模块资料|HTTP、TLS、代理与负载均衡

原图深度模块的结构化资料摘录,保留目标、知识、命令线索、风险、排障、练习与验收。它不是一张原子知识卡,也不是可直接执行的操作手册。

所属方向:网络

目标

  • 从 L4/L7 入口定位证书、连接、路由和上游问题。

知识拆解

  • HTTP/1.1、HTTP/2、HTTP/3
  • status/idempotency/cache
  • TLS handshake/SNI/ALPN
  • reverse proxy
  • L4/L7 load balancing
  • health check/session persistence

命令 / 配置 / 关键对象

以下是原图中的命令名、缩写或配置对象,并非经校验的完整命令行;其中可能含写操作。执行前必须补齐版本、权限、目标和风险。

  • curl -v/—resolve
  • openssl s_client
  • nghttp
  • haproxy stats
  • nginx access/error logs
  • tcpdump

高频故障与风险

  • 502/503/504
  • 证书链/主机名错误
  • upstream reset
  • 健康检查假阳性
  • 连接池耗尽

排障路径

  • 客户端→DNS→TCP→TLS→proxy→upstream
  • 关联 request/trace id
  • 检查各跳超时层级
  • 对比直连与代理

实战练习

  • Nginx/HAProxy 双层代理
  • 证书轮换与灰度

验收标准

  • 能区分 502/503/504 根因
  • 证书到期自动告警
  • 超时预算逐层递减

对应优秀开源项目

  • haproxy/haproxy;原链接:https://github.com/haproxy/haproxy
  • envoyproxy/envoy;原链接:https://github.com/envoyproxy/envoy

继续拆卡的规则

本页是资料入口。只在形成一个能独立解释、带依据与边界的认识后,提炼为 Concept;故障观察进入 Troubleshooting,满足诊断条件的处置进入 Runbook,真实事件进入 Incident。

来源

查看完整原图节点与备注