【发布时间】:2021-07-30 01:02:19
【问题描述】:
我将 nginx 作为 docker-compose 模板的一部分运行。
在 nginx 配置中,我指的是其他服务的 docker 主机名(例如 backend、ui)。
在我做到这一点之前效果很好:
docker stop backend
docker stop ui
docker start ui
docker start backend
它使后端和 ui 容器交换 IP 地址(docker 提供私有网络 IP,其基础是为每个新请求者提供 CIDR 中可用的下一个 IP)。执行的这 4 个命令模拟了一些罕见的情况,即两个上游容器同时重新启动但 nginx 容器没有。另外,我相信,在基于 Kubernetes 的集群上运行 pod 时,这应该是一种非常常见的情况。
现在 nginx 将 backend 主机解析为 ui 的 IP,将 ui 解析为后端的 IP。
重新加载 nginx 的配置确实有帮助 (nginx -s reload)。
此外,如果我从 nginx 容器中执行 nslookup - IP 始终可以正确解析。
因此,这将问题隔离为围绕 DNS 缓存的纯 nginx 问题。
我尝试过的事情:
- 我在 nginx 配置中的 http {} 块下设置了解析器:
resolver 127.0.0.11 ipv6=off valid=10s;
- 互联网上的人们提出的最常见的解决方案是在代理传递中使用变量(这有助于防止 nginx 在启动时解析和缓存 DNS 记录)-根本没有任何区别:
server {
<...>
set $mybackend "backend:3000";
location /backend/ {
proxy_pass http://$mybackend;
}
}
- 尝试将解析器行添加到位置本身
- 尝试在 http{} 块级别设置变量,使用
map:
http {
map "" $mybackend {
default backend:3000;
}
server {
...
}
}
- 尝试使用openresty fork of nginx (https://hub.docker.com/r/openresty/openresty/) 和
resolver local=true
所有解决方案都没有产生任何效果。仅当我在容器内重新加载 nginx 配置或手动重新启动容器时,才会擦除 DNS 缓存。
我目前的解决方法是使用在 docker-compose.yml 中声明的静态 docker 网络。但这也有它的缺点。
使用的 Nginx 版本:1.20.0(截至目前最新) 使用的 Openresty 版本:1.13.6.1 和 1.19.3.1(截至目前最新)
如果有任何想法,将不胜感激
2021-09-08 更新: 几个月后,我又回来解决同样的问题,但仍然没有运气。真的看起来像 nginx 中的错误 - 我无法让 nginx 重新解析 dns 名称。 nginx 的 dns 缓存似乎没有超时,上面列出的任何选项都没有引入超时或触发 dns 刷新工作。
2022-01-11 更新: 我认为问题确实出在 nginx 上。几个月前我以多种方式测试了我的配置,看起来我的 nginx.conf 中的其他内容阻止了 resolver 指令的 valid 参数正常工作。它是limit_req_zone 或proxy_cache_path 指令,分别用于请求速率限制和缓存。由于某种原因,这些与valid 参数不能很好地配合。而且我在 nginx 文档中的任何地方都找不到有关此的任何信息。
我稍后会回到这个来确认我的假设。
【问题讨论】:
-
您是否在 nginxs github 上提交了错误报告?对我来说似乎是一个错误。
-
@TheFool 我还没有提交错误,但我可能会提交。令人担忧的是,将变量添加到 proxy_pass 似乎对其他人有所帮助,因为这是其他人使用的常见(但未记录的)解决方案。但这对我来说似乎根本不起作用。几年前,当我上次尝试时,它也对我不起作用。所以我想知道我是否遗漏了什么。
-
解决方法与否。我昨天已经阅读了文档。明确指出,当像您一样提供
valid参数时,nginx 应该忽略 TTL 并在该时间间隔重新检查。所以最近 10 秒后 nginx 应该开始正确路由。 > 默认情况下,nginx 使用响应的 TTL 值缓存答案。可选的有效参数允许覆盖它。 nginx.org/en/docs/http/ngx_http_core_module.html#resolver. -
另一个有趣的测试是等待 10 分钟,然后看看它是否有效。由于 docker 解析器发送的默认 TTL 是 600 秒。之后,nginx 应该尊重 TTL 值,即使它不尊重
valid参数。您也可以尝试降低正在使用的 TTL docker 解析器。 -
我需要回到这个并测试建议。我目前正与其他项目脱轨,但应该能够尽快完成这项工作。稍后会提供更新。
标签: nginx docker-compose nginx-config docker-networking docker-network