模块资料|HTTP、TLS、代理与负载均衡
原图深度模块的结构化资料摘录,保留目标、知识、命令线索、风险、排障、练习与验收。它不是一张原子知识卡,也不是可直接执行的操作手册。
所属方向:网络。
目标
- 从 L4/L7 入口定位证书、连接、路由和上游问题。
知识拆解
- HTTP/1.1、HTTP/2、HTTP/3
- status/idempotency/cache
- TLS handshake/SNI/ALPN
- reverse proxy
- L4/L7 load balancing
- health check/session persistence
命令 / 配置 / 关键对象
以下是原图中的命令名、缩写或配置对象,并非经校验的完整命令行;其中可能含写操作。执行前必须补齐版本、权限、目标和风险。
- curl -v/—resolve
- openssl s_client
- nghttp
- haproxy stats
- nginx access/error logs
- tcpdump
高频故障与风险
- 502/503/504
- 证书链/主机名错误
- upstream reset
- 健康检查假阳性
- 连接池耗尽
排障路径
- 客户端→DNS→TCP→TLS→proxy→upstream
- 关联 request/trace id
- 检查各跳超时层级
- 对比直连与代理
实战练习
- Nginx/HAProxy 双层代理
- 证书轮换与灰度
验收标准
- 能区分 502/503/504 根因
- 证书到期自动告警
- 超时预算逐层递减
对应优秀开源项目
- haproxy/haproxy;原链接:
https://github.com/haproxy/haproxy - envoyproxy/envoy;原链接:
https://github.com/envoyproxy/envoy
继续拆卡的规则
本页是资料入口。只在形成一个能独立解释、带依据与边界的认识后,提炼为 Concept;故障观察进入 Troubleshooting,满足诊断条件的处置进入 Runbook,真实事件进入 Incident。