设为首页 收藏本站
查看: 1133|回复: 0

[经验分享] Haproxy+Keepalived(双机热备)搭建高可用web架构

[复制链接]

尚未签到

发表于 2018-12-31 07:49:23 | 显示全部楼层 |阅读模式
  1、目的
搭建web高可用架构,用haproxy作为前段负载均衡分摊后端web服务器压力,Keepalived保证haproxy的存活(双机热备:一台haproxy挂了,自动切换到另外一台haproxy上)
2、环境(系统均为centos7,防火墙与selinux都关闭)
192.168.0.100:web1(端口7000)、web2(端口8000)
192.168.0.101:haproxy1、keepalived(MASTER)
192.168.0.102:haproxy2、keepalived(BACKUP)
虚拟ip(VIP):192.168.0.11(端口8600)
3、搭建web1与web2
在192.168.0.100上安装docker,运行两个容器分别是web1与web2
4、分别在master和backup节点上安装haproxy与keepalived
直接yum安装,过程省略。。。
5、配置haproxy(在master与backup节点配置相同)


  • 编辑配置文件/etc/haproxy/haproxy.cfg
  • 在最后添加后端web主机的访问地址
    backend webapp
    balance roundrobin
    server web1 192.168.0.101:7000 check inter 2000 fall 3 weight 1
    server web2 192.168.0.101:8000 check inter 2000 fall 3 weight 1
    //check启动对此server执行健康状态检查
    //inter设定健康状态检查的时间间隔
    //fall确认server从正常状态转为不可用状态需要检查的次数
    //rise确认server从不可用状态到正常状态需要检查的次数
    //maxcount指此服务器接受的最大并打连接数
    //weight设置server访问权重
    //更多详细参数参考:http://www.ttlsa.com/linux/haproxy-study-tutorial/
  • 在default_backend处将app修改为webapp
  6、配置keepalived(master节点)


  • 编辑配置文件/etc/keepalived/keepalived.conf
    global_defs {
    notification_email {
    acassen@firewall.loc
    failover@firewall.loc
    sysadmin@firewall.loc
    }
    notification_email_from Alexandre.Cassen@firewall.loc
    smtp_server 127.0.0.1
    smtp_connect_timeout 30
    router_id LVS_DEVEL
    }
    //以下部分是检查haproxy进程的脚本
    vrrp_script chk_haproxy {
    script "killall -0 haproxy"
    interval 1
    weight   -5
    fall     3
    rise     5
    }
    vrrp_instance VI_1 {
    state MASTER //此为主节点所以设置为master
    interface ens33 //指定网卡来映射虚拟ip
    virtual_router_id 51 //backup节点应与此id一致,否则vip无法漂移
    priority 200 //值越大优先权越高,所以backup节点要低于此值
    advert_int 1
    authentication { //与backup节点认证的方式,需一致
    auth_type PASS
    auth_pass 1111
    }
    virtual_ipaddress { //虚拟节点的ip(vip)
    192.168.0.11
    }
    track_script { //指定haproxy脚本的名称
    chk_haproxy
    }
    }
    virtual_server 192.168.0.11 8600 { //指定vip的端口为8600
    delay_loop 6
    lb_algo rr
    lb_kind NAT
    persistence_timeout 50
    protocol TCP
    real_server 192.168.0.101 5000 { //指定haproxy的地址与端口
    weight 1
    }
    }
  • 在backup(192.168.0.102)节点上需修改三处
  • MASTER 改为BACKUP
  • priority 200 改为 priority 199
  • real_server 192.168.0.101 5000 改为real_server 192.168.0.102 5000
  • 另,查看系统网卡并修改interface
    7、按顺序启动服务并测试
  • 测试web1与web2是否可以访问
  • 分别在master与backup上启动haproxy服务,测试ip+5000是否能访问
  • 先启动master上的keepalived服务,用systemctl status keepalived查看启动详情(以下情况是正常启动)

  • 在master上查看vip

  • 在浏览器上输入192.168.0.11:8600(点击刷新两个web1与web2会交替显示出来)
  • 启动backup上的keepalived服务,用systemctl status keepalived查看启动详情(vip未漂移过来)

  • 关闭master上的haproxy服务,检查vip是否漂移到backup上,查看backup上keepalived的状态(vip已漂移过来)

  • 在浏览器上输入192.168.0.11:8600(点击刷新两个web1与web2会交替显示出来)
    8、总结
  • vip不产生和不漂移:
  • 查看网卡是否开启转发
  • 在网络畅通,防火墙关闭前提下,原因基本上是keepalived的配置有错误
  • vip能漂移,但无法访问:
  • 系统是否一致(系统不一致可能会造成vip漂移后不能访问)




运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-657784-1-1.html 上篇帖子: web服务器的高可用性之keepalived的研究与实现 下篇帖子: miradb+galera+haproxy+keepalived实现mysql负载均衡与高可用
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表