1 概述
- 我们已经可以使用Nginx来保证服务的高可用,但是依然有问题,如果Nginx出现了单点故障,那么整个服务就将宕机,所以我们可以考虑使用Nginx+Keepalived来实现集群高可用。
2 Keepalived介绍
- Keepalived是一种高性能的服务器高可用或热备解决方案,Keepalived可以用来防止服务器单点故障的发生,通过配合Nginx可以实现web前端服务的高可用。
- Keepalived以VRRP协议为实现基础,用VRRP协议来实现高可用性(HA)。VRRP(Virtual Router Redundancy Protocol)协议用于实现路由器冗余的协议,VRRP协议将两台或多台路由器设备虚拟成一个设备,对外提供虚拟路由IP(一个或多个),而在路由器组内部,如果实际拥有这个对外IP的路由器工作正常的话就是MASTER,或者通过算法选举产生,MASTER实现针对虚拟路由器IP的各种网络功能,如ARP请求,ICMP以及数据的转发等,其他设备不拥有该虚拟IP,状态是BACKUP,除了接受MASTER的VRRP状态通告信息完,不执行对外的网络功能。当主机失效的时候,BACKUP将接管原先MASTER的网络功能。
- VRRP协议使用多播数据来传输VRRP数据,VRRP数据使用特殊的虚拟源MAC地址发送数据而不是自身网卡的MAC地址,VRRP运行的时候只有MASTER路由器定时发送VRRP通告信息,表示MASTER工作正常以及虚拟路由器IP(组),BACKUP只接收VRRP数据,不发送数据,如果一定时间内没有接受到MASTER的通告信息,各个BACKUP将宣告自己成为MASTER,发送通告信息,重新进行MASTER选举。
3 Nginx+Keepalived的架构图
4 机器规划
主机名称 |
IP地址 |
安装软件 |
Nginx-MASTER(Nginx的主节点) |
192.168.49.100 |
Nginx、Keepalived |
Nginx-BACKUP(Nginx的从节点) |
192.168.49.101 |
Nginx、Keepalived |
5 Nginx+Keepalived实现高可用集群
5.1 在192.168.49.100和192.168.49.101机器上安装Nginx
yum -y install gcc-c++ pcre pcre-devel zlib zlib-devel openssl openssl-devel
wget http://nginx.org/download/nginx-1.18.0.tar.gz
tar -zxvf nginx-1.18.0.tar.gz
cd nginx-1.18.0/
./configure
- 执行
make && make install
命令:
make && make install
- 为了以示区别,将192.168.49.100上的Nginx的首页换成192.168.49.100:
cd /usr/local/nginx/html
echo "192.168.49.100" > index.html
- 为了以示区别,将192.168.49.101上的Nginx的首页换成192.168.49.101:
cd /usr/local/nginx/html
echo "192.168.49.101" > index.html
- 分别启动192.168.49.100和192.168.49.101上的Nginx:
cd /usr/local/nginx/sbin
./nginx
5.2 在192.168.49.100和192.168.49.101机器上安装Keepalived
wget https://www.keepalived.org/software/keepalived-2.2.1.tar.gz
tar -zxvf keepalived-2.2.1.tar.gz
cd keepalived-2.2.1/
./configure
- 如果出现了
*** WARNING - this build will not support IPVS with IPv6. Please install libnl/libnl-3 dev libraries to support IPv6 with IPVS
,可以执行如下的命令:
yum -y install libnl libnl-devel libnfnetlink-devel
./configure
- 执行
make && make install
命令:
make && make install
- 在192.168.49.100(主节点)配置Keepalived:
mkdir -pv /etc/keepalived
vim /etc/keepalived/keepalived.conf
! Configuration File for keepalived
global_defs {
## 标识本节点的字条串,通常为 hostname
router_id nginx-master;
script_user root
enable_script_security
}
## 检测脚本
## keepalived 会定时执行脚本并对脚本执行的结果进行分析,动态调整 vrrp_instance 的优先级。如果脚本执行结果为 0,并且 weight 配置的值大于 0,则优先级相应的增加。如果脚本执行结果非 0,并且 weight配置的值小于 0,则优先级相应的减少。其他情况,维持原本配置的优先级,即配置文件中 priority 对应的值。
vrrp_script chk_nginx {
script "/etc/keepalived/nginx_check.sh"
interval 2
weight -5
fall 3
rise 2
}
## 定义虚拟路由,VI_1 为虚拟路由的标示符,自己定义名称
vrrp_instance VI_1 {
## 主节点为 MASTER,对应的备份节点为 BACKUP
state MASTER
interface ens33
# 主机的IP地址
mcast_src_ip 192.168.49.100
# 虚拟路由id
virtual_router_id 100
## 节点优先级,值范围 0-254,MASTER 要比 BACKUP 高
priority 100
## 优先级高的设置 nopreempt 解决异常恢复后再次抢占的问题
nopreempt
## 组播信息发送间隔,所有节点设置必须一样,默认 1s
advert_int 2
authentication {
auth_type PASS
auth_pass 1111
}
track_script {
chk_nginx
}
## 虚拟 IP 池, 所有节点设置必须一样
virtual_ipaddress {
192.168.49.110
}
}
- 在192.168.49.101(从节点)配置Keepalived:
mkdir -pv /etc/keepalived
vim /etc/keepalived/keepalived.conf
! Configuration File for keepalived
global_defs {
router_id nginx-backup
script_user root
enable_script_security
}
vrrp_script chk_nginx {
script "/etc/keepalived/nginx_check.sh"
interval 2
weight -5
fall 3
rise 2
}
vrrp_instance VI_1 {
state BACKUP
interface ens33
virtual_router_id 101
priority 90
mcast_src_ip 192.168.49.101
advert_int 2
authentication {
auth_type PASS
auth_pass 1111
}
track_script {
chk_nginx
}
virtual_ipaddress {
192.168.49.110
}
}
- 在192.168.49.100和192.168.49.101上创建Nginx的检查脚本:
cd /etc/keepalived
vim nginx_check.sh
#!/bin/bash
A=`ps -C nginx –no-header |wc -l`
if [ $A -eq 0 ];then
/usr/local/nginx/sbin/nginx
sleep 2
if [ `ps -C nginx --no-header |wc -l` -eq 0 ];then
killall keepalived
fi
fi
chmod +x /etc/keepalived/nginx_check.sh
- 分别启动192.168.49.100和192.168.49.101上的Keepalived:
systemctl daemon-reload
systemctl enable --now keepalived
# 在192.168.49.100和192.168.49.101上输入如下的命令
ip a
ping 192.168.49.110 -c 4