高防與備用源站:健康檢查通過后還要驗證業務恢復

備用地址不等于可用備份,資料、認證與長連接狀態需要納入切換方案。

本文目錄

先確認切換能力由誰提供

高防轉發、負載均衡和應用容災是不同能力。方案中需要明確誰檢測源站故障、誰執行切換、支持哪些探測,以及是否需要人工確認。不能因為配置了兩個地址,就假定套餐具有自動無損切換。

健康檢查要接近真實依賴

靜態頁面返回成功時,資料庫或認證服務仍可能不可用。為業務設計合適的檢查內容,同時避免探測本身引起額外壓力。檢查失敗是否應切換,需要結合維護狀態和故障范圍判斷。

資料與會話決定恢復結果

訂單、上傳文件和使用者狀態需要在備用環境保持一致。已有 TCP 或 WebSocket 連接通常不能僅靠入口改變就無感遷移,客戶端重連、重新認證和重復請求處理應由業務方案明確。

切出去也要能安全切回來

在授權測試環境中演練故障發現、切換、積壓恢復和回切,記錄使用者可見影響。確認兩端資料關系后再回切,避免兩個源站各自處理寫入造成后續沖突。

參考資料

NGINX stream proxy documentation

RFC 9293: TCP

相關產品與接入資料

查看產品與接入說明

返回行業資訊 聯繫技術支持