hao.teng
发布于 IP属地广东省

【雷池】反向代理、嵌入式模式应急指导说明

目的

在雷池项目建设规划初期通常都会建议客户使用高可用的部署方式,以避免雷池单点故障造成业务中断。但是仍然会存在某些极端情况造成高可用方案无法自动切换、或所有雷池设备/系统同时出现故障无法正常处理流量,为了应对此类不可预见问题出现时把影响降低到最低,本手册提供各部署模式应急方案,雷池管理员参考应急方案根据实际网络设备进行紧急情况下的快速Bypass雷池,保证业务正常。

反向代理

场景一

某个站点异常,或所有站点异常

应急方案

在雷池前端的防火墙或负载均衡设备中修改站点流量转发的配置,把流量直接转发到后端业务服务器。

嵌入式

场景一

仅个别站点异常

应急方案

Nginx的配置文件中找到该站点的server配置项,在该server { }内添加一行禁用转发流量到雷池Detector节点的指令:

t1k_intercept off;

场景二

所有站点异常

应急方案

在Nginx中禁用动态so及safeline.conf配置文件,方法如下:

  • 1)注释nginx.conf中以下两行:
load_module modules/ngx_http_t1k_core_module.so;
include safeline.conf; 
  • 2)如有个别域名配置了排除不经过WAF,需要注释以下行:
t1k_intercept off;
  • 3)验证配置是否有误
nginx –t
  • 4)无误后加载配置
nginx –s reload
浏览 (335)
点赞 (4)
收藏
打赏
评论