【问题标题】:DigitalOcean Loadbalancer: Slow TCP connections when traffic is higherDigitalOcean Loadbalancer:流量较高时 TCP 连接速度较慢
【发布时间】:2019-02-21 19:00:01
【问题描述】:

编辑 这个问题曾经集中在 Kubernetes 方面。现在很明显,问题出在 Digitalocean 负载均衡器级别。

我正在将我们的服务从 Docker Swarm 迁移到 Kubernetes 设置。新的 K8S 环境已启动并正在运行,我开始将流量切换到新的 K8S 设置。然而,当流量似乎在增加时,它会减速停止。浏览器只是旋转了一会儿,然后快速加载。

运行一个简单的curl -vvv https://thehostname.com 就会发生这种情况

*   Trying 12.123.123.123...
* Connected to thehostname.com (12.123.123.123) port 443 (#0)
* found 148 certificates in /etc/ssl/certs/ca-certificates.crt
* found 594 certificates in /etc/ssl/certs
* ALPN, offering http/1.1

然后它会在该行暂停一段时间,大约 30 秒后它会加载请求的其余部分。

症状是当流量增加时,响应时间增加。它从 0.5 秒开始,然后稳步增加到 30 秒,并在那里加盖。当我关闭流量时,响应时间恢复正常。当这种情况开始发生时,每秒的请求数最多不超过 20-30。

似乎打开 TCP 连接的行为是缓慢的部分。我正在与 DigitalOcean 支持人员联系,但到目前为止它还没有产生任何结果,因为它可能需要升级。

【问题讨论】:

  • 你找到解决这个问题的方法了吗?
  • 不,我们因此放弃了他们的 kubernetes 产品。我想我花了一个月的时间来调试这个,当技术团队只有一个人时,这实在是太多了......
  • 呃.. 好的...听起来对 DO 很不利..
  • @BvuRVKyUVlViVIc7 他们发布了更大版本的负载均衡器,可以容纳更多开放的 TCP 连接。我知道一个奇怪的解决方法......但很遗憾这种情况仍在发生。我在 2 年前遇到过这个问题。你联系过他们的支持吗?也许他们知道更多

标签: ssl kubernetes digital-ocean haproxy nginx-ingress


【解决方案1】:

问题很可能与 /etc/ssl/certs 中的证书数量有关。 它说找到了 594 个证书。你真的需要所有这些。验证它们并删除不需要的。还尝试将所有证书复制到文件中,而不是为每个证书维护一个文件

【讨论】:

  • 这是在不同机器上的不同浏览器中发生的事情,Pingdom 看到 30 秒的请求和超时,我的本地机器等。这个示例恰好在具有大量证书的网络服务器上运行.所以我怀疑这与它有什么关系?还是我错过了什么?
猜你喜欢
  • 1970-01-01
  • 2016-03-11
  • 1970-01-01
  • 1970-01-01
  • 2014-03-07
  • 1970-01-01
  • 2013-04-28
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多