作者:SimpleWu
出处:https://www.cnblogs.com/Simpl…
什么是高可用?
高可用 HA(High Availability)是分布式系统架构设计中必须思考的因素之一,它通常是指,通过设计缩小零碎不能提供服务的工夫。如果一个零碎可能始终提供服务,那么这个可用性则是百分之百,然而天有不测风云。所以咱们只能尽可能的去缩小服务的故障。
解决的问题?
在生产环境上很多时候是以 Nginx
做反向代理对外提供服务,然而一天 Nginx 不免遇见故障,如:服务器宕机。当 Nginx
宕机那么所有对外提供的接口都将导致无法访问。
尽管咱们无奈保障服务器百分之百可用,然而也得想方法防止这种喜剧,明天咱们应用 keepalived
来实现 Nginx
的高可用。
双机热备计划
这种计划是国内企业中最为广泛的一种高可用计划,双机热备其实就是指一台服务器在提供服务,另一台为某服务的备用状态,当一台服务器不可用另外一台就会顶替下来。
keepalived 是什么?
Keepalived
软件起初是专为 LVS
负载平衡软件设计的,用来治理并监控 LVS 集群零碎中各个服务节点的状态,起初又退出了能够实现高可用的 VRRP (Virtual Router Redundancy Protocol , 虚构路由器冗余协定)
性能。因而,Keepalived
除了可能治理 LVS 软件外,还能够作为其余服务 (例如:Nginx、Haproxy、MySQL 等)
的高可用解决方案软件
故障转移机制
Keepalived
高可用服务之间的故障切换转移,是通过VRRP
来实现的。
在 Keepalived
服务失常工作时,主 Master
节点会一直地向备节点发送(多播的形式)心跳音讯,用以通知备 Backup
节点本人还活着,当主 Master
节点产生故障时,就无奈发送心跳音讯,备节点也就因而无奈持续检测到来自主 Master
节点的心跳了,于是调用本身的接管程序,接管主 Master 节点的 IP 资源及服务。
而当主 Master 节点复原时,备 Backup 节点又会开释主节点故障时本身接管的 IP 资源及服务,复原到原来的备用角色。另外,Nginx 系列面试题和答案全副整顿好了,微信搜寻 Java 技术栈,在后盾发送:面试,能够在线浏览。
实现过程
筹备工作
192.168.16.128
192.168.16.129
两台虚拟机。装置好Nginx
装置 Nginx
更新 yum
源文件:
rpm -ivh http://nginx.org/packages/centos/7/noarch/RPMS/nginx-release-centos-7-0.el7.ngx.noarch.rpm
wget -O /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-7.repo
装置 Nginx:
yum -y install nginx
操作命令:
systemctl start nginx; #启动 Nginx
systemctl stop nginx; #进行 Nginx
装置 keepalived
yum
形式间接装置即可,该形式会主动装置依赖:
yum -y install keepalived
批改主机(192.168.16.128)keepalived 配置文件
yum
形式装置的会生产配置文件在 /etc/keepalived
下:
vi keepalived.conf
keepalived.conf:
#检测脚本
vrrp_script chk_http_port {
script "/usr/local/src/check_nginx_pid.sh" #心跳执行的脚本,检测 nginx 是否启动
interval 2 #(检测脚本执行的距离,单位是秒)weight 2 #权重
}
#vrrp 实例定义局部
vrrp_instance VI_1 {
state MASTER # 指定 keepalived 的角色,MASTER 为主,BACKUP 为备
interface ens33 # 以后进行 vrrp 通信的网络接口卡(以后 centos 的网卡) 用 ifconfig 查看你具体的网卡
virtual_router_id 66 # 虚构路由编号,主从要始终
priority 100 # 优先级,数值越大,获取解决申请的优先级越高
advert_int 1 # 查看距离,默认为 1s(vrrp 组播周期秒数)
#受权拜访
authentication {
auth_type PASS #设置验证类型和明码,MASTER 和 BACKUP 必须应用雷同的明码能力失常通信
auth_pass 1111
}
track_script {chk_http_port #(调用检测脚本)}
virtual_ipaddress {192.168.16.130 # 定义虚构 ip(VIP),可多设,每行一个
}
}
virtual_ipaddress
外面能够配置 vip, 在线上通过 vip 来拜访服务。
interface
须要依据服务器网卡进行设置通常查看形式 ip addr
authentication
配置受权拜访后备机也须要雷同配置
批改备机(192.168.16.129)keepalived 配置文件
keepalived.conf:
#检测脚本
vrrp_script chk_http_port {
script "/usr/local/src/check_nginx_pid.sh" #心跳执行的脚本,检测 nginx 是否启动
interval 2 #(检测脚本执行的距离)weight 2 #权重
}
#vrrp 实例定义局部
vrrp_instance VI_1 {
state BACKUP # 指定 keepalived 的角色,MASTER 为主,BACKUP 为备
interface ens33 # 以后进行 vrrp 通信的网络接口卡(以后 centos 的网卡) 用 ifconfig 查看你具体的网卡
virtual_router_id 66 # 虚构路由编号,主从要始终
priority 99 # 优先级,数值越大,获取解决申请的优先级越高
advert_int 1 # 查看距离,默认为 1s(vrrp 组播周期秒数)
#受权拜访
authentication {
auth_type PASS #设置验证类型和明码,MASTER 和 BACKUP 必须应用雷同的明码能力失常通信
auth_pass 1111
}
track_script {chk_http_port #(调用检测脚本)}
virtual_ipaddress {192.168.16.130 # 定义虚构 ip(VIP),可多设,每行一个
}
}
检测脚本:
#!/bin/bash
#检测 nginx 是否启动了
A=`ps -C nginx --no-header |wc -l`
if [$A -eq 0];then #如果 nginx 没有启动就启动 nginx
systemctl start nginx #重启 nginx
if [`ps -C nginx --no-header |wc -l` -eq 0];then #nginx 重启失败,则停掉 keepalived 服务,进行 VIP 转移
killall keepalived
fi
fi
脚本受权:chmod 775 check_nginx_pid.sh
阐明:脚本必须通过受权,不然没权限拜访啊,在这里咱们两条服务器执行、VIP(virtual_ipaddress:192.168.16.130)
, 咱们在生产环境是间接通过 vip 来拜访服务。
模仿 nginx
故障:
批改两个服务器默认拜访的 Nginx
的html
页面作为区别。
首先拜访 192.168.16.130
, 通过vip
进行拜访,页面显示192.168.16.128
;阐明以后是主服务器提供的服务。
这个时候 192.168.16.128
主服务器执行命令:
systemctl stop nginx; #进行 nginx
再次拜访 vip(192.168.16.130)
发现这个时候页面显示的还是:192.168.16.128
,这是脚本外面主动重启。
当初间接将 192.168.16.128
服务器敞开,在此拜访 vip(192.168.16.130)
当初发现页面显示 192.168.16.129
,这个时候keepalived
就主动故障转移了,一套企业级生产环境的高可用计划就搭建好了。
keepalived
中还有许多性能比方:邮箱揭示啊等等,就不操作了,能够去官网看看文档。另外,关注公众号 Java 技术栈,在后盾回复:面试,能够获取我整顿的 Nginx 系列面试题和答案,十分齐全。
近期热文举荐:
1.1,000+ 道 Java 面试题及答案整顿(2021 最新版)
2. 终于靠开源我的项目弄到 IntelliJ IDEA 激活码了,真香!
3. 阿里 Mock 工具正式开源,干掉市面上所有 Mock 工具!
4.Spring Cloud 2020.0.0 正式公布,全新颠覆性版本!
5.《Java 开发手册(嵩山版)》最新公布,速速下载!
感觉不错,别忘了顺手点赞 + 转发哦!