OpenResty Edge™ 运维

OpenResty Edge™ 运维:操作与维护 OpenResty Edge,包括日志收集与性能调优。

OpenResty Edge™ 组件端口说明

公网可访问:监听 0.0.0.0,可开放至互联网访问,在内网隔离环境下建议限制为内网访问。 内网可访问:监听私有 IP 段,仅允许私有网络内访问。 仅本机访问:监听 127.0.0.1,仅本机访问,禁止外部访问。

OpenResty Edge 的配置文件

文件路径:/usr/local/oredge-admin/conf/config.ini 修改完配置后,你需要执行以下命令来重启服务,以使新配置生效: 这个配置块用于配置 OpenResty Edge Admin 连接的数据库。

OpenResty Edge™ 自检工具的使用方法

运行自检工具前,我们需要把工具传输到目标机器上。

OpenResty Edge 数据库备份

我们使用 PostgreSQL 作为 Edge 的数据库。我们通常称 Edge Admin 所使用的数据库为 Edge Admin DB。 Edge Admin DB 内存储了所有应用的配置信息,一旦数据库损坏将无法恢复,因此需要对 Edge Admin DB 进行定时备份。

使用交互式脚本配置 OpenResty Edge 数据库高可用

OpenResty Edge 使用 PostgreSQL 作为其数据库系统。在 OpenResty Edge 的架构中,我们将 Edge Admin 使用的数据库称为 Edge Admin DB,将 Edge Log Server 使用的数据库称为 Edge Log Server DB。

OpenResty Edge 搭建高可用数据库集群

本文档介绍了一种支持主从自动切换的高可用数据库集群方案。该方案能够在主库故障时自动将从库提升为新的主库,确保数据库服务的连续性。 以下步骤适用于 OpenResty Edge Admin Database 和 OpenResty Edge Log Server Database 这两种数据库的配置。

OpenResty Edge 高可用数据库集群管理工具

OpenResty Edge 高可用数据库集群管理工具是一个用于管理高可用数据库集群的命令行工具。它可以帮助用户快速搭建和管理一个包含监控节点(monitor)和数据节点(data)的数据库集群。

OpenResty Edge™ 数据库加密

如果想要对数据库的加密,我们可以将 PostgresSQL 的数据放到 dm-crypt 创建的加密分区上。

转换 Nginx 配置到 OpenResty Edge

获取需要转换的 Nginx 配置,入口文件为 nginx.conf,并压缩成 tar.gz 包。 可以使用以下两个界面进行转换: 主页: 输出如: 则 ‘/usr/local/lib/python3.6/site-packages’ 是 openresty-edge-sdk 的安装路径。

OpenResty Edge™ 日志收集

OpenResty Edge™ 日志收集:收集并转发 OpenResty Edge 日志。

对指定 OpenResty Edge Node 服务器进行强制全量同步

在 OpenResty Edge Node 服务器与 OpenResty Edge Admin 服务器无法进行增量配置同步的情况下,如出现 ‘config version on the node is bigger than the admin’ 错误,可选择利用“强制全量同步”选项进行同步。

为 OpenResty Edge 组件生成证书

你可以按照以下步骤来生成用于 OpenResty Edge 组件间通讯的证书。

基于 YAML 文件的 OpenResty Edge 配置镜像

基于 YAML 文件的 OpenResty Edge 配置镜像。

将 OpenResty Edge Admin 数据库迁移至 Kubernetes 环境

在开始迁移操作之前,请确保已根据在 Kubernetes 环境中部署 OpenResty Edge的文档指引,部署了最新版本的 OpenResty Edge。 请在您安装了 Edge Admin 数据库的机器上运行 pg_dump 命令以导出数据库。

OpenResty Edge 性能调优

OpenResty Edge Linux 系统参数调优。

修改 OpenResty Edge 组件间通讯的服务器证书

支持版本:22.9.1-19 OpenResty Edge 不同角色的组件间通信都是加密通信。相关证书会在配置包里面提供,如果你需要进行修改,可以通过下面的步骤进行修改。 如果你只是想要设置 Edge Admin Web UI 的访问证书,则替换以下两个文件即可,后续的步骤无需进行。

使用非 root 用户启动 Edge

安装了 openresty-edge-admin 包之后,先修改目录的权限(假设使用 nobody 用户): 给可执行文件增加监听特权端口的权限: 使用 systemctl 启动 Edge Admin 服务(假设使用 nobody 用户): 你也许会看到下面这样的警告信息,不过可以忽略:.

迁移 OpenResty Edge Log Server 数据库数据

当 OpenResty Edge Log Server 使用的数据库空间不足,或需要将数据迁移到其他设备时,可以参照本文档进行操作。我们提供了三种迁移方法,请根据实际情况选择最适合的方案。 注意:以下操作涉及删除操作,请务必谨慎操作,以免误删重要数据。 硬盘空间不足,希望把数据迁移到本机新的硬盘上。

清理 OpenResty Edge Log Server 数据库数据

OpenResty Edge Log Server 数据库主要存储错误日志、WAF 日志和动态指标数据等。其中,WAF 日志和动态指标数据通常会占用较大空间。这些数据均采用时序数据库进行存储。本文将详细介绍如何调整时序数据库策略并进行数据清理。

监控 OpenResty Edge

本文档提供了全面的 OpenResty Edge 监控解决方案,帮助您实时掌握系统状态,及时发现并解决潜在问题。