设为首页 收藏本站
查看: 910|回复: 0

[经验分享] Linux Nginx+keepalived负载+高可用

[复制链接]
发表于 2018-11-14 06:20:22 | 显示全部楼层 |阅读模式
Linux Nginx+keepalived负载+高可用  

  【摘要】
  Nginx+keepalived给企业实现廉价的,高可靠性的高可用软负载均衡,可达万级的高并发。
  【正文】
  一   前期准备
  1.1 项目拓扑图
  初步规划了nginx+keepalived的拓扑结构如下。
DSC0000.jpg

  1.2 服务器准备
  Redhat 6.4(nginx-A) CPU:单核 内存:2G 硬盘:50G 设置同网段静态IP
  Redhat 6.4(nginx-B) CPU:单核 内存:2G 硬盘:50G 设置同网段静态IP
  后端WEB应用服务器  自行搭建(可使用linux做最简单的http服务器)  设置同网段静态IP
  1.3 软件准备
  1)  两台新服务器配置YUM安装源。(此处省略YUM源配置过程,可参考网上的方法)
  2)  下载nginx与keepalived源码安装包。具体型号如下,所实施的软件请参考另外提供的软件包文件夹
  nginx-1.9.2.tar.gz
  keepalived-1.2.19.tar.gz
  二   Nginx服务器安装与配置
  2.1 Nginx-A/Nginx-B主/备服务器配置
  2.1.1   基础安装
  安装nginx之前的需要的依赖包
  #yum install –y gcc pcre-devel zlib-devel
  2.1.2   Nginx安装
  进入nginx安装包所在位置
  #cd /tmp/
  解压nginx源码包
  #tar –xvf nginx-1.9.2.tar.gz
  进入解压后的文件夹
  #cd nginx-1.9.2
  编译并安装
  #./config;make;make install
  2.1.3   Nginx配置文件修改
  Vim编辑/usr/local/nginx/conf/nginx.conf,编辑内容如下图红框所示:
DSC0001.jpg

  2.1.4   创建负载规则
  1)  创建文件夹路径
  #mkdir /usr/local/nginx/vhost
  2)  为每个域名创建负载规则
  #vim /usr/local/nginx/vhost/www.xxx.net
  编辑的内容如下图:
DSC0002.jpg

  2.1.5   Nginx启动
  测试配置文件是否有误
  #/usr/local/nginx/sbin/nginx -t
  返回如下信息则配置正确
DSC0003.jpg

  启动nginx
  #/usr/local/nginx/sbin/nginx
  三   Keepalived服务器安装与配置
  3.1 Nginx-A主服务器keepalived安装与配置
  3.1.1   基础安装
  安装keepalived之前的需要的依赖包
  #yum install –y openssl-devel
  3.1.2   Keepalived安装
  进入keepalived安装包所在位置
  #cd /tmp/
  解压keepalived源码包
  #tar –xvf keepalived-1.2.19.tar.gz
  进入解压后的文件夹
  #cd keepalived-1.2.19
  编译并安装
  #./config;make;make install
  3.1.3   Keepalived配置文件修改
  1)  创建软链接(启动keepalived时需要配置文件,如未使用-f指定配置文件路径,就创建软链接到/etc目录下)
  #mkdir /etc/keepalived
  #ln –s /usr/local/etc/keepalived/keepalived.conf /etc/keepalived/
  2)  修改keepalived配置文件
  Vim修改/etc/keepalived/keepalived.conf如下图所示:
DSC0004.jpg

  3.1.4   修改iptables设置
  Iptables防火墙放通虚拟路由协议设置,否则keepalived无法通过虚拟路由协议进行通信。
  vim编辑/etc/sysconfig/iptables如下图:
DSC0005.jpg

  3.1.5   Keepalived启动
  #/usr/local/sbin/keepalived
  3.2 Nginx-B备服务器keepalived安装与配置
  安装与配置过程请参考主服务器,主要不通点是keepalived.conf,请看下图:
DSC0006.jpg

  3.3 Nginx监控脚本
  1)  Nginx-A和Nginx-B分别编辑脚本
  #vim /usr/local/nginx/Monitor_Nginx.sh
  脚本如下图:
DSC0007.jpg

  2)  增加可执行权限
  #chmod o+rx /usr/local/nginx/Monitor_Nginx.sh
  3)  创建软链接
  #ln –s /usr/local/nginx/Monitor_Nginx.sh /opt/
  四   优化操作系统限制
  4.1 优化操作系统使其支持高并发(主备服务器均设置)
  vim编辑/etc/security/limits.conf,编辑内容如下图:
DSC0008.jpg

  4.2 操作系统内核参数优化(主备服务器均设置)
  vim编辑/etc/sysctl.conf,编辑内容如下图:
DSC0009.jpg

  五   优化nginx及keepalived启动
  5.1 将nginx启动制作成服务(主备服务器均设置)
  5.1.1   编辑/etc/init.d/nginxd
  编辑内容如下图,脚本内容不一一解释:
DSC00010.jpg

DSC00011.jpg

  5.1.2   增加可执行权限
  1)增加执行权限
  #chmod +x /etc/init.d/nginxd
  2)增加软链接,使其能作为命令使用
  #ln –s /etc/init.d/nginxd /sbin
  5.1.3   设置开机启动
  设置开机启动
  #chkconfig nginxd on
  5.2 将keepalived制作成服务(主备服务器均设置)
  5.2.1   编辑/etc/init.d/keepalivedd
  编辑内容如下图,脚本内容不一一解释:
DSC00012.jpg

DSC00013.jpg

  5.2.2   增加可执行权限
  1)增加执行权限
  #chmod +x /etc/init.d/keepalivedd
  2)增加软链接,使其能作为命令使用
  #ln –s /etc/init.d/keepalivedd /sbin
  5.2.3   设置开机启动
  设置开机启动
  #chkconfig keepalivedd on
  六   Nginx日志自动截断并备份(主备服务器均设置)
  4)  编辑/usr/local/nginx/nginxlogbak.sh
  脚本如下图:
DSC00014.jpg

  5)  增加可执行权限
  #chmod +x /usr/local/nginx/nginxlogbak.sh
  6)  创建定时任务
  #crontab -e
DSC00015.jpg

  七   优化主备服务器策略同步
  由于策略不会自动进行同步,需要每次人工拷贝,故进行优化,达到每天定时检测主服务器的配置,如有变更则自动备份备服务器策略,并拷贝主服务器策略。
  7.1.1   使用公私钥进行免密码登录服务器(主备服务器均设置)
  1)  由于root账号不允许直接ssh登录故生成公私钥时使用admin账号登录
  生成公私密钥
  $ssh-keygen -t rsa -P ""
  2)  拷贝公钥至另一台服务器
  $scp /home/admin/.ssh/id_rsa.pub admin@10.252.39.60:/home/admin/.ssh/authorized_keys
  同理,另一台服务器也需要这样设置,达到互认的目的。
  7.1.2   为vhost文件夹增加可读可列出权限(主服务器设置)
  考虑到安全,此权限设置使用ACL进行控制。如不增加admin对此文件夹权限,则备服务器无法通过admin账号进行下载。
  #setfacl –d –m u:admin:rwx /usr/local/nginx/vhost/
  7.1.3   编辑vhost拷贝与判断脚本(备服务器设置)
  1)编辑/usr/local/nginx/vhostcopy.sh
DSC00016.jpg

DSC00017.jpg

  3)  增加可执行权限
  #chmod +x /usr/local/nginx/vhostcopy.sh
  7.1.4   设置计划任务定期执行(备服务器设置)
  1)为admin账号增加计划任务
  #crontab -u admin -e
DSC00018.jpg

  2)用admin账号在tmp目录创建vhost文件夹
  $mkdir /tmp/vhost
  4)  root账号增加计划任务
  #crontab -e
DSC00019.jpg

  八   keepalived日志重定向
  由于keepalived默认输出到message中,message又很其他日志,不便于查看keepalived的日志,优化日志输出到/var/log/keepalived.log
  1)编辑vim /etc/init.d/keepalivedd
  编辑内容如下:
DSC00020.jpg

  2)编辑/etc/rsyslog.conf,增加如下内容
DSC00021.jpg

  7)  重启日志服务和keepalived服务
  #service rsyslog restart;service keepalivedd restart



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-634684-1-1.html 上篇帖子: CentOS5.8 + Nginx + MySQL + PHP + Xcache编译安装 下篇帖子: 搭建nginx+vsftpd详细
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表