当前位置:首页 > 技术文章 > 正文内容

Nginx keepalived 高可用集群(nginx高可用负载均衡)

arlanguage3个月前 (01-31)技术文章25

Nginx集群架构图


环境准备
2台虚拟机(安装 Nginx,keepalived)


172.16.183.18 nginx keepalived


172.16.183.20 nginx keepalived


VIP:172.16.183.220(虚拟出来的ip,此ip必须在2台虚拟机的ip段范围内)


关闭防火墙(为了测试)

systemctl stop firewalld.service (关闭防火墙)
systemctl start firewalld.service (开启防火墙)
systemctl disable firewalld.service (禁止防火墙自启动)
systemctl enable firewalld.service (防火墙随系统开启启动)

在Nginx安装之前需要一些环境依赖库

yum -y install gcc pcre pcre-devel zlib zlib-devel openssl openssl-devel

Nginx 安装步骤

  • 直接下载.tar.gz安装包,下载地址https://nginx.org/en/download.html
cd /usr/local/soft/
wgte https://nginx.org/download/nginx-1.21.6.tar.gz
  • 解压
tar xvf nginx-1.21.6.tar.gz

cd nginx-1.21.6


  • 配置(带有https模块)
./configure --prefix=/usr/local/nginx --with-http_stub_status_module --with-http_ssl_module
  • 编译和安装
编译:make
安装:make install


  • 设置开机启动

编辑服务文件

vim /lib/systemd/system/nginx.service
[Unit]
Description=nginx service
After=network.target

[Service]
Type=forking
ExecStart=/usr/local/nginx/sbin/nginx
ExecReload=/usr/local/nginx/sbin/nginx -s reload
ExecStop=/usr/local/nginx/sbin/nginx -s stop
PrivateTmp=true

[Install]
WantedBy=multi-user.target
  • 加入开机自启动
systemctl enable nginx.service

服务的启动/停止/刷新配置文件/查看状态

#启动nginx服务
systemctl start nginx.service  

#停止服务
systemctl stop nginx.service       
    
 #重新启动服务
systemctl restart nginx.service      
 
#查看所有已启动的服务
systemctl list-units --type=service    

#查看服务当前状态
systemctl status nginx.service         
 
 #设置开机自启动
systemctl enable nginx.service     
    
 # 取消开机自启动
systemctl disable nginx.service 
  • 查看Nginx启动状态
  • 查看启动页面



在2台机器上重复操作即可


至此 Nginx安装完毕


keepliaved安装步骤

  • yum安装命令
yum -y install keepalived

安装路径

/etc/keepalived/


keepalived.conf 配置

  • 查看本虚拟机网卡

查看的原因是要确定VIP,只要虚假出来的ip在机器的ip段即可

  • keepalived.conf文件配置

主节点

! Configuration File for keepalived

global_defs {
    #设备标识
   router_id LVS_DEVEL
   script_user root
   enable_script_security
}

vrrp_script chk_nginx {
    
    #健康检查nginx状态的脚本文件
    script "/etc/keepalived/nginx_check.sh"

    #检测脚本执行的间隔时间
    interval 2

    weight -20

    # 运行脚本的用户和组。
    user root root
}


#虚拟IP的配置
vrrp_instance VI_1 {

    #服务器属性(主)
    state MASTER

    #网卡名称
    interface ens33

    #主备机的虚拟路由器ID即VRRP-ID必须相同
    virtual_router_id 51

    #主备机配置不同优先级,主机优先级>备机优先级
    priority 100

    advert_int 1
    authentication {
        auth_type PASS
        auth_pass 1111
    }

    virtual_ipaddress {
        #按照指定的网卡ip段随意写的ip
        172.16.183.220
    }


    #调用健康监测模板,一定要放在vip的配置下面
    track_script {
        chk_nginx
    }

}

备节点

! Configuration File for keepalived

global_defs {
    #设备标识
   router_id LVS_DEVEL
   script_user root
   enable_script_security
}

vrrp_script chk_nginx {
    
    #健康检查nginx状态的脚本文件
    script "/etc/keepalived/nginx_check.sh"

    #检测脚本执行的间隔时间
    interval 2

    weight -20

    # 运行脚本的用户和组。
    user root root
}


#虚拟IP的配置
vrrp_instance VI_1 {

    #服务器属性(备)
    state BACKUP

    #网卡名称
    interface ens33

    #主备机的虚拟路由器ID即VRRP-ID必须相同
    virtual_router_id 51

    #主备机配置不同优先级,主机优先级>备机优先级
    priority 90

    advert_int 1
    authentication {
        auth_type PASS
        auth_pass 1111
    }

    virtual_ipaddress {
        #按照指定的网卡ip段随意写的ip
        172.16.183.220
    }


    #调用健康监测模板,一定要放在vip的配置下面
    track_script {
        chk_nginx
    }

}
  • nginx_check.sh编辑
#!/bin/bash
counter=$(ps -C nginx --no-heading|wc -l)
if [ "${counter}" = "0" ]; then
/usr/local/nginx/sbin/nginx
sleep 2
counter=$(ps -C nginx --no-heading|wc -l)
if [ "${counter}" = "0" ]; then
killall -9 keepalived
fi
fi

如果没有安装kiilall 命令,则安装命令:yum install -y psmisc

编辑好之后,放在/etc/keepalived目录下并给执行权限

chmod 755?nginx_check.sh
  • 设置开机启动
#设置开机启动
systemctl enable  keepalived.service
#启动keepalived服务
systemctl start  keepalived.service
#停止keepalived服务
systemctl stop  keepalived.service
#查看keepalived服务状态
systemctl status  keepalived.service



访问Nginx集群

在浏览器上输入:http://172.16.183.220/



故障转移

Nginx + keepalived 组成的高可用集群,默认访问主节点,当主节点出现故障后,从节点自动切换为主节点,此后的访问在备节点上,当主节点再次启动后正常后,此后的访问节点回到主节点。

本示例使用ip:172.16.183.18这台作为主节点,ip:172.16.183.20作为备节点

  • 正常访问集群效果如下:
  • 当主节点停机或者挂掉后,访问备节点效果如下:


  • 当主节点恢复正常后访问效果如下:

自此Nginx + keepalived 高可用集群搭建完成


扫描二维码推送至手机访问。

版权声明:本文由AR编程网发布,如需转载请注明出处。

本文链接:http://www.arlanguage.com/post/1419.html

分享给朋友:

“Nginx keepalived 高可用集群(nginx高可用负载均衡)” 的相关文章

Java 加密解密和数字签名

在做项目中,只要涉及敏感信息,或者对安全有一定要求的场景,都需要对数据进行加密。在Java中原生API即可实现对称加密与非对称加密,并支持常用的加密算法。对称加密对称加密使用单钥完成加解密,加密和解密采用相同的密钥。对称加密的速度快,常用于大量数据进行加密。主流的算法有:AES,3DES。生成3DE...

宝塔面板如何关闭https强制跳转http/https共存

宝塔面板如何关闭https强制跳转http/https共存在 宝塔面板 中,如果你需要关闭 HTTPS 强制跳转并实现 HTTP 和 HTTPS 共存,可以通过以下步骤完成配置:一、关闭 HTTPS 强制跳转登录宝塔面板进入宝塔后台,点击左侧菜单中的 网站。找到目标网站在网站列表中找到需要取消 HT...

VUE3前端开发入门系列教程

一直以来使用ThinkJS开发,使用Semantic-UI手写代码,又缺少一些table等插件,好累。平时使用NodeJS开发后端较多,一直有接触VUE想法,总是不得入门(可能是思维固化了),再次深入研究,直接从VUE3入手,并借这次机会写个入门系列教程,一是做个笔记备查,二是与大家分享。初次入门V...

博客引擎 hugo intro 入门介绍+安装笔记

拓展阅读blog-engine-01-常见博客引擎 jekyll/hugo/Hexo/Pelican/Gatsby/VuePress/Nuxt.js/Middleman 对比[1]blog-engine-02-通过博客引擎 jekyll 构建 github pages 博客实战笔记[2]blog-e...

nginx 使用 proxy_pass 代理 请求转发

例如本地80端口Nginx代理8088端口服务,同样是访问 http://127.0.0.1/endian/look配置1:location /endian/ {proxy_pass http://127.0.0.1:8088;}会访问被代理服务的: http://127.0.0.1:8088/en...

线上环境如何无感升级Nginx版本? nginx在线升级

由于一直有第三方在扫描网站,并且扫描到了大量的NGINX漏洞,并且在Nginx官网也提供了各种补丁,各种升级版本,由于打补丁的方式太过于麻烦了,所以很多人选择了直接升级到指定的版本来修复漏洞。但是线上环境一定要做到无感升级,不影响正常运行的业务,下面我们就来看看,在线上环境如何实现Nginx的无感升...