百度360必应搜狗淘宝本站头条
当前位置:网站首页 > IT知识 > 正文

Nginx高可用HA

liuian 2025-01-18 21:56 40 浏览

使用Nginx对Tomcat做负载均衡,nginx.conf中配置upstream

当Nginx请求过多时

Keepalived概念

1:解决单点故障

2:组件免费

3:可以实现高可用的HA机制

4:基于VRRP协议

VRRP:虚拟路由冗余协议

1:virtual router redundancy protocol

2:解决内网单机故障的路由协议

3:构建有多个路由器(Nginx) 的MASTER BACKUP

4:虚拟IP(virtual IP)

Keepalive 双机主备原理


多台Nginx机器配置之间硬件配置一致(主备),因为主机如果宕机之后,请求都打到备用机,如果此时备用机性能不好的话会很快就宕机了,主机恢复之后,请求重新打到主机


Keepalived下载keepalived.org

一、安装

官方地址 keepalived 下载地址,选择指定的版本后我们就开始下载

wget https://www.keepalived.org/software/keepalived-2.1.5.tar.gz

解压缩

tar -zxvf keepalived-2.1.5.tar.gz

进行configure配置,指定安装目录:

cd keepalived-1.3.4 && ./configure --prefix=/home/keepalived-2.1.5/

编译安装

make && make install

如果安装出现什么问题,一般都是缺少了环境,只要看报错信息 yum install 相关环境就o了

二、keepalived 文件介绍(必须理解)

1. keepalived 启动脚本文件

keepalived 的启动脚本文件所在

/home/keepalived-2.1.5/keepalived/etc/init.d

启动脚本文件代码

#!/bin/sh
#
# Startup script for the Keepalived daemon      Keepalived 守护进程启动脚本
#
# processname: keepalived
# pidfile: /var/run/keepalived.pid  keepalived.pid  路径
# config: /etc/keepalived/keepalived.conf  
# chkconfig: - 21 79
# description: Start and stop Keepalived 启动或者停止Keepalived

# Source function library 指定源函数库位置(这个文件本身linux自带不需要我们管)
. /etc/rc.d/init.d/functions

# Source configuration file (we set KEEPALIVED_OPTIONS there)  源配置文件(该文件设置 KEEPALIVED_OPTIONS 的参数) 这个文件需要我们自己移动
. /etc/sysconfig/keepalived

# 返回值 默认0
RETVAL=0

# 指令
prog="keepalived"

# 启动 
start() {
    echo -n #34;Starting $prog: "
    daemon keepalived ${KEEPALIVED_OPTIONS}
    # $? 执行上一个指令的返回值 (显示最后命令的退出状态。0表示没有错误,其他任何值表明有错误)
    RETVAL=$?
    echo
    [ $RETVAL -eq 0 ] && touch /var/lock/subsys/$prog
}

stop() {
    echo -n #34;Stopping $prog: "
    echo -n #34;Stopping $prog: "
    killproc keepalived
    RETVAL=$?
    echo
    [ $RETVAL -eq 0 ] && rm -f /var/lock/subsys/$prog
}

reload() {
    echo -n #34;Reloading $prog: "
    killproc keepalived -1
    RETVAL=$?
    echo
}

# See how we were called.
case "$1" in
    start)
        start
        ;;
    stop)
        stop
        ;;
    reload)
        reload
        ;;
    restart)
        stop
        start
        ;;
    condrestart)
                    if [ -f /var/lock/subsys/$prog ]; then
            stop
            start
        fi
        ;;
    status)
        status keepalived
        RETVAL=$?
        ;;
    *)
        echo "Usage: $0 {start|stop|reload|restart|condrestart|status}"
        RETVAL=1
esac

exit $RETVAL          

可以看出提供了启动,暂停,重启这些命令。

2. keepalived 启动参数文件

这里的启动参数文件相当于以上的 KEEPALIVED_OPTIONS 。是启动文件里的 . /etc/sysconfig/keepalived 文件。源文件在

/home/keepalived-2.1.5/keepalived/etc/sysconfig

我们查看一下内容

# Options for keepalived. See `keepalived --help' output and keepalived(8) and
# keepalived.conf(5) man pages for a list of all options. Here are the most
# common ones :
# 这里是启动常用参数 
# --vrrp               -P    Only run with VRRP subsystem. 仅与VRRP子系统一起运行。
# --check              -C    Only run with Health-checker subsystem. 仅与运行状况检查子系统一起运行
# --dont-release-vrrp  -V    Dont remove VRRP VIPs & VROUTEs on daemon stop. 不要在守护进程停止时删除VRRP VIP和VROUTEs。
# --dont-release-ipvs  -I    Dont remove IPVS topology on daemon stop. 不要在守护进程停止时删除IPVS拓扑。
# --dump-conf          -d    Dump the configuration data. 转储配置数据。
# --log-detail         -D    Detailed log messages. 详细的日志消息。
# --log-facility       -S    0-7 Set local syslog facility (default=LOG_DAEMON) 0-7设置本地syslog工具(默认值=LOG_DAEMON)
#

# 这里就是设置启动参数
KEEPALIVED_OPTIONS="-D"

这个文件主要是为了保存 keepalived 的启动参数,要不然你启动一次,下次你启动你还记得你输入过的参数嘛?那启动参数具体有哪些?继续往下看。

3.keepalived 启动文件

位置如下

/home/keepalived-2.1.5/keepalived

查看启动参数

[root@localhost keepalived]# ./keepalived -h
Usage: ./keepalived [OPTION...]
  -f, --use-file=FILE          使用指定的配置文件
  -P, --vrrp                   仅与VRRP子系统一起运行
  -C, --check                  仅与运行状况检查子系统一起运行
      --all                    强制所有子进程运行,即使没有配置
  -l, --log-console            将消息记录到本地控制台
  -D, --log-detail             详细的日志消息
  -S, --log-facility=[0-7]     将syslog facility设置为LOG_LOCAL[0-7]
  -G, --no-syslog              不通过系统日志记录
  -u, --umask=MASK             umask for file creation (in numeric form)
  -X, --release-vips           从信号机过渡时放下VIP。
  -V, --dont-release-vrrp      不要在守护进程停止时删除VRRP VIP和VRRoute
  -I, --dont-release-ipvs      在守护进程停止时不删除IPV拓扑
  -R, --dont-respawn           不要重新生成子进程
  -n, --dont-fork              不要分叉守护进程
  -d, --dump-conf              转储配置数据
  -p, --pid=FILE               为父进程使用指定的pidfile
  -r, --vrrp_pid=FILE          为VRRP子进程使用指定的PID文件
  -c, --checkers_pid=FILE      对checkers子进程使用指定的pidfile
  -a, --address-monitoring     报告通过netlink通知的所有地址添加/删除
  -s, --namespace=NAME         在网络命名空间名称中运行(重写配置)
  -m, --core-dump              异常终止时产生堆芯转储
  -M, --core-dump-pattern=PATN Also set /proc/sys/kernel/core_pattern to PATN (default 'core')
  -i, --config-id id           Skip any configuration lines beginning '@' that don't match id
                                or any lines beginning @^ that do match.
                                The config-id defaults to the node name if option not used
      --signum=SIGFUNC         Return signal number for STOP, RELOAD, DATA, STATS, STATS_CLEAR
  -t, --config-test[=LOG_FILE] Check the configuration for obvious errors, output to
                                stderr by default
  -v, --version                Display the version number
  -h, --help                   Display this help message

4. keepalived .conf 配置文件

文件路径

/home/keepalived-2.1.5/keepalived/etc/keepalived

文件内容简介

# 全局配置
global_defs {
   # 指定keepalived在发生切换时需要发送email到的对象,一行一个邮件地址
   notification_email {
     acassen@firewall.loc
     failover@firewall.loc
     sysadmin@firewall.loc
   }
   # 指定发件人
   notification_email_from Alexandre.Cassen@firewall.loc
   # 指定smtp服务器地址
   smtp_server 192.168.200.1
   # 指定smtp连接超时时间
   smtp_connect_timeout 30
   # 运行keepalived机器的一个标识,必须唯一
   router_id LVS_DEVEL

   vrrp_skip_check_adv_addr
   vrrp_strict
   vrrp_garp_interval 0
   vrrp_gna_interval 0
}

#vrrp 实例部分定义,VI_1自定义名称
vrrp_instance VI_1 {
    # 指定 keepalived 的角色,必须大写 可选值:MASTER|BACKUP
    state MASTER
    # 网卡设置,lvs需要绑定在网卡上,RealServer 绑定在回环口。区别:lvs对访问为外,realserver为内不易暴露本机信息
    interface eth0
    # 虚拟路由标识,是一个数字,同一个vrrp 实例使用唯一的标识,MASTER和BACKUP 的 同一个 vrrp_instance 下 这个标识必须保持一致
    virtual_router_id 51
    # 定义优先级,数字越大,优先级越高。
    priority 100
    # 设定 MASTER 与 BACKUP 负载均衡之间同步检查的时间间隔,单位为秒,两个节点设置必须一样
    advert_int 1
    # 设置验证类型和密码,两个节点必须一致
    authentication {
        auth_type PASS
        auth_pass 1111
    }
    # 设置虚拟IP地址,可以设置多个虚拟IP地址,每行一个
    virtual_ipaddress {
        192.168.200.16
        192.168.200.17
        192.168.200.18
    }
     # 当前节点成为master时,通知脚本执行任务
    # notify_master "/etc/keepalived/start_haproxy.sh start" 
    # 当前节点成为backup时,通知脚本执行任务
    # notify_backup "/etc/keepalived/start_haproxy.sh stop"
    # 当当前节点出现故障,执行的任务;
    # notify_fault  "/etc/keepalived/start_haproxy.sh stop"
}

# 定义RealServer 对应的VIP及服务端口,IP和端口之间用空格隔开
virtual_server 192.168.200.16 1358 {
    # 健康检查时间间隔
    delay_loop 6
    # lvs调度算法rr wrr lc wlc lblc sh dh
    lb_algo rr
    # 负载均衡转发规则 NAT DR RUN
    lb_kind NAT
    # 同一IP的连接50秒内被分配到同一台realserver
    persistence_timeout 50
    # 使用的协议
    protocol TCP
    # 备用机,所有realserver失效后启用
    sorry_server 192.168.200.200 1358

    real_server 192.168.200.2 1358 {
        # 权重,最大越高,lvs就越优先访问
        weight 1
        # keepalived的健康检查方式HTTP_GET | SSL_GET | TCP_CHECK | SMTP_CHECK | MISC
        HTTP_GET {
            url {
              path /testurl/test.jsp
              digest 640205b7b0fc66c1ea91c463fac6334d
            }
            url {
              path /testurl2/test.jsp
              digest 640205b7b0fc66c1ea91c463fac6334d
            }
            # 要检测的URL,可以有多个
            url {
              # 具体路径
              path /testurl3/test.jsp
              # 检测效验码
              digest 640205b7b0fc66c1ea91c463fac6334d
              # 检测返回http状态码
              status_code 200         
            }
            # 3秒无响应超时
            connect_timeout 3
            # 重连次数3次
            retry 3
            # 重连间隔时间
            delay_before_retry 3
        }
    }

    real_server 192.168.200.3 1358 {
        weight 1
        HTTP_GET {
            url {
              path /testurl/test.jsp
              digest 640205b7b0fc66c1ea91c463fac6334c
            }
            url {
              path /testurl2/test.jsp
              digest 640205b7b0fc66c1ea91c463fac6334c
            }
            connect_timeout 3
            retry 3
            delay_before_retry 3
        }
    }
}

keepalived 文件分为4种,启动脚本文件、启动参数文件、keepalived.conf文件、启动文件。他们的执行关系是 启动脚本文件 -> 找到启动参数文件 -> 启动参数文件里描述了keepalived.conf的路径和日志等指令 -> 然后交给启动文件执行(真实启动)。

三、keepalived 启动

启动

./keepalived -f /home/keepalived-2.1.5/keepalived/etc/keepalived/keepalived.conf

快捷启动

cp /home/keepalived-2.1.5/keepalived/etc/init.d/keepalived /etc/init.d/
cp /home/keepalived-2.1.5/keepalived/etc/keepalived/keepalived.conf /etc/keepalived/
cp /home/keepalived-2.1.5/keepalived/etc/sysconfig/keepalived /etc/sysconfig/keepalived
service keepalived [start | stop | reload | restart ]

keepalived 日志默认在

/var/log/messages

没有配置正确的 keepalived.conf 启动会提示成功,但实际没有启动,需要自己去改配置。 keepalived 日志信息需要仔细阅读才能找到问题。

以上配置来源于网络

相关推荐

请重试(请重试无法验证你的设备)

通常出现这个情况的原因是文档是被保护的。取消文档加密步骤:点击0ffice按钮-准备-加密文档删除密码-确定取消工作表保护如果Excel2007工作表已保护起来,“保护工作表”按钮将自动变化为“取消工...

免费注册个人邮箱账号(免费注册邮箱号码)
  • 免费注册个人邮箱账号(免费注册邮箱号码)
  • 免费注册个人邮箱账号(免费注册邮箱号码)
  • 免费注册个人邮箱账号(免费注册邮箱号码)
  • 免费注册个人邮箱账号(免费注册邮箱号码)
下载机系统(下载机有什么用)

1、点亮手机屏幕,找到【系统工具】文件夹,点击打开。2、进入系统工具界面,找到【文件管理】选项,点击打开。3、在文件管理界面,选择【手机版】选项,点击打开。4、在此界面,向下方滑动找到【downloa...

备份整个硬盘为镜像(备份分区到镜像)

1、尝试过,TimeMachine可以备份到移动硬盘的其中一个分区。2、如果希望移动硬盘既可用于TimeMachine备份,也可用于Windows系统,我是这样做的:首先为移动硬盘分区(至少2个分...

佳能打印机驱动安装视频教程

电脑搜索“佳能驱动”。02进入首页点击“服务于支持”。03然后选择“下载与支持”点击进入。04然后选择你使用的打印机种类图片。05然后在选择产品页面逐一选择产品的种类、系列、型号、下载的文件类型。06...

班级优化大师官网登录(班级优化大师官网登录网址)

班级优化大师可以在另一个手机上重新下载安装该应用,并使用之前绑定的账户进行登录操作,即可同步之前的班级信息和配置。如果之前未绑定账户,则需要通过“找回密码”或“注册新账户”的方式来登录应用,并重新配置...

什么是chatgpt(什么是ai技术)

ChatGPT是由美国人工智能实验室OpenAI开发的一个对话AI模型,于2022年11月正式推出。它能够通过学习和理解人类的语言来进行对话互动,并协助人类完成一系列任务。chatGPT实际上是美国o...

无线网显示不可上网是怎么回事

可能有几下几方面原因:1、无线路由器网络参数设置错误,无法拨通ISP运营商的局端设备,无法接入互联网;2、宽带线路出现故障,路由器无法拨通ISP运营商的局端设备,无法连通;3、宽带DNS服务器由于某种...

电脑最好的显卡(电脑显卡最好的是什么型号)

华硕比较好点。挑选显卡的方法:1、独立显卡中分为A卡和N卡,A卡即AMD(原ATI公司,现被AMD公司收购)公司生产的显卡,N卡即nVidia公司生产的显卡。A卡中一线品牌有:蓝宝石,微星,华硕,F...

windows7怎么下载主题(windows 7主题下载)

1、打开win7系统电脑左下角“开始”菜单,找到【控制面板】点击打开;2、进入控制面板界面,右上方【查看方式】更改为“小图标”,然后找到【管理工具】打开;3、进入“管理工具”,点击打开【服务】选项;4...

计算机计算器(计算机计算器区别)

计算器是现代人发明的可以进行数字运算的电子机器。现代的电子计算器能进行数学运算的手持电子机器,拥有集成电路芯片,但结构比电脑简单得多,可以说是第一代的电子计算机(电脑),且功能也较弱,但较为方便与廉价...

联想台式电脑价格(联想台式电脑价格一览表)

配置如下主板sis-651CPUIntelCeleronProcessor2.00GHz硬盘希捷ST3160215A(150G)新显示器即插即用监视器(LCSA771LXH-GJ769F3)显卡SiS...

华为手机驱动官网下载(华为手机驱动官网下载不了)

华为手机驱动程序安装方法:1:首先把华为手机连接电脑,在手机下拉通知栏中选择“设备文件管理(MTP)”或者“作为USB存储设备连接”或者“仅充电”的模式选择,进入USB计算机连接菜单选择“PC助手(...

win7系统设置定时关机任务(win7定时关机怎么设置方法)

在Win7系统中,可以通过“任务计划程序”来设置定时自动关机。首先打开“任务计划程序”,选择“创建基本任务”,按照向导步骤设置任务名称、触发器(选择“按计划时间安排”并设置时间)、操作(选择“程序启动...

126免费邮箱登录入口官网电脑版

126邮箱是网易的一个免费邮箱登录入口在浏览器输入:mail.126.com浏览器进入126邮箱网站之后,即可自行登录126邮箱账号。如何在手机上登录126邮箱1、打开手机,找到并打开网易邮箱软件。2...