设为首页 收藏本站
查看: 1299|回复: 0

[经验分享] keepalived+haproxy实现网站负载均衡和高可用

[复制链接]

尚未签到

发表于 2018-12-31 14:10:14 | 显示全部楼层 |阅读模式
  安装haproxy
  tar zxvf haproxy-1.5.4.tar.gz
cd haproxy-1.5.4
make TARGET=linux26 PREFIX=/usr/local/haproxy
make install PREFIX=/usr/local/haproxy
  

  

  创建haproxy配置文件目录

  mkdir /usr/local/haproxy/conf


  haproxy安装完成后。默认没有配置文件,将源码包里面的示例配置文件复制过来
  cp /software/haproxy-1.5.4/examples/haproxy.cfg   /usr/local/haproxy/conf/haproxy.conf
  

  

  

  主节点和备用节点的haproxy.conf文件内容完全相同
  vi  haproxy.conf
  

  

  
global
        log 127.0.0.1   local1 info
        maxconn 4096
        uid nobody
        gid nobody
        daemon
        nbproc 1
        pidfile /usr/local/haproxy/conf/haproxy.pid

defaults
        mode    http
        retries 3
        timeout connect 5s
        timeout client  30s
        timeout server  30s
        timeout check   2s



listen  admin_status
        bind 0.0.0.0:19088
        mode http
        log 127.0.0.1 local1 err
        stats refresh 30s
        stats uri /admin-status
        stats realm welcome login\ Haproxy
        stats auth admin:admin
        stats hide-version
        stats admin if TRUE


frontend www

global
        log 127.0.0.1   local1 info
        maxconn 4096
        uid nobody
        gid nobody
        daemon
        nbproc 1
        pidfile /usr/local/haproxy/conf/haproxy.pid

defaults
        mode    http
        retries 3
        timeout connect 5s
        timeout client  30s
        timeout server  30s
        timeout check   2s



listen  admin_status
        bind 0.0.0.0:19088
        mode http
        log 127.0.0.1 local1 err
        stats refresh 30s
        stats uri /admin-status
        stats realm welcome login\ Haproxy
        stats auth admin:admin
        stats hide-version
        stats admin if TRUE
        stats hide-version
        stats admin if TRUE


frontend www
        bind 172.23.146.150:80
        mode http
        option httplog
        option forwardfor
        log   global



        acl  www_jiashenzhen  hdr_dom(host)  -i www.jiashenzhen.com
        acl  www_jsz  hdr_dom(host)  -i www.jsz.com


        use_backend  jiashenzhen  if  www_jiashenzhen
        use_backend  jsz if  www_jsz



backend jiashenzhen
        mode    http
        option  redispatch
        option  abortonclose
        balance roundrobin
        option  httpchk GET /index.html
        server web1 172.23.146.147:81 weight 6 check inter 2000 rise 2 fall 3
        server web2 172.23.145.12:81 weight 6 check inter 2000 rise 2 fall 3



backend jsz
        mode    http
        option  redispatch
        option  abortonclose
        balance roundrobin
        option  httpchk GET /index.html
        server web2 172.23.145.12:82 weight 6 check inter 2000 rise 2 fall 3
        server web1 172.23.146.147:82 weight 6 check inter 2000 rise 2 fall 3



  在这个haproxy配置中。通过ACL规则将两个站点分别转向web1,web2两个服务节点上
  

  

  安装配置keepalived
  
yum install -y pcre-devel openssl-devel popt-devel #安装依赖包
  

  wget http://www.keepalived.org/software/keepalived-1.2.7.tar.gz
  tar zxvf keepalived-1.2.7.tar.gz
  cd keepalived-1.2.7
  ./configure --prefix=/usr/local/keepalived
  make

  make install
  

  优化路径

  cp /usr/local/keepalived/etc/rc.d/init.d/keepalived  /etc/init.d/
  cp /usr/local/keepalived/etc/sysconfig/keepalived  /etc/sysconfig/
mkdir /etc/keepalived/
  cp /usr/local/keepalived/etc/keepalived/keepalived.conf  /etc/keepalived/
  cp /usr/local/keepalived/sbin/keepalived  /usr/sbin/
  

  

  修改keepalived的配置文件
  

  vi /etc/keepalived/keepalived.conf
  

  

  
! Configuration File for keepalived
global_defs {
   router_id Mysql_HA
}

vrrp_script  chk_haproxy {
    script "killall -0 haproxy"
    interval 2
}

vrrp_instance HAProxy_HA {
    state BACKUP
    interface eth0
    garp_master_delay 10
    virtual_router_id 81
    mcast_src_ip 172.23.146.147
    priority 100
    advert_int 1
    nopreempt
    authentication {
        auth_type PASS
        auth_pass hipiao
    }





    virtual_ipaddress {
        172.23.146.150
    }

track_script {
       chk_haproxy
    }
}

  

  

  修改备用节点的keepalived.conf
  priority值修改为90
  去掉nopreempt选项
  

  

  最后先启动haproxy   

  /usr/local/haproxy/sbin/haproxy -f /usr/local/haproxy/conf/haproxy.conf
  再启动keepalived

  /usr/sbin/keepalived start
  

  如果启动haproxy报错  ##Starting frontend www: cannot bind socket
  灰常重要的一个环节
  修改内核参数: /etc/sysctl.conf
  net.ipv4.ip_nonlocal_bind=1

  保存结果,使结果生效
  sysctl –p

  



  设置haproxy日志
  vi /etc/rsyslog.d/haproxy.conf

  
$ModLoad imudp
$UDPServerRun 514

local1.* /var/log/haproxy.log

  

  修改
  

  在local7.*下面加local1.*   大概在62行
local7.*                                               
local1.*


  重启服务
  /etc/init.d/rsyslog  restart



  

  设置keepalived日志
  

  修改 /etc/sysconfig/keepalived

  把KEEPALIVED_OPTIONS="-D" 修改为KEEPALIVED_OPTIONS="-D -d -S 0"
  设置syslog,修改/etc/rsyslog.conf
  最后添加:
  # keepalived -S 0
  local0.*                                                /var/log/keepalived.log
  重新启动日志
  /etc/init.d/rsyslog restart
  使用以下命令进行验证
  /etc/init.d/keepalived start /var/log/keepalived.log
  

  

  





运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-658014-1-1.html 上篇帖子: 基于keepalived实现haproxy高可用的双主模型配置 下篇帖子: centos 下keepalived
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表