OpenResty Edge 完全在 Admin 控制檯中對 stream 層的 TCP 服務進行負載均衡——無需編寫 stream{} 塊,無需 upstreamproxy_pass 指令,無需修改 nginx 配置或過載。你只需建立一個 TCP(stream)應用,將它指向後端伺服器的上游,OpenResty Edge 就會在其閘道器網路中代理這些連線。在本教程中,我們代理一臺執行在 3307 埠的 MySQL 伺服器,並透過一個 Edge 節點進行連線,驗證代理是否生效。如果想檢視完整、詳細的操作過程,可以觀看本文頂部的影片教程(Bilibili)

這與 SNI Proxy 應用型別使用的是同一套 stream 層代理機制。

OpenResty Edge 將 TCP 連線反向代理到後端伺服器的示意圖

在 OpenResty Edge 中建立 TCP(Stream)應用

讓我們轉到 OpenResty Edge 的 Admin Web 控制檯。這是我們控制檯的樣本部署。每個使用者都有自己的本地部署。

OpenResty Edge Admin Web 控制檯首頁

這次我們將建立一個 Stream 型別的應用。進入 Stream 應用列表頁,建立一個新的應用。

OpenResty Edge Admin 控制檯中的 Stream 應用列表頁

可以看到有兩種型別的 Stream 應用: SNI Proxy 應用和 TCP 應用。

OpenResty Edge 提供的兩種 Stream 應用型別:SNI Proxy 和 TCP

今天的主題是 TCP 應用。

OpenResty Edge 中高亮顯示的 TCP Stream 應用型別

SNI Proxy 應用會在另一個教程中介紹。

OpenResty Edge 中的 SNI Proxy Stream 應用型別

選擇 TCP 型別。

為新的 Stream 應用選擇 TCP 型別

我們需要為這個應用指定一個埠。

OpenResty Edge 中新建 TCP 應用的埠欄位

首先,我們需要將這個埠新增到 default 分割槽。

需要新增 TCP 應用埠的分割槽列表

點選編輯 default 分割槽,新增一個新埠,輸入 3307 作為埠號。

為 TCP 應用輸入埠號 3307

將埠型別設定為 TCP。

在分割槽編輯器中將埠型別設定為 TCP

儲存後,新的埠已經被新增到 default 分割槽,改動也在整個閘道器網路上自動釋出。

TCP 埠 3307 已新增到 OpenResty Edge 的 default 分割槽

回到新建應用的對話方塊,輸入我們剛剛新增的埠,然後建立這個應用。

將埠新增到分割槽後,為 TCP 應用輸入埠 3307

為 TCP 負載均衡新增上游和頁面規則

轉到 Upstreams 頁面。

OpenResty Edge 中 TCP 應用的 Upstream 頁面

為我們的後端伺服器建立一個新的上游,並給它起個名字,比如 tcp_backend。

在 OpenResty Edge 中將 TCP 上游命名為 tcp_backend

這裡需要輸入後端伺服器的 IP 地址。

上游編輯器中後端伺服器的 IP 地址欄位

我們已經在這個 IP 地址上準備了一個 MySQL 伺服器。直接連線它可以確認它是可以訪問的。

後端 MySQL 伺服器返回 select 1 的結果,確認可直接訪問

現在可以填寫後端伺服器的主機欄位了。

在 TCP 上游中填寫後端 MySQL 伺服器的主機

輸入埠號 3307。

為 tcp_backend 上游輸入後端埠 3307

將來我們可能會為這個上游新增更多的伺服器。

可以為 TCP 上游新增更多後端伺服器以實現負載均衡

儲存這個上游。可以看到這個 tcp_backend 上游已經出現在列表中。

OpenResty Edge 中列出的 tcp_backend 上游

現在建立一個新的頁面規則來使用這個上游。

TCP 應用的新建頁面規則按鈕

新增一個代理目標。

為 TCP 頁面規則新增代理目標

選擇我們剛剛建立的上游。

選擇 tcp_backend 上游作為代理目標

tcp_backend 上游被設為頁面規則的代理目標

有多個均衡策略可供選擇。由於我們的上游只有一個伺服器,所以均衡策略並不重要——保持預設的 round-robin 策略即可。

OpenResty Edge 頁面規則中的 TCP 負載均衡策略選項,保持為 round-robin

建立這個頁面規則。

TCP 代理頁面規則的建立按鈕

可以在頁面規則列表中看到新建立的代理頁面規則。

頁面規則列表中新建立的 TCP 代理頁面規則

最後一步是做新配置的釋出,把我們剛才的改動推送到所有的閘道器伺服器上。

OpenResty Edge Admin 控制檯中的新建釋出按鈕

釋出!

確認推送 TCP 配置的釋出按鈕

改動現在已經同步到所有的閘道器伺服器上了。可以看到,這個樣本部署在閘道器網路中有 14 臺伺服器。

TCP 配置已同步到 14 臺閘道器伺服器

我們在整個網路中進行增量的配置同步,在請求粒度上實時更新配置。應用級別的配置更改都不需要伺服器過載、重啟或二進位制升級,所以即使有很多不同的使用者進行頻繁的釋出,它的可擴充套件性也很強。

請求粒度的實時配置更新,無需任何伺服器過載或重啟

測試 TCP 代理:透過 Edge 節點連線 MySQL

來看一下按叢集分組的所有閘道器伺服器,我們有一個位於美國的節點,其 IP 地址以 226 結尾。使用這個節點測試剛剛新增的代理。

IP 地址以 226 結尾的美國 Edge 節點

現在我們把 MySQL 客戶端連線到那個 Edge 節點的 3307 埠——用該節點的 IP 作為主機——並執行一條 select 查詢。

透過 OpenResty Edge TCP 代理在 3307 埠上對 MySQL 執行 SELECT 查詢

不出所料,代理生效了!select 查詢透過 Edge 節點返回了結果,就像直接訪問後端伺服器一樣,MySQL 後端是可以訪問的。

select 1 的結果透過 OpenResty Edge TCP 代理返回,確認 MySQL 後端可訪問

本教程在單個上游內對 TCP 連線做負載均衡,控制檯操作流程與 HTTP 反向代理和負載均衡的配置一致。若要在 DNS 層面將流量排程到不同機房或地區,可進一步瞭解 OpenResty Edge 的全域性伺服器負載均衡(GSLB)如何工作。

常見問題

如何在不修改 nginx 配置的情況下對 TCP 進行負載均衡?

在 OpenResty Edge 中,你在 Admin 控制檯裡建立一個 TCP(stream)應用,新增一個由後端伺服器組成的上游,再關聯一條代理到該上游的頁面規則——無需手寫 stream{} 塊、upstream 定義或 proxy_pass 指令。釋出這次改動後,它會被推送到每一臺閘道器伺服器,無需過載、重啟或二進位制升級。

可以透過 OpenResty Edge 代理 MySQL 資料庫嗎?

可以。在本教程中,後端是一臺監聽 3307 埠的 MySQL 伺服器,OpenResty Edge 會將 TCP 連線代理到它。釋出之後,把 MySQL 客戶端連線到 Edge 節點的 3307 埠,就能像直接連線後端一樣訪問資料庫。

TCP 應用和 SNI Proxy 應用有甚麼區別?

兩者都是 OpenResty Edge 中的 stream 應用。TCP 應用在指定埠上代理原始 TCP 連線,如本文所示。SNI Proxy 應用則根據握手中的 SNI 主機名路由 TLS 流量;它在 SNI Proxy 應用教程中介紹。

一個 TCP 上游可以有多個後端伺服器嗎?

可以。本教程中的上游只有一個伺服器,因此均衡策略無關緊要,但你可以新增更多伺服器,並選擇諸如 round-robin 的均衡策略。

關於 OpenResty Edge

OpenResty Edge 是一款專為微服務和分散式流量架構設計的全能型閘道器軟體,由我們自主研發。它集流量管理、私有 CDN 構建、API 閘道器、安全防護等功能於一體,幫助您輕鬆構建、管理和保護現代應用程式。OpenResty Edge 擁有業界領先的效能和可擴充套件性,能夠滿足高併發、高負載場景下的苛刻需求。它支援排程 K8s 等容器應用流量,並可管理海量域名,輕鬆滿足大型網站和複雜應用的需求。

如果你喜歡這個教程,請訂閱這個部落格網站和我們的 YouTube 頻道B 站頻道。謝謝!

關於作者

章亦春是開源 OpenResty® 專案創始人兼 OpenResty Inc. 公司 CEO 和創始人。

章亦春(Github ID: agentzh),生於中國江蘇,現定居美國灣區。他是中國早期開源技術和文化的倡導者和領軍人物,曾供職於多家國際知名的高科技企業,如 Cloudflare、雅虎、阿里巴巴, 是 “邊緣計算“、”動態追蹤 “和 “機器程式設計 “的先驅,擁有超過 22 年的程式設計及 16 年的開源經驗。作為擁有超過 4000 萬全球域名使用者的開源專案的領導者。他基於其 OpenResty® 開源專案打造的高科技企業 OpenResty Inc. 位於美國矽谷中心。其主打的兩個產品 OpenResty XRay(利用動態追蹤技術的非侵入式的故障剖析和排除工具)和 OpenResty Edge(最適合微服務和分散式流量的全能型閘道器軟體),廣受全球眾多上市及大型企業青睞。在 OpenResty 以外,章亦春為多個開源專案貢獻了累計超過百萬行程式碼,其中包括,Linux 核心、Nginx、LuaJITGDBSystemTapLLVM、Perl 等,並編寫過 60 多個開源軟體庫。

關注我們

如果您喜歡本文,歡迎關注我們 OpenResty Inc. 公司的部落格網站 。也歡迎掃碼關注我們的微信公眾號:

我們的微信公眾號

翻譯

我們提供了英文版原文和中譯版(本文)。我們也歡迎讀者提供其他語言的翻譯版本,只要是全文翻譯不帶省略,我們都將會考慮採用,非常感謝!