腾讯云国际 CLB 健康检查怎么配置?监听器、后端与故障排查

根据真实后端协议设置检查路径、阈值和实例上下线流程

讲解腾讯云国际 CLB TCP、HTTP、HTTPS 健康检查,覆盖路径、Host、超时阈值、异常后端排查和发布上下线。

默认配置:在腾讯云国际中文控制台进入“负载均衡 CLB → 实例管理 → 监听器 → 健康检查”。普通 HTTP/HTTPS 网站使用一个无需登录、快速返回成功的专用路径;TCP 服务检查实际监听端口。修改检查不会删除后端数据,但路径或阈值错误会把所有实例摘流。CLB、容量和流量可能收费,健康检查产生的访问也要计入日志。

腾讯云国际 CLB 健康检查从监听器到后端实例的判断流程图
健康检查要验证真实业务依赖,同时避免把短暂抖动误判成实例故障。

先确定监听器与后端协议

监听场景常见检查方式判断依据
TCP 服务TCP 握手目标端口能否建立连接
HTTP 服务HTTP 路径响应时间与状态码
HTTPS 服务HTTP 或 HTTPS后端协议、证书和状态码
UDP 服务UDP 探测协议响应和端口状态

前端使用 HTTPS 不代表后端一定也是 HTTPS。健康检查协议应与监听器转发规则和真实后端协议一致。

健康检查路径怎么设计

建议建立轻量、无需登录的健康接口,例如 /health。只返回进程存活会漏掉数据库、缓存或关键依赖故障;检查所有外部依赖又可能因单一非关键服务抖动导致整批实例下线。应根据业务设计“存活检查”和“可接收流量检查”的边界。

curl -i http://127.0.0.1:APP_PORT/health
curl -i -H 'Host: example.com' http://PRIVATE_IP:APP_PORT/health
ss -lntp | grep APP_PORT

在后端实例本机和同 VPC 主机分别测试,确认 Host、路径、端口和响应码与 CLB 配置一致。

超时、间隔和阈值怎么调

响应超时必须小于检查间隔。阈值过低会让短暂网络抖动频繁摘除实例;阈值过高会延迟故障隔离。先依据接口正常延迟和故障恢复时间设置,再通过演练验证,不直接复制示例默认值。

后端一直显示异常怎么排查

  1. 检查 CVM 应用是否监听正确私网地址和端口;
  2. 从同 VPC 主机访问健康路径;
  3. 核对 CLB 监听器、转发规则、检查协议和 Host;
  4. 检查安全组和系统防火墙是否阻断检查流量;
  5. 检查接口返回状态码、重定向和响应时间;
  6. 查看应用日志是否收到健康检查请求。

为什么不建议关闭健康检查

关闭后,CLB 会继续向异常后端转发流量,用户直接看到错误。更合理的做法是修复检查路径、阈值或网络策略。变更前确保至少有一台健康后端,避免配置调整扩大影响。

发布时怎样避免流量过早进入

新实例先完成应用启动、配置加载和缓存预热,再绑定后端或等待健康检查通过。下线实例先停止接收新请求并等待连接排空,再终止应用,避免长连接和正在处理的请求被直接切断。

边界条件

CLB 健康状态只代表配置的检查条件成立,不代表全部业务功能正常。还需要配合应用指标、错误率、延迟、日志和外部探测。

健康路径应该证明什么

路径至少证明 Web 进程能接收请求、应用完成基本初始化;不要返回固定静态文件却完全忽略应用状态,也不要把支付、第三方 API 或慢数据库查询放进每次检查。正常路径应稳定返回配置允许的状态码,响应体小,不需要 Cookie、验证码或人工登录。

后端异常按这个顺序取证

  1. 核对监听器协议、后端端口和健康检查端口是否一致。
  2. 从与 CLB 相同网络访问后端私网 IP 和检查路径,记录状态码与耗时。
  3. 检查安全组是否允许 CLB 来源访问,而不是只允许办公室公网 IP。
  4. 核对 Nginx 的 Host 规则、HTTPS 证书/SNI 和重定向,避免检查请求落到默认站点。
  5. 查看应用启动时间;发布后尚未就绪时,需要合理的健康阈值和预热。

状态码对应的分支

  • 301/302:检查是否强制跳转到登录页或 HTTPS,以及检查是否跟随跳转。
  • 401/403:健康路径仍受认证或来源限制。
  • 404:路径未随新版本发布,或请求进入错误虚拟主机。
  • 500/超时:继续看应用和上游依赖,不要只把超时调大。

验收与回退

先在测试监听器或单个后端验证,再逐步加入生产后端。确认连续多个周期健康,真实请求分布、日志来源和故障摘除都正确。主动停止一台后端,用户流量应转到其他节点;恢复后要等应用真正就绪再接流。异常时恢复旧路径、阈值与权重,保留故障后端日志,不通过关闭健康检查让坏节点继续服务。

腾讯云国际 CLB 健康检查怎么配置现场验收单

  • 入口或命令:负载均衡 CLB → 实例管理 → 监听器 → 健康检查;后端服务页核对端口
  • 提交前风险:健康检查通常随 CLB 使用,CLB 与流量收费;修改不会删数据,但错误阈值会切断流量
  • 不能继续时:路径返回 301/401/404/500、端口不一致、安全组拒绝、Host 头或证书不匹配、应用启动慢
  • 完成证据:后端连续健康,测试请求分布到各实例,摘除故障节点后用户无明显错误
  • 退出办法:记录旧监听配置;先改单个测试监听器,异常恢复旧路径、阈值和后端权重

完成这项任务后继续检查

官方资料

腾讯云国际教程腾讯云国际 CVM 实例元数据怎么安全使用?访问范围与临时凭据防护2026-08-31腾讯云国际教程腾讯云国际 CVM 登录密码怎么重置?在线、离线与失联排查2026-08-29腾讯云国际教程腾讯云国际 CVM 关机、重启和销毁有什么区别?数据与计费边界2026-08-31

加入开发者交流社区

与全球开发者、运维和工作室一起交流技术、分享经验、配置、账号与最新优惠信息

  • 云平台使用交流
  • 资源优惠信息
  • 最新教程与资讯
  • 开发者经验分享
联系 Telegram 客服
加入开发者交流社区