backup参数用于负载均衡网关(如haproxy)后端定义中,标记仅在所有非backup节点故障时启用的兜底节点,依赖健康检查自动无感切换,非系统路由层面配置。

用 backup 参数配置高可用容灾网关的备用兜底节点,核心是让流量在主节点异常时自动、无感地切到备用节点,避免手动干预或连接中断。这个参数常见于负载均衡类网关(如 HAProxy、Nginx、ASM 网关后端健康检查机制),不是操作系统层面的默认网关设置。
明确 backup 的作用场景
该参数不用于系统路由表(如 Linux 的 ip route 或 Windows 的 New-NetRoute),而是用在反向代理或入口网关的后端服务定义中,表示“此节点仅在其他非 backup 节点全部不可用时才启用”。它属于应用层/四层负载策略,依赖健康检查主动探测状态。
典型配置方式(以 HAProxy 为例)
在 backend 段中为后端节点显式标注 backup:
backend vpn_servers
balance roundrobin
server vpn1 10.0.0.1:443 check inter 2000 rise 2 fall 3
server vpn2 10.0.0.2:443 check inter 2000 rise 2 fall 3 backup
server vpn3 10.0.0.3:443 check inter 2000 rise 2 fall 3
说明:
-
vpn1和vpn3是常态提供服务的主节点,参与轮询 -
vpn2带backup标记,平时完全不接收流量 - 当
vpn1和vpn3同时被健康检查标记为DOWN时,HAProxy 自动将所有请求转发给vpn2 - 一旦任一主节点恢复,流量立刻切回,
backup节点自动退出服务
在 ASM/Istio 网关中的等效实践
ASM 网关本身不直接支持 backup 字段,但可通过组合方式实现相同效果:
- 在 Kubernetes 中部署多个
istio-ingressgateway实例,分别打上不同标签(如role: primary/role: backup) - 前端 CLB 配置健康检查,只将流量转发到
role: primary的 Pod;当其全部失活时,CLB 自动将流量导向role: backup所在节点池 - 或通过多集群 ASM 管理,在主地域网关不可用时,DNS 智能解析自动切到备用地域的 ASM 网关(即跨地域 backup)
关键注意事项
配置生效的前提是健康检查可靠:
- 检查间隔(
inter)不宜过长,否则故障发现延迟高;建议 ≤ 3s -
fall值设为 3~5 次连续失败再判定为宕机,避免偶发抖动误判 - 确保 backup 节点与主节点数据状态一致(如会话同步、密钥同步、路由表同步),否则切换后可能功能异常
- backup 节点需保持资源预留,不能长期闲置后突然承载全量流量而过载










