haproxy 之后连不上tidb

【 TiDB 使用环境】生产环境 /测试/ Poc
【 TiDB 版本】
【复现路径】做过哪些操作出现的问题
【遇到的问题:问题现象及影响】
【资源配置】进入到 TiDB Dashboard -集群信息 (Cluster Info) -主机(Hosts) 截图此页面
【附件:截图/日志/监控】
报错截图
mysql: [Warning] Using a password on the command line interface can be insecure.
ERROR 2013 (HY000): Lost connection to MySQL server at ‘reading authorization packet’, system error: 0
haproxy配置
global # 全局配置。
log 127.0.0.1 local2 # 定义全局的 syslog 服务器,最多可以定义两个。
chroot /var/lib/haproxy # 更改当前目录并为启动进程设置超级用户权限,从而提高安全性。
pidfile /var/run/haproxy.pid # 将 HAProxy 进程的 PID 写入 pidfile。
maxconn 4096 # 单个 HAProxy 进程可接受的最大并发连接数,等价于命令行参数 “-n”。
nbthread 48 # 最大线程数。线程数的上限与 CPU 数量相同。
user haproxy # 同 UID 参数。
group haproxy # 同 GID 参数,建议使用专用用户组。
daemon # 让 HAProxy 以守护进程的方式工作于后台,等同于命令行参数“-D”的功能。当然,也可以在命令行中用“-db”参数将其禁用。
stats socket /var/lib/haproxy/stats # 统计信息保存位置。

defaults # 默认配置。
log global # 日志继承全局配置段的设置。
retries 2 # 向上游服务器尝试连接的最大次数,超过此值便认为后端服务器不可用。
timeout connect 60s # HAProxy 与后端服务器连接超时时间。如果在同一个局域网内,可设置成较短的时间。
timeout client 30000s # 客户端与 HAProxy 连接后,数据传输完毕,即非活动连接的超时时间。
timeout server 30000s # 服务器端非活动连接的超时时间。

listen admin_stats # frontend 和 backend 的组合体,此监控组的名称可按需进行自定义。
bind 0.0.0.0:8080 # 监听端口。
mode http # 监控运行的模式,此处为 http 模式。
option httplog # 开始启用记录 HTTP 请求的日志功能。
maxconn 10 # 最大并发连接数。
stats refresh 30s # 每隔 30 秒自动刷新监控页面。
stats uri /haproxy # 监控页面的 URL。
stats realm HAProxy # 监控页面的提示信息。
stats auth admin:pingcap123 # 监控页面的用户和密码,可设置多个用户名。
stats hide-version # 隐藏监控页面上的 HAProxy 版本信息。
stats admin if TRUE # 手工启用或禁用后端服务器(HAProxy 1.4.9 及之后版本开始支持)。

listen tidb-cluster # 配置 database 负载均衡。
bind 0.0.0.0:3306 # 浮动 IP 和 监听端口。
mode tcp # HAProxy 要使用第 4 层的传输层。
balance leastconn # 连接数最少的服务器优先接收连接。leastconn 建议用于长会话服务,例如 LDAP、SQL、TSE 等,而不是短会话协议,如 HTTP。该算法是动态的,对于启动慢的服务器,服务器权重会在运行中作调整。
server tidb-1 10.0.1.4:4000 send-proxy check inter 2000 rise 2 fall 3 # 检测 4000 端口,检测频率为每 2000 毫秒一次。如果 2 次检测为成功,则认为服务器可用;如果 3 次检测为失败,则认为服务器不可用。
server tidb-2 10.0.1.5:4000 send-proxy check inter 2000 rise 2 fall 3
server tidb-3 10.0.1.6:4000 send-proxy check inter 2000 rise 2 fall 3
tidb
“Server.onConn handshake”] [conn=4391968410825657851] [error=“write tcp 10.0.1.4:4000->10.0.1.101:59936: write: connection reset by peer”] [“remote addr”=10.0.1.101:59936]

10.0.0.101 为haproxy主机所在ip地址

hproxy主机上有两个ip地址,一个是10.0.1.101 一个是vip(keepalived保证haproxy高可用的)10.0.1.102

看你配置了send-proxy,应该是配置了ip透传,那么这个有没有配置呢,注意这里写的不是tidb地址,是haproxy地址


https://docs.pingcap.com/zh/tidb/stable/command-line-flags-for-tidb-configuration#--proxy-protocol-networks

是不是数据库用户是白名单

配置了
image
马赛克的ip地址是vip地址

没有防火墙啊。

我的意思是你创建用户的时候 是不是指定了白名单

用的系统自带的root@%

把这个地址换成haproxy的ip试下。你的vip是指定给谁的

看配置没问题,你试试客户端连实际ip

连接实际ip地址是没有问题的。

我采用的架构师这样的,两台机器上都部署haproxy和keepalived(vip通过keepalived进行漂移),haproxy的配置如我所贴。tiup cluster edit cluster-name的时候,networks那个参数写的ip地址是vip

没太懂vip和tidb有啥关系

vip地址等于haproxy的地址啊。

那应该没有问题啊,haproxy的机器3306是开的吧,mode也是tcp,没看出啥问题,可以看看haproxy是否有什么提示

proxy-protocol-networks=“10.0.10.0/24” 看看,另外proxy-protocol-networks设置为空也可以看看

可以尝试以下步骤:

  1. 检查客户端和 TiDB 服务器之间的网络连接。您可以使用 ping 命令检查服务器是否可以从客户端访问。
  2. 检查身份验证凭据是否正确。确保您使用正确的用户名和密码连接到 TiDB 服务器。
  3. 检查服务器配置。确保 TiDB 服务器正在运行并侦听正确的端口。您可以使用 netstat 命令检查服务器是否在侦听正确的端口。
  4. 检查 TiDB 服务器日志是否有任何错误消息。日志可以提供有关问题原因的更多信息。