高防與備用源站:健康檢查通過后還要驗證業務恢復
備用地址不等于可用備份,資料、認證與長連接狀態需要納入切換方案。
本文目錄
先確認切換能力由誰提供
高防轉發、負載均衡和應用容災是不同能力。方案中需要明確誰檢測源站故障、誰執行切換、支持哪些探測,以及是否需要人工確認。不能因為配置了兩個地址,就假定套餐具有自動無損切換。
健康檢查要接近真實依賴
靜態頁面返回成功時,資料庫或認證服務仍可能不可用。為業務設計合適的檢查內容,同時避免探測本身引起額外壓力。檢查失敗是否應切換,需要結合維護狀態和故障范圍判斷。
資料與會話決定恢復結果
訂單、上傳文件和使用者狀態需要在備用環境保持一致。已有 TCP 或 WebSocket 連接通常不能僅靠入口改變就無感遷移,客戶端重連、重新認證和重復請求處理應由業務方案明確。
切出去也要能安全切回來
在授權測試環境中演練故障發現、切換、積壓恢復和回切,記錄使用者可見影響。確認兩端資料關系后再回切,避免兩個源站各自處理寫入造成后續沖突。
參考資料
NGINX stream proxy documentation
