Openrestry 配置proxy_pass请求aws ALB域名返回404 的分析和解决

1 篇文章 0 订阅

问题现象:(时:2023/7/18

ddc运营操作平台dns相关模块(DNS运营管理/DNS门户运营)反馈有问题:DDC运营管理系统 DNS门户运营-财务管理,点击“提现管理和发票管理”提示请求地址不存在。官方ddc的openresty执行reload后恢复正常,数次皆如此。

服务调用关系分析:

Openrestry配置{service:ddc运营服务} proxy_pass到 (http://operation-dns.bsnbase.com/ops-dns.bsnbase.com) ---> 阿里云解析cname(ddcbase-eks-kongingress-alb-1098712478.cn-northwest-1.elb.amazonaws.com.cn) ---> EKS(kong ingress ---> ddcdns-app)

诊断:

1、后台ddcdns 应用正常

2、通过命令行和kibana查看reload之前的9:00-10:00 之间kong ingress日志 带dnsoperation status均为200。

kubectl logs -f --tail=500000 -n kong -l app=ingress-kong -c proxy | grep dnsoperation | grep -v '"upstream_status":"200"'

3、openresty operation server日志在故障窗口dnsoperation/dnsoperationofficial 报404

     根据以上信息,判断问题出在openresty到ALB之间。

4、本地解析ops-dns.bsnbase.com域名

>nslookup ops-dns.bsnbase.com
非权威应答:
名称:    ddcbase-eks-kongingress-alb-1098712478.cn-northwest-1.elb.amazonaws.com.cn
Addresses:  52.83.107.42
	        52.83.241.208
	        161.189.236.65

发现: openresty中404的"upstream_addr":"52.83.211.192:80"等,不在解析结果之中。

证明:1、ALB解析地址池中的ip会变    2、openresty可能缓存了之前的记录,不会及时刷新。

查阅分析:

nginx的解析机制 Using DNS for Service Discovery with NGINX and NGINX Plus

  • Nginx 在启动/重载的时候回去解析转发的域名
  • 如果域名无法解析 Nginx 就无法启动
  • 只有下次重启/重载的时候才会重新去解析,启动后无视TTL

解决方案:(选择方案三)

方案一:每次dns有变化,重启Nginx   

方案二:aws提供:配置一个包含alb的目标组,通过新建一个nlb去连接到这个目标组,就可以实现。缺点是aws的nlb需要额外收费。(https://blog.csdn.net/kingu_crimson/article/details/124423536)

方案三:nginx  resolver  [Module ngx_http_core_module]

Syntax:	resolver address ... [valid=time] [ipv4=on|off] [ipv6=on|off] [status_zone=zone];
Default:	—
Context:	http, server, location

实际解决配置: (配置好后reload openresty验证)

	server {
	  ……(略,加下面)
	  resolver 114.114.114.114 8.8.8.8 valid=30s ipv6=off;
	  resolver_timeout 3s;
	  set $IPS1 "operation-dns.bsnbase.com";
	  set $IPS2 "ops-dns.bsnbase.com";
	
	  location / {
	        ……(略)
	        include /etc/nginx/conf.d/share-proxy.conf;
	        proxy_pass http://operation;
	  }
	
	  #转发到DNS官方运营
	  location ^~ /api/dnsoperationofficial {
	       ……(略)
	       rewrite                  ^/api/(.*)$    /$1 break;
	       proxy_pass             http://$IPS1;
	  }
	  #转发到DNS运营
	  location ^~ /api/dnsoperation {
	       ……(略)
	       rewrite                  ^/api/(.*)$    /$1 break;
	       proxy_pass             http://$IPS2;
	  }
	  location ~* /api/ {
	       ……(略)
	       rewrite   /api/(.*)$    /$1 break;
	       include /etc/nginx/conf.d/share-proxy.conf;  #0609
	       proxy_pass  http://ddcoperationbackend;
	  }
	}

参考链接:

Nginx AWS ELB 域名解析 - 李林克斯   

记一次Nginx DNS缓存导致转发问题-阿里云开发者社区       

NGINX resolver 配置中的 "坑" - poslua | ms2008 Blog                     

Nginx 缓存 DNS 解析问题 | 血衫非弧の一存  

Module ngx_http_core_module      

  • 24
    点赞
  • 24
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

旷远野壮 . 云卷云舒 『 耿晓芳 』

既然选择了远方便只顾风雨兼程

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值