设为首页 收藏本站
查看: 1658|回复: 0

[经验分享] Haproxy的详解和配置

[复制链接]

尚未签到

发表于 2015-11-20 13:11:06 | 显示全部楼层 |阅读模式
Haproxy



简介HAProxy是一款提供高可用性、负载均衡以及基于TCPHTTP应用的代理软件,HAProxy是完全免费的、借助HAProxy可以快速并且可靠的提供基于TCPHTTP应用的代理解决方案。HAProxy最主要的特点是性能强大,HAProxy特别适用于高并发量的业务站点,这些站点通常又需要会话保持或七层处理。 HAProxy完全可以支持数以百万计的并发连接。并且HAProxy的运行模式使得它可以很简单安全的整合进您当前的架构中,同时可以保护你的web服务器不被暴露到网络上。
HAProxy是支持L4L7交换的开源软件,高性能,高稳定性。在做L7交换时,以根据httpheader/cookie等定制各种交换策略。
可以对httprequest/response
header/cookie
等进行修改。
易于查看各种统计信息。




#centosrhel中安装haproxy



yum install haproxy* -y
  

#开启haproxy服务

service haproxy srart或设置为开机自动启动chkconfig
haproxy on


#HAProxy节点:192.168.1.22

说明:可以考虑使用keepalived配置HAProxy的另一节点以作备份。

#Web节点01192.168.1.18

#Web节点02192.168.1.21

#主要配置文件vim
etc/haproxy/haproxy.cfg
配置此文件之前进行备份





HAProxy配置选项注解





global#全局设置

maxconn 5120#最大连接数

chroot /usr/local/haproxy

uid 500#所属运行的用户uid

gid 500#所属运行的用户组

daemon#一后台的形式运行haproxy

quiet#安静模式,启动时无输出

#debug#调试模式,输出启动信息到标准输出

nbproc 2#启动2haproxy实例

pidfile/usr/local/haproxy/haproxy.pid #将所有进程写入pid文件





defaults#默认设置





log global

log 127.0.0.1 local2#日志文件的输出定向请查看下面的日志配置

mode htttp#所处理的类别,默认采用http模式,可配置成tcp4层消息转发

optionhttplog #日志类别,采用httplog

option dontlognull

option redispatch #serverid对应的服务器挂掉后,强制定向到其它健康的服务器

retries 3

maxconn3000 #最大连接数

contimeout5000 #连接超时时间

clitimeout50000 #客户端连接超时时间

srvtimeout50000 #服务器段连接超时时间

istenlocalhost 0.0.0.0:80 #对外开放的接口,也就是我们在浏览器中请求的接口

mode http # mode tcp

balanceroundrobin #负载均衡算法(共8中算法:'roundrobin'简单的轮询static-rr根据权重leastconn最少连接者先处理ource根据请求源IP
'uri'
根据请求的URI
url_param
根据请求的URl参数hdr(name)根据HTTP请求头来锁定每一次HTTP请求'rdp-cookie(name)'很据cookie(name)来锁定并哈希每一次TCP请求

optionforwardfor #如果后端服务器需要获得客户端真实ip需要配置的参数,可以从HttpHeader中获得客户端ip

optionhttpclose#每次请求完毕后主动关闭http通道,ha-proxy不支持keep-alive,只能模拟这种模式的实现

optionhttpchk GET /index.html

server web1192.168.1. 18: 80 cookie 1 check inter 5000 fall 3 rise 2 weight 1

server web21192.168.1.21:80 cookie 2 check inter 5000 fall 3 rise 2 weight 1

#cookie1表示serverid1checkinter
1500
是检测心跳频率

#rise22次正确认为服务器可用,fall33次失败认为服务器不可用,weight代表权重

istenstatus 0.0.0.0:8081 #haproxy监控页面的访问地址

statsenable

stats uri/admin #可使用:http://ip:8081/admin访问

stats authadmin:admin #用户名,密码

stats realmHaproxy \ statistic

范本

http

<span style=&quot;font-size:14px;&quot;><strong>global
log 127.0.0.1 local2 info
chroot /var/lib/haproxy
pidfile /var/run/haproxy.pid
maxconn 455350
user haproxy
group haproxy
daemon
defaults
mode http
log global
option httplog
timeoutconnect 10s
timeoutclient 30s
timeoutserver 30s
frontendhttp-in
bind*:80 #开放的端口号
default_backend backend_servers
option forwardfor
option httpclose
backendbackend_servers
balance roundrobin #规则
server web1192.168.1.18:80 cookie 1 check inter 5000 fall 3 rise 2 weight 1
server web2192.168.1.21:80 cookie 2 check inter 5000 fall 3 rise 2 weight 1

listenstats
mode http
bind*:10000
statsenable
stats uri/haproxy
statsrealm HAProxy\ Statistics
statsauth admin:123.com</strong></span>




如果是https:加密站点





需要在:

global

maxsslconn  455350 #ssl最大连接数

tune.ssl.default-dh-param 2048 #采用2048位加密

frontend http-in

bind*:443 ssl crt /etc/pki/tls/certs/haproxy.pem #在开放一个加密端口号和ssl加密证书的路径(在/etc/pki/tls/certsmakehaproxy.pem可生成一个安全证书)

haproxy rsyslog日志存储(httphttpd都得用,方便以后的排错)

vim /etc/rsyslog.conf #修改此配置文件

$ModLoadimudp

$UDPServerRun514

$AllowedSenderUDP, 127.0.0.1

*.info;mail.none;authpriv.none;cron.none;local2.none #粗的是新加的/var/log/messages

local2.*                 /var/log/haproxy.log

service rsyslog restart #重启日志

service haproxy restart #重启haproxy服务








运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-141513-1-1.html 上篇帖子: HAProxy——心跳检查问题 下篇帖子: Haproxy 8种算法+Session共享
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表