设为首页 收藏本站
查看: 1128|回复: 0

[经验分享] 使用ansible快速部署一个主流的Web架构

[复制链接]

尚未签到

发表于 2018-7-29 13:47:22 | 显示全部楼层 |阅读模式
  拓扑:
DSC0000.jpg

  拓扑说明:

  •   两台服务器配置Keepalived+Nginx做双主模型的Load Balance,主机名为lb1和lb2
  •   两台服务器配置lamp,用于处理动态资源请求,主机名为lamp1和lamp2
  •   两台服务器配置varnish作为静态资源缓存服务器,主机名为varnish1和varnish2
  •   两台服务器配置Nginx用于处理静态资源请求
  •   额外需要一台服务器安装ansible,使用ansible批量管理所有服务器
  关键技术点:
  1. Keepalived配置了邮件报警脚本,当节点的状态发生改变时,会发送报警邮件(脚本中的邮箱需修改)
  2. Load Balance部分使用Nginx进行动静分离
  3. 调度动态资源流量时,为了绑定session会话,使用的是ip_hash算法,如果使用sticky方式调度,需要调整缓存规则,否则访问静态资源时由于拥有cookie信息,资源无法被缓
  4. 调度静态资源流量时,为了提高缓存命中率,使用的是ip_hash算法。可以考虑使用consistent_hash算法(一致性哈希)。但经过测试,Nginx使用consistent_hash算法时,无法实现对后端服务器的健康状态监测以及故障转移。因此,如果需要使用consistent_hash算法,建议使用Tengine
  5. 关于静态资源缓存部分,使用的是多层级缓存。前端LB上,Nginx配置了proxy_cache,用于存放少部分热点数据,后端Varnish上存放经常被访问的数据。由于测试用,前端LB上缓存的时间很短
  6. 所有web服务每天会分割一次access_log
  7. 在响应报文中添加自定义Hearder,可显示相应资源是从哪台服务器上获取的,便于以后排错
  还可以进一步改进的地方:
  1. 实验配置中的缓存策略可以进一步修改和优化
  2. varnish的日志服务还未配置
  3. 可以使用Tengine替代Nginx,使用consistent_hash算法提高缓存命中率的同时,分散缓存的存储位置
  4.    关于ansible的安全隐患:
  由于使用密钥方式进行通信,因此一旦ansible server被非法登录,其他被管理节点也存在被篡改的风险。因此,可考虑专门创建一个ansible用户用于和其他被管理节点使用密钥方式进行ssh通信,其他用户如果需要使用ansible来管理服务器,需要sudo至ansible用户来执行ansible命令,这样在日志中会有相应的记录
  实验环境:
  所有服务器ssh端口号: 2222
  ansibleserver与被管理节点的通信方式:  使用密钥方式进行ssh通信,remote_user为root
  所有服务器使用hosts来解析主机名,因此所有服务器的hosts需要保持一致
  ansible_server   Centos7.2
  192.168.1.200
  lb1  Centos 7.2
  192.168.1.202
  llb2  Centos 7.2
  192.168.1.203
  varnish1  Centos 7.2
  192.168.1.208
  varnish2  Centos 7.2
  192.168.1.209
  
  lamp1 Centos 6.5
  192.168.1.101
  
  lamp2 Centos 6.5
  192.168.1.102
  
  static_server1 Centos 7.2
  192.168.1.205
  static_server2 Centos 7.2
  192.168.1.206
  最终效果:
DSC0001.jpg

DSC0002.jpg

  附件为ansible所需的所有配置文件,包含了实验中所需的所有角色,一共是两个压缩分卷。感兴趣的可以下载测试

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-543125-1-1.html 上篇帖子: ansible一键部署lnvamp 下篇帖子: 很直接了当的ansible指导-fetch模块 获取远程主机的文件 flat=yes参数的使用
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表