设为首页 收藏本站
查看: 977|回复: 0

[经验分享] Nginx对(apache+foreman+puppet)负载均衡

[复制链接]

尚未签到

发表于 2018-8-2 08:38:22 | 显示全部楼层 |阅读模式
  Nginx对(apache+foreman+puppet)负载均衡
  一、前提准备
  试验环境:
  OS:Centos 6.5_x86
  puppet-server-3.8.3
  foreman-1.9.2
  foreman-proxy-1.9.2
  httpd-2.2.15
  服务器已经搭建好了apache+foreman+puppet详情请参考:
  http://4709096.blog.51cto.com/4699096/1710697
  注意,操作过程中考虑一下Selinux的影响,不需要的话可以把它禁用掉。
  二、修改pupeptmaster相关配置
  2.1修改puppetmaster端口
  #vim /etc/sysconfig/puppetmaster
  PUPPETMASTER_PORTS=( 18140 18141 )
  PUPPETMASTER_EXTRA_OPTS="servertype=mongrel --ssl_client_header=HTTP_X_SSL_SUBJECT"
  2.2修改puppetmaster目录访问权限
  #vim /etc/puppt/auth.conf
  path /
  auth any
  allow *
  不修改这里,nginx请求会出现403错误
  2.3修改puppetmaster的httpd端口
  #vim /etc/httpd/conf/ports.conf
  Listen 18140
  NameVirtualHost *:18140
  新增:18141监听
  Listen 18141
  NameVirtualHost *:18141
  #vim /etc/httpd/conf.d/25-puppet.conf
  <VirtualHost *:18140>
  新增18141的虚拟主机
  #cp /etc/httpd/conf.d/25-puppet.conf /etc/httpd/conf.d/26-puppet.conf
  修改26-puppet.conf中
  <VirtualHost *:18141>
  三、Nginx安装及配置
  3.1安装Nginx
  #tar -zxvf nginx-1.4.7.tar.gz
  #cd nginx-1.4.7
  ./configure --prefix=/usr/local/nginx --with-http_stub_status_module --with-http_ssl_module
  make && make install
  3.2修改nginx.conf配置
  #vim /usr/local/nginx/conf/nginx.conf
  在httpd{}内加入如下内容:
  upstream puppetmaster {
  server 127.0.0.1:18140;
  server 127.0.0.1:18141;
  }
  server {
  listen             8140 ssl;
  server_name         puppet.test.com;
  root              /etc/puppet;
  ssl               on;
  ssl_session_timeout    5m;
  #如下为puppetmaster服务器端证书地址
  ssl_certificate       /var/lib/puppet/ssl/certs/puppet.test.com.pem;
  ssl_certificate_key    /var/lib/puppet/ssl/private_keys/puppet.test.com.pem;
  ssl_client_certificate  /var/lib/puppet/ssl/ca/ca_crt.pem;
  ssl_crl            /var/lib/puppet/ssl/ca/ca_crl.pem;
  ssl_verify_client     optional;
  ssl_protocols        SSLv2 SSLv3 TLSv1;
  ssl_ciphers     ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
  #File sections
  location /production/file_content/files/ {
  types { }
  default_type application/x-raw;
  #定义puppet推送路径别名
  alias /etc/puppet/files/;
  }
  # Modules files sections
  location ~ /production/file_content/modules/.+/ {
  root /etc/puppet/modules;
  types { }
  default_type application/x-raw;
  rewrite ^/production/file_content/modules/(.+)/(.+)$ /$1/files/$2 break;
  }
  location / {
  ##设置跳转到puppetmaster负载均衡
  proxy_pass       https://puppetmaster;
  proxy_redirect    off;
  proxy_set_header   Host $host;
  proxy_set_header   X-Real-IP $remote_addr;
  proxy_set_header   X-Forwarded-For $proxy_add_x_forwarded_for;
  proxy_set_header   X-Client-Verify $ssl_client_verify;
  proxy_set_header   X-SSL-Subject $ssl_client_s_dn;
  proxy_set_header   X-SSL-Issuer $ssl_client_i_dn;
  proxy_buffer_size  10m;
  proxy_buffers 1024 10m;
  proxy_busy_buffers_size    10m;
  proxy_temp_file_write_size  10m;
  proxy_read_timeout 120;
  }
  }
  四、启动相关服务
  4.1启动nginx
  #/usr/local/nginx/sbin/nginx
  4.2启动Apache
  #service httpd start
  4.3启动foreman-proxy
  #service foreman-porxy start
  4.4启动puppetmaster(不启动也可以)
  #puppet master start
  五、开启客户端进行验证即可
  #puppet agent --server=puppet.test.com --test
  鸣谢:本人参考了多篇文章后总结而得,在此感谢各位网络分享者!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-545059-1-1.html 上篇帖子: 关于puppet的扩展APACHE2 + PASSENGER 下篇帖子: 【转】puppet 常见错误解释及解决方法
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表