mod_proxy_hcheck 要求 apache 2.4.51+,低版本启动报错;hcheck 必须与 proxypass 同上下文且目标为 balancer;tcp 探测仅验端口连通性,不替代 http 健康检查;成员需显式配置 status=+h 才启用探测。

mod_proxy_hcheck 要求 Apache 2.4.51+,低于版本直接报错
Apache 官方在 2.4.51 才正式将 mod_proxy_hcheck 从实验模块转为稳定模块。如果你用的是 2.4.48、2.4.49 或更早版本,即使编译时加了 --enable-proxy-hcheck,加载模块后也会在启动时抛出 Invalid command 'HCheck'... 错误。检查方法很简单:
httpd -v
若版本不达标,别折腾配置——升级 Apache 是唯一解。某些 Linux 发行版(如 CentOS 7 默认的 httpd 2.4.6)连 backport 都没提供,必须换源或手动编译。
HCheck 指令必须写在 ProxyPass 同一上下文,不能跨 VirtualHost 或单独放在全局
HCheck 不是全局指令,它只对紧邻的 ProxyPass 生效,且必须出现在同一作用域(<virtualhost></virtualhost>、<location></location> 或 <proxy></proxy> 块内)。常见错误包括:
- 把
HCheck写在<virtualhost></virtualhost>外面,导致完全不生效 - 在一个
<proxy></proxy>块里写了HCheck,但ProxyPass指向的是普通http://地址,而非该 balancer - 多个
ProxyPass共享一个后端,但只配了一个HCheck,其余无探测
正确写法示例(TCP 探测):
<proxy><br> BalancerMember http://10.0.1.10:8080 route=1<br> BalancerMember http://10.0.1.11:8080 route=2<br></proxy><br><br>ProxyPass "/api" "balancer://api"<br>HCheck protocol=tcp uri=/health timeout=2 interval=5 rise=2 fall=3
注意:这里 HCheck 紧跟 ProxyPass,且目标是 balancer://api 中的成员——TCP 探测会直接连每个成员的 IP:Port(不是通过反向代理路径),所以 uri 参数对 TCP 协议实际无效(仅用于日志标识),真正起作用的是 timeout 和底层 socket 连通性。
安全更新和维护 CLI Proxy API(CPA)部署与配置。用于 CPA 镜像升级、配置变更、认证目录兼容修复、上线验证与回滚。适用于用户提到“CPA 更新/升级/配置改了/容器重建/回滚”等场景。
TCP 探测本质是 SYN 连接测试,不发应用层数据,无法替代 HTTP 探活
protocol=tcp 的健康检查只是尝试建立 TCP 连接(三次握手),成功即标记为 up。它不发送任何字节,也不等待响应内容。这意味着:
- 后端进程崩溃但端口仍被孤儿 socket 占用(如未正确 close),TCP 探测可能仍成功
- 服务已启动但应用未就绪(如 Spring Boot 正在初始化 Bean),TCP 可连,HTTP
/health会 503,但 TCP 不知道 - 防火墙放行了端口但拦截了特定路径(如屏蔽
/health),TCP 探测照常通过
所以,除非你明确只需要“端口可达”,否则应优先用 protocol=http 并配真实健康接口。TCP 模式只适合极简场景,比如探测 SSH、Redis、MySQL 等非 HTTP 服务的端口存活(此时 uri 会被忽略,timeout 是唯一关键参数)。
failover 行为依赖 BalancerMember 的 status 标记,HCheck 不自动踢出节点
HCheck 本身不修改后端状态;它只是定期探测,并把结果反馈给负载均衡器内部的状态机。真正决定是否转发请求的是 BalancerMember 的 status 字段(如 status=+H 表示启用健康检查)。如果探测失败达到 fall 次数,对应成员会被标记为 down,后续请求不再路由过去——但这个 down 状态是临时的,下次探测成功就会恢复。
容易忽略的一点:status 必须显式设置,否则默认不参与健康检查。例如:
BalancerMember http://10.0.1.10:8080 status=+H
漏掉 status=+H,哪怕配了 HCheck,该成员也永远不被探测。另外,status=-H 可强制禁用探测,status=+D 可手动置为 down(运维排障时有用)。










