Nginx高可用HA
liuian 2025-01-18 21:56 24 浏览
使用Nginx对Tomcat做负载均衡,nginx.conf中配置upstream
当Nginx请求过多时
Keepalived概念
1:解决单点故障
2:组件免费
3:可以实现高可用的HA机制
4:基于VRRP协议
VRRP:虚拟路由冗余协议
1:virtual router redundancy protocol
2:解决内网单机故障的路由协议
3:构建有多个路由器(Nginx) 的MASTER BACKUP
4:虚拟IP(virtual IP)
Keepalive 双机主备原理
多台Nginx机器配置之间硬件配置一致(主备),因为主机如果宕机之后,请求都打到备用机,如果此时备用机性能不好的话会很快就宕机了,主机恢复之后,请求重新打到主机
Keepalived下载keepalived.org
一、安装
官方地址 keepalived 下载地址,选择指定的版本后我们就开始下载
wget https://www.keepalived.org/software/keepalived-2.1.5.tar.gz
解压缩
tar -zxvf keepalived-2.1.5.tar.gz
进行configure配置,指定安装目录:
cd keepalived-1.3.4 && ./configure --prefix=/home/keepalived-2.1.5/
编译安装
make && make install
如果安装出现什么问题,一般都是缺少了环境,只要看报错信息 yum install 相关环境就o了
二、keepalived 文件介绍(必须理解)
1. keepalived 启动脚本文件
keepalived 的启动脚本文件所在
/home/keepalived-2.1.5/keepalived/etc/init.d
启动脚本文件代码
#!/bin/sh
#
# Startup script for the Keepalived daemon Keepalived 守护进程启动脚本
#
# processname: keepalived
# pidfile: /var/run/keepalived.pid keepalived.pid 路径
# config: /etc/keepalived/keepalived.conf
# chkconfig: - 21 79
# description: Start and stop Keepalived 启动或者停止Keepalived
# Source function library 指定源函数库位置(这个文件本身linux自带不需要我们管)
. /etc/rc.d/init.d/functions
# Source configuration file (we set KEEPALIVED_OPTIONS there) 源配置文件(该文件设置 KEEPALIVED_OPTIONS 的参数) 这个文件需要我们自己移动
. /etc/sysconfig/keepalived
# 返回值 默认0
RETVAL=0
# 指令
prog="keepalived"
# 启动
start() {
echo -n #34;Starting $prog: "
daemon keepalived ${KEEPALIVED_OPTIONS}
# $? 执行上一个指令的返回值 (显示最后命令的退出状态。0表示没有错误,其他任何值表明有错误)
RETVAL=$?
echo
[ $RETVAL -eq 0 ] && touch /var/lock/subsys/$prog
}
stop() {
echo -n #34;Stopping $prog: "
echo -n #34;Stopping $prog: "
killproc keepalived
RETVAL=$?
echo
[ $RETVAL -eq 0 ] && rm -f /var/lock/subsys/$prog
}
reload() {
echo -n #34;Reloading $prog: "
killproc keepalived -1
RETVAL=$?
echo
}
# See how we were called.
case "$1" in
start)
start
;;
stop)
stop
;;
reload)
reload
;;
restart)
stop
start
;;
condrestart)
if [ -f /var/lock/subsys/$prog ]; then
stop
start
fi
;;
status)
status keepalived
RETVAL=$?
;;
*)
echo "Usage: $0 {start|stop|reload|restart|condrestart|status}"
RETVAL=1
esac
exit $RETVAL
可以看出提供了启动,暂停,重启这些命令。
2. keepalived 启动参数文件
这里的启动参数文件相当于以上的 KEEPALIVED_OPTIONS 。是启动文件里的 . /etc/sysconfig/keepalived 文件。源文件在
/home/keepalived-2.1.5/keepalived/etc/sysconfig
我们查看一下内容
# Options for keepalived. See `keepalived --help' output and keepalived(8) and
# keepalived.conf(5) man pages for a list of all options. Here are the most
# common ones :
# 这里是启动常用参数
# --vrrp -P Only run with VRRP subsystem. 仅与VRRP子系统一起运行。
# --check -C Only run with Health-checker subsystem. 仅与运行状况检查子系统一起运行
# --dont-release-vrrp -V Dont remove VRRP VIPs & VROUTEs on daemon stop. 不要在守护进程停止时删除VRRP VIP和VROUTEs。
# --dont-release-ipvs -I Dont remove IPVS topology on daemon stop. 不要在守护进程停止时删除IPVS拓扑。
# --dump-conf -d Dump the configuration data. 转储配置数据。
# --log-detail -D Detailed log messages. 详细的日志消息。
# --log-facility -S 0-7 Set local syslog facility (default=LOG_DAEMON) 0-7设置本地syslog工具(默认值=LOG_DAEMON)
#
# 这里就是设置启动参数
KEEPALIVED_OPTIONS="-D"
这个文件主要是为了保存 keepalived 的启动参数,要不然你启动一次,下次你启动你还记得你输入过的参数嘛?那启动参数具体有哪些?继续往下看。
3.keepalived 启动文件
位置如下
/home/keepalived-2.1.5/keepalived
查看启动参数
[root@localhost keepalived]# ./keepalived -h
Usage: ./keepalived [OPTION...]
-f, --use-file=FILE 使用指定的配置文件
-P, --vrrp 仅与VRRP子系统一起运行
-C, --check 仅与运行状况检查子系统一起运行
--all 强制所有子进程运行,即使没有配置
-l, --log-console 将消息记录到本地控制台
-D, --log-detail 详细的日志消息
-S, --log-facility=[0-7] 将syslog facility设置为LOG_LOCAL[0-7]
-G, --no-syslog 不通过系统日志记录
-u, --umask=MASK umask for file creation (in numeric form)
-X, --release-vips 从信号机过渡时放下VIP。
-V, --dont-release-vrrp 不要在守护进程停止时删除VRRP VIP和VRRoute
-I, --dont-release-ipvs 在守护进程停止时不删除IPV拓扑
-R, --dont-respawn 不要重新生成子进程
-n, --dont-fork 不要分叉守护进程
-d, --dump-conf 转储配置数据
-p, --pid=FILE 为父进程使用指定的pidfile
-r, --vrrp_pid=FILE 为VRRP子进程使用指定的PID文件
-c, --checkers_pid=FILE 对checkers子进程使用指定的pidfile
-a, --address-monitoring 报告通过netlink通知的所有地址添加/删除
-s, --namespace=NAME 在网络命名空间名称中运行(重写配置)
-m, --core-dump 异常终止时产生堆芯转储
-M, --core-dump-pattern=PATN Also set /proc/sys/kernel/core_pattern to PATN (default 'core')
-i, --config-id id Skip any configuration lines beginning '@' that don't match id
or any lines beginning @^ that do match.
The config-id defaults to the node name if option not used
--signum=SIGFUNC Return signal number for STOP, RELOAD, DATA, STATS, STATS_CLEAR
-t, --config-test[=LOG_FILE] Check the configuration for obvious errors, output to
stderr by default
-v, --version Display the version number
-h, --help Display this help message
4. keepalived .conf 配置文件
文件路径
/home/keepalived-2.1.5/keepalived/etc/keepalived
文件内容简介
# 全局配置
global_defs {
# 指定keepalived在发生切换时需要发送email到的对象,一行一个邮件地址
notification_email {
acassen@firewall.loc
failover@firewall.loc
sysadmin@firewall.loc
}
# 指定发件人
notification_email_from Alexandre.Cassen@firewall.loc
# 指定smtp服务器地址
smtp_server 192.168.200.1
# 指定smtp连接超时时间
smtp_connect_timeout 30
# 运行keepalived机器的一个标识,必须唯一
router_id LVS_DEVEL
vrrp_skip_check_adv_addr
vrrp_strict
vrrp_garp_interval 0
vrrp_gna_interval 0
}
#vrrp 实例部分定义,VI_1自定义名称
vrrp_instance VI_1 {
# 指定 keepalived 的角色,必须大写 可选值:MASTER|BACKUP
state MASTER
# 网卡设置,lvs需要绑定在网卡上,RealServer 绑定在回环口。区别:lvs对访问为外,realserver为内不易暴露本机信息
interface eth0
# 虚拟路由标识,是一个数字,同一个vrrp 实例使用唯一的标识,MASTER和BACKUP 的 同一个 vrrp_instance 下 这个标识必须保持一致
virtual_router_id 51
# 定义优先级,数字越大,优先级越高。
priority 100
# 设定 MASTER 与 BACKUP 负载均衡之间同步检查的时间间隔,单位为秒,两个节点设置必须一样
advert_int 1
# 设置验证类型和密码,两个节点必须一致
authentication {
auth_type PASS
auth_pass 1111
}
# 设置虚拟IP地址,可以设置多个虚拟IP地址,每行一个
virtual_ipaddress {
192.168.200.16
192.168.200.17
192.168.200.18
}
# 当前节点成为master时,通知脚本执行任务
# notify_master "/etc/keepalived/start_haproxy.sh start"
# 当前节点成为backup时,通知脚本执行任务
# notify_backup "/etc/keepalived/start_haproxy.sh stop"
# 当当前节点出现故障,执行的任务;
# notify_fault "/etc/keepalived/start_haproxy.sh stop"
}
# 定义RealServer 对应的VIP及服务端口,IP和端口之间用空格隔开
virtual_server 192.168.200.16 1358 {
# 健康检查时间间隔
delay_loop 6
# lvs调度算法rr wrr lc wlc lblc sh dh
lb_algo rr
# 负载均衡转发规则 NAT DR RUN
lb_kind NAT
# 同一IP的连接50秒内被分配到同一台realserver
persistence_timeout 50
# 使用的协议
protocol TCP
# 备用机,所有realserver失效后启用
sorry_server 192.168.200.200 1358
real_server 192.168.200.2 1358 {
# 权重,最大越高,lvs就越优先访问
weight 1
# keepalived的健康检查方式HTTP_GET | SSL_GET | TCP_CHECK | SMTP_CHECK | MISC
HTTP_GET {
url {
path /testurl/test.jsp
digest 640205b7b0fc66c1ea91c463fac6334d
}
url {
path /testurl2/test.jsp
digest 640205b7b0fc66c1ea91c463fac6334d
}
# 要检测的URL,可以有多个
url {
# 具体路径
path /testurl3/test.jsp
# 检测效验码
digest 640205b7b0fc66c1ea91c463fac6334d
# 检测返回http状态码
status_code 200
}
# 3秒无响应超时
connect_timeout 3
# 重连次数3次
retry 3
# 重连间隔时间
delay_before_retry 3
}
}
real_server 192.168.200.3 1358 {
weight 1
HTTP_GET {
url {
path /testurl/test.jsp
digest 640205b7b0fc66c1ea91c463fac6334c
}
url {
path /testurl2/test.jsp
digest 640205b7b0fc66c1ea91c463fac6334c
}
connect_timeout 3
retry 3
delay_before_retry 3
}
}
}
keepalived 文件分为4种,启动脚本文件、启动参数文件、keepalived.conf文件、启动文件。他们的执行关系是 启动脚本文件 -> 找到启动参数文件 -> 启动参数文件里描述了keepalived.conf的路径和日志等指令 -> 然后交给启动文件执行(真实启动)。
三、keepalived 启动
启动
./keepalived -f /home/keepalived-2.1.5/keepalived/etc/keepalived/keepalived.conf
快捷启动
cp /home/keepalived-2.1.5/keepalived/etc/init.d/keepalived /etc/init.d/
cp /home/keepalived-2.1.5/keepalived/etc/keepalived/keepalived.conf /etc/keepalived/
cp /home/keepalived-2.1.5/keepalived/etc/sysconfig/keepalived /etc/sysconfig/keepalived
service keepalived [start | stop | reload | restart ]
keepalived 日志默认在
/var/log/messages
没有配置正确的 keepalived.conf 启动会提示成功,但实际没有启动,需要自己去改配置。 keepalived 日志信息需要仔细阅读才能找到问题。
以上配置来源于网络
相关推荐
- eino v0.4.5版本深度解析:接口类型处理优化与错误机制全面升级
-
近日,eino框架发布了v0.4.5版本,该版本在错误处理、类型安全、流处理机制以及代理配置注释等方面进行了多项优化与修复。本次更新共包含6个提交,涉及10个文件的修改,由2位贡献者共同完成。本文将详...
- SpringBoot异常处理_springboot异常注解
-
在SpringBoot中,异常处理是构建健壮、可维护Web应用的关键部分。良好的异常处理机制可以统一返回格式、提升用户体验、便于调试和监控。以下是SpringBoot中处理异常的完整指...
- Jenkins运维之路(Jenkins流水线改造Day02-1-容器项目)
-
这回对线上容器服务器的流水线进行了一定的改造来满足目前线上的需求,还是会将所有的自动化脚本都放置到代码库中统一管理,我感觉一章不一定写的完,所以先给标题加了个-1,话不多说开干1.本次流水线的流程设计...
- 告别宕机!零基础搭建服务器监控告警系统!小白也能学会!
-
前言本文将带你从零开始,一步步搭建一个完整的服务器指标监控与邮件告警系统,使用的技术栈均为业界主流、稳定可靠的开源工具:Prometheus:云原生时代的监控王者,擅长指标采集与告警规则定义Node_...
- httprunner实战接口测试笔记,拿走不谢
-
每天进步一点点,关注我们哦,每天分享测试技术文章本文章出自【码同学软件测试】码同学公众号:自动化软件测试码同学抖音号:小码哥聊软件测试01开始安装跟创建项目pipinstallhttprunne...
- 基于JMeter的性能压测平台实现_jmeter压测方案
-
这篇文章已经是两年前写的,短短两年时间,JMeter开源应用技术的发展已经是翻天覆地,最初由github开源项目zyanycall/stressTestPlatform形成的这款测试工具也开始慢...
- 12K+ Star!新一代的开源持续测试工具!
-
大家好,我是Java陈序员。在企业软件研发的持续交付流程中,测试环节往往是影响效率的关键瓶颈,用例管理混乱、接口调试复杂、团队协作不畅、与DevOps流程脱节等问题都能影响软件交付。今天,给大家...
- Spring Boot3 中分库分表之后如何合并查询
-
在当今互联网应用飞速发展的时代,数据量呈爆发式增长。对于互联网软件开发人员而言,如何高效管理和查询海量数据成为了一项关键挑战。分库分表技术应运而生,它能有效缓解单库单表数据量过大带来的性能瓶颈。而在...
- 离线在docker镜像方式部署ragflow0.17.2
-
经常项目上会出现不能连外网的情况,要怎么使用ragflow镜像部署呢,这里提供详细的步骤。1、下载基础镜像根据docker-compose-base.yml及docker-compose.yml中的i...
- 看,教你手写一个最简单的SpringBoot Starter
-
何为Starter?想必大家都使用过SpringBoot,在SpringBoot项目中,使用最多的无非就是各种各样的Starter了。那何为Starter呢?你可以理解为一个可拔插式...
- 《群星stellaris》军事基地跳出怎么办?解决方法一览
-
《群星stellaris》军事基地跳出情况有些小伙伴出现过这种情况,究竟该怎么解决呢?玩家“gmjdadk”分享的自己的解决方法,看看能不能解决。我用英文原版、德语、法语和俄语四个版本对比了一下,结果...
- 数据开发工具dbt手拉手教程-03.定义数据源模型
-
本章节介绍在dbt项目中,如何定义数据源模型。定义并引入数据源通过Extract和Load方式加载到仓库中的数据,可以使用dbt中的sources组件进行定义和描述。通过在dbt中将这些数据集(表)声...
- docker compose 常用命令手册_docker-compose init
-
以下是DockerCompose常用命令手册,按生命周期管理、服务运维、构建配置、扩缩容、调试工具分类,附带参数解析、示例和关键说明,覆盖多容器编排核心场景:一、生命周期管理(核心命令...
- RagFlow与DeepSeek R1本地知识库搭建详细步骤及代码实现
-
一、环境准备硬件要求独立显卡(建议NVIDIAGPU,8GB显存以上)内存16GB以上,推荐32GB(处理大规模文档时更高效)SSD硬盘(加速文档解析与检索)软件安装bash#必装组件Docker...
- Docker Compose 配置更新指南_docker-compose配置
-
高效管理容器配置变更的最佳实践方法重启范围保留数据卷适用场景docker-composeup-d变更的服务常规配置更新--force-recreate指定/所有服务强制重建down→up流程...
- 一周热门
-
-
【验证码逆向专栏】vaptcha 手势验证码逆向分析
-
Python实现人事自动打卡,再也不会被批评
-
Psutil + Flask + Pyecharts + Bootstrap 开发动态可视化系统监控
-
一个解决支持HTML/CSS/JS网页转PDF(高质量)的终极解决方案
-
再见Swagger UI 国人开源了一款超好用的 API 文档生成框架,真香
-
网页转成pdf文件的经验分享 网页转成pdf文件的经验分享怎么弄
-
C++ std::vector 简介
-
飞牛OS入门安装遇到问题,如何解决?
-
系统C盘清理:微信PC端文件清理,扩大C盘可用空间步骤
-
10款高性能NAS丨双十一必看,轻松搞定虚拟机、Docker、软路由
-
- 最近发表
- 标签列表
-
- python判断字典是否为空 (50)
- crontab每周一执行 (48)
- aes和des区别 (43)
- bash脚本和shell脚本的区别 (35)
- canvas库 (33)
- dataframe筛选满足条件的行 (35)
- gitlab日志 (33)
- lua xpcall (36)
- blob转json (33)
- python判断是否在列表中 (34)
- python html转pdf (36)
- 安装指定版本npm (37)
- idea搜索jar包内容 (33)
- css鼠标悬停出现隐藏的文字 (34)
- linux nacos启动命令 (33)
- gitlab 日志 (36)
- adb pull (37)
- python判断元素在不在列表里 (34)
- python 字典删除元素 (34)
- vscode切换git分支 (35)
- python bytes转16进制 (35)
- grep前后几行 (34)
- hashmap转list (35)
- c++ 字符串查找 (35)
- mysql刷新权限 (34)