一 灰度发布铺垫
- 特点: 在openresty 'start'、'reload'、'restart'时执行,属于'master init' 阶段
-
- 机制: nginx 'master' 主进程'加载配置文件'时,运行全局Lua VM级别上的参数指定的'Lua代码'
-
- 场景: 想对于应用'做一次全局性'的初始化
- 案例1: init阶段'已经加载'的模块会放在'package.loaded'中,供'后续阶段'直接使用
-
- 备注: 在'初始化时'候加载过了,已经在 package.loaded '表'里
案例2: ' lua_shared_dict' 和 'ngx.shared'的'set、get'方法结合使用
当配置重载时,init_by_lua* 不会清空其内的lua_shared_dict共享数据
- 注意事项: 只能使用'print'、'ngx.log' API 和 'lua_shared_dict' 指令
-
- 推荐: 在'init_by_lua'中调用'require()'来加载自己的模块文件
-
- 特点:
-
- 1) require()会在全局Lua注册的'package.loaded表'中缓存Lua模块
-
- 2) 所以在'整个Lua虚拟机实例中'你的模块将'只会加载一次'
-
- 补充: 'init_by_lua*'中master进程'执行'lua代码
- 案例3: 阻塞'I/O'调,执行'shell'命令 --> '特殊场景'
-
- 1、在这个'上下文'中,你可以保守使用'lua库'完成阻塞I/O调用
-
- 2、因为在'master进程'的阻塞调用在服务的启动过程中是完全'没问题'的
-
- 3、进一步说在'配置加载'阶段,Nginx核心就是'阻塞 I/O 方式'处理的
-
- 场景: 采用在'init阶段'调用'shell'命令
lua执行系统命令方法os.execute和io.popen init_by_lua_file不能连接redis
注意: 此处的'content'是'字符串',需要自己重新解析成字典,可以存入变量,也可以存在共享内存中
说明: '推荐'使用'init_by_lua_file'
说明: 官方对'init_worker_by_lua*'并没有'API'的限制
- 1、在'每个'nginx worker进程启动时调用'指定'的lua代码
-
- 2、用于启动一些'定时'任务:比如'心跳'检查,定时'拉取'服务器配置等等
-
- 强调:此处的任务是'跟Worker进程数量'有关系的,不要'重复'了,那么如何'避免'重复呢?
说明: 使用ngx.timer可以'突破' init_worker_by_lua 中'不能使用 cosocket' 的限制
如何在 init_worker_by_lua 阶段连接redis/mysql/dns redis连接池封装
二 灰度发布案例
建议: 配置'指令'和'代码'解耦,这里暂时'不讲究'了
① 业务流程图
- canary --> gray --> '灰度'
-
- LBM: 做'配置下发'的时候,UI侧会有一个'gray灰度'开关按钮,在upstream生成对应的'代码'片段
-
- 形如:
-
- upstream {
- server 127.0.0.1:80;
- balance_by_lua 'lua/gray.lua'
- }
-
- 备注: 这里暂时'不讨论 upstream{}'内的健康检查
-
- 再次强调: 同一个'schema'集群内选举灰度节点,也即'集群内'灰度引流,而不是'集群间'引流
- 补充:
-
- 1、一般会将'灰度策略'先写入'DB',例如'mysql'中
-
- 2、利用'bgr灰度插件'解析从'redis'拉取的'灰度'策略,返回'灰度节点'信息
-
- 3、init_worker_by*的'功能'
-
- 1) 从'redis'中拿灰度策略,放到'ngx.shared本地缓存'中
-
- 2) 启动定时任务,定时'异步'拉取'灰度'策略
② 相关参考
openresty+Lua+Redis灰度发布 高性能软件负载OpenResty整合Reids集群配置
关于openresty的全局初始化问题 基于openresty/lua-resty-redis 二次封装的工具库
Lua Redis 使用 Java Redis 预热数据 openresty定时任务 限制定时任务耗尽资源
- +++++++++++++ "题外话" +++++++++++++
-
- 1、一般会'将nginx的配置信息'写到'数据库'中,然后通过nginx+consul-template 做'配置渲染'
-
- 假定: mysql中的 'region'、'集群名'能唯一的决定一个'集群'的配置信息
-
- 附加: 其中'upstream_id'是其一个'field'字段
-
- 2、利用每个'upstream_id'的schmea的'不能'重复的特性
-
- 应用: 根据'upstream_id'获取'后端服务器'列表
-
- 补充: 后端服务器列表的信息在'对应服务配置'注册LB,做'配置下发'的时候已经'写入'数据库
③ 代码雏形1
- 说明: 通过'init_worker_by_block' + 'ngx.timer.every' 实现定时'拉取'redis配置数据
-
- 实现: 管理面将策略'下发'到redis后,openresty '定时[5min]'从redis中'拉取'数据
- 遗留: redis'资源池'如何'复用'?
-
- nacos能实现'灰度发布'吗?
-
- 灰度用户请求中'打上'标签: 'gray=true'
④ 灰度策略管理面
- 说明: 一般会通过'UI'将策略下发到'redis'中,这里我们'模拟'手动将'key'写到缓存数据库中
-
- 关键: redis 'key' 组成,一般会通过':'分割,分割的'每一个字段'都是一个'维度'特征信息
-
- 模拟'key': 这里'假定'key是'uuid:ip'形式,讲解一种'简单'的形式,key的'组成'反映'特征'形式
-
- 常见: $upstream_id:$tenant --> 保证这个'key'的唯一性
-
- 模拟'value': 'ip:port'形式,要'与'upstream关联[存储在'mysql'中],选取'某个server 节点'
-
- 补充: 业界喜欢称一个'upstream'为一个'schema'
-
- 后续设计: UI侧可以设置'多种灰度特征策略',然后选取'灰度'节点信息
-
- 也即: 在'后台管理系统中'添加'ip'、'用户名'灰度白名单后
-
- +++++++++++++++ "典型案例" +++++++++++++++
-
- 灰度策略配置'UI'侧设计:
-
- 1、'region'、'集群名称'、LB类型 进行 '灰度'策略的下发
-
- 2、对应'server'块的'域名'、'端口'、'location'信息
OpenResty的Redis模块踩坑记录 openresty操作redis,null处理 redis连接池
- 1、'遍历'key
-
- 2、key的'设计',到底是'hash'结构,还是'其它'数据结构?
⑤ 灰度机制
- 1、'优先'从'本地缓存'中去取
-
- local cacheip = cache_ngx:get('gray_key')
-
- 2、本地缓存中'不存在',去'redis缓存服务中'去取,然后加载到'本地'缓存
-
- 检查'redis缓存中的键'是否存在 --> if redis_client.exists(key):
-
- if cacheip == "" or cacheip == nil or cacheip == ngx.null then
-
- 3、通过本地'ngx.shared 一级'缓存 和 redis'二级'缓存
高并发灰度策略 小破站诡异0问题 openresty最佳实践 灰度发布
⑥ 代码雏形2
细节: balance_by_lua 会 '忽略' upstream中的'server'配置
- 用到的'两个'指令: access_by_lua_file 和 balancer_by_lua_file
-
- 1、在'前一个指令'中获取'租户'信息选择'灰度'节点;
-
- 2、在'第二个指令'中根据获取的信息'执行'负载均衡,进行'转发';
- # 另外一种方式 --> 这种'不依赖'于'balance_by_lua'做判断
-
- upstream default_route {
- ...
- }
-
- location /gray {
- set $backend 'default_route';
- rewrite_by_lua_file 'lua/gray.lua'; # 获取灰度节点的'逻辑'
- proxy_pass http://$backend;
- }
-
- 强调: 如果使用 'content_by_lua' 这个命令,就'无法'在进行'proxy_pass'了,会'冲突'
利用 proxy_pass 及lua指令 set_by_lua 动态修改当前 upstream 变量实现灰度发布
ngx_balancer.set_more_tries设置不生效,导致无限重试
OpenResty balancer_by_lua负载均衡原理解析 Openresty专栏 跨域
OpenResty火焰图性能分析工具安装 Nginx调试工具Coredump Lua性能优化
⑦ lua/gray.lua 灰度插件
- 考虑: 如果'不是灰度白名单',则要使用原来的'负载均衡'策略
-
- --> '如何解决呢?' --> '重点'
-
- 最佳实践: 自定义'负载均衡'算法
-
- 引申:在'配置'注册的阶段,如果使用'灰度'策略,那么后续如何'取消'呢?
⑧ lua/gray_access.lua 灰度策略命中
- 重点: 从redis读取'租户'信息,如果有就'存'到 ngx.ctx 中
-
- -- 太'累'了,九不往这里贴代码了,后续有时间再补充
⑨ 测试
思考:用户如何将用户'特征'信息传递过来? --> 'request Header'、'查询参数'
⑩ 题外话
local http = require("resty.http") --> http'相关'模块
- lua_load_resty_core on|off
-
- 自v0.10.16版本起'该指令'就在本模块'失效'了
-
- 当前resty.core模块会在'Lua VM初始化'的时候被'强制加载',不需要再显示'require'加载
-
- lua + nginx可以'作为网关'进行 '限流'、'流控'和'多级缓存'使用