依旧正常分发请求,必然就导致部分用户访问失败,这是很严重的问题,那么这个时候就需要用到健康检查了。

下面我们介绍两种健康检查:

被动检查:

如果 Nginx 在 10 秒内有 2 个请求发送失败或没有接收到响应,则标记服务器为不可用

upstream sai{
    server 192.168.8.1:3128  max_fails=2 fail_timeout=10s weight=5;
    server 192.168.8.2:80    max_fails=2 fail_timeout=10s weight=1;
    server 192.168.8.3:80    max_fails=2 fail_timeout=10s weight=6;
}Copy

主动检查:

需要先开启health_check

upstream sai{
    zone sai 64k;
    server 192.168.8.1:3128  max_fails=2 fail_timeout=10s weight=5;
    server 192.168.8.2:80    max_fails=2 fail_timeout=10s weight=1;
    server 192.168.8.3:80    max_fails=2 fail_timeout=10s weight=6;
}
location ~ .*.php$ {
    #其他省略
    …
    proxy_pass http://sai;
    health_check interval=10 fails=3 passes=2;
    # 也可以使用此种,指定特定接口 health_check uri=/some/path;
}Copy

配置起来还是比较简单的。

proxy_next_upstream

# 开启proxy_next_upstream 
proxy_next_upstream on



upstream proxy_web{
      server 192.168.1.120:7851 weight=2 max_fails=3 fail_timeout=100s;
      server 192.168.1.121:7851 weight=2  max_fails=3 fail_timeout=100s;
}

server {
    listen 80;
    server_name blog.puresai.com;
    root /www;
    index index.html;
    location /sys  {
        proxy_pass http://proxy_web;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
	// 502,404,error自动代理到下一个server
    	proxy_next_upstream http_502 http_504 error timeout invalid_header; 
    }
}

如要了解更多可以查看nginx手册:

nginx健康监测


nginx健康检查
https://blog.puresai.com/2018/10/19/Nginx4/
作者
puresai
许可协议