当前位置:首页 > 技术文章 > 正文内容

4步配置Nginx + Keepalived + Havip,解决前端单点问题

arlanguage3个月前 (01-24)技术文章22

本文出自头条号老王谈运维,转载请说明出处。

前言

在现实生产环境中,对于HTTP或HTTPS的请求,Linux运维工程师使用Nginx作为服务器的负载均衡,与此同时Nginx自身也成为了新的单点故障,即:只要 Nginx 挂了,网站也就挂了。

此文档主要是为了解决前端 Nginx 单点问题,使用Keepalived + Havip 实现NGINX 高可用。

如果无特殊要求,建议还是通过SLB + 两台NGINX 方式来解决NGINX 单点问题

一、环境准备

VPC 环境 (必须,因为HAVIP 只能基于VPC)

  • OS :CentOS 7.4
  • Node 1: 172.16.51.149 (master)
  • Node 2:172.16.51.148 (backup)
  • EIP: 用于绑定在HAVIP 上,对外提供服务
  • HAVIP: 集群虚拟IP (需要申请)

HAVIP 申请条件

对客户的要求是大客户(已上云规模),并且需要用户具备自行配置的能力。提供用户对HAVIP的具体使用场景。

(如自建 Mysql 高可用/VPN/SNAT等,仅支持当前已有产品不支持的场景。例如,服务节点高可用的需求 SLB 主备服务器组功能可以满足,请引导用户使用 SLB )。

二、拓扑情况

(阿里云HAVIP控制台自动生成的拓扑)

三、应用环境搭建

  • NGINX 搭建 (过程略)
  • Keepalived 搭建 (过程略,直接用yum 安装即可)
  • 配置开机启动 (我这里应用环境都是采用yum 安装,系统环境是CentOS 7.4 )直接使用以下命令设置开机启动即可

设置开机启动

systemctl enable nginx
systemctl enable keepalived

四、配置Keepalived

配置文件详解可参考文档尾部的《参考文档》

master 配置

! Configuration File for keepalived
 global_defs { 
 router_id LVS_DEVEL
}
 vrrp_instance VI_1 {
 state MASTER
 interface eth0
 virtual_router_id 55
 priority 100
 advert_int 1
 authentication {
 auth_type PASS
 auth_pass 1111
 }
 virtual_ipaddress {
 172.16.51.252 dev eth0 label eth0:havip # 配置HAVIP 地址
 }
 unicast_src_ip 172.16.51.149 # 单播模式,本机IP
 unicast_peer {
 172.16.51.148 #BACKUP 主机IP 地址
 }
}
Backup 配置
! Configuration File for keepalived
 global_defs { 
 router_id LVS_DEVEL
}
 vrrp_instance VI_1 {
 state BACKUP
 interface eth0
 virtual_router_id 55
 priority 80
 advert_int 1
 authentication {
 auth_type PASS
 auth_pass 1111
 }
 virtual_ipaddress {
 172.16.51.252
 }
 unicast_src_ip 172.16.51.148 # 单播模式,本机IP
 unicast_peer {
 172.16.51.149 #BACKUP 主机IP 地址
 }
}

五、验证

需要先启动两台服务器的NGINX 和Keepalived ,启动方式直接使用

systemctl start nginx (keepalived) 即可
  • 确认havip 是否存在

配置完成且正常启动 keepalived 后,HAVIP 会在Master 节点上现出来

  • 控制台页面主备信息可以正常显示
  • 访问验证

直接访问HAVIP 的公网IP地址,正常情况下访问到的内容是 Master(node1,主实例) 上

  • 模拟宕机验证

关闭ECS主实例(master 节点),确认备实例是否能被正常访问以及节点状态是否发生变化

HAVIP 自动绑定到node2 实例上

之前的主实例由于宕机,自动降为备实例,老的备实例升级为主实例

再次访问HAVIP 的公网地址,访问到的内容是node2

注:

如果需要监控进程和端口的,可以自行写脚本完成

参考文档

https://www.keepalived.org/manpage.html

https://blog.csdn.net/u012758088/article/details/76599500


网站崩溃找不到原因?平台搭建无从下手?热门技术不想落伍?想要变强找不到资料?

加入[IT拯救联盟],让大牛和同伴拯救你,带你装x带你飞。定期干货分享、大牛专业解答、实用IT工具优选.....

私信小编“联盟”,即可加入我们~

扫描二维码推送至手机访问。

版权声明:本文由AR编程网发布,如需转载请注明出处。

本文链接:http://www.arlanguage.com/post/1106.html

分享给朋友:

“4步配置Nginx + Keepalived + Havip,解决前端单点问题” 的相关文章

Nginx集群搭建 nginx keepalived集群

Nginx负载均衡环境:四台虚拟机、系统Centos7.9、NginxHostnameIp说明lb192.168.133.142Nginx主负载均衡器rs1192.168.133.130Web服务器1rs2192.168.133.137Web服务器2Client192.168.133.139客户端—...

Nginx:为什么高性能?Master&worker如何配合?负载均衡了解吗?

1. Nginx架构及工作流程Nginx真正处理请求业务的是Worker之下的线程。worker进程中有一个ngx_worker_process_cycle()函数,执行无限循环,不断处理收到的来自客户端的请求,并进行处理,直到整个Nginx服务被停止。当一个 worker 进程在 accept()...

听说你的Nginx还不会记录Response Body?

相信大家都遇到过在排查线上问题或Debug的时候,在某一瞬间,特别想开启Nginx的Response Body日志,来帮助自己快速的定位问题;但找半天发现只有$request_body/$upstream_addr/$upstream_response_time这些相近变量可用;这个时候不要慌......

如何在 NGINX 中创建自定义 404 错误页面

每次NGINX在尝试处理客户端请求时遇到错误,它都会返回一个错误。每个错误都包含一个HTTP响应代码和一个简短描述。错误通常通过简单的默认HTML页面显示给用户。幸运的是,您可以配置NGINX以向您的站点或 Web 应用程序的用户显示自定义错误页面。这可以使用 NGINX 的 error_page指...

Nginx 的日志 nginx的日志能否保存到日志审计里面?

Nginx 的日志主要有 2 个,一个是 access.log, 一个是 error.log。如果你不进行任何配置的话,这 2 个日志将会使用默认的日志配置,这个日志将会位于/var/log/nginx 目录中。针对虚拟主机的配置如果你使用了 Nginx 为虚拟主机的话。那么你可以在你的虚拟主机的配...

09《Nginx 入门教程》Nginx 的 Http 模块介绍(下)

本小节,我们将主要介绍 Nginx 中 Http 请求 11 个阶段中的最后几个重要的阶段以及相关的模块,并演示其用法。1. try_files 阶段这个阶段又称为 precontent 阶段,是 content 阶段的前置处理阶段,该阶段主要介入的模块是 ngx_http_try_files_mo...