构建高可用服务器之四 Keepalive冗余Nginx

本文涉及的产品
RDS MySQL DuckDB 分析主实例,基础系列 4核8GB
RDS DuckDB + QuickBI 企业套餐,8核32GB + QuickBI 专业版
RDS Agent(兼容OpenClaw),2核4GB
简介:

实验目的:

使用Keepalive来保证Nginx的高可用,进而实现网站的高可用!

实验拓扑:

wKioL1Vd8J_DlQUsAANYKLe5in0201.jpg


实验环境:

如上拓扑图所示,masterslavemysql主从,且有discuz论坛,且已经做高可用。(可参加《构建高可用服务器之三Keepalive冗余Mysql)现在是刚搭建两台Nginx,均已安装keepaliveIP地址分别为192.168.1.2192.168.1.5(可参加《构建Nginx服务器之一安装及虚拟主机配置》《构建高可用服务器之一Keepalive介绍及安装》)


一、配置主机Nginx(192.168.1.2)

nginx服务的配置文件如下:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
[root@nginx ~] # cat/usr/local/nginx/conf/nginx.conf
worker_processes  1;
  
events {
    worker_connections  1024;
}
  
http {
    include       mime.types;
    default_type  application /octet-stream ;
  
    sendfile        on;
    keepalive_timeout  65;
###############################################################################
upstream discuz {
                 server 192.168.1.3:80 weight=1max_fails=2 fail_timeout=30s;
                 server 192.168.1.4:80 weight=1max_fails=2 fail_timeout=30s;
                         }
  
    server {
        listen       80;
        server_name  localhost;
  
          location/ {
           root   html;
           index  index.html index.htm;
                 proxy_set_header Host $host;
                 proxy_set_header X-Real-IP$remote_addr;
                 proxy_set_headerX-Forwarded-For $proxy_add_x_forwarded_for;
                 proxy_pass http: //discuz ;
        }
################################动静分离#######################################
  
          location~ .*\.(php|jsp|cgi|shtml)?$
              {
                proxy_set_header Host  $host;
                proxy_set_header X-Real-IP$remote_addr;
                proxy_set_headerX-Forwarded-For $proxy_add_x_forwarded_for;
                proxy_pass http: //discuz ;
              }
  
       location ~ .*\.(html|htm|gif|jpg|jpeg|bmp|png|ico|txt|js|css)$
              {
                    root /usr/local/nginx/html ;
                    expires      30d;
        }
#######################################################################
        error_page   500 502 503 504   /50x .html;
        location =  /50x .html {
            root   html;
        }
  
     }
  
}
[root@nginx ~] #

keepaive配置文件如下:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
[root@nginx ~] # cat/etc/keepalived/keepalived.conf
! Configuration File  for  keepalived
  
global_defs {
   notification_email {
          654001593@qq.com
    }
   notification_email_from 654001593@qq.com
   smtp_server 127.0.0.1
   smtp_connect_timeout 30
   router_id LVS_DEVEL
}
  
vrrp_script chk_nginx {
          script "/data/sh/check_nginx.sh"
          interval2
          weight2
}
  
vrrp_instance VI_1 {
    state BACKUP
    interface eth0
    virtual_router_id 251
    priority 100
    mcast_src_ip 192.168.1.2
    advert_int 1
    nopreempt
    authentication {
        auth_type PASS
        auth_pass 1111
     }
    virtual_ipaddress {
          192.168.1.88
     }
          track_script{
          chk_nginx
                         }
}

主机nginxkeepalive脚本文件:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
[root@nginx ~] # mkdir -p /data/sh
[root@nginx ~] # touch check_nginx.sh
[root@nginx ~] # chmod +x check_nginx.sh
[root@nginx ~] # vim check_nginx.sh
[root@nginx ~] # mv check_nginx.sh /data/sh/
[root@nginx ~] # cat /data/sh/check_nginx.sh
#!/bin/bash
#Target: If Nginx Down, Stop keepalive!
#
killall -0 nginx
  
if  [[ ! $? - eq  0 ]]; then
          /etc/init .d /keepalived  stop
fi
[root@nginx ~] #

加载模块

1
2
3
[root@nginx ~] # modprobe ip_vs
[root@nginx ~] # modprobe ip_vs_rr
[root@nginx ~] # modprobe ip_vs_wrr

启动服务

1
2
3
4
5
[root@nginx ~] # /etc/init.d/keepalivedrestart
Stopping keepalived:                                       [FAILED]
Starting keepalived:                                       [  OK  ]
[root@nginx ~] # /usr/local/nginx/sbin/nginx
[root@nginx ~] #

 

二、配置主机nginx2(192.168.1.5)

关于nginx服务配置文件:

nginx主机(192.168.1.2完全一致)

关于keepalive

只需要把配置文件keepalived.conf中的mcast_src_ip 192.168.1.2改为mcast_src_ip192.168.1.5

关于keepalived的脚步配置文件

nginx主机(192.168.1.2完全一致)

 

启动nginxkeepalive服务


三、测试

可以通过Nginx上的VIP 192.168.1.88访问

wKiom1Vd736gKvcSAAMJ9snZzk0177.jpg


停止nginx主机上的nginx服务,VIP自动漂移到nginx2上,论坛已经可以访问;

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
[root@nginx ~] # ps -ef | grep nginx
root     2067     1  0 21:31 ?        00:00:00 nginx: master process /usr/local/nginx/sbin/nginx
nobody   2070  2067  0 21:31 ?        00:00:00 nginx: worker process     
root     6302  1946  0 22:24 pts /0     00:00:00  grep  nginx
[root@nginx ~] # /etc/init.d/keepalivedstatus
keepalived (pid  4430) is running...
[root@nginx ~] # pkill nginx
[root@nginx ~] # /etc/init.d/keepalivedstatus
keepalived is stopped
[root@nginx ~] # tail /var/log/messages
May 21 22:18:25 nginx NetworkManager[1517]:<info>   prefix 24 (255.255.255.0)
May 21 22:18:25 nginx NetworkManager[1517]:<info>   gateway 192.168.33.2
May 21 22:18:25 nginx NetworkManager[1517]:<info>   nameserver  '192.168.33.2'
May 21 22:18:25 nginx NetworkManager[1517]:<info>   domain name  'localdomain'
May 21 22:24:20 nginx Keepalived:Terminating on signal
May 21 22:24:20 nginx Keepalived_vrrp:Terminating VRRP child process on signal
May 21 22:24:20 nginx Keepalived_vrrp:VRRP_Instance(VI_1) removing protocol VIPs.
May 21 22:24:20 nginxKeepalived_healthcheckers: Netlink reflector reports IP 192.168.1.88 removed
May 21 22:24:20 nginxKeepalived_healthcheckers: Terminating Healthchecker child process on signal
May 21 22:24:20 nginx Keepalived: StoppingKeepalived v1.1.15 (05 /21 ,2015)
[root@nginx ~] #

此时VIP在nginx2主机上(192.168.1.5)

wKioL1Vd8SHgVtClAATMwrqe3jc019.jpg

论坛依旧可以访问,Nginx高可用实现成功。

wKioL1Vd8UajXK6lAAK0Ijzd7AY078.jpg


四、总结

1、  selinuxiptables注意要配置或关闭及清空。

2、  注意加载ip_vsip_vs_rrip_vs_wrr模块.(根据需要加载即可)。

3、  Nginx做的有动静分离,那么两台nginx上的网站发布目录要和后台apache网站发布目录内容完全一致。

4、编译安装keepalive的时候,指定的内核一定要与本机内核一致。

5、同一组keepalive的virtual_router_id必须一致,同一局域网内有多组keepalive的时候,virtual_router_id不能一致。

(这个拓扑图中,Mysql那一组keepalive的virtual_router_id一致均为51,Nginx那一组keepalive的virtual_router_id一致均为251,因为mysql与nginx在同一局域网内,所以这两组keepalive的virtual_router_id一定不能一样。)

6、  keepalive中开启nopreempt的时候,两台keepalivestate均为BACKUP

(nopreempt这个选项为非抢占,忽略优先级的存在,当nginx主机宕机的时候,VIP会飘到nginx2主机上,并且即使nginx主机恢复正常,VIP依旧指向nginx2,这样可以减少短暂服务中断的次数,2次变1)



本文转自Jacken_yang 51CTO博客,原文链接:http://blog.51cto.com/linuxnote/1653680,如需转载请自行联系原作者
相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
MySQL数据库入门学习
本课程通过最流行的开源数据库MySQL带你了解数据库的世界。 &nbsp; 相关的阿里云产品:云数据库RDS MySQL 版 阿里云关系型数据库RDS(Relational Database Service)是一种稳定可靠、可弹性伸缩的在线数据库服务,提供容灾、备份、恢复、迁移等方面的全套解决方案,彻底解决数据库运维的烦恼。 了解产品详情:&nbsp;https://www.aliyun.com/product/rds/mysql&nbsp;
相关文章
|
10月前
|
缓存 负载均衡 JavaScript
Nginx:高性能Web服务器与反向代理利器
Nginx:高性能Web服务器与反向代理利器
453 110
|
10月前
|
缓存 负载均衡 前端开发
Nginx:高性能的Web服务器与反向代理利器
Nginx:高性能的Web服务器与反向代理利器
550 99
|
10月前
|
负载均衡 前端开发 安全
Nginx:高性能的Web服务器与反向代理利器
Nginx:高性能的Web服务器与反向代理利器
358 98
|
10月前
|
缓存 负载均衡 前端开发
Nginx:高性能Web服务器的核心引擎
Nginx:高性能Web服务器的核心引擎
433 99
|
10月前
|
缓存 负载均衡 前端开发
Nginx:高性能Web服务器的核心引擎
Nginx:高性能Web服务器的核心引擎
314 47
|
9月前
|
Ubuntu 安全 应用服务中间件
详细指南:配置Nginx服务器在Ubuntu平台上
以上步骤涵盖了基本流程:从软件包管理器获取 Ngnix, 设置系统服务, 调整UFW规则, 创建并激活服务器块(也称作虚拟主机), 并进行了初步优化与加固措施。这些操作都是建立在命令行界面上,并假设用户具有必要权限(通常是root用户)来执行这些命令。每个操作都有其特定原因:例如,设置开机启动确保了即使重启后也能自动运行 Ngnix;而编辑server block则定义了如何处理进入特定域名请求等等。
496 18
|
9月前
|
Ubuntu 安全 应用服务中间件
详细指南:配置Nginx服务器在Ubuntu平台上
以上步骤涵盖了基本流程:从软件包管理器获取 Ngnix, 设置系统服务, 调整UFW规则, 创建并激活服务器块(也称作虚拟主机), 并进行了初步优化与加固措施。这些操作都是建立在命令行界面上,并假设用户具有必要权限(通常是root用户)来执行这些命令。每个操作都有其特定原因:例如,设置开机启动确保了即使重启后也能自动运行 Ngnix;而编辑server block则定义了如何处理进入特定域名请求等等。
834 17
|
8月前
|
弹性计算 运维 安全
阿里云轻量应用服务器与云服务器ECS啥区别?新手帮助教程
阿里云轻量应用服务器适合个人开发者搭建博客、测试环境等低流量场景,操作简单、成本低;ECS适用于企业级高负载业务,功能强大、灵活可扩展。二者在性能、网络、镜像及运维管理上差异显著,用户应根据实际需求选择。
711 10
|
8月前
|
弹性计算 ice
阿里云4核8g服务器多少钱一年?1个月和1小时价格,省钱购买方法分享
阿里云4核8G服务器价格因实例类型而异,经济型e实例约159元/月,计算型c9i约371元/月,按小时计费最低0.45元。实际购买享折扣,1年最高可省至1578元,附主流ECS实例及CPU型号参考。
801 8
|
8月前
|
运维 安全 Ubuntu
阿里云渠道商:服务器操作系统怎么选?
阿里云提供丰富操作系统镜像,涵盖Windows与主流Linux发行版。选型需综合技术兼容性、运维成本、安全稳定等因素。推荐Alibaba Cloud Linux、Ubuntu等用于Web与容器场景,Windows Server支撑.NET应用。建议优先选用LTS版本并进行测试验证,通过标准化镜像管理提升部署效率与一致性。

热门文章

最新文章