第一步:安装必要的环境
# yum install gcc gcc-c++ glibc-devel make ncurses-devel openssl-devel xmlto unixODBC-devel -y
安装必要的环境
第二步:安装二郎语言
wget http://erlang.org/download/otp_src_19.2.tar.gz
下载二郎语言,这一步会很慢,但要等待
解压
tar -xzvf otp_src_19.2.tar.gz
创建安装目录
mkdir /usr/local/erlang
进入解压路径
cd otp_src_19.2
编译并安装
./configure —prefix=/usr/local/erlang —enable-smp-support —enable-threads —enable-sctp —enable-kernel-poll —enable-hipe —with-ssl —without-javac
安装
make && make install
修改环境变量
vim /etc/profile
#追加环境变量到文件末尾
export PATH=$PATH:/usr/local/erlang/bin
应用环境变量
source /etc/profile
测试erlang安装是否成功
# erlErlang/OTP 20 [erts-9.3] [source] [64-bit] [smp:2:2] [ds:2:2:10] [async-threads:10] [hipe] [kernel-poll:false]Eshell V9.3 (abort with ^G) # 出现这个命令提示符说明 erlang 安装成功1>erlang:halt(). # 退出 erlang,注意 halt() 后面有个 点
另外一种安装erlang的方法:https://dl.bintray.com/rabbitmq-erlang/rpm/erlang/21/el/7/x86_64/这个网站中,本地下载wget https://dl.bintray.com/rabbitmq/Keys/rabbitmq-release-signing-key.asc #下载密钥rpm --import rabbitmq-release-signing-key.asc #导入rpm库的密钥rpm -ivh erlang-21.2.4-1.el7.centos.x86_64.rpm
erlang,rabbitmq,秘钥等,可在csdn资源中找到。
//download.csdn.net/download/smile_795/12133763
//download.csdn.net/download/smile_795/12133762
第三步:安装rabbitmq
下载路径
wget http://www.rabbitmq.com/releases/rabbitmq-server/v3.6.5/rabbitmq-server-generic-unix-3.6.5.tar.xz
a. 解压二进制包,解压即可用# tar xvf rabbitmq-server-generic-unix-3.7.5.tar.xz -C /usr/local/
rpm包安装yum install rabbitmq-server-3.7.9-1.el7.noarch.rpm
systemctl enable rabbitmq-server 开机启动
systemctl start rabbitmq-server
rabbitmq-server -detached 后台启动命令
rabbitmq-server stop 停止命令
到安装路径下
./rabbitmq-plugins enable rabbitmq_management 开启插件管理页面
./rabbitmq-server 直接启动
rabbitmqctl status 查看状态
rabbitmqctl list_users 列出角色
检测是否安装成功
rabbitmqctl status
创建目录
mkdir /etc/rabbitmq
然后才能启动plugins
添加用户 以及密码
rabbitmqctl add_user admin admin123
# 查看用户列表
rabbitmqctl list_users
# 添加进管理员,此处假如不添加管理员,在登陆的时候会报错,此用户不是管理员。所以必须添加。
rabbitmqctl set_user_tags admin administrator
开放端口:
firewall-cmd —permanent —add-port=15672/tcp
firewall-cmd —permanent —add-port=5672/tcp
systemctl restart firewalld.service
到这里你的rabbitmq就可以使用了
常见问题:
1、启动不了,有可能是已经启动过了,ps aux|grep rabbit 查看进程id kill -9 pid杀掉
2、安装失败可能是版本不对应,卸载删除干净,安装对应的版本
3、访问不了15672或者5672可能是端口未开放,开放端口,直接关闭防火墙,即可访问成功
============================================================================
四、群集配置
1、设置节点相互信任:Erlang Cookie
RabbitMQ 节点和 CLI 工具(例如 rabbitmqctl )使用 cookie 来确定它们是否被允许相互通信,要使两个节点能够通信,它们必须具有相同的共享密钥,称为 Erlang Cookie。 Cookie 只是一个字符串,最多可以有 255 个字符。它通常存储在本地文件中。 该文件必须只能由所有者访问(400 权限) 。每个集群节点必须具有相同的 cookie,文件位置(rpm 安装) /var/lib/rabbitmq/.erlang.cookie,如果是源码安装的 .erlang.cookie 文件在 启动用户的家目录中。把 rabbit2、rabbit3 设置成和 rabbit1 一样的即可,权限是 400 ,或者直接复制一份过去即可。
这里采用复制的方式采用源码安装的 rabbitmq .erlang.cookie 文件在 /root 目录下# scp /var/lib/rabbitmq/.erlang.cookie node02:/root/root@node02's password:.erlang.cookie 100% 20 2.3KB/s 00:00# scp /var/lib/rabbitmq/.erlang.cookie node03:/root/root@node03's password:.erlang.cookie 100% 20 7.5KB/s 00:00
2、正常方式启动所有节点
# rabbitmq-server -detached # 在所有节点上启动 rabbitmq-server
3、查看群集状态
# nod01 上# rabbitmqctl cluster_statusCluster status of node rabbit@node01 ...[{nodes,[{disc,[rabbit@node01]}]},{running_nodes,[rabbit@node01]},{cluster_name,<<"rabbit@node01">>},{partitions,[]},{alarms,[{rabbit@node01,[]}]}]# node02 上# ./rabbitmqctl cluster_statusCluster status of node rabbit@node02 ...[{nodes,[{disc,[rabbit@node02]}]},{running_nodes,[rabbit@node02]},{cluster_name,<<"rabbit@node02">>},{partitions,[]},{alarms,[{rabbit@node02,[]}]}]# node03 上# ./rabbitmqctl cluster_statusCluster status of node rabbit@node03 ...[{nodes,[{disc,[rabbit@node03]}]},{running_nodes,[rabbit@node03]},{cluster_name,<<"rabbit@node03">>},{partitions,[]},{alarms,[{rabbit@node03,[]}]}]
4、将 node02、node03 加入 rabbit@node01 群集
a. 停止 node02 的 rabbitmq 应用程序# 在其余 2 个节点上操作# ./rabbitmqctl stop_appStopping rabbit application on node rabbit@node02 ...b. 加入 rabbit@node01 群集1# 在其余 2 个节点上操作# ./rabbitmqctl join_cluster rabbit@node01 # 如果这一步报错的话,请在所有节点打开相应的端口,打开 4369 端口Clustering node rabbit@node02 with rabbit@node01c. 启动 rabbitMQ 程序# 在其余 2 个节点上操作# ./rabbitmqctl start_appStarting node rabbit@node02 ...completed with 3 plugins.b. 查看群集状态在群集任何一个节点上都可以查看到群集的状态# rabbitmqctl cluster_statusCluster status of node rabbit@node01 ...[{nodes,[{disc,[rabbit@node01,rabbit@node02,rabbit@node03]}]},{running_nodes,[rabbit@node03,rabbit@node02,rabbit@node01]},{cluster_name,<<"rabbit@node01">>},{partitions,[]},{alarms,[{rabbit@node03,[]},{rabbit@node02,[]},{rabbit@node01,[]}]}]通过上面的步骤,我们可以在群集运行的同时随时向群集添加新节点
已加入群集的节点可以随时停止,也可以崩溃。在这两种情况下,群集的其余部分都会继续运行,并且节点在再次启动时,会自动 ”跟上“(同步)其它群集节点。
注意:
当整个集群关闭时,最后一个关闭的节点必须是第一个启动的节点,如果不是这样,节点会等待 30s 等待最后的磁盘节点恢复状态,然后失败。如果最后下线的节点不能上线,可以使用 forget_cluster_node 命令将其从群集中删除。如果所有的节点不受控制的同时宕机,比如掉电,会进入所有的节点都会认为其他节点比自己宕机的要晚,即自己先宕机,这种情况下可以使用 force_boot 指令来启动一个节点。
d. 设置群集模式为”镜像队列”模式
# rabbitmqctl set_policy ha-all “^” ‘{“ha-mode”:”all”}’
五、群集移除节点
当节点不再是节点的一部分时,需要从群集中明确地删除节点。
将 rabbit@node02 从群集中删除,回到独立模式:
在 rabbit@node02 上操作:1、停止 RabbitMQ 应用程序。# ./rabbitmqctl stop_appStopping rabbit application on node rabbit@node02 ...2、重置节点。# ./rabbitmqctl resetResetting node rabbit@node02 ...3、重新启动 RabbitMQ 应用程序。# ./rabbitmqctl start_appStarting node rabbit@node02 ...completed with 3 plugins.4、在节点上运行 cluster_status 命令,确认 rabbit@node02 现在已经不再是群集的一部分,并独立运行# ./rabbitmqctl cluster_statusCluster status of node rabbit@node02 ...[{nodes,[{disc,[rabbit@node02]}]},{running_nodes,[rabbit@node02]},{cluster_name,<<"rabbit@node02">>},{partitions,[]},{alarms,[{rabbit@node02,[]}]}]也可以远程删除节点,例如,在处理无响应的节点时,这很有用。例如,在节点 rabbit@node01 上把 rabbit@node03 从群集中移除1、先在 rabbit@node03 上将 RabbitMQ 应用停掉# ./rabbitmqctl stop_appStopping rabbit application on node rabbit@node03 ...2、在 rabbit@node01 上远程将 rabbit@node03 删除# rabbitmqctl forget_cluster_node rabbit@node03Removing node rabbit@node03 from the cluster3、请注意,这时,rabbit@node03 仍然认为它还在 rabbit@node01 的群集里面,并试图启动它,这将会导致错误。我们需要将 rabbit@node03 重新设置才能重新启动它。(在 rabbit@node03 上操作)# ./rabbitmqctl resetResetting node rabbit@node03 ...4、重新启动 rabbit@node03# ./rabbitmqctl start_appStarting node rabbit@node03 ...completed with 3 plugins.
现在,三个节点都是作为独立的节点在运行。
注意:此时,rabbit@node01 保留了簇的剩余状态,而 rabbit@node02 和 rabbit@node03 是刚刚初始化的 RabbitMQ。如果想重新初始化 rabbit@node01 的话,需要按照与其它节点相同的步骤进行即可:
1、停止 RabbitMQ 应用程序
2、 重置 RabbitMQ
3、启动 RabbitMQ 应用程序
六、RabbitMQ 管理
1、主机名更改
RabbitMQ 节点使用主机名相互通信。因此,所有节点名称必须能够解析所有群集对应的名称。像 rabbitmqctl 这样的 工具 也是如此。除此之外,默认情况下 RabbitMQ 使用系统的当前主机名来命名数据库目录。如果主机名更改,则会创建一个新的空数据库。为了避免数据丢失,建立一个固定和可解析的主机名至关重要。每当主机名更改时,应该重新启动 RabbitMQ。如果要使用节点名称的完整主机名(RabbitMQ 默认为短名称),并且可以使用 DNS 解析完整的主机名,则需要修改设置环境变量 RABBITMQ_USE_LONGNAME=true
2、RAM 节点的群集
RAM 节点只将其元数据保存在内存中。 只有 RAM 节点的集群是脆弱的, 如果群集停止,将无法再次启动, 并将丢失所有数据。
创建 RAM 节点
我们可以在首次加入集群时将节点声明为 RAM 节点。像之前一样,我们使用 rabbitmqctl join_cluster 来完成此 操作,但传递 —ram 标志
[root@node03 escript]# ./rabbitmqctl stop_appStopping rabbit application on node rabbit@node03 ...[root@node03 escript]# ./rabbitmqctl join_cluster --ram rabbit@node01Clustering node rabbit@node03 with rabbit@node01[root@node03 escript]# ./rabbitmqctl start_appStarting node rabbit@node03 ...completed with 3 plugins.[root@node03 escript]# ./rabbitmqctl cluster_statusCluster status of node rabbit@node03 ...[{nodes,[{disc,[rabbit@node01]},{ram,[rabbit@node03]}]},{running_nodes,[rabbit@node01,rabbit@node03]},{cluster_name,<<"rabbit@node01">>},{partitions,[]},{alarms,[{rabbit@node01,[]},{rabbit@node03,[]}]}]
更改节点类型
可以将节点的类型 RAM 更改为 disc,反之亦然。
使用 change_cluster_node_type 命令。
[root@node03 escript]# ./rabbitmqctl stop_appStopping rabbit application on node rabbit@node03 ...[root@node03 escript]# ./rabbitmqctl change_cluster_node_type discTurning rabbit@node03 into a disc node[root@node03 escript]# ./rabbitmqctl start_appStarting node rabbit@node03 ...completed with 3 plugins.[root@node03 escript]# ./rabbitmqctl cluster_statusCluster status of node rabbit@node03 ...[{nodes,[{disc,[rabbit@node01,rabbit@node03]}]},{running_nodes,[rabbit@node01,rabbit@node03]},{cluster_name,<<"rabbit@node01">>},{partitions,[]},{alarms,[{rabbit@node01,[]},{rabbit@node03,[]}]}]
常用管理命令
- 用户权限管理
RabbitMQ 有一个默认的用户’guest’,密码也是”guest”,这个用户默认只能通过本机访问,如: http://localhost:15672 ,在通过 http 访问之前记得启用 management 插件。
要让其他机器可以访问,需要创建一个新用户,并为其分配权限。
- 用户管理
rabbitmqctl list_users # 列出所有用户
rabbitmqctl add_user {username} {password} # 添加用户
rabbitmqctl delete_user {username} # 删除用户
rabbitmqctl change_password {username} {newpassword} # 修改密码
rabbitmqctl authenticate_user {username} {password} # 用户认证
rabbitmqctl clear_password {username} # 删除密码,密码删除后就不能访问了。
rabbitmqctl set_user_tags {username} {tag …} # 为用户设置角色,tag 可以是 0 个,一个,或多个。如: rabbitmqctl set_user_tags chris administrator ,设置为管理员; rabbitmqctl set_user_tags chris ,清除 chris 与角色的关联。
- 权限管理
RabbitMQ 客户端连接到一个服务端的时候,在它的操作指令中指定了一个虚拟主机。服务端首先检查是否有访问该虚拟主机的权限,没有权限的会拒绝连接。
对于 exchanges 和 queues 等资源,位于某个虚拟主机内;不同虚拟主机内即便名称相同也代表不同的资源。当特定操作在资源上执行时第二级访问控制开始生效。
RabbitMQ 在某个资源上区分了配置、写和读操作。配置操作创建或者销毁资源,或者更改资源的行为。写操作将消息注入进资源之中。读操作从资源中获取消息。
要执行特定操作用户必须授予合适的权限。
rabbitmqctl list_vhosts [vhost info item …] # 获取 vhosts 列表
rabbitmqctl add_vhost {vhost} # 添加 vhosts
rabbitmqctl delete_vhost {hosts} # 删除 vhosts
rabbitmqctl set_permissions [-p vhost] {user} {conf} {write} {read} # 给用户分配对应的 vhost 上分配相应的权限。如: rabbitmqctl set_permissions -p /myvhost chris “^chris-.“ “.“ “.“
rabbitmqctl clear_permissions [-p vhost] {username} # 清除权限
rabbitmqctl list_permissions [-p vhost] # 清除权限列表
rabbitmqctl list_user_permissions {username} # user 权限列表
rabbitmqctl set_permissions -p / chris “.“ “.“ “.“ 此时用户chris才有访问队列资源的权限
七、优化
运行生产工作负载的 RabbitMQ 安装可能需要系统限制和内核参数调整,以便处理体面的并发连接和队列。需要调整的主要设置是打开文件的最大数量,也称为 ulimit -n 。建议在生产环境中为用户 rabbitmq 至少允许 65536个文件描述符。4096 对于大多数开发工作量来说应该是足够的。
有两个限制操作系统内核允许的最大打开文件数(fs.file-max)和每用户限制(ulimit -n)。前者必须高于后者
fs.file-max 设置,在 /etc/sysctl.conf 文件中添加:
fs.file-max = 65535 # sysctl -p
用户限制(ulimit -n)
# vim /etc/security/limits.conf在最后一行添加如下内容root soft nofile 65535root hard nofile 65535* soft nofile 65535* hard nofile 65535重启系统后才能生效,如果想立即生效,可以先使用如下命令:# ulimit -SHn 65535
ulimit 命令详解
ulimit用于shell启动进程所占用的资源,是shell内建命令。
参数介绍:-H 设置硬件资源限制. -S 设置软件资源限制. -a 显示当前所有的资源限制. -c size:设置core文件的最大值.单位:blocks -d size:设置数据段的最大值.单位:kbytes -f size:设置创建文件的最大值.单位:blocks -l size:设置在内存中锁定进程的最大值.单位:kbytes -m size:设置可以使用的常驻内存的最大值.单位:kbytes -n size:设置内核可以同时打开的文件描述符的最大值.单位:n -p size:设置管道缓冲区的最大值.单位:kbytes -s size:设置堆栈的最大值.单位:kbytes -t size:设置CPU使用时间的最大上限.单位:seconds -v size:设置虚拟内存的最大值.单位:kbytesLinux
修改 rabbitmq 配置
如果是 RPM 包安装的 RabbitMQ,修改 /usr/lib/systemd/system/rabbitmq-server.service在 [Service] 中,增加 LimitNOFILE=30000(具体数值根据需要而定)执行 systemctl daemon-reload重启 rabbitmq 服务rabbitmqctl status 可以查看修改后的 limit 限制,如:{file_descriptors,[{total_limit,924},{total_used,2},{sockets_limit,829},{sockets_used,0}]},
日志
默认的情况下,日志位于 /var/log/rabbitmq 目录中(RPM 包安装的),源码安装的在 /usr/local/rabbitmq/var/log/rabbitmq 目录中,服务器的输出被发送到 RABBITMQ_NODENAME.log 文件。其它日志数据定入 RABBITMQ_NODENAME-sasl.log
八、高可用配置
利用haproxy做负载均衡 在192.168.1.1和192.168.1.2节点上 安装haproxy # yum install haproxy
vi /etc/haproxy/haproxy.cfg 之后添加:
#---------------------------------------------------------------------# Example configuration for a possible web application. See the# full configuration options online.## http://haproxy.1wt.eu/download/1.4/doc/configuration.txt##---------------------------------------------------------------------#---------------------------------------------------------------------# Global settings#---------------------------------------------------------------------global# to have these messages end up in /var/log/haproxy.log you will# need to:## 1) configure syslog to accept network log events. This is done# by adding the '-r' option to the SYSLOGD_OPTIONS in# /etc/sysconfig/syslog## 2) configure local2 events to go to the /var/log/haproxy.log# file. A line like the following can be added to# /etc/sysconfig/syslog## local2.* /var/log/haproxy.log#log 127.0.0.1 local2chroot /var/lib/haproxypidfile /var/run/haproxy.pidmaxconn 4000user haproxygroup haproxydaemon# turn on stats unix socketstats socket /var/lib/haproxy/stats#---------------------------------------------------------------------# common defaults that all the 'listen' and 'backend' sections will# use if not designated in their block#---------------------------------------------------------------------defaultsmode httplog globaloption httplogoption dontlognulloption http-server-closeoption forwardfor except 127.0.0.0/8option redispatchretries 3timeout http-request 10stimeout queue 1mtimeout connect 10stimeout client 1mtimeout server 1mtimeout http-keep-alive 10stimeout check 10smaxconn 3000#---------------------------------------------------------------------# main frontend which proxys to the backends#---------------------------------------------------------------------#frontend main *:5000# acl url_static path_beg -i /static /images /javascript /stylesheets# acl url_static path_end -i .jpg .gif .png .css .js# use_backend static if url_static# default_backend app#---------------------------------------------------------------------# static backend for serving up images, stylesheets and such#---------------------------------------------------------------------#backend static# balance roundrobin# server static 127.0.0.1:4331 check#---------------------------------------------------------------------# round robin balancing between the various backends#---------------------------------------------------------------------# backend app# balance roundrobin# server app1 127.0.0.1:5001 check# server app2 127.0.0.1:5002 check# server app3 127.0.0.1:5003 check# server app4 127.0.0.1:5004 checklisten admin_statsbind 0.0.0.0:8100stats enablemode httplog globalstats uri /statsstats realm Haproxy\ Statisticsstats auth admin:adminstats admin if TRUEstats refresh 30slisten rabbitmq_clusterbind 0.0.0.0:56720mode tcpoption tcplogbalance roundrobinserver node05 192.168.2.75:5672 check inter 2000 rise 2 fall 3server node06 192.168.2.76:5672 check inter 2000 rise 2 fall 3listen rabbitmq_cluster_webbind 0.0.0.0:15673mode tcpoption tcplogbalance roundrobinserver node05 192.168.2.75:15672 check inter 2000 rise 2 fall 3server node06 192.168.2.76:15672 check inter 2000 rise 2 fall 3keepalived 配置:! Configuration File for keepalivedglobal_defs {router_id node05vrrp_skip_check_adv_addrvrrp_strictvrrp_garp_interval 0vrrp_gna_interval 0}vrrp_script chk_haproxy {script "/opt/scripts/chk_haproxy.sh"interval 1weight -10}vrrp_instance HA {state MASTER # Keepalived 的角色。Master 表示主服务器,从 服务器 设置为 BACKUPinterface ens33 # 指定监测网卡virtual_router_id 75 # 虚拟路由 ID,主备相同nopreemptpriority 100 # 优先级,BACKUP 机器上的优先级要小于这个值advert_int 1 # 设置主备之间的检查时间,单位为sauthentication { # 定义验证类型和密码auth_type PASS # 主备节点必须一致auth_pass 1111 # 主备节点必须一致}virtual_ipaddress {192.168.2.100/32 dev ens33 lebel ens33:0}track_script {chk_haproxy}}
