【雷池】反向代理、嵌入式模式应急指导说明
目的
在雷池项目建设规划初期通常都会建议客户使用高可用的部署方式,以避免雷池单点故障造成业务中断。但是仍然会存在某些极端情况造成高可用方案无法自动切换、或所有雷池设备/系统同时出现故障无法正常处理流量,为了应对此类不可预见问题出现时把影响降低到最低,本手册提供各部署模式应急方案,雷池管理员参考应急方案根据实际网络设备进行紧急情况下的快速Bypass雷池,保证业务正常。
反向代理
场景一
某个站点异常,或所有站点异常
应急方案
在雷池前端的防火墙或负载均衡设备中修改站点流量转发的配置,把流量直接转发到后端业务服务器。
嵌入式
场景一
仅个别站点异常
应急方案
在Nginx
的配置文件中找到该站点的server配置项
,在该server { }
内添加一行禁用转发流量到雷池Detector节点的指令:
t1k_intercept off;
场景二
所有站点异常
应急方案
在Nginx中禁用动态so及safeline.conf配置文件,方法如下:
- 1)注释nginx.conf中以下两行:
load_module modules/ngx_http_t1k_core_module.so;
include safeline.conf;
- 2)如有个别域名配置了排除不经过WAF,需要注释以下行:
t1k_intercept off;
- 3)验证配置是否有误
nginx –t
- 4)无误后加载配置
nginx –s reload