Kong集群向导

简介

Kong集群允许用户横向扩展系统,添加更多机器来处理更多请求,因为它们指向同一个数据库,所有它们之间共享相同的配置,指向同一个数据仓库的Kong节点会成为同一个Kong集群的一部分
用户需要在Kong集群前配置负载均衡器,以便在节点之间分配流量

Kong集群可以做什么,不可以做什么

拥有一个Kong集群并不意味着客户端的流量会被自动负载均衡到各个Kong节点,用户需要在Kong节点前配置负载均衡器分配流量,Kong集群仅意味着这些节点将共享相同的配置
出于性能原因,Kong在代理请求时避免数据库连接,它将数据库的内容缓存在内存中,缓存的实体包括服务、路由、消费者、插件、凭证等等,由于这些值都存在内存中,所以通过 Admin API 修改一个节点后,需要将修改传播到其他节点
这篇文档描述了这些缓存实体如何失效,并且如何配置Kong节点,以兼顾性能和一致性

单节点Kong集群

连接到数据库(Cassandra 或 PostgreSQL)的单个Kong节点是一个单节点的Kong集群,通过 Admin API 附加到这个节点上的更改都会立即生效,比如,对于单节点Kong集群A,如果用户删除一个已注册的服务:

curl -X DELETE http://127.0.0.1:8001/services/test-service

然后任何对A节点的后续请求都会立即返回 404 Not Found,因为节点已将其从本地缓存中清除:

curl -i http://127.0.0.1:8000/test-service

多节点Kong集群

在有多个节点的Kong集群中,连接到同一数据库的其他节点不会立即被通知A节点删除了服务,虽然服务不再存在于数据库中(已被节点A删除),但它仍然存在于B节点的内存中,所有节点定期执行后台任务同步其他节点可能触发的更改,可以通过配置这个参数修改同步的频率:

  • db_update_frequency(默认5秒)
    当过了指定时间后,运行中的Kong节点会轮询数据库的最新数据,并对缓存中的数据进行更新,如果用户在A节点删除了服务,B节点在进行下一次数据库轮询前不会马上生效,最终Kong集群会保持一致

缓存的内容

所有的核心如服务、路由、插件、消费者、凭证等都由Kong缓存在内存中,并通过轮询机制进行更新,此外,Kong还会缓存数据库缺失的信息,这意味着如果用户配置了一个没有插件的服务,Kong也会缓存下来:
在A节点上,我们添加一个服务和一个路由:

# A节点
curl -X POST http://127.0.0.1:8001/services --data "name=example-service" --data "url=http://example.com"
curl -X POST http://127.0.0.1:8001/services/example-service/routes --data "paths[]=/example"

可以发现A、B节点都缓存了这个服务,并且都没有配置插件的记录:

# A节点
curl http://127.0.0.1:8000/example
HTTP 200 OK
# B节点
curl http://127.0.0.2:8000/example 
HTTP 200 OK

现在,假设我们通过A节点的 Admin API 为此服务添加一个插件:

# A节点
curl -X POST http://127.0.0.1:8001/services/example-service/plugins --data "name=example-plugin"

由于此请求是通过A节点的 Admin API 发出的,所以A节点本地之前的缓存已经失效了,在后续的请求中,它会检测到此API已经配置了插件,但是B节点尚未进行数据库轮询,缓存中的API仍然不包含插件
结论:所有的 CRUD 操作都会使之前的缓存失效

如何配置数据库缓存

用户可以在Kong的配置文件中配置三个属性,其中最重要的一个是 db_update_frequency,它可以权衡Kong节点的一致性和性能,Kong提供了一致性的默认值,以便用户在使用集群的时候不至于感到特别意外,在投入生产后,用户应该考虑调整这些值以确保性能可靠

1. db_update_frequency(默认5秒)

这个值确定了Kong节点轮询数据库的频率,值越小表示轮询作业执行得越频繁,Kong节点会尽快更新最新配置;值越大Kong节点会花较少的时间执行轮询作业,并专注于代理客户端流量

2. db_update_propagation(默认0秒)

如果用户的数据库本身最终是需要一致的(即:Cassandra),则必须配置这个值,这是为了确保变更有时间在数据库节点间传播,当设置这个值后,Kong节点在执行轮询作业前,会延时 db_update_propagation
用户应该将这个值设置为数据库集群同步数据所用时间的预估值
注意:设置此值后,更改传播到整个集群需要 db_update_frequency + db_update_propagation

3. db_cache_ttl(默认0秒)

Kong会缓存数据库中的内容一段时间,当设置了TTL时,Kong会从缓存中清除该值,直到下一次从数据库读取数据
默认情况下,这个值默认值为0,这通常运行的很好,Kong节点依赖数据源的更改(Cassandra/PosgreSQL),如果用户担心Kong节点会因其他任何原因错过更新事件,则应设置TTL,否则节点可能会使用过期值运行一段时间,直到手动清除缓存或重新启动节点

4. 使用Cassandra

如果用户使用 Cassandra 作为数据源,那么必须设置 db_update_propagation 为正数,因为 Cassandra 集群各节点的数据最终会同步,这样可以保证Kong节点不会拿到一个还未来得及更新的值,如果用户没有配置这个值,Kong会显示给用户一个告警日志
此外,用户可能希望将 cassandra_consistency 配置为 QUORUMLOCAL_QUORUM,以确保Kong节点缓存的值是数据库中的最新值

通过Admin API与缓存交互

有些情况下,用户希望查询缓存的值,或者手动更改缓存值,可以通过 Admin API 的 /cache 端点来操作

检查缓存的值

  • 端点
GET /cache/{cache_key}
  • 响应
    如果key值对应的值有缓存:
HTTP 200 OK ... { ... }

如果没有缓存:

HTTP 404 Not Found

注意:Kong现在尚未提供检索每个实体哪些 cache_key 被缓存的接口,之后的版本会提供

清除缓存的值

  • 端点
DELETE /cache/{cache_key}
  • 响应
HTTP 204 No Content ...

清除节点的缓存

  • 端点
DELETE /cache
  • 响应
HTTP 204 No Content

注意:在已经运行的生产节点上慎用这条命令,如果该节点正在接收大量请求,同时清除其缓存会触发对数据库的大量请求,并可能造成缓存雪崩效应

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,793评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,567评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,342评论 0 338
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,825评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,814评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,680评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,033评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,687评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 42,175评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,668评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,775评论 1 332
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,419评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,020评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,978评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,206评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,092评论 2 351
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,510评论 2 343

推荐阅读更多精彩内容

  • 配置加载 Kong的默认配置在 /etc/kong/kong.conf.default 。如果你通过一个官方的安装...
    DreamsonMa阅读 54,721评论 0 16
  • feisky云计算、虚拟化与Linux技术笔记posts - 1014, comments - 298, trac...
    不排版阅读 3,813评论 0 5
  • 集群允许您水平地扩展系统,通过增加更多的机器来处理更多的传入请求。它们将共享相同的配置,因为它们指向同一个数据库。...
    DreamsonMa阅读 7,830评论 3 4
  • ORA-00001: 违反唯一约束条件 (.) 错误说明:当在唯一索引所对应的列上键入重复值时,会触发此异常。 O...
    我想起个好名字阅读 5,169评论 0 9
  • 经得起痛,才享得起福,不努力,你连羡慕的资格都没有。
    冰咋吃阅读 214评论 0 1