HAProxy 3.0 hadir dengan peningkatan prestasi, sijil dan banyak lagi

HAProxy

HAProxy pengimbang beban perisian sumber terbuka yang popular, baru-baru ini mengumumkan pelancaran versi baru dari "HAProxy 3.0", yang disertakan dengan satu siri kemas kini yang menjanjikan untuk meningkatkan kesederhanaan, prestasi, kebolehpercayaan dan keselamatan.

Bagi mereka yang tidak tahu tentang HAProxy, anda harus tahu bahawa ini ialah pengimbang beban yang membolehkan anda mengedarkan trafik HTTP dan permintaan TCP antara sekumpulan pelayan. HAProxy mengambil kira banyak faktor, seperti ketersediaan pelayan, penilaian tahap beban dan pelaksanaan tindakan balas DDoS.

Ciri baharu utama HAProxy 3.0

Versi baharu ini yang dipersembahkan oleh HAProxy 3.0, diletakkan sebagai versi sokongan jangka panjang (LTS) dan akan disokong sehingga 2029 dan mempunyai bahagian kedai crt baharu yang menyediakan cara yang fleksibel untuk menyimpan dan menggunakan sijil SSL, memisahkan storan daripada penggunaan pada bahagian hadapan. Ini membolehkan anda menentukan lokasi setiap komponen sijil secara individu, seperti fail sijil, fail utama dan fail respons OCSP.

Satu lagi perubahan yang menonjol adalah Keupayaan diperluas untuk mengimbangi mesej Syslog. Disebutkan bahawa kemajuan telah dibuat supaya anda kini boleh menetapkan pemberat pada talian pelayan dalam mod logbackends anda. Sementara itu, algoritma melekit, yang telah dihadkan untuk mendaftar hujung belakang, kini digunakan untuk mod tcp.mode http backends juga.

Tambahan pula, dalam HAProxy kini boleh menetapkan sekatan untuk permintaan tertentu dibenarkan oleh protokol HTTP/2 yang boleh menyebabkan masalah, membolehkan anda mengenal pasti aplikasi yang rosak atau pelanggan dengan tingkah laku yang tidak sesuai

Dalam HAProxy 3.0, arahan "panduan" baharu dibentangkan, arahan ini boleh digunakan dalam bahagian "frontend", "backend" dan "listen" untuk memautkan pengecam unik kepada bahagian ini, membenarkan statistik yang berkaitan disimpan walaupun selepas but semula. Selain itu, arahan "dump statistics file" telah ditambahkan untuk menyimpan statistik pada fail dan arahan "statistics file" telah ditambahkan untuk membaca statistik daripada fail selepas but semula.

Juga, Jumlah data yang boleh diperoleh telah diperluaskan, membolehkan anda meminta maklumat tentang bilangan sesi HTTP terbuka, saiz baris gilir permintaan dan bilangan sesi serentak yang dibenarkan.

Sebaliknya, danl prestasi kawasan storan memori yang dicipta dengan meja kayu telah meningkat dengan ketara dengan melaksanakan mekanisme penguncian yang lebih cekap, yang meningkatkan prestasi dengan ketara pada sistem berbilang benang. Sebagai contoh, pada sistem dengan 80 utas, prestasi telah meningkat sebanyak 6 kali ganda.

Dalam konfigurasi berbilang tapak di mana sijil TLS dipilih berdasarkan ID hos yang disediakan oleh sambungan SNI TLS, argumen "default-crt" telah ditambahkan untuk memilih sijil lalai jika sijil sedia ada tidak sepadan dengan tapak.

Se menambahkan tindakan "set-fc-tos" dan "set-bc-tos" untuk menggantikan medan DS (Perkhidmatan Dibezakan) pada paket IP pada bahagian belakang atau bahagian hadapan, dan tindakan "set-fc-mark" dan "set-bc-mark" untuk menandakan paket IP untuk diikat kemudian pada jadual penghalaan tertentu.

Ia kini dilarang untuk menghantar berbilang arahan ke API Runtime dalam satu permintaan yang dipisahkan oleh aksara baris baharu; menetapkan kata kunci "didayakan" untuk pelayan dinamik adalah dilarang; dan pengesahan URI bukan standard telah diperkukuh.

Daripada perubahan lain yang menonjol versi baru ini:

  • Awalan "@virt" boleh digunakan untuk membuat peta maya dan fail ACL yang tidak disimpan ke cakera, dengan kandungan diurus melalui API Runtime.
  • Awalan “@opt” tersedia yang menggunakan fail maya hanya jika tiada fail sebenar pada cakera.
  •  Penghuraian kini lebih ketat semasa pemprosesan HTTP/1 untuk pengesahan sasaran permintaan.
  • Arahan global (http-err-codes dan http-fail-codes) telah diperkenalkan yang membolehkan anda menetapkan kod status HTTP untuk dijejaki.
  • Kaedah uuid Fetch kini mengambil hujah pilihan yang menetapkan versi UUID kepada 4 atau 7
  • Prestasi skrip Lua satu benang yang dimuatkan menggunakan arahan "lua-load" telah dipertingkatkan dengan ketara.
  • Memformat baris log dalam JSON dan CBOR kini disokong.
  • Kini anda boleh membuat pengecam dalam format UUIDv7.

akhirnya jika anda berminat untuk mengetahui lebih lanjut mengenainya, anda boleh menyemak butiran di pautan berikut.


Tambah sebagai sumber pilihan