高防与备用源站:健康检查通过后还要验证业务恢复
备用地址不等于可用备份,数据、认证与长连接状态需要纳入切换方案。
本文目录
先确认切换能力由谁提供
高防转发、负载均衡和应用容灾是不同能力。方案中需要明确谁检测源站故障、谁执行切换、支持哪些探测,以及是否需要人工确认。不能因为配置了两个地址,就假定套餐具有自动无损切换。
健康检查要接近真实依赖
静态页面返回成功时,数据库或认证服务仍可能不可用。为业务设计合适的检查内容,同时避免探测本身引起额外压力。检查失败是否应切换,需要结合维护状态和故障范围判断。
数据与会话决定恢复结果
订单、上传文件和用户状态需要在备用环境保持一致。已有 TCP 或 WebSocket 连接通常不能仅靠入口改变就无感迁移,客户端重连、重新认证和重复请求处理应由业务方案明确。
切出去也要能安全切回来
在授权测试环境中演练故障发现、切换、积压恢复和回切,记录用户可见影响。确认两端数据关系后再回切,避免两个源站各自处理写入造成后续冲突。
参考资料
NGINX stream proxy documentation
