讲解腾讯云国际 CLB TCP、HTTP、HTTPS 健康检查,覆盖路径、Host、超时阈值、异常后端排查和发布上下线。
默认配置:在腾讯云国际中文控制台进入“负载均衡 CLB → 实例管理 → 监听器 → 健康检查”。普通 HTTP/HTTPS 网站使用一个无需登录、快速返回成功的专用路径;TCP 服务检查实际监听端口。修改检查不会删除后端数据,但路径或阈值错误会把所有实例摘流。CLB、容量和流量可能收费,健康检查产生的访问也要计入日志。

先确定监听器与后端协议
| 监听场景 | 常见检查方式 | 判断依据 |
|---|---|---|
| TCP 服务 | TCP 握手 | 目标端口能否建立连接 |
| HTTP 服务 | HTTP 路径 | 响应时间与状态码 |
| HTTPS 服务 | HTTP 或 HTTPS | 后端协议、证书和状态码 |
| UDP 服务 | UDP 探测 | 协议响应和端口状态 |
前端使用 HTTPS 不代表后端一定也是 HTTPS。健康检查协议应与监听器转发规则和真实后端协议一致。
健康检查路径怎么设计
建议建立轻量、无需登录的健康接口,例如 /health。只返回进程存活会漏掉数据库、缓存或关键依赖故障;检查所有外部依赖又可能因单一非关键服务抖动导致整批实例下线。应根据业务设计“存活检查”和“可接收流量检查”的边界。
curl -i http://127.0.0.1:APP_PORT/health
curl -i -H 'Host: example.com' http://PRIVATE_IP:APP_PORT/health
ss -lntp | grep APP_PORT
在后端实例本机和同 VPC 主机分别测试,确认 Host、路径、端口和响应码与 CLB 配置一致。
超时、间隔和阈值怎么调
响应超时必须小于检查间隔。阈值过低会让短暂网络抖动频繁摘除实例;阈值过高会延迟故障隔离。先依据接口正常延迟和故障恢复时间设置,再通过演练验证,不直接复制示例默认值。
后端一直显示异常怎么排查
- 检查 CVM 应用是否监听正确私网地址和端口;
- 从同 VPC 主机访问健康路径;
- 核对 CLB 监听器、转发规则、检查协议和 Host;
- 检查安全组和系统防火墙是否阻断检查流量;
- 检查接口返回状态码、重定向和响应时间;
- 查看应用日志是否收到健康检查请求。
为什么不建议关闭健康检查
关闭后,CLB 会继续向异常后端转发流量,用户直接看到错误。更合理的做法是修复检查路径、阈值或网络策略。变更前确保至少有一台健康后端,避免配置调整扩大影响。
发布时怎样避免流量过早进入
新实例先完成应用启动、配置加载和缓存预热,再绑定后端或等待健康检查通过。下线实例先停止接收新请求并等待连接排空,再终止应用,避免长连接和正在处理的请求被直接切断。
边界条件
CLB 健康状态只代表配置的检查条件成立,不代表全部业务功能正常。还需要配合应用指标、错误率、延迟、日志和外部探测。
健康路径应该证明什么
路径至少证明 Web 进程能接收请求、应用完成基本初始化;不要返回固定静态文件却完全忽略应用状态,也不要把支付、第三方 API 或慢数据库查询放进每次检查。正常路径应稳定返回配置允许的状态码,响应体小,不需要 Cookie、验证码或人工登录。
后端异常按这个顺序取证
- 核对监听器协议、后端端口和健康检查端口是否一致。
- 从与 CLB 相同网络访问后端私网 IP 和检查路径,记录状态码与耗时。
- 检查安全组是否允许 CLB 来源访问,而不是只允许办公室公网 IP。
- 核对 Nginx 的 Host 规则、HTTPS 证书/SNI 和重定向,避免检查请求落到默认站点。
- 查看应用启动时间;发布后尚未就绪时,需要合理的健康阈值和预热。
状态码对应的分支
- 301/302:检查是否强制跳转到登录页或 HTTPS,以及检查是否跟随跳转。
- 401/403:健康路径仍受认证或来源限制。
- 404:路径未随新版本发布,或请求进入错误虚拟主机。
- 500/超时:继续看应用和上游依赖,不要只把超时调大。
验收与回退
先在测试监听器或单个后端验证,再逐步加入生产后端。确认连续多个周期健康,真实请求分布、日志来源和故障摘除都正确。主动停止一台后端,用户流量应转到其他节点;恢复后要等应用真正就绪再接流。异常时恢复旧路径、阈值与权重,保留故障后端日志,不通过关闭健康检查让坏节点继续服务。
腾讯云国际 CLB 健康检查怎么配置现场验收单
- 入口或命令:负载均衡 CLB → 实例管理 → 监听器 → 健康检查;后端服务页核对端口
- 提交前风险:健康检查通常随 CLB 使用,CLB 与流量收费;修改不会删数据,但错误阈值会切断流量
- 不能继续时:路径返回 301/401/404/500、端口不一致、安全组拒绝、Host 头或证书不匹配、应用启动慢
- 完成证据:后端连续健康,测试请求分布到各实例,摘除故障节点后用户无明显错误
- 退出办法:记录旧监听配置;先改单个测试监听器,异常恢复旧路径、阈值和后端权重

