建议先读 《全球入口决策矩阵》 把 DNS 与选区验收对齐;探针分层与合并输出的心智可延续 MagicDNS 多区域篇。若网关暴露在非 loopback,请同时对照 loopback 与反向隧道篇 的鉴权边界。
HowTo:最小复现步骤
按序执行一次即可对照代理与合并摘要日志。
- 每区入口与粘性:在本区 vpshalo 节点终结 TLS,上游只指向本区 OpenClaw;Traefik 用 Sticky Cookie,HAProxy 用
balance source或基于 Cookie 的持久化。将业务路由与健康检查 backend拆开,避免探针改写粘性键。 - JumpHost 链:
ProxyJump串「中继 → 本区 Mac」,每跳单独ServerAliveInterval与ControlMaster;长命令用screen/tmux,避免代理 idle 超时先切断。 - 合并失败摘要:边车对
/ready与可选 TCP 探测打标签(region、upstream、指纹),聚合器在 60s 窗内去重,只外送一条 JSON 摘要,字段含「首错时间、末错时间、影响区列表」。
证书:浏览器链、mTLS 与上游自签
入口代理使用公开 CA 或内部 PKI 终结 HTTPS 时,务必区分三类信任域:用户浏览器看到的证书、代理 → OpenClaw 之间若启用 mTLS 的客户端证书、以及仅在内网有效的自签上游。混用会导致「curl 通、浏览器红锁」或健康检查因校验过严而把整池标红。做法是把校验模式写进两套配置:对外 listener 用完整链;对内 serversTransport 或 HAProxy ca-file 单独挂载,与对外 defaultEntryPoints 解耦。
超时:客户端、代理、上游与 SSH 保活一页对齐
将四类秒数抄到同一张表:客户端读超时、代理转发/空闲超时、OpenClaw 应用处理上限、SSH ServerAliveInterval/CountMax。常见坑是代理 30s idle 切断,而智能体任务 2min 才回包,粘性会话仍粘在原 pod,健康检查却命中新实例得到 502,于是摘要里出现「全池不健康」。对齐后,再为 JumpHost 每一跳加略小于代理 idle 的保活,链式延迟用 ProxyJump 的逐跳配置分别写,勿只改最末一跳。
上游健康检查:间隔、阈值与「不打穿粘性」
HTTP /ready 应只反映依赖就绪,不要把重业务放进探针路径。Traefik 与 HAProxy 的 interval、fall、rise 要与合并摘要的时间窗一致:过短会放大抖动,过长会拖慢摘除。若使用 balance source,请保证健康检查使用独立的 backend 或 option httpchk 不携带业务 Cookie,否则探针会错误占用粘性槽位。合并摘要时保留原始错误码与 TLS 告警缩写,便于区分「证书错」与「上游拒连」。
OpenClaw 绑定策略:监听面、主目录与 DNS 名称
生产默认倾向 127.0.0.1 绑定,由本机反向代理承接公网;若必须监听非 loopback,应对照 loopback 篇启用强制鉴权与防火墙收口。每区 OPENCLAW_HOME 独占,避免克隆镜像把旧令牌带到新区。对外的稳定名称应落在本区 DNS 或全名上,与代理 Host 规则一致,减少「文档写 A、脚本连 B」导致的粘性失效。
nc -vz 与端到端 ssh -vvv 各留一份日志存档。总结与购买引导:多区域 OpenClaw 的可靠性,一半在入口契约(证书、超时、粘性、健康检查键),一半在可观测形状(合并摘要)。在目标 PoP 租用 vpshalo 远程 Mac,让代理、网关与构建物同区,可显著缩短排障路径。请从 首页 了解能力,在 套餐页 选定规格后前往 购买页 下单;延伸阅读见 技术博客 列表。