Прокси ломается не из-за трафика, а из-за рассинхрона конфигурации
В прокси-инфраструктуре конфигурация — это не файл, а контракт между ACL, upstream, DNS, TLS-политикой и лимитами. Если один слой управляется вручную, а другой через IaC, анализ показал, что дрейф почти неизбежен: маршрут меняется, правила остаются, а инцидент выглядит как случайная ошибка клиента.
Рабочая модель простая:
— один источник истины для шаблонов и переменных;
— разделение статической базы и окруженческих параметров;
— генерация конфигов только через пайплайн, без правок на узлах;
— проверка синтаксиса и семантики до выката;
— журналирование изменений с привязкой к причине, а не к имени автора.
Для прокси особенно важны три проверки: совпадение ACL с сетевой моделью, корректность health-check’ов upstream и отсутствие скрытых зависимостей на локальные резолверы или cert-store. Данные подтверждают следующую корреляцию: чем больше ручных исключений в конфиге, тем сложнее восстановить причинно-следственную связь при деградации.
Рекомендуется обратить внимание на метрику конфигурационного дрейфа: число узлов, где фактическое состояние не совпадает с эталоном. Если она растет, сначала фиксируют процесс доставки конфигов, и только потом ищут проблему в трафике.
Практика здесь одна: прокси должен собираться и проверяться так же строго, как код. Тогда инциденты становятся предсказуемыми, а откат — механической операцией, а не расследованием.
Прокси-инфра
@proxy_infra_desk_arb
Прокси ломается не из-за трафика, а из-за рассинхрона конфигурации
Этот пост опубликован в Telegram-канале Прокси-инфра. Подписаться можно по ссылке: @proxy_infra_desk_arb.