envoy 中文参考文档
  • 首页
  • 简介
    • Envoy是什么
    • 架构介绍
      • 术语
      • 线程模型
      • 监听器
      • L3/L4网络过滤器
      • HTTP连接管理
      • HTTP过滤器
      • HTTP路由
      • gRPC
      • WebSocket支持
      • 集群管理
      • 服务发现
      • 健康检查
      • 连接池
      • 负载均衡
      • 异常检测
      • 熔断
      • 全局限速
      • TLS
      • 统计
      • 运行时配置
      • 跟踪
      • TCP代理
      • 访问日志
      • MongoDB
      • DynamoDB
      • Redis
      • 热重启
      • 动态配置
      • 初始化
      • 逐出
      • 脚本
    • 部署
    • 业界对比
    • 获得帮助
    • 历史版本
  • 编译安装
    • 编译
    • 参考配置
    • 演示沙箱
      • 前端代理
      • Zipkin跟踪
      • Jaeger跟踪
      • gRPC桥接
      • 构建Envoy Docker镜像
    • 工具
  • 配置参考
    • V1 API 概述
    • V2 API 概述
    • 监听器
    • 网络过滤器
      • TLS客户端身份认证
      • Echo
      • Mongo代理
      • 速率限制
      • Redis代理
      • TCP代理
    • HTTP连接管理器
      • 路由匹配
      • 流量转移/分流
      • HTTP头部操作
      • HTTP头部清理
      • 统计
      • 运行时设置
      • 路由发现服务
    • HTTP过滤器
      • 缓存
      • CORS过滤器
      • 故障注入
      • DynamoDB
      • gRPC HTTP/1.1 桥接
      • gRPC-JSON 转码过滤器
      • gRPC-Web 过滤器
      • 健康检查
      • 速率限制
      • 路由
      • Lua
    • 集群管理
      • 统计
      • 运行时设置
      • 集群发现服务
      • 健康检查
      • 熔断
    • 访问日志
    • 限速服务
    • 运行时配置
    • 路由表检查工具
  • 运维管理
    • 命令行选项
    • 热重启
    • 管理接口
    • 统计概述
    • 运行时配置
    • 文件系统
  • 自定义扩展示例
  • V1 API参考
    • 监听器
    • 网络过滤器
      • TLS客户端身份认证
      • Echo
      • HTTP连接管理
      • Mongo代理
      • 速率限制
      • Redis代理
      • TCP代理
    • HTTP路由配置
      • 虚拟主机
      • 路由
      • 虚拟集群
      • 速率限制配置
      • 路由发现服务
    • HTTP过滤器
      • 缓存
      • CORS过滤器
      • DynamoDB
      • 故障注入
      • gRPC HTTP/1.1 桥接
      • gRPC-JSON 转码过滤器
      • gRPC-Web 过滤器
      • 健康检查
      • Lua
      • 速率限制
      • 路由
    • 集群管理
      • 集群
        • 健康检查
        • 熔断
        • TLS上下文
        • 异常值检测
        • HASH环负载均衡配置
      • 异常检测
      • 集群发现服务
      • 服务发现服务
    • 访问日志
    • 管理接口
    • 限速服务
    • 运行时配置
    • 跟踪
  • V2 API参考
    • 启动引导
    • 监听&监听发现
    • 集群&集群发现
    • 服务发现
    • 健康检查
    • HTTP路由管理&发现
    • TLS配置
    • 通用的类型
    • 网络地址
    • 协议选项
    • 发现API
    • 限速组件
    • 过滤器
      • 网络过滤器
        • TLS客户端身份认证
        • HTTP连接管理
        • Mongo代理
        • 速率限制
        • Redis代理
        • TCP代理
      • HTTP过滤器
        • 缓存
        • 故障注入
        • 健康检查
        • Lua
        • 速率限制
        • 路由
        • gRPC-JSON转码器
      • 常见访问日志类型
      • 常见故障注入类型
  • FAQ
    • Envoy有多快?
    • 我在哪里获得二进制文件?
    • 我如何设置SNI?
    • 如何设置区域感知路由?
    • 我如何设置Zipkin跟踪?
Powered by GitBook
On this page
  • 健康检查
  • 被动健康检查
  • 连接池交互
  • HTTP健康检查过滤器
  • 主动健康检查(快速失败)
  • 健康检查身份识别
  • 返回

Was this helpful?

  1. 简介
  2. 架构介绍

健康检查

Previous服务发现Next连接池

Last updated 5 years ago

Was this helpful?

健康检查

主动健康检查是以每个上游服务群集进行配置。如服务发现部分所述,主动健康检查与SDS服务发现配合使用。但是,即使使用其他服务发现方式,也有相应需要进行主动健康检查的情况。Envoy支持三种不同类型的健康检查以及相应设置(检查时间间隔,因故障标记主机不健康,成功之后标记主机健康等):

  • HTTP:HTTP健康检查期间,Envoy将向上游主机发送HTTP请求。如果主机健康,预计会有200返回码。如果上游主机想立即通知下游主机不再向其转发流量,则返回503返回码。

  • L3/L4:在L3/L4健康检查期间,Envoy会向上游主机发送一个可配置的报文。如果主机期望被认为是健康的,则在响应中回应相应的报文。Envoy也支持只连接L3/L4健康检查。

  • Redis:Envoy将发送一个Redis PING命令,并期待一个PONG响应。上游Redis服务器可以使用PONG以外的任何其他响应,来立即触发的健康检查失败。

被动健康检查

Envoy还支持通过检测异常值,来进行被动健康检查。

连接池交互

浏览获取更多信息。

HTTP健康检查过滤器

当部署Envoy网格并在集群之间进行主动健康检查时,会生成大量健康检查的流量。Envoy提供一个可配置HTTP健康检查过滤器,并安装在HTTP监听器中。这个过滤器有几种不同的操作模式:

  • 不通过:在此模式下,健康检查请求永远不会传递到本地服务。Envoy将根据服务器当前的耗尽状态,以200或503响应。

  • 通过:在这种模式下,Envoy会将每个健康检查请求传递给本地服务。预计该服务将返回200或503取决于其健康状况。

  • 通过缓存:在这种模式下,Envoy会将健康检查请求传递给本地服务,但是会将结果缓存一段时间。随后在缓存有效时间内,进行的健康检查都会从缓存获取结果。当缓存超时后,下一个健康检查请求将被传递给本地服务。在使用较大的Envoy网格时,这是推荐的操作模式。Envoy使用持久性连接进行健康检查,健康检查请求对Envoy本身的成本很低。因此,这种操作模式产生了每个上游主机的健康状态的最终一致的视图,而没有使大量的健康检查请求压倒本地服务。

进一步阅读:

主动健康检查(快速失败)

当使用主动健康检查和被动健康检查(异常检测)时,通常使用较长的健康检查间隔来避免大量的主动健康检查流量。在这种情况下,在使用健康检查失败管理端口时,对能够快速排除上游主机,仍然很有用。为了支持这个,路由器过滤器将响应x-envoy-immediate-health-check-fail头。如果此报头由上游主机设置,则Envoy将立即将主机标记为主动健康检查失败。请注意,只有在主机集群中配置了主动健康检查,才会出现此情况。如果Envoy已通过健康检查失败管理端口标记为失败,则运行状况检查过滤器将自动设置此标头。

健康检查身份识别

只要验证上游主机对特定健康检查URL的响应,并不一定意味着上游主机是有效的。例如,在云自动扩展或容器环境中,使用最终一致的服务发现时,主机可能会消失,然后以相同的IP地址返回,但会以不同的主机类型返回。解决这个问题的一个办法是为每个服务类型设置不同的HTTP健康检查URL。这种方法的缺点是使得整体配置变得更加复杂,因为每个健康检查URL都是完全自定义的。

Envoy的HTTP健康检查支持service_name选项。如果设置了此选项,运行健康检查程序会将x-envoy-upstream-healthchecked-cluster响应头域的值与service_name进行比较。如果值不匹配,健康检查不通过。上游运行状况检查过滤器会将x-envoy-upstream-healthchecked-cluster附加到响应头域。附加值由--service-cluster命令行选项确定。

返回

(/healthcheck/fail)

(/healthcheck/ok)

此处
健康检查过滤器配置
健康检查失败管理端口
健康检查成功管理端口
架构介绍
简介
首页目录