1 概述
- 我们已经可以使用Nginx来保证服务的高可用,但是依然有问题,如果Nginx出现了单点故障,那么整个服务就将宕机,所以我们可以考虑使用Nginx+Keepalived来实现集群高可用。

2 Keepalived介绍
- Keepalived是一种高性能的服务器高可用或热备解决方案,Keepalived可以用来防止服务器单点故障的发生,通过配合Nginx可以实现web前端服务的高可用。
- Keepalived以VRRP协议为实现基础,用VRRP协议来实现高可用性(HA)。VRRP(Virtual Router Redundancy Protocol)协议用于实现路由器冗余的协议,VRRP协议将两台或多台路由器设备虚拟成一个设备,对外提供虚拟路由IP(一个或多个),而在路由器组内部,如果实际拥有这个对外IP的路由器工作正常的话就是MASTER,或者通过算法选举产生,MASTER实现针对虚拟路由器IP的各种网络功能,如ARP请求,ICMP以及数据的转发等,其他设备不拥有该虚拟IP,状态是BACKUP,除了接受MASTER的VRRP状态通告信息完,不执行对外的网络功能。当主机失效的时候,BACKUP将接管原先MASTER的网络功能。
- VRRP协议使用多播数据来传输VRRP数据,VRRP数据使用特殊的虚拟源MAC地址发送数据而不是自身网卡的MAC地址,VRRP运行的时候只有MASTER路由器定时发送VRRP通告信息,表示MASTER工作正常以及虚拟路由器IP(组),BACKUP只接收VRRP数据,不发送数据,如果一定时间内没有接受到MASTER的通告信息,各个BACKUP将宣告自己成为MASTER,发送通告信息,重新进行MASTER选举。
3 Nginx+Keepalived的架构图

4 机器规划
| 主机名称 |
IP地址 |
安装软件 |
| Nginx-MASTER(Nginx的主节点) |
192.168.49.100 |
Nginx、Keepalived |
| Nginx-BACKUP(Nginx的从节点) |
192.168.49.101 |
Nginx、Keepalived |
5 Nginx+Keepalived实现高可用集群
5.1 在192.168.49.100和192.168.49.101机器上安装Nginx
yum -y install gcc-c++ pcre pcre-devel zlib zlib-devel openssl openssl-devel
wget http://nginx.org/download/nginx-1.18.0.tar.gz
tar -zxvf nginx-1.18.0.tar.gz
cd nginx-1.18.0/
./configure
- 执行
make && make install命令:
make && make install
- 为了以示区别,将192.168.49.100上的Nginx的首页换成192.168.49.100:
cd /usr/local/nginx/html
echo "192.168.49.100" > index.html
- 为了以示区别,将192.168.49.101上的Nginx的首页换成192.168.49.101:
cd /usr/local/nginx/html
echo "192.168.49.101" > index.html
- 分别启动192.168.49.100和192.168.49.101上的Nginx:
cd /usr/local/nginx/sbin
./nginx
5.2 在192.168.49.100和192.168.49.101机器上安装Keepalived
wget https://www.keepalived.org/software/keepalived-2.2.1.tar.gz
tar -zxvf keepalived-2.2.1.tar.gz
cd keepalived-2.2.1/
./configure
- 如果出现了
*** WARNING - this build will not support IPVS with IPv6. Please install libnl/libnl-3 dev libraries to support IPv6 with IPVS,可以执行如下的命令:
yum -y install libnl libnl-devel libnfnetlink-devel
./configure
- 执行
make && make install命令:
make && make install
- 在192.168.49.100(主节点)配置Keepalived:
mkdir -pv /etc/keepalived
vim /etc/keepalived/keepalived.conf
! Configuration File for keepalivedglobal_defs { ## 标识本节点的字条串,通常为 hostname router_id nginx-master; script_user root enable_script_security }## 检测脚本## keepalived 会定时执行脚本并对脚本执行的结果进行分析,动态调整 vrrp_instance 的优先级。如果脚本执行结果为 0,并且 weight 配置的值大于 0,则优先级相应的增加。如果脚本执行结果非 0,并且 weight配置的值小于 0,则优先级相应的减少。其他情况,维持原本配置的优先级,即配置文件中 priority 对应的值。vrrp_script chk_nginx { script "/etc/keepalived/nginx_check.sh" interval 2 weight -5 fall 3 rise 2}## 定义虚拟路由,VI_1 为虚拟路由的标示符,自己定义名称vrrp_instance VI_1 { ## 主节点为 MASTER,对应的备份节点为 BACKUP state MASTER interface ens33 # 主机的IP地址 mcast_src_ip 192.168.49.100 # 虚拟路由id virtual_router_id 100 ## 节点优先级,值范围 0-254,MASTER 要比 BACKUP 高 priority 100 ## 优先级高的设置 nopreempt 解决异常恢复后再次抢占的问题 nopreempt ## 组播信息发送间隔,所有节点设置必须一样,默认 1s advert_int 2 authentication { auth_type PASS auth_pass 1111 } track_script { chk_nginx } ## 虚拟 IP 池, 所有节点设置必须一样 virtual_ipaddress { 192.168.49.110 }}
- 在192.168.49.101(从节点)配置Keepalived:
mkdir -pv /etc/keepalived
vim /etc/keepalived/keepalived.conf
! Configuration File for keepalivedglobal_defs { router_id nginx-backup script_user root enable_script_security }vrrp_script chk_nginx { script "/etc/keepalived/nginx_check.sh" interval 2 weight -5 fall 3 rise 2}vrrp_instance VI_1 { state BACKUP interface ens33 virtual_router_id 101 priority 90 mcast_src_ip 192.168.49.101 advert_int 2 authentication { auth_type PASS auth_pass 1111 } track_script { chk_nginx } virtual_ipaddress { 192.168.49.110 }}
- 在192.168.49.100和192.168.49.101上创建Nginx的检查脚本:
cd /etc/keepalived
vim nginx_check.sh
#!/bin/bashA=`ps -C nginx –no-header |wc -l`if [ $A -eq 0 ];then /usr/local/nginx/sbin/nginx sleep 2 if [ `ps -C nginx --no-header |wc -l` -eq 0 ];then killall keepalived fifi
chmod +x /etc/keepalived/nginx_check.sh
- 分别启动192.168.49.100和192.168.49.101上的Keepalived:
systemctl daemon-reload
systemctl enable --now keepalived
# 在192.168.49.100和192.168.49.101上输入如下的命令ip a


ping 192.168.49.110 -c 4

