【发布时间】:2019-02-21 19:00:01
【问题描述】:
编辑 这个问题曾经集中在 Kubernetes 方面。现在很明显,问题出在 Digitalocean 负载均衡器级别。
我正在将我们的服务从 Docker Swarm 迁移到 Kubernetes 设置。新的 K8S 环境已启动并正在运行,我开始将流量切换到新的 K8S 设置。然而,当流量似乎在增加时,它会减速停止。浏览器只是旋转了一会儿,然后快速加载。
运行一个简单的curl -vvv https://thehostname.com 就会发生这种情况
* Trying 12.123.123.123...
* Connected to thehostname.com (12.123.123.123) port 443 (#0)
* found 148 certificates in /etc/ssl/certs/ca-certificates.crt
* found 594 certificates in /etc/ssl/certs
* ALPN, offering http/1.1
然后它会在该行暂停一段时间,大约 30 秒后它会加载请求的其余部分。
症状是当流量增加时,响应时间增加。它从 0.5 秒开始,然后稳步增加到 30 秒,并在那里加盖。当我关闭流量时,响应时间恢复正常。当这种情况开始发生时,每秒的请求数最多不超过 20-30。
似乎打开 TCP 连接的行为是缓慢的部分。我正在与 DigitalOcean 支持人员联系,但到目前为止它还没有产生任何结果,因为它可能需要升级。
【问题讨论】:
-
你找到解决这个问题的方法了吗?
-
不,我们因此放弃了他们的 kubernetes 产品。我想我花了一个月的时间来调试这个,当技术团队只有一个人时,这实在是太多了......
-
呃.. 好的...听起来对 DO 很不利..
-
@BvuRVKyUVlViVIc7 他们发布了更大版本的负载均衡器,可以容纳更多开放的 TCP 连接。我知道一个奇怪的解决方法......但很遗憾这种情况仍在发生。我在 2 年前遇到过这个问题。你联系过他们的支持吗?也许他们知道更多
标签: ssl kubernetes digital-ocean haproxy nginx-ingress