keepalived实现高可用
Keepalived基于VRRP协议,可以实现服务器高可用,避免服务器的单点故障。VRRP协议全称叫做虚拟路由冗余协议,可以由多台服务器组成一个服务器组,构成一个对外表现为独立的一台有唯一IP地址和提供相同服务的服务器。服务器组中会竞选出一台主服务器,也就是MASTER端,由他负责ARP响应和转发数据包,其余皆是备份服务器,就是BACKUP端。如果MASTER端服务器发生故障挂了,则会竞选出某一台BACKUP服务器为新的MASTER端--由权重值控制,对外提供的IP地址(也就是虚拟IP)会绑定至新的MASTER端。对客户端来说整个过程是无知觉的,从而实现高可用。
服务器组间通过多播的方式由MASTER端发送数据给BACKUP端,当BACKUP端收不到MASTER端的报文时,则会竞选出新的MASTER端。优先级由配置的权重值控制,同时为了保证安全性。通信方式默认都采取加密。
IP角色192.168.0.205MASTER192.168.0.206BACKUP192.168.0.207VIP
Keepalived安装
在两台机器上分别安装
tar -zxvf keepalived-1.2.19.tar.gz
cd keepalived-1.2.19
yum install gcc
yum install openssl-devel
./configure --prefix=/usr/local/keepalived
Keepalived configuration
------------------------
Keepalived version : 1.2.19
Compiler : gcc
Compiler flags : -g -O2
Extra Lib : -lssl -lcrypto -lcrypt
Use IPVS Framework : Yes
IPVS sync daemon support : Yes
IPVS use libnl : No
fwmark socket support : Yes
Use VRRP Framework : Yes
Use VRRP VMAC : Yes
SNMP support : No
SHA1 support : No
Use Debug flags : No
make
make install
cp /usr/local/keepalived/sbin/keepalived /usr/sbin/
cp /usr/local/keepalived/etc/sysconfig/keepalived/etc/sysconfig/
cp /usr/local/keepalived/etc/rc.d/init.d/keepalived /etc/init.d/
Keepalived配置文件
一般主备之间只需要配置实例时的state mcast_src_ip 和priority不同就可以了
! Configuration File for keepalived
global_defs {
notification_email {
haha@qq.com
}
notification_email_from Alexandre.Cassen@firewall.loc
smtp_server 127.0.0.1
smtp_connect_timeout 30
router_id LVS_DEVEL
}
vrrp_instance VI_1 {
state BACKUP #主配置MASTER备配BACKUP
interface eth0 #绑定的网卡
virtual_router_id 51
mcast_src_ip 192.168.0.206 #多播的地址,通常都是本机真实ip
priority 50 #权重 一般主配100 备50
advert_int 1 #多播数据报文发送时间间隔
authentication {#主备间通信加密信息
auth_type PASS
auth_pass 1111
}
virtual_ipaddress {
192.168.0.207/24
}
} 由于keepalived是实现服务器级别的高可用的,对于应用本身不会做。所以应用挂了怎么办。那这种情况一般用负载均衡,但如果需要的话也可以自己写脚本,以下为例:
#!/bin/bash
while true
do
if [ `ps -ef|grep nginx|grep -v grep|grep -v $0|wc -l` -eq 0 ]
then
echo 'stop keepalived '
/etc/init.d/keepalived stop
fi
sleep 3
done 后台执行就可以了
nohup check_nginx.sh &
假设起了一个nginx作为应用功能,然后判断本机提供的服务有没有挂,如果nginx挂了,停止掉keepalived,那么自然vip就绑定到备机上了,后续则人工干预修正就OK了。
第二种情况,如果由于网络原因,备机没有收到主机发送的vrrp多播数据包,那么备机就会绑定上vip。但是其实主机仍然正常工作。那么就会出现裂脑情况。如何避免的话可以这么做。在备机上扫描下主机的应用端口。如果扫描通同时自己又绑定了vip。就关闭自己的keepalived。
#!/bin/bash
while true
do
nc -z -vv 192.168.0.205 80#扫描主机应用端口
if [ $? -eq 0 -a `ip addr |grep 192.168.0.207|wc -l ` -eq 1 ]
then
/etc/init.d/keepalived stop
echo 'stop keepalived because of spilt brain'
fi
sleep 5
done 一样也是放在后台执行
页:
[1]