跳到主要内容

集群架构总览

一句话版:集群像一个"分店片区",节点是片区里的一台台服务器,每台服务器里住着一整套组件。这篇先把框架搭起来,让你知道"有哪些零件、摆在哪",后面每篇再单独认识一个零件。


一、集群与节点:先把概念叫清楚

  • 节点(Node):一台提供接入服务的服务器。它本身可能没多大,但"五脏俱全",该有的组件都有;
  • 集群(Cluster):由多台节点组成的整体。同一集群共享同一套数据、同一套域名体系,是隔离和调度的基本单位。

为什么要有这层"片区"结构?

  • 分摊:隧道多了,多台节点一起扛;
  • 就近:不同地区放不同集群,访问就近更快;
  • 隔离:一个片区出问题,不会祸及别的片区。

看域名认集群:隧道域名后缀里的 sh3gz2 就是集群代号。

二、节点组网:一台服务器里住着谁

一台节点不是只跑一个进程,而是"一套班子"协作对外。先看全景图:

一台节点(组网单位)
┌────────────────────────────────────────────────┐
│ │
│ 外部流量入口 │
│ │ │
│ ├──> L4 负载均衡 ──> 服务端 ×N(隧道接入) │
│ │ │
│ ├──> L4 网关(端口直连路由) │
│ │ │
│ └──> HTTP 网关(域名访问) │
│ ▲ ▲ │
│ │ │ │
│ 数据端(大脑,管账本和分发) │
│ ▲ │
│ │ 与 Web 管理端同步 │
└────────────────┴──────────────────────────────┘

多台这样的节点组成一个集群后,各自的数据端共享同一份"集群账本",网关和负载均衡按这份账本认人、带路,就形成了整个集群。

三、节点组件全景(先混个脸熟)

组件通俗称呼一句话职责详细阅读
服务端传送带接口你的 nssh 客户端连它建隧道,是隧道的大本营服务端组件
数据端店长 / 大脑集群的账本中心:记隧道、发配置、给其它组件指路数据端组件
L4 负载均衡大厅保安把一批服务端实例合成一个公共入口,分流访问L4 负载均衡组件
L4 网关货梯调度域名:端口 直连:按端口映射把流量送对门L4 网关组件
HTTP 网关迎宾+安检管域名访问:认域名、验证书、查开关、做调度HTTP 网关组件

协作关系一句话:数据端负责"记"和"发指令",三类网关/负载均衡负责"接客",服务端负责"通管道",你的客户端负责"跑腿"——它们不认识也没关系,都听数据端这本账的。

四、一次访问大致怎么走(先有个感觉)

  • 域名访问:用户打开 https://隧道域名 → DNS 把域名指到节点入口 → HTTP 网关认出隧道、验证书、查开关 → 交给服务端沿隧道送进内网;
  • 端口直连:用户连 域名:端口 → 入口经 L4 负载均衡 / L4 网关按端口映射找到目标服务端实例 → 送进内网。

细节不在这里展开,下面每个组件都有独立一篇讲清"它是谁、干什么、怎么配合"。

五、小节与导航

记住内网云:集群是片区,节点是服务器,节点里住着"一台服务端、一颗数据端大脑、三位网关领路人"。