我认为该HAProxy的“重新启动脚本”是否可以正常运行?


9

我从各个地方整理了这个脚本。我希望一旦运行它将执行以下操作:

  1. 暂停端口80和443的所有“新” http流量-只需“暂停”它们,不要出现任何错误
  2. 完成所有“处理中”的请求后,优雅地重新启动haproxy
  3. 取消暂停http流量并继续照常营业。

这是怎么运行的?我错过了什么吗?我们有成千上万个基于ip的acl规则,存储在haproxy引用的文件中,我们需要每分钟重载几次。

#!/bin/sh

# hold/pause new requests
iptables -I INPUT -p tcp --dport 80 --syn -j DROP
iptables -I INPUT -p tcp --dport 443 --syn -j DROP
sleep 1

# gracefully restart haproxy
/usr/sbin/haproxy -f /etc/haproxy/haproxy.cfg -p /var/run/haproxy.pid -sf $(cat /var/run/haproxy.pid)

# allow new requests to come in again
iptables -D INPUT -p tcp --dport 80 --syn -j DROP
iptables -D INPUT -p tcp --dport 443 --syn -j DROP

编辑:我很乐意以某种方式对其进行测试,但是到目前为止,我们还没有任何流量(除了我的测试之外)。

资料来源:

http://www.forouzani.com/reload-haproxy-cfg-without-restarting.html

https://github.com/Mirantis/openstack-lbaas/issues/3

HAProxy平稳重载,零数据包丢失

Answers:


4

根据这些文章,它应该可以正常工作。

请记住,您没有可以始终模拟的流量。

使用apache基准测试工具放置一些假流量。

只需确保要加载的页面需要花费几秒钟即可加载,以测试最坏的情况。

我为您创建了一本食谱,证明您提供的配置正确。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.