模块资料|Nginx / OpenResty / HAProxy 生产运维

原图深度模块的结构化资料摘录,保留目标、知识、命令线索、风险、排障、练习与验收。它不是一张原子知识卡,也不是可直接执行的操作手册。

所属方向:应用与中间件

目标

  • 正确设计入口代理、健康检查、超时、连接池和灰度。

知识拆解

  • event loop/workers
  • upstream keepalive
  • buffering/cache
  • L4/L7 balancing
  • TLS termination
  • rate limit

命令 / 配置 / 关键对象

以下是原图中的命令名、缩写或配置对象,并非经校验的完整命令行;其中可能含写操作。执行前必须补齐版本、权限、目标和风险。

  • nginx -t/-T
  • reload vs restart
  • stub_status/metrics
  • HAProxy runtime API
  • access log timing fields

高频故障与风险

  • 502/504
  • worker_connections 耗尽
  • 上游连接复用错误
  • 缓存污染
  • 配置 reload 失败

排障路径

  • 校验配置与 error log
  • 拆分 connect/header/response time
  • 检查上游健康与连接
  • 对比直连

实战练习

  • 双入口灰度发布
  • 限流、熔断、缓存与证书轮换

验收标准

  • 零中断 reload
  • 超时层级明确
  • 日志能定位每一跳

对应优秀开源项目

  • nginx/nginx;原链接:https://github.com/nginx/nginx
  • haproxy/haproxy;原链接:https://github.com/haproxy/haproxy

继续拆卡的规则

本页是资料入口。只在形成一个能独立解释、带依据与边界的认识后,提炼为 Concept;故障观察进入 Troubleshooting,满足诊断条件的处置进入 Runbook,真实事件进入 Incident。

来源

查看完整原图节点与备注