这个 HAProxy“重启脚本”会像我想象的那样顺利运行吗?

这个 HAProxy“重启脚本”会像我想象的那样顺利运行吗?

我从各个地方整理了这个脚本。我希望它在运行后能执行以下操作:

  1. 暂停端口 80 和 443 的所有“新” http 流量 - 只是“暂停”它们,不要给出任何错误
  2. 当所有“正在处理”的请求完成后,正常重新启动 haproxy
  3. 取消暂停 http 流量并继续照常业务。

它会这样运行吗?我遗漏了什么吗?我们有数千条基于 IP 的 ACL 规则,存储在 haproxy 引用的文件中,我们需要每分钟重新加载几次。

#!/bin/sh

# hold/pause new requests
iptables -I INPUT -p tcp --dport 80 --syn -j DROP
iptables -I INPUT -p tcp --dport 443 --syn -j DROP
sleep 1

# gracefully restart haproxy
/usr/sbin/haproxy -f /etc/haproxy/haproxy.cfg -p /var/run/haproxy.pid -sf $(cat /var/run/haproxy.pid)

# allow new requests to come in again
iptables -D INPUT -p tcp --dport 80 --syn -j DROP
iptables -D INPUT -p tcp --dport 443 --syn -j DROP

编辑:我很想以某种方式测试它,但目前我们还没有任何流量(除了我自己的测试)。

资料来源:

http://www.forouzani.com/reload-haproxy-cfg-without-restarting.html

https://github.com/Mirantis/openstack-lbaas/issues/3

HAProxy 优雅重载,零数据包丢失

答案1

根据这些文章,它应该可以正常工作。

只要记住您没有可以一直模拟的流量即可。

使用Apache 基准测试工具来放置一些虚假流量。

只需确保您正在加载的页面需要几秒钟才能加载,以测试最坏的情况。

我为你创建了一个食谱这证明您提供的配置正确。

相关内容