Nginx负载均衡 - keepalived

2024-08-22 21:38
文章标签 nginx 负载 均衡 keepalived

本文主要是介绍Nginx负载均衡 - keepalived,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

常用的负载均衡

1.HTTP重定向

http请求进行转移,在web开发中我们经常会用它来完成自动跳转,比如用户登陆成功过后跳转到相应的管理页面,这种重定向完全由Http定义,并且由Http代理和web服务器共同实现。
备注:http重定向具备了请求转移和自动跳转的本领,所以除了满足应用程序需要的自动跳转之外,它还可以用于实现负载均衡,以达到web扩展的目的。

2.DNS负载均衡 (轮询机制)

DNS 负责提供域名解析服务,当我们访问某个站点时,实际上首先需要通过该站点域名的DNS服务器来获取域名指向的IP地址,在这个过程中,DNS服务器便充当了负载均衡调度器(也称均衡器),它就像前面提到的重定向转移策略一样,将用户的请求分散到多台服务器上,但是它的实现机制完全不同

3.反向代理负载均衡

反向代理服务器的核心工作便是转发HTTP请求,因此它工作在HTTP层面,也就是TCP七层结构中的应用层(第七层),所以基于反向代理的负载均衡也称为七层负载均衡,实现它并不困难,目前几乎所有主流的web服务器都热衷于支持基于反向代理的负载均衡。

4.IP负载均衡

事实上,在数据链路层(第二层)、网络层(第三层)以及传输层(四层)都可以实现不同机制的负载均衡,但有所不同的是,这些负载均衡调度器的工作必须由linux内核来王城,因为我们希望网络数据包在从内核进入缓冲区进入进程用户地址空间之前,尽早的被转发到其他的实际服务器上,而linux中位于内核的NetfilterIPVS可以解决问题,而用户空间的应用程序对此却束手无策。另一方面,也正是因为可以调度器工作在应用层一下,这些负载均衡系统可以支持更多的网络服务器协议

一般做法会使用DNS负载均衡(DNS轮训机制)+nginx负载均衡


开始部署负载均衡  -  首先部署Master服务器


1.下载keepalived

wget http://www.keepalived.org/software/keepalived-1.2.7.tar.gz
tar zxf keepalived-1.2.7.tar.gz

2.安装依赖包

yum -y install gcc pcre-devel zlib-devel openssl-devel
yum -y install popt-devel

3.执行keepalived中的configure文件

cd keepalived-1.2.7
./configure
make
make install

4.迁移文件

cp /usr/local/etc/rc.d/init.d/keepalived /etc/rc.d/init.d/
cp /usr/local/etc/sysconfig/keepalived /etc/sysconfig/
mkdir /etc/keepalived
cp /usr/local/etc/keepalived/keepalived.conf /etc/keepalived/
cp /usr/local/sbin/keepalived /usr/sbin/

5.加入启动服务 使得开机自启动

echo "/usr/local/nginx/sbin/nginx" >> /etc/rc.localecho "/etc/init.d/keepalived start" >> /etc/rc.local

6.配置Nginx

http {include       mime.types;default_type  application/octet-stream;sendfile        on;upstream opslinux.com {ip_hash;server 192.168.1.249:80server 192.168.1.250:80server 192.168.1.251:80}server {listen       80;location / {proxy_pass http://opslinux.com;}
}

7.配置keepalived.conf文件

vi /etc/keepalived/keepalived.conf

global_defs {router_id NGINX_UPSTEAM 
}#实例
vrrp_instance VI_1 {state MASTER          	#主服务 interface eth0	     	#网卡接口名称virtual_router_id 51	#虚拟路由idpriority 100			#优先级advert_int 1			authentication {auth_type PASSauth_pass 1111}
#虚拟 ipvirtual_ipaddress {192.168.0.100}
}

8.开启keepalived :

service keepalived start

9.查看虚拟IP是否绑定在服务器上

ip add

10.监控nginx状态

  • 最简单的做法是监控NginX进程,更靠谱的做法是检查NginX端口,最靠谱的做法是检查多个url能否获取到页面。
如何尝试恢复服务
  • 如果发现NginX不正常,重启之。等待3秒再次校验,仍然失败则不再尝试。
  • 根据上述策略很容易写出监控脚本。这里使用nmap检查nginx端口来判断nginx的状态,记得要首先安装nmap。监控脚本如下:
#!/bin/bash
# check nginx server status
NGINX=/usr/local/nginx/sbin/nginx
PORT=8080nmap localhost -p $PORT | grep "$PORT/tcp open"
#echo $?
if [ $? -ne 0 ];then$NGINX -s stop$NGINXsleep 3nmap localhost -p $PORT | grep "$PORT/tcp open"[ $? -ne 0 ] && /etc/init.d/keepalived stop
fi

不要忘了设置脚本的执行权限,否则不起作用。

11.在keepalived.conf中新增下列代码

vrrp_script chk_http_port { script "/opt/chk_nginx.sh"interval 1weight -2
}track_script {chk_http_port
}

12.为了避免 keepalived 在启动之前 nginx没有启动

所有我们要在 /etc/init.d/keepalived的 start中 先启动nginx

start() {/usr/local/nginx/sbin/nginxsleep 3echo -n $"Starting $prog: "daemon keepalived ${KEEPALIVED_OPTIONS}RETVAL=$?echo[ $RETVAL -eq 0 ] && touch /var/lock/subsys/$prog
}

备注:此处需要关闭ip防火墙 否则会造成nginx通信问题,导致多台主机认为自己是master,虚拟ip绑定在每个主机上

命令:service iptables stop

这样我们的master服务就部署完毕了,接着我们开始部署backup服务器【backup的部署与master的部署很相似,本来要分开成两篇的。。。】


1.下载keepalived

wget http://www.keepalived.org/software/keepalived-1.2.7.tar.gz
tar zxf keepalived-1.2.7.tar.gz

2.安装依赖包

yum -y install gcc pcre-devel zlib-devel openssl-devel
yum -y install popt-devel

3.执行keepalived中的configure文件

cd keepalived-1.2.7
./configure
make
make install

4.迁移文件

cp /usr/local/etc/rc.d/init.d/keepalived /etc/rc.d/init.d/
cp /usr/local/etc/sysconfig/keepalived /etc/sysconfig/
mkdir /etc/keepalived
cp /usr/local/etc/keepalived/keepalived.conf /etc/keepalived/
cp /usr/local/sbin/keepalived /usr/sbin/

5.配置keepalived.conf文件

vi /etc/keepalived/keepalived.conf

global_defs {router_id NGINX_DEVEL
}#实例
vrrp_instance VI_1 {state BACKUP        	#主服务 interface eth0	     	#网卡接口名称virtual_router_id 51	#虚拟路由idpriority 99		#优先级advert_int 1			authentication {auth_type PASSauth_pass 1111}
#虚拟 ipvirtual_ipaddress {192.168.0.100}
}

若有多台主机则需要添加MASTER服务器中的 8,9,10,11,12,的操作要在其他的backup服务器中添加






这篇关于Nginx负载均衡 - keepalived的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1097465

相关文章

Web服务器-Nginx-高并发问题

《Web服务器-Nginx-高并发问题》Nginx通过事件驱动、I/O多路复用和异步非阻塞技术高效处理高并发,结合动静分离和限流策略,提升性能与稳定性... 目录前言一、架构1. 原生多进程架构2. 事件驱动模型3. IO多路复用4. 异步非阻塞 I/O5. Nginx高并发配置实战二、动静分离1. 职责2

Nginx中配置使用非默认80端口进行服务的完整指南

《Nginx中配置使用非默认80端口进行服务的完整指南》在实际生产环境中,我们经常需要将Nginx配置在其他端口上运行,本文将详细介绍如何在Nginx中配置使用非默认端口进行服务,希望对大家有所帮助... 目录一、为什么需要使用非默认端口二、配置Nginx使用非默认端口的基本方法2.1 修改listen指令

解决Nginx启动报错Job for nginx.service failed because the control process exited with error code问题

《解决Nginx启动报错Jobfornginx.servicefailedbecausethecontrolprocessexitedwitherrorcode问题》Nginx启... 目录一、报错如下二、解决原因三、解决方式总结一、报错如下Job for nginx.service failed bec

Nginx添加内置模块过程

《Nginx添加内置模块过程》文章指导如何检查并添加Nginx的with-http_gzip_static模块:确认该模块未默认安装后,需下载同版本源码重新编译,备份替换原有二进制文件,最后重启服务验... 目录1、查看Nginx已编辑的模块2、Nginx官网查看内置模块3、停止Nginx服务4、Nginx

通过配置nginx访问服务器静态资源的过程

《通过配置nginx访问服务器静态资源的过程》文章介绍了图片存储路径设置、Nginx服务器配置及通过http://192.168.206.170:8007/a.png访问图片的方法,涵盖图片管理与服务... 目录1.图片存储路径2.nginx配置3.访问图片方式总结1.图片存储路径2.nginx配置

Nginx禁用TLSv1.0 1.1改为TLSv1.2 1.3的操作方法

《Nginx禁用TLSv1.01.1改为TLSv1.21.3的操作方法》使用MozillaSSL配置工具生成配置,修改nginx.conf的ssl_protocols和ssl_ciphers,通... 目录方法一:方法二:使用 MoziChina编程lla 提供的 在线生成SSL配置工具,根据自己的环境填充对应的

nginx配置错误日志的实现步骤

《nginx配置错误日志的实现步骤》配置nginx代理过程中,如果出现错误,需要看日志,可以把nginx日志配置出来,以便快速定位日志问题,下面就来介绍一下nginx配置错误日志的实现步骤,感兴趣的可... 目录前言nginx配置错误日志总结前言在配置nginx代理过程中,如果出现错误,需要看日志,可以把

Nginx进行平滑升级的实战指南(不中断服务版本更新)

《Nginx进行平滑升级的实战指南(不中断服务版本更新)》Nginx的平滑升级(也称为热升级)是一种在不停止服务的情况下更新Nginx版本或添加模块的方法,这种升级方式确保了服务的高可用性,避免了因升... 目录一.下载并编译新版Nginx1.下载解压2.编译二.替换可执行文件,并平滑升级1.替换可执行文件

深度解析Nginx日志分析与499状态码问题解决

《深度解析Nginx日志分析与499状态码问题解决》在Web服务器运维和性能优化过程中,Nginx日志是排查问题的重要依据,本文将围绕Nginx日志分析、499状态码的成因、排查方法及解决方案展开讨论... 目录前言1. Nginx日志基础1.1 Nginx日志存放位置1.2 Nginx日志格式2. 499

Nginx安全防护的多种方法

《Nginx安全防护的多种方法》在生产环境中,需要隐藏Nginx的版本号,以避免泄漏Nginx的版本,使攻击者不能针对特定版本进行攻击,下面就来介绍一下Nginx安全防护的方法,感兴趣的可以了解一下... 目录核心安全配置1.编译安装 Nginx2.隐藏版本号3.限制危险请求方法4.请求限制(CC攻击防御)