## Kong支持兩種健康檢查
* 主動檢查,目標中的特定HTTP端點定期被請求,目標的健康是根據其響應確定的。
* 被動檢查(也稱為斷路器),Kong分析正在訪問的流量,并根據它們響應請求確定目標的健康狀況。
## 健康檢查的作用
健康檢查功能的目標,是動態地將目標標記為健康的或不健康的,對于給定的Kong節點。非集群范圍的健康信息同步:每個Kong節點分別決定其目標的健康狀況。這是可取的,因為在給定的點上,一個Kong節點可能能夠成功地連接到一個目標,而另一個節點卻無法到達它:第一個節點將認為它是健康的,而第二個節點將標記為不健康,并開始將流量路由到上游的其他目標。
要么是主動請求(在主動健康檢查中),要么是一個被動請求(在被動健康檢查中)產生的數據,用來確定一個目標是健康的還是不健康的。請求可能產生TCP錯誤、超時或產生HTTP狀態碼。
根據這些信息,健康檢查更新了一系列內部計數器:
* 如果返回的狀態碼被配置為“健康”,它將增加目標的“成功”計數器,并清除所有其他計數器;
* 如果連接失敗,它將增加目標的“TCP故障”計數器,并清除“成功”計數器;
* 如果超時,它將增加目標的“超時”計數器,并清除“成功”計數器;
* 如果返回的狀態碼被配置為“不健康”,它將增加目標的“HTTP故障”計數器,并清除“成功”計數器。
如果任何“TCP失敗”、“HTTP故障”或“超時”計數器達到它們配置的閾值,那么目標將被標記為不健康。
如果“成功”計數器達到其配置的閾值,目標將被標記為健康。
HTTP狀態碼的列表是“健康的”或“不健康的”,每個計數器的單獨閾值都可以在每個上游的基礎上進行配置。下面,我們有一個上游實體的配置示例,展示了用于配置健康檢查的各種字段的默認值。管理API參考文檔中包含了對每個字段的描述。
```
{
"name": "service.v1.xyz",
"healthchecks": {
"active": {
"concurrency": 10,
"healthy": {
"http_statuses": [ 200, 302 ],
"interval": 0,
"successes": 0
},
"http_path": "/",
"timeout": 1,
"unhealthy": {
"http_failures": 0,
"http_statuses": [ 429, 404, 500, 501,
502, 503, 504, 505 ],
"interval": 0,
"tcp_failures": 0,
"timeouts": 0
}
},
"passive": {
"healthy": {
"http_statuses": [ 200, 201, 202, 203,
204, 205, 206, 207,
208, 226, 300, 301,
302, 303, 304, 305,
306, 307, 308 ],
"successes": 0
},
"unhealthy": {
"http_failures": 0,
"http_statuses": [ 429, 500, 503 ],
"tcp_failures": 0,
"timeouts": 0
}
}
},
"slots": 10
}
```
如果上游的所有目標都是不健康的,Kong將對上游的請求返回`503服務不可用`
提示:
1、健康檢查只在活動目標上運行,并且不修改在Kong數據庫中目標的活動狀態。
2、不健康的目標不會從負載平衡器中移除,因此在使用散列算法時,不會對平衡器布局產生任何影響(它們只是被跳過)。
3、DNS警告和平衡器警告也適用于健康檢查。如果為目標使用主機名,那么請確保DNS服務器總是返回一個名稱的完整IP地址集,并且不會限制響應。如果不這樣做,可能會導致健康檢查沒有被執行。
## 如何配置健康檢查呢?
[1. 主動健康檢查](./4.3.2健康檢查.md)
[2. 被動健康檢查(斷路器)](./4.3.3斷路器被動檢查.md)
- 1. 概述
- 2. 快速安裝
- 2.1 環境準備
- 2.2 開始安裝
- 2.3 啟動/關閉kongx
- 2.4 使用kongx
- 3. 使用指南
- 3.0 mockbin配置示例
- 3.0.1 不含upstream的配置
- 3.0.2 含upstream的配置
- 3.1 Gateway
- 3.1.1 Upstreams
- 3.1.1.1 新增/修改upstreams
- 3.1.1.2 管理targets
- 3.1.1.3 設置健康檢查
- 3.1.1.4 upstream視圖
- 3.1.2 Services
- 3.1.2.1 新建/修改service
- 3.1.2.2 添加服務路由
- 3.1.2.3 添加服務插件
- 3.1.2.4 同步services
- 3.1.2.5 services視圖
- 3.1.3 Routes
- 3.1.3.1 路由列表
- 3.1.3.2 修改路由
- 3.1.3.3 批量修改HOSTS
- 3.1.4 Plugins
- 3.1.4.1 新增插件
- 3.1.4.2 插件列表
- 3.1.5 Consumers
- 3.1.5.1 新建/修改consumers
- 3.1.6 Kong Shell
- 3.1.6.1 shell安裝
- 3.1.6.2 使用Shell
- 3.2 系統管理
- 3.2.1 用戶管理
- 3.2.2 角色管理
- 3.2.3 用戶組管理
- 3.2.4 菜單管理
- 3.3 參數管理
- 3.3.1 環境管理
- 3.3.2 系統參數
- 3.3.3 如何增加多個環境?
- 3.4 日志管理
- 3.4.1 操作日志
- 3.4.2 同步日志
- 3.5 工具箱
- 3.5.1 Kong Shell
- 3.5.2 切換工作臺
- 3.6 網關流水線
- 3.6.1 Pipeline
- 4. 最佳實踐
- 4.1 灰度插件canary使用
- 4.2 kong與consul集成
- 4.2.1 使用kong提供dns服務
- 4.2.2 使用dnsmasq提供dns服務
- 4.2.3 使用consul自主發現服務
- 4.3 kong健康檢查
- 4.3.1 簡介
- 4.3.2 健康檢查(主動檢查)
- 4.3.3 斷路器(被動檢查)
- 4.3.4 總結
- 4.4 認證插件之key-auth
- 4.5 認證插件之basic-auth
- 4.6 認證插件之oauth2-auth
- 4.7 認證插件之jwt
- 4.8 kong自定義access_log格式
- 4.8.1 前言
- 4.8.2 配置文本格式
- 4.8.3 配置JSON格式
- 4.9 kong的訪問監控
- 4.9.1 解決方案
- 4.9.2 方案實施
- 4.9.3 接入grafana報表
- 5. 常見問題
- 5.1 默認賬號及密碼
- 5.2 新增用戶默認密碼為123456
- 5.3 如何設置超級管理員
- 5.4 密碼忘記了咋辦
- 6. Kong
- 6.1 Kong簡介
- 6.2 kong安裝指南
- 6.2.1 kong安裝-RPM
- 6.2.2 kong安裝-源碼
- 6.2.3 kong基于yum源安裝
- 6.3 Admin API
- 6.3.1 API支持兩種內容類型
- 6.3.2 聲明式配置(Declarative Configuration)
- 6.3.3 獲取實體schema
- 6.3.4 services
- 6.3.5 Routes
- 6.3.6 Consumers
- 6.3.7 Plugins
- 6.3.8 Certficate
- 6.3.9 CA certficate(1.3.x+以上版本)
- 6.3.10 SNI
- 6.3.11 Upstreams
- 6.3.12 Targets
- 6.4 Kong使用
- 6.4.1 DB-LESS模式
- 6.4.2 DB模式