一、先分清两个关键概念(很多人混淆)
四层 TCP 健康检查(普通负载均衡默认能力)
仅完成 TCP 三次握手探测端口通不通。
缺陷:数据库进程端口监听正常,但数据库内部实例宕机、主备切换、事务异常、内核挂死,TCP 探测依然判定节点正常,无法满足 “内容级别” 要求。
数据库【内容级健康检查】(标书本条要求)
负载均衡主动建立数据库连接、登录账号、执行一条测试 SQL(典型:select 1;),根据 SQL 执行返回结果判定节点是否健康。
✅ 可以识别:端口通但数据库内核异常、实例不可读写、主库只读、数据库登录失败等深层故障。
标书原文:国产数据库内容级别的健康检测,清单包含 OceanBase、达梦、电科金仓、GoldenDB、TiDB、MySQL、Oracle、TDSQL、AntDB。
二、H3C SecPath 负载均衡(L1000/L5000/vLB 等)现状
现状
原生内置专用 MySQL 探测模板,支持登录 + 执行 SQL 内容级探测;
原生没有内置达梦、OceanBase、金仓、GoldenDB、AntDB、TiDB、TDSQL、Oracle 全套数据库专用 SQL 探测模板。
👉 也就是你找不到现成配置界面的原因。
两种可行实现方式
方式 1:自定义脚本探测(硬件负载均衡受限,大部分盒式 H3C LB 不支持外部脚本探针)
主流硬件负载均衡不支持自定义外部 shell 脚本探针,此方案基本不可行。
方式 2:【自定义 TCP 报文探测 / 通用应用探针】理论可行,工程缺陷很大
可以手动封装数据库登录报文 + SQL 报文,但每一类数据库通信协议不同(达梦 DM、OceanBase、金仓都是私有协议),手动封装报文调试难度极高,版本兼容性差,项目验收不推荐。
三、重要结论
纯硬件负载均衡设备(H3C SecPath LB、F5、A10 等)原生很难同时覆盖清单内全部国产数据库的内容级健康检查
商用硬件负载均衡,大多仅原生支持 MySQL/Oracle 标准协议内容探测;各类国产数据库私有协议缺乏内置适配模板。
能够完整满足本条标书要求的常见方案:
方案 A:数据库专用代理(推荐、行业标准方案)
使用数据库原生代理组件完成内容级探活,替代负载均衡承担数据库节点健康检测:
OceanBase → OBProxy
TiDB → TiProxy
达梦 → DMProxy
GoldenDB、AntDB、TDSQL 自带数据库代理
数据库代理原生支持对应数据库协议,内置 SQL 级别健康检查,天然满足 “内容级别探测”。
组网架构调整:客户端 → 负载均衡 → 数据库代理 → 数据库节点
负载均衡只负责代理集群流量分发;数据库内部节点健康检测交给数据库代理完成。
方案 B:应用层 / 中间件健康检测(备选)
不依赖负载均衡硬件,由业务应用、中间件连接池感知数据库节点状态。
方案 C:软件应用交付(部分新一代云原生 vLB)
部分厂商虚拟化负载均衡支持自定义外部探针脚本,但硬件盒式 LB 普遍不支持。
四、标书应答话术(直接可用,解决你投标困惑)
❌ 不要强行宣称硬件 LB 原生支持全部数据库内容级探测,极易测试翻车!
✅ 标准应答参考:
硬件负载均衡原生支持标准 MySQL、Oracle 数据库 SQL 内容级健康检查;
针对 OceanBase、达梦、人大金仓、GoldenDB、TiDB、TDSQL、AntDB 等国产分布式 / 关系型数据库,采用数据库原生代理组件实现数据库内容级健康检测;
组网架构:前端负载均衡负责数据库代理集群流量调度;数据库代理与后端数据库节点建立连接,执行 SQL 级别探活(select 1),识别数据库实例内部异常,实现内容级健康检测,满足招标技术要求。
五、避坑提醒
不要混淆:TCP 端口探测 ≠ 内容级健康检查,测试时专家会重点区分;
不要尝试在硬件 LB 上强行封装私有数据库协议报文,后续版本数据库协议微调会直接导致探针失效;
如果客户坚持要求负载均衡设备直接实现,需要提前和厂商 400 确认目标 LB 固件版本是否新增对应国产数据库探针模板,目前 H3C V7 硬件 LB 暂未内置全套国产库探测模板。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论