高防与备用源站:健康检查通过后还要验证业务恢复

备用地址不等于可用备份,数据、认证与长连接状态需要纳入切换方案。

本文目录

先确认切换能力由谁提供

高防转发、负载均衡和应用容灾是不同能力。方案中需要明确谁检测源站故障、谁执行切换、支持哪些探测,以及是否需要人工确认。不能因为配置了两个地址,就假定套餐具有自动无损切换。

健康检查要接近真实依赖

静态页面返回成功时,数据库或认证服务仍可能不可用。为业务设计合适的检查内容,同时避免探测本身引起额外压力。检查失败是否应切换,需要结合维护状态和故障范围判断。

数据与会话决定恢复结果

订单、上传文件和用户状态需要在备用环境保持一致。已有 TCP 或 WebSocket 连接通常不能仅靠入口改变就无感迁移,客户端重连、重新认证和重复请求处理应由业务方案明确。

切出去也要能安全切回来

在授权测试环境中演练故障发现、切换、积压恢复和回切,记录用户可见影响。确认两端数据关系后再回切,避免两个源站各自处理写入造成后续冲突。

参考资料

NGINX stream proxy documentation

RFC 9293: TCP

相关产品与接入资料

查看产品与接入说明

返回行业资讯 联系技术支持