会触发 Edge Node 网关进程重启的配置变更

列出 OpenResty Edge Admin 控制台中会触发网关节点进程更新(binary upgrade)的配置入口、影响范围和生效方式。

OpenResty Edge 的绝大多数配置(应用、页面规则、上游、证书、DNS 记录、WAF 规则等)都在网关进程内热更新, 发布后即时生效。只有会改变网关节点 nginx.conf 的配置才需要更新网关进程。

进程更新期间,旧进程会尽量处理完存量请求,但退出过程受工作进程关闭超时等条件限制, WebSocket、大文件下载、流式响应等长连接可能中断,建议安排在业务低峰期。

会触发进程更新的配置入口

控制台入口涉及的配置生效方式与影响范围
全局配置通用页面右侧 WorkerIPv6SSL代理上游客户端请求文件缓冲区日志DNSGzipBrotliZstandard集群OpenTelemetry其他 各分类下的节点运行参数保存后需在 全局配置发布 中发布;影响页面顶部所选分区的节点。开启 自动同步到其他分区 时,发布默认分区会同时下发到所有分区
网关集群网关分区 → 编辑分区的端口列表分区的监听端口范围与类型,以及端口的 HTTP/2、代理协议(Proxy Protocol)选项。从应用的分区字段打开的端口列表是同一份配置保存后立即下发,无需单独发布;影响所有分区的节点
全局配置全局指标配置OpenResty Edge 网关服务器Prometheus 指标服务的端口和允许访问的 IP。同一页面的 Admin 指标配置不触发保存后立即下发;影响全部网关节点
全局配置全局 WAFSyslog 服务器WAF 拦截日志的 syslog 输出配置。同一页面的 WAF 规则集不触发保存后立即下发;影响全部网关节点
全局配置全局 Lua 模块开启了 启动时运行 的模块:新增、删除、改名或修改代码,以及开启/关闭该选项。未开启该选项的模块不触发。该选项自 26.6.1-1 版本引入保存后由节点周期性检测触发,通常在数十秒内完成;影响该分区的节点
网关集群 → 选择集群 → 编辑节点私有 IPv4Server 名、各协议的 用于监听的本地 IP 地址用于上游请求的本地 IP 地址Intel QAT 加速工作进程类型工作进程数量工作连接最大打开文件数错误日志级别保存并同步后;仅影响该节点
网关集群 → 编辑集群集群分区是否为灰度集群——节点所使用的配置库集合随之变化保存并同步后;影响该集群的全部节点
网关集群 → 选择集群 → 编辑节点 → 是灰度节点单个节点切换灰度身份,所使用的配置库集合随之变化保存并同步后;仅影响该节点

保存分区端口列表或全局指标配置时,会重新生成所有分区的运行配置。因此当某个分区还有未发布的 通用 配置时,保存会失败并提示先发布该分区的变更。

以下配置虽然位于 全局配置通用 页面,但保存到独立的接口,不会进入 nginx.conf,因此不触发进程更新: 请求 ID严格遵守健康检查状态启用 OpenResty Edge 错误页同步网关服务器状态代理递归启用清理策略

小结

是否真正触发进程更新,取决于最终生成的 nginx.conf 内容是否发生变化:内容不变时不会触发, 因此把某项配置改动后又改回原值再发布,不会产生进程更新。

在非容器部署中,可以在网关节点的错误日志(默认为 /usr/local/oredge-node/logs/error.log)中确认更新完成:

successfully binary upgraded OpenResty

容器部署使用 reload,不会输出这条日志。请结合本次变更的时间和前后日志判断,不要仅凭历史日志中的一次成功记录下结论。