透過HAProxy連線到TiDB會出現ERROR 2013 (HY000): Lost connection to MySQL server at 'reading initial communication packet', system error: 0

Hi 顧問們 你們好,

由於公司在導入TiDB之前會需要做TPCC壓測以評估產品導入的可能性,目前按照官方建議的Production規格,在『GCP』建立以下機器與角色,並在10.210.1.110節點按照官方文檔建立HAProxy server並配置,配置完成後,連線到HAProxy之後會出現以下錯誤,再請顧問們不吝指導,感謝!

p.s. 已確認防火牆已關閉

是GCP or TiDB上還有需要特別配置的地方嗎?

[tidb@tidb-10 rsyslog.d]$ netstat -tlunp
(Not all processes could be identified, non-owned process info
will not be shown, you would have to be root to see it all.)
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
*tcp 0 0 0.0.0.0:3390 0.0.0.0: LISTEN **

[tidb@tidb-10 rsyslog.d]$ mysql -u root -p -h 10.210.1.110 -P 3390
Enter password:
ERROR 2013 (HY000): Lost connection to MySQL server at ‘reading initial communication packet’, system error: 0

ID Role Host Ports OS/Arch Status Data Dir Deploy Dir


10.210.1.110:9093 alertmanager 10.210.1.110 9093/9094 linux/x86_64 Up /data/tidb-data/alertmanager-9093 /data/tidb-deploy/alertmanager-9093
10.210.1.110:3000 grafana 10.210.1.110 3000 linux/x86_64 Up - /data/tidb-deploy/grafana-3000
10.210.1.104:2379 pd 10.210.1.104 2379/2380 linux/x86_64 Up|UI /data/tidb-data/pd-2379 /data/tidb-deploy/pd-2379
10.210.1.105:2379 pd 10.210.1.105 2379/2380 linux/x86_64 Up|L /data/tidb-data/pd-2379 /data/tidb-deploy/pd-2379
10.210.1.106:2379 pd 10.210.1.106 2379/2380 linux/x86_64 Up /data/tidb-data/pd-2379 /data/tidb-deploy/pd-2379
10.210.1.110:9090 prometheus 10.210.1.110 9090 linux/x86_64 Up /data/tidb-data/prometheus-8249 /data/tidb-deploy/prometheus-8249
10.210.1.101:4000 tidb 10.210.1.101 4000/10080 linux/x86_64 Up - /data/tidb-deploy/tidb-4000
10.210.1.102:4000 tidb 10.210.1.102 4000/10080 linux/x86_64 Up - /data/tidb-deploy/tidb-4000
10.210.1.103:4000 tidb 10.210.1.103 4000/10080 linux/x86_64 Up - /data/tidb-deploy/tidb-4000
10.210.1.107:20160 tikv 10.210.1.107 20160/20180 linux/x86_64 Up /data/tidb-data/tikv-20160 /data/tidb-deploy/tikv-20160
10.210.1.108:20160 tikv 10.210.1.108 20160/20180 linux/x86_64 Up /data/tidb-data/tikv-20160 /data/tidb-deploy/tikv-20160
10.210.1.109:20160 tikv 10.210.1.109 20160/20180 linux/x86_64 Up /data/tidb-data/tikv-20160 /data/tidb-deploy/tikv-20160
Total nodes: 12

haproxy.cfg內容如下:
主要參考官方文件:
https://docs.pingcap.com/zh/tidb/stable/haproxy-best-practices
global # 全局配置。
log 127.0.0.1 local2 # 定义全局的 syslog 服务器,最多可以定义两个。
chroot /var/lib/haproxy # 更改当前目录并为启动进程设置超级用户权限,从而提高安全性。
pidfile /var/run/haproxy.pid # 将 HAProxy 进程的 PID 写入 pidfile。
maxconn 4000 # 每个 HAProxy 进程所接受的最大并发连接数。
user haproxy # 同 UID 参数。
group haproxy # 同 GID 参数,建议使用专用用户组。
nbproc 40 # 在后台运行时创建的进程数。在启动多个进程转发请求时,确保该值足够大,保证 HAProxy 不会成为瓶颈。
daemon # 让 HAProxy 以守护进程的方式工作于后台,等同于命令行参数“-D”的功能。当然,也可以在命令行中用“-db”参数将其禁用。
stats socket /var/lib/haproxy/stats # 统计信息保存位置。

defaults # 默认配置。
log global # 日志继承全局配置段的设置。
retries 2 # 向上游服务器尝试连接的最大次数,超过此值便认为后端服务器不可用。
timeout connect 2s # HAProxy 与后端服务器连接超时时间。如果在同一个局域网内,可设置成较短的时间。
timeout client 30000s # 客户端与 HAProxy 连接后,数据传输完毕,即非活动连接的超时时间。
timeout server 30000s # 服务器端非活动连接的超时时间。

listen admin_stats # frontend 和 backend 的组合体,此监控组的名称可按需进行自定义。
bind 0.0.0.0:8080 # 监听端口。
mode http # 监控运行的模式,此处为 http 模式。
option httplog # 开始启用记录 HTTP 请求的日志功能。
maxconn 10 # 最大并发连接数。
stats refresh 30s # 每隔 30 秒自动刷新监控页面。
stats uri /haproxy # 监控页面的 URL。
stats realm HAProxy # 监控页面的提示信息。
stats auth admin:pingcap123 # 监控页面的用户和密码,可设置多个用户名。
stats hide-version # 隐藏监控页面上的 HAProxy 版本信息。
stats admin if TRUE # 手工启用或禁用后端服务器(HAProxy 1.4.9 及之后版本开始支持)。

listen tidb-cluster # 配置 database 负载均衡。
bind 0.0.0.0:3390 # 浮动 IP 和 监听端口。
mode tcp # HAProxy 要使用第 4 层的传输层。
balance leastconn # 连接数最少的服务器优先接收连接。leastconn 建议用于长会话服务,例如 LDAP、SQL、TSE 等,而不是短会话协议,如 HTTP。该算法是动态的,对于启动慢的服务器,服务器权重会在运行中作调整。
server tidb-1 10.210.1.101:4000 check inter 2000 rise 2 fall 3 # 检测 4000 端口,检测频率为每 2000 毫秒一次。如果 2 次检测为成功,则认为服务器可用;如果 3 次检测为失败,则认为服务器不可用。
server tidb-2 10.210.1.102:4000 check inter 2000 rise 2 fall 3
server tidb-3 10.210.1.103:4000 check inter 2000 rise 2 fall 3

Hi 顧問們 好,

已找到問題 Selinux未關閉導致。

:+1::+1::+1: