设为首页 收藏本站
查看: 1761|回复: 0

[经验分享] keepalived+nginx实现双机热备

[复制链接]
累计签到:29 天
连续签到:1 天
发表于 2015-11-19 14:10:24 | 显示全部楼层 |阅读模式


keepalived是一个类似于layer3, 4, 5 交换机制的软件,也就是我们平时说的第3层、第4层和第5层交换。Keepalived的作用是检测web服务器的状态,如果有一台web服务器死机,或工作出现故障,Keepalived将检测到,并将有故障的web服务器从系统中剔除,当web服务器工作正常后Keepalived自动将web服务器加入到服务器群中,这些工作全部自动完成,不需要人工干涉,需要人工做的只是修复故障的web服务器。

        官网地址:http://www.keepalived.org/   

        截止目前最新版本1.2.2 附件提供下载:keepalived-1.2.2.tar.gz



本文目录:


  • [一]、实验环境介绍
  • [二]、服务器层的双机热备(比如服务器宕机、keepalived宕、网络不通)
  • [三]、应用层(web)的双机热备(比如web应用端口不通、 nginx进程被意外kill
[一]、实验环境介绍


    1.1、软件信息:


  • S-A 192.168.8.183 centos5 keepalived nginx
  • S-B 192.168.8.150 centos5 keepalived nginx
  • VirtualIP (虚拟IP):192.168.8.191
   1.2、keepalived 标准的安装步骤:

Shell代码

  • 安装依赖
  • yum -y install gcc gcc+ gcc-c++
    yum install popt-devel openssl openssl-devel libssl-dev libnl-devel popt-devel



  • 安装内核

  • yum -y install kernel kernel-devel
  • 当前kernel代码建立连接ln -s /usr/src/kerners/2.6....../ /usr/src/linux



  • [size=1em]安装keepalived

  • [size=1em]# tar -zxvf keepalived-[size=1em]1.2[size=1em].[size=1em]2[size=1em].tar.gz
  • # cd keepalived-1.2.2  
  • # ./configure  
  • # make  
  • # make install  [size=1em]

   拷贝相应的文件




  • [size=1em]
    cp /usr/local/sbin/keepalived /usr/sbin/
    [size=1em]
  • cp /usr/local/etc/rc.d/init.d/keepalived /etc/init.d/
      

  • cp /usr/local/etc/sysconfig/keepalived /etc/sysconfig/
      

  • cp -r /usr/local/etc/keepalived/ /etc/
      


  


   1.3、nginx的安装和keepalived类似

     不熟悉的可参考:nginx安装   nginx负载均衡




     修改nginx.conf 中监听端口80->8088:


Conf代码   DSC0000.png

  • listen       8088;  
  • server_name  localhost;  
    修改/usr/local/nginx/html/index.html的内容:

    192.168.8.183

Html代码  

  • <html>  
  • <head>  
  • <title>Welcome to nginx!</title>  
  • </head>  
  • <body bgcolor=&quot;white&quot; text=&quot;black&quot;>  
  • <center><h1>Welcome to nginx! 192.168.8.183</h1></center>  
  • </body>  
  • </html>  
   192.168.8.150:

Html代码  

  • <html>  
  • <head>  
  • <title>Welcome to nginx!</title>  
  • </head>  
  • <body bgcolor=&quot;white&quot; text=&quot;black&quot;>  
  • <center><h1>Welcome to nginx! 192.168.8.150</h1></center>  
  • </body>  
  • </html>  

   两台server(S-A,S-B)都需要安装这两款软件。


[二]、服务器层的双机热备(比如服务器宕机、keepalived宕了)


    2.1、测试要求:

       主机宕机、keepalived宕了、网络不通时,备机能自动接管,不影响VIP:192.168.8.191的访问


    2.2、Master(S-A 192.168.8.181)配置文件/etc/keepalived/keepalived.conf:

Conf代码  

  • ! Configuration File for keepalived  
  •   
  • global_defs {  
  •    notification_email {  
  •      #admin@michael-demo.com  
  •    }  
  •    #notification_email_from admin@michael-demo.com  
  •    #smtp_server 127.0.0.1  
  •    #smtp_connect_timeout 30  
  •    router_id LVS_DEVEL  
  • }  
  •   
  • vrrp_instance VI_1 {  
  •     state MASTER  
  •     interface eth0  
  •     virtual_router_id 51  
  •     priority 100  
  •     advert_int 1  
  •     authentication {  
  •         auth_type PASS  
  •         auth_pass 1111  
  •     }  
  •     virtual_ipaddress {  
  •         192.168.8.191  
  •     }  
  • }  

    2.3、Backup(S-B 192.168.8.150)配置信息/etc/keepalived/keepalived.conf:

Conf代码  

  • ! Configuration File for keepalived  
  •   
  • global_defs {  
  •    notification_email {  
  •      #admin@michael-demo.com  
  •    }  
  •    #notification_email_from admin@michael-demo.com  
  •    #smtp_server 127.0.0.1  
  •    #smtp_connect_timeout 30  
  •    router_id LVS_DEVEL  
  • }  
  •   
  • vrrp_instance VI_1 {  
  •     state BACKUP  
  •     interface eth0  
  •     virtual_router_id 51  
  •     priority 99  
  •     advert_int 1  
  •     authentication {  
  •         auth_type PASS  
  •         auth_pass 1111  
  •     }  
  •     virtual_ipaddress {  
  •         192.168.8.191  
  •     }  
  • }  
  Tips:


  • state   参数&#20540;:主的是MASTER、备用的是BACKUP
  • priority 参数&#20540;: MASTER > BACKUP
  • virtual_router_id: 参数&#20540;要一样
   2.4、测试:

     两台测试机S-A、S-B均启动keepalived和nginx


     2.4.1、验证nginx启动正常:


    访问 master : http://192.168.8.183:8088/




    访问 backup: http://192.168.8.150:8088/




     2.4.2、查看keepalived的日志信息:

     master :192.168.8.183



    backup:192.168.8.150




     2.4.3、浏览器打开虚拟ip访问:http://192.168.8.191:8088/



    2.4.4、kill 192.168.8.181(master) 的keepalived进程,日志信息如下:

    master :192.168.8.183
DSC0001.png

     backup:192.168.8.150
DSC0002.png


    2.4.5、浏览器打开虚拟ip访问:http://192.168.8.191:8088/




      2.4.6、再次启动192.168.8.181的keepalived进程,192.168.8.181会自动接管成为master,192.168.8.150自动转为backup,从测试结果看,备机能成功接管,已经实现了热备。


Tips: 如果我们停掉master上的nginx进程,你会发现此时应用访问就失败了,很显然这不是我们希望看到的结果,那如何实现web应用的热备呢,在下一节中我们将详细讲述。


[三]、应用层(web)的双机热备(比如nginx进程被意外kill、web端口不通)

      3.1.主要是利用keepalived的track_script检测脚本的原理实现的。


      3.2.配置文件的修改

        3.2.1、Master(S-A 192.168.8.181)配置文件/etc/keepalived/keepalived.conf:

Java代码  

  • /etc/keepalived/keepalived.conf  
  •   
  • ! Configuration File for keepalived  
  •   
  • global_defs {  
  •    notification_email {  
  •      #admin@michael-demo.com  
  •    }  
  •    #notification_email_from admin@michael-demo.com  
  •    #smtp_server 127.0.0.1  
  •    #smtp_connect_timeout 30  
  •    router_id LVS_DEVEL  
  • }  
  • vrrp_script chk_http_port {  
  •         script &quot;</dev/tcp/127.0.0.1/8088&quot;  
  •         interval 1  
  •         weight -2  
  • }  
  •   
  • vrrp_instance VI_1 {  
  •     state MASTER  
  •     interface eth0  
  •     virtual_router_id 51  
  •     priority 100  
  •     advert_int 1  
  •     authentication {  
  •         auth_type PASS  
  •         auth_pass 1111  
  •     }  
  •     virtual_ipaddress {  
  •         192.168.8.191  
  •     }  
  •     track_script {  
  •         chk_http_port  
  •     }  
  • }  
        3.2.2、Backup(S-B 192.168.8.150)配置文件/etc/keepalived/keepalived.conf:


Java代码  

  • /etc/keepalived/keepalived.conf  
  •   
  • ! Configuration File for keepalived  
  •   
  • global_defs {  
  •    notification_email {  
  •      #admin@michael-demo.com  
  •    }  
  •    #notification_email_from admin@michael-demo.com  
  •    #smtp_server 127.0.0.1  
  •    #smtp_connect_timeout 30  
  •    router_id LVS_DEVEL  
  • }  
  • vrrp_script chk_http_port {  
  •         script &quot;</dev/tcp/127.0.0.1/8088&quot;  
  •         interval 1  
  •         weight -2  
  • }  
  •   
  • vrrp_instance VI_1 {  
  •     state MASTER  
  •     interface eth0  
  •     virtual_router_id 51  
  •     priority 99  
  •     advert_int 1  
  •     authentication {  
  •         auth_type PASS  
  •         auth_pass 1111  
  •     }  
  •     virtual_ipaddress {  
  •         192.168.8.191  
  •     }  
  •     track_script {  
  •         chk_http_port  
  •     }  
  • }  
        3.2.3、注意点(非常重要)

             1)、为什么主备的参数state都是MASTER,对的你没有看错确实要都设置成一样的,不然并不能实现我们想要的VIP漂浮的效果,我测试很久才发现的.state都设置成MASTER后,会根据priority的&#20540;大小竞争来决定谁是真正的MASTER,脚本检测也是在失败的时候会把权重减去相应的&#20540;,比如原来master(181)的priority=100,如果脚本检测到端口8088无法连接,就会priority-2=98,<S-B(150)的priority(99),此时 S-B(150) 将竞争成为master,这样就实现了web应用的热备。

           2)、配置文件&#26684;式一定要注意,比如:track_script   {,在“track_script”和“{”之间一定要加空&#26684; ,本来测试时少了个空&#26684;,一直无法运行检测脚本,调试了很久,非常郁闷


       3.3、测试过程和上面的过程基本一致。





参考文章

VRRP协议介绍 (http://bbs.ywlm.net/thread-790-1-1.html)

Keepalived原理与实战精讲 (http://bbs.ywlm.net/thread-845-1-1.html)

Keepalived案例一:Keepalived双机热备(HA)精讲 (http://bbs.ywlm.net/thread-855-1-1.html)

         版权声明:本文为博主原创文章,未经博主允许不得转载。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-141211-1-1.html 上篇帖子: Keepalived+Haproxy实现高可用负载均衡 下篇帖子: MySQL + keepalived (CentOS7)高可用方案
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表