KeepAlived + Nginx 高可用
创始人
2025-05-31 10:26:21
0

KeepAlived + Nginx 高可用

主机系统VIPIP
Master01Ubuntu 22.04192.168.79.155192.168.79.177
Worker01Ubuntu 22.04192.168.79.155192.168.79.180
Worker02Ubuntu 22.04192.168.79.155192.168.79.181

Master01

设置hostname

$ cat /etc/hosts
127.0.0.1 localhost
127.0.1.1 master01
$ cat /etc/hostname 
master01

安装 keepalived

$ sudo apt install keepalived

配置检测 nginx 脚本

# 检测脚本,nginx如果不在存活,则尝试启动
# 如果失败,则停止keepalived 服务
# echo ${password of the user: tester} and auto input password
$ cat /home/tester/app/keepalived_script/keepalived_check_list.sh
#!/bin/bashnginxpid=$(ps -C nginx --no-header | wc -l)
#1.判断Nginx是否存活,如果不存活则尝试启动Nginx
if [ $nginxpid -eq 0 ];thenecho tester | sudo -S service nginx start    sleep 3#2.等待3秒后再次获取一次Nginx状态nginxpid=$(ps -C nginx --no-header | wc -l) #3.再次进行判断, 如nginx还不存活则停止Keepalived,让地址进行漂移,并退出脚本  if [ $nginxpid -eq 0 ];thenecho tester | sudo -S service keepalived stopfi
fi
设置此脚本权限
$ sudo chmod -R 755 /home/tester/app/keepalived_script/keepalived_check_list.sh

keepalived配置文件

$ cat /etc/keepalived/keepalived.conf
# 主要由global_defs、vrrp_instance和virtual_server三个模块构成。
# 此处忽略 virtual_server
global_defs {notification_email {99492997@qq.com}notification_email_from 99492997@qq.comsmtp_server smtp.exmail.qq.comsmtp_connect_timeout 30#标识信息,master/workerouter_id lb_4_test_master01
}vrrp_script check_and_try_suvive_nginx {script "/home/tester/app/keepalived_script/keepalived_check_list.sh"# 间隔5sinterval 5
}vrrp_instance Tester_Ver_01 {#角色是master,worker是BACKUPstate MASTER    #vip 绑定端口,通过 ip addr 查看interface ens33  #master 和 worker在同一个虚拟路由里,id 号必须相同;virtual_router_id 50  #优先级,最大的值为master;可设置当前物理节点在此虚拟路由器中的优先级,优先级取值范围为1-254,值越大优先级越高,每个keepalived节点取值不同priority 200            #心跳间隔时间advert_int 1            authentication {#auth_type为认证类型,可选择AH和PASS两种,AH为IPSC互联网安全协议认证,PASS为简单密码认证,推荐PASS认证auth_type PASS#auth_pass为预共享秘钥设置,仅前8位有效,同一虚拟路由器的多个keepalived节点auth_pass值必须保持一致      auth_pass 123456}virtual_ipaddress {#虚拟ip,外部访问地址192.168.79.100            }track_script {check_and_try_suvive_nginx }
}

VIP 是否成功设置

$ ip addr show ens33
2: ens33:  mtu 1500 qdisc fq_codel state UP group default qlen 1000link/ether 00:0c:29:c2:0c:cd brd ff:ff:ff:ff:ff:ffaltname enp2s1inet 192.168.79.177/24 brd 192.168.79.255 scope global ens33valid_lft forever preferred_lft foreverinet6 fe80::20c:29ff:fec2:ccd/64 scope link valid_lft forever preferred_lft forever
$ sudo service keepalived start
$ ip addr show ens33
2: ens33:  mtu 1500 qdisc fq_codel state UP group default qlen 1000link/ether 00:0c:29:c2:0c:cd brd ff:ff:ff:ff:ff:ffaltname enp2s1inet 192.168.79.177/24 brd 192.168.79.255 scope global ens33valid_lft forever preferred_lft forever# 100 已加入inet 192.168.79.100/32 scope global ens33valid_lft forever preferred_lft foreverinet6 fe80::20c:29ff:fec2:ccd/64 scope link valid_lft forever preferred_lft forever

安装 nginx

$ sudo apt install nginx
# 更新内容
$ cat /var/www/html/index.nginx-debian.html
192.168.79.177
$ cat /etc/nginx/nginx.conf 
# 指定用户启动
user tester;
...

Work01

设置hostname

$ cat /etc/hosts
127.0.0.1 localhost
127.0.1.1 worker01
$ cat /etc/hostname 
worker01

安装 keepalived

$ sudo apt install keepalived

配置检测 nginx 脚本

同 master01

设置此脚本权限

操作步骤同master01

keepalived配置文件

$ cat /etc/keepalived/keepalived.conf
# 主要由global_defs、vrrp_instance和virtual_server三个模块构成。
# 此处忽略 virtual_server
global_defs {# ...#标识信息,master/workerouter_id lb_4_test_worker01
}
# ...
vrrp_instance Tester_Ver_01 {#角色是master,worker是BACKUPstate BACKUP# ...      priority 180            # ...
}

VIP 是否成功设置

操作步骤同master01

安装 nginx

$ sudo apt install nginx
# 更新内容
$ cat /var/www/html/index.nginx-debian.html
192.168.79.180
$ cat /etc/nginx/nginx.conf 
# 指定用户启动
user tester;
...

Work02

设置hostname

$ cat /etc/hosts
127.0.0.1 localhost
127.0.1.1 worker02
$ cat /etc/hostname 
worker02

安装 keepalived

$ sudo apt install keepalived

同 master01

设置此脚本权限

操作步骤同master01

keepalived配置文件

$ cat /etc/keepalived/keepalived.conf
# 主要由global_defs、vrrp_instance和virtual_server三个模块构成。
# 此处忽略 virtual_server
global_defs {# ...#标识信息,master/workerouter_id lb_4_test_worker02
}
# ...
vrrp_instance Tester_Ver_01 {#角色是master,worker是BACKUPstate BACKUP# ...      priority 180            # ...
}

VIP 是否成功设置

操作步骤同master01

安装 nginx

$ sudo apt install nginx
# 更新内容
$ cat /var/www/html/index.nginx-debian.html
192.168.79.181
$ cat /etc/nginx/nginx.conf 
# 指定用户启动
user tester;
...

验证

  1. 在192.168.79.180 上验证 curl http://192.168.79.100
    返回 192.168.79.177
  2. 将master01 nginx 手动停止
    sudo service nginx stop (模拟nginx服务停止)
    ps -ef | grep nginx
    3s 后,nginx会自动启动 (keepalived 配置文件 track_check)
    验证 curl http://192.168.79.100
    返回 192.168.79.177
  3. 将 master01 keepalived 手动停止
    sudo service keepalived stop
    验证 curl http://192.168.79.100
    返回 192.168.79.181 (worker02权重设置为181比worker01大)
  4. 将 worker01 keepalived 手动停止
    sudo service keepalived stop
    验证 curl http://192.168.79.100
    返回 192.168.79.180
  5. 手动恢复worker01 keepalived 服务
    sudo service keepalived start
    验证 curl http://192.168.79.100 (网络延时,多刷几次)
    返回 192.168.79.181
  6. 手动恢复master01 keepalived 服务
    sudo service keepalived start
    验证 curl http://192.168.79.100 (网络延时,多刷几次)
    返回 192.168.79.177

keepalived中的脑裂

在高可用(HA)系统中,当节点间的“心跳线”断开时,本来为一整体、协调的HA系统,就分裂成为多个独立的个体。由于相互失去了联系,都以为是彼此出了故障。节点间的HA软件像“裂脑人”一样,争抢“共享资源”、争起“应用服务”,就会发生严重后果——或者共享资源被瓜分、彼此“服务”都起不来了;或者彼此“服务”都起来了,但同时读写“共享存储”,导致数据损坏(常见如数据库轮询着的联机日志出错)。

对付HA系统“裂脑”的对策,目前达成共识的的大概有以下几条:
1)添加冗余的心跳线,例如:双线条线(心跳线也HA),尽量减少“裂脑”发生几率;
2)启用磁盘锁。正在服务一方锁住共享磁盘,“裂脑”发生时,让对方完全“抢不走”共享磁盘资源。但使用锁磁盘也会有一个不小的问题,如果占用共享盘的一方不主动“解锁”,其他方就永远得不到共享磁盘。现实中假如服务节点突然死机或崩溃,就不可能执行解锁命令。后备节点也就接管不了共享资源和应用服务。于是有人在HA中设计了“智能”锁。即:正在服务的一方只在发现心跳线全部断开(察觉不到对端)时才启用磁盘锁。平时就不上锁了。
3)设置仲裁机制。例如设置参考IP(如网关IP),当心跳线完全断开时,节点都各自ping一下参考IP,不通则表明断点就出在本端。不仅“心跳”、还兼对外“服务”的本端网络链路断了,即使启动(或继续)应用服务也没有用了,那就主动放弃竞争,让能够ping通参考IP的一端去起服务。更保险一些,ping不通参考IP的一方干脆就自我重启,以彻底释放有可能还占用着的那些共享资源。

相关内容

热门资讯

无需预约、提供插座,星巴克回应... 华声在线7月22日讯(全媒体记者 仝若楠 通讯员 万家忻)近日,有网友在社交媒体上发帖表示,广东部分...
黑天鹅突袭!7个跌停! 【导读】*ST苏吴控股孙公司独家经销权将被撤销,拟撤销方被爱美客接手不久 中国基金报记者 闻言 7月...
鲍威尔:美联储须专注于确保大型... 来源:智通财经网 美联储主席鲍威尔周二表示,美联储的监管实践“必须集中在决定安全与稳健的关键领域”。...
香港黄金交易所优势加持,金荣中... 香港作为国际金融中心,凭借高度开放的金融市场、成熟完善的监管体系以及与国际接轨的投资环境,成为亚洲及...
股市必读:惠泰医疗(68861... 截至2025年7月22日收盘,惠泰医疗(688617)报收于295.66元,下跌0.2%,换手率0....
独家|外汇展业改革参与银行增至... 新媒体编辑 | 实习生 宋语菡 7月22日,国新办举行新闻发布会,国家外汇局副局长、新闻发言人李斌,...
今年以来12大类家电以旧换新销... 商务部7月22日消息,商务部流通发展司负责人表示,上半年,我国以旧换新成效显著,国货“潮品”深受欢迎...
AI英语教育站上风口 “伴鱼阅... 本报讯 (记者贾丽)国内在线教育企业北京读我科技有限公司(以下简称“伴鱼”)旗下核心产品“伴鱼阅读营...
罕见一幕!六大期货品种集体涨停... 在“反内卷”政策的刺激下,工业品期货全线大涨! 7月22日,商品期货午后大爆发,焦煤、焦炭、多晶硅、...
Club Med换帅落定:法国... Club Med换帅风波终落定。7月21日夜,复星旅文旗下核心资产Club Med正式任命法国籍高管...
金价又“疯”了!克价1021元... #热点新知#家人们谁懂啊!一觉醒来,金饰克价直接蹦回1021元 !咱楼下金店那电子屏,数字跳得比我工...
读懂IPO|穿透明略科技盈利表... 来源丨时代商业研究院 作者丨陈丽娜 编辑丨郑琳 当前人工智能行业普遍面临盈利难题,例如,素有中国人工...
大摩高管“抄底”香港楼市,一次... 据媒体报道,摩根士丹利董事总经理戴维·约翰·赖特(David John Wraight)以1.473...
山西打造“专精特新”专板 首批... “‘专精特新’企业是培育新质生产力的核心引擎,山西‘专精特新’专板建设是打通金融活水精准灌溉的关键通...
【数据发布】2025年上半年辽... 根据辽宁省地区生产总值统一核算结果,2025年上半年全市实现地区生产总值457.0亿元,按不变价格计...
赴港上市潮起,半导体企业为何扎... 【大河财立方 记者 王磊彬】2025年以来,港股IPO市场迎来新一轮半导体企业上市热潮。 据不完全统...
煤炭板块异动拉升,多只资源主题... 7月22日,市场全天震荡走高,三大指数盘中均创年内新高。板块方面,超级水电、工程机械、煤炭、水泥等板...
中国太平李可东“履新”,兼任2... 中国太平总经理李可东“履新”,兼任旗下两家子公司董事长。 7月21日,太平财险公告称,经国家金融监管...
胜宏科技回应赴港二次IPO,受... 瑞财经 吴文婷7月22日,据媒体报道,胜宏科技证券部工作人员回应筹划港股IPO一事,称公司主要基于资...
洪灏:港股如约创新高,向上空间... 洪灏系莲华资产管理公司管理合伙人&CIO,中国首席经济学家论坛理事 知名经济学家、 莲花投资公司合伙...