会触发 Edge Node 网关进程重启的配置变更
列出 OpenResty Edge Admin 控制台中会触发网关节点进程更新(binary upgrade)的配置入口、影响范围和生效方式。
OpenResty Edge 的绝大多数配置(应用、页面规则、上游、证书、DNS 记录、WAF 规则等)都在网关进程内热更新,
发布后即时生效。只有会改变网关节点 nginx.conf 的配置才需要更新网关进程。
进程更新期间,旧进程会尽量处理完存量请求,但退出过程受工作进程关闭超时等条件限制, WebSocket、大文件下载、流式响应等长连接可能中断,建议安排在业务低峰期。
会触发进程更新的配置入口
| 控制台入口 | 涉及的配置 | 生效方式与影响范围 |
|---|---|---|
全局配置 → 通用 | 页面右侧 Worker、IPv6、SSL、代理、上游、客户端请求、文件缓冲区、日志、DNS、Gzip、Brotli、Zstandard、集群、OpenTelemetry、其他 各分类下的节点运行参数 | 保存后需在 全局配置 → 发布 中发布;影响页面顶部所选分区的节点。开启 自动同步到其他分区 时,发布默认分区会同时下发到所有分区 |
网关集群 → 网关分区 → 编辑分区的端口列表 | 分区的监听端口范围与类型,以及端口的 HTTP/2、代理协议(Proxy Protocol)选项。从应用的分区字段打开的端口列表是同一份配置 | 保存后立即下发,无需单独发布;影响所有分区的节点 |
全局配置 → 全局指标配置 → OpenResty Edge 网关服务器 | Prometheus 指标服务的端口和允许访问的 IP。同一页面的 Admin 指标配置不触发 | 保存后立即下发;影响全部网关节点 |
全局配置 → 全局 WAF → Syslog 服务器 | WAF 拦截日志的 syslog 输出配置。同一页面的 WAF 规则集不触发 | 保存后立即下发;影响全部网关节点 |
全局配置 → 全局 Lua 模块 | 开启了 启动时运行 的模块:新增、删除、改名或修改代码,以及开启/关闭该选项。未开启该选项的模块不触发。该选项自 26.6.1-1 版本引入 | 保存后由节点周期性检测触发,通常在数十秒内完成;影响该分区的节点 |
网关集群 → 选择集群 → 编辑节点 | 私有 IPv4、Server 名、各协议的 用于监听的本地 IP 地址 与 用于上游请求的本地 IP 地址、Intel QAT 加速、工作进程类型、工作进程数量、工作连接、最大打开文件数、错误日志级别 | 保存并同步后;仅影响该节点 |
网关集群 → 编辑集群 | 集群分区、是否为灰度集群——节点所使用的配置库集合随之变化 | 保存并同步后;影响该集群的全部节点 |
网关集群 → 选择集群 → 编辑节点 → 是灰度节点 | 单个节点切换灰度身份,所使用的配置库集合随之变化 | 保存并同步后;仅影响该节点 |
保存分区端口列表或全局指标配置时,会重新生成所有分区的运行配置。因此当某个分区还有未发布的
通用 配置时,保存会失败并提示先发布该分区的变更。
以下配置虽然位于 全局配置 → 通用 页面,但保存到独立的接口,不会进入 nginx.conf,因此不触发进程更新:
请求 ID、严格遵守健康检查状态、启用 OpenResty Edge 错误页、同步网关服务器状态、代理递归、启用清理策略。
小结
是否真正触发进程更新,取决于最终生成的 nginx.conf 内容是否发生变化:内容不变时不会触发,
因此把某项配置改动后又改回原值再发布,不会产生进程更新。
在非容器部署中,可以在网关节点的错误日志(默认为 /usr/local/oredge-node/logs/error.log)中确认更新完成:
successfully binary upgraded OpenResty
容器部署使用 reload,不会输出这条日志。请结合本次变更的时间和前后日志判断,不要仅凭历史日志中的一次成功记录下结论。