翼度科技»论坛 云主机 服务器技术 查看内容

Keepalived如何实现Nginx高可用

10

主题

10

帖子

30

积分

新手上路

Rank: 1

积分
30
Keepalived实现Nginx高可用

Keepalived安装可参考Mysql+Keepalived实现双主热备

Master上的keepalived.conf
  1. global_defs {
  2.     router_id LVS_LEVEL1    #主服务器名称
  3. }
  4.  
  5. vrrp_script check_run {
  6.    script "/usr/local/src/check_nginx.sh"
  7.    interval 5                #5秒执行一次脚本
  8. }
  9.  
  10. vrrp_instance VI_1 {
  11.     state MASTER            #主服务器
  12.     interface eth0            #承载VIP地址到物理接口
  13.     virtual_router_id 51    #虚拟路由器ID号,每个热播组保持一致
  14.     priority 100            #优先级,数值越大优先级越高
  15.     advert_int 1            #检查间隔,默认为1s
  16.     authentication {        #认证信息,每个热播组保持一致
  17.         auth_type PASS      #认证类型
  18.         auth_pass 1111        #密码字串
  19.     }
  20.     virtual_ipaddress {
  21.         192.168.0.200        #VIP地址(内网地址)
  22.     }
  23.     track_script {
  24.         check_run
  25.     }
  26. }
复制代码
Backup上的keepalived.conf
  1. global_defs {
  2.     router_id LVS_LEVEL2    #备份服务器名称
  3. }
  4. vrrp_script check_run {
  5.     script "/usr/local/src/check_nginx.sh"
  6.     interval 5                #5秒执行一次脚本
  7. }
  8. vrrp_instance VI_1 {
  9.     state BACKUP            #备份服务器
  10.     interface eth0            #承载VIP地址到物理接口
  11.     virtual_router_id 51    #虚拟路由器ID号,每个热播组保持一致
  12.     priority 50                #优先级,数值越大优先级越高
  13.     advert_int 1            #检查间隔,默认为1s
  14.     authentication {        #认证信息,每个热播组保持一致
  15.         auth_type PASS      #认证类型
  16.         auth_pass 1111        #密码字串
  17.     }
  18.     virtual_ipaddress {
  19.         192.168.0.200       #VIP地址(和主服务器设置一样)
  20.     }
  21.     track_script {
  22.         check_run
  23.     }
  24. }
复制代码
Nginx检测脚本check_nginx.sh
  1. #!/bin/bash
  2.  
  3. A=`ps -C nginx --no-header |wc -l`
  4. #判断nginx是否宕机,如果宕机,尝试重启
  5. if [ $A -eq 0 ];then
  6.     /usr/local/nginx/sbin/nginx
  7.     #等待一会再次检查nginx,如果没有启动成功,则停止keepalived,使其启动备用机
  8.     sleep 5
  9.     if [ `ps -C nginx --no-header |wc -l` -eq 0 ];then
  10.         killall keepalived
  11.     fi
  12. fi
复制代码
  1. chmod +x /etc/keepalived/nginx_check.sh
复制代码
Keepalived+Nginx高可用集群

实验环境
准备2台设备
设备1 192.168.217.11 nginx +keepalived
设备2 192.168.217.12 nginx +keepalived
虚拟ip 192.168.217.3
设备1、2 安装nginx keepalived
(此处设备已安装nginx)
我们在此基础上直接利用yum安装keepalived
更新网络yum源
  1. [root@localhost ~]# wget -O /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-7.repo
  2. [root@localhost ~]# wget -O /etc/yum.repos.d/epel-7.repo http://mirrors.aliyun.com/repo/epel-7.repo
  3. --2022-06-11 17:56:31--  http://mirrors.aliyun.com/repo/epel-7.repo
复制代码
安装keepalived
  1. [root@localhost ~]# yum -y install keepalived.x86_64 
复制代码
启动nginx
  1. [root@localhost ~]# cd /usr/src/nginx-1.12.2/
  2. [root@localhost nginx-1.12.2]# killall -9 nginx
  3. [root@localhost nginx-1.12.2]# nginx
复制代码
修改keepalived配置文件
  1. [root@localhost nginx-1.12.2]# vim /etc/keepalived/keepalived.conf 
  2. vrrp_instance VI_1 {   
  3.     state BACKUP            #主调度器的初始角色(本实验主备MASTER 从BACKUP)
  4.     interface ens33            #修改网卡名称
  5.     virtual_router_id 52      #主id 与从id  不要重复     
  6.     priority 90                 #主调度器的选举优先级   (本实验  主备100  从90  数据越大 优先级越高)
  7.     advert_int 1            
  8.     authentication {
  9.         auth_type PASS
  10.         auth_pass 1111
  11.     }
  12.     virtual_ipaddress {
  13.         192.168.217.3                      #虚拟ip   (本实验需设置  同网段  主从一样)
  14.     }
  15. }
复制代码
查看ip
  1. [root@localhost ~]# ip a
  2. 2: ens33: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
  3.     link/ether 00:0c:29:c2:15:cf brd ff:ff:ff:ff:ff:ff
  4.     inet 192.168.217.11/24 brd 192.168.217.255 scope global noprefixroute ens33
  5.        valid_lft forever preferred_lft forever
  6.     inet 192.168.217.3/32 scope global ens33
  7.        valid_lft forever preferred_lft forever
  8.     inet6 fe80::1e6f:d3ee:5554:1f34/64 scope link tentative noprefixroute dadfailed 
  9.        valid_lft forever preferred_lft forever
  10.     inet6 fe80::ac8:77ad:9154:7983/64 scope link noprefixroute 
  11.        valid_lft forever preferred_lft forever
复制代码
重启keepalived
  1. [root@localhost ~]# systemctl start keepalived.service
  2. [root@localhost ~]# systemctl restart keepalived.service
复制代码
关闭防火墙 内核
  1. [root@localhost ~]# systemctl stop firewalld
  2. [root@localhost ~]# setenforce 0
复制代码
验证
  1. [root@localhost ~]# curl 192.168.217.11
  2. ‘nginx1'
  3. [root@localhost ~]# curl 192.168.217.12
  4. ‘nginx2'
  5. [root@localhost ~]# curl 192.168.217.3
  6. ‘nginx1'
  7. [root@localhost ~]# curl 192.168.217.3
  8. ‘nginx1'
复制代码
实验环境
准备2台设备 双主keepalived
设备1 192.168.217.11 nginx +keepalived
设备2 192.168.217.12 nginx +keepalived
虚拟ip 192.168.217.3
虚拟ip 192.168.217.6
在以上实验基础上
设备1
  1. [root@localhost ~]# vim /etc/keepalived/keepalived.conf
  2. vrrp_instance VI_1 {     #修改模块名字
  3.     state MASTER     #主调度器的初始角色(本实验主备MASTER 从BACKUP)
  4.     interface ens33      #修改网卡名称
  5.     virtual_router_id 51       #主id 与从id  不要重复     
  6.     priority 100           #主调度器的选举优先级   (本实验  主备100  从90  数据越大 优先级越高)
  7.     advert_int 1
  8.     authentication {
  9.         auth_type PASS
  10.         auth_pass 1111
  11.     }
  12.     virtual_ipaddress {
  13.         192.168.217.3            #虚拟ip   
  14.     }
  15. }


  16. vrrp_instance VI_2 {
  17.     state BACKUP
  18.     interface ens33
  19.     virtual_router_id 53
  20.     priority 90       
  21.     advert_int 1
  22.     authentication {
  23.         auth_type PASS
  24.         auth_pass 1111
  25.     }
  26.     virtual_ipaddress {
  27.         192.168.217.6              
  28.     }
  29. I}
复制代码
设备2
  1. [root@localhost ~]# vim /etc/keepalived/keepalived.conf
  2. vrrp_instance VI_1 {
  3.     state BACKUP
  4.     interface ens33
  5.     virtual_router_id 51
  6.     priority 90
  7.     advert_int 1
  8.     authentication {
  9.         auth_type PASS
  10.         auth_pass 1111
  11.     }
  12.     virtual_ipaddress {
  13.         192.168.217.3
  14.     }
  15. }

  16. vrrp_instance VI_2 {
  17.     state MASTER
  18.     interface ens33
  19.     virtual_router_id 53
  20.     priority 100
  21.     advert_int 1
  22.     authentication {
  23.         auth_type PASS
  24.         auth_pass 1111
  25.     }
  26.     virtual_ipaddress {
  27.         192.168.217.6
  28.     }
  29. }
复制代码
xshell同时开启 命令模式 重启keepalived
  1. [root@localhost ~]# systemctl start keepalived.service
  2. [root@localhost ~]# systemctl restart keepalived.service
复制代码
查看ip
设备1 飘逸Ip正常
  1. [root@localhost ~]# ip a
  2. 2: ens33: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
  3.     link/ether 00:0c:29:c2:15:cf brd ff:ff:ff:ff:ff:ff
  4.     inet 192.168.217.11/24 brd 192.168.217.255 scope global noprefixroute ens33
  5.        valid_lft forever preferred_lft forever
  6.     inet 192.168.217.3/32 scope global ens33
  7.        valid_lft forever preferred_lft forever
  8.     inet6 fe80::1e6f:d3ee:5554:1f34/64 scope link tentative noprefixroute dadfailed
  9.        valid_lft forever preferred_lft forever
  10.     inet6 fe80::ac8:77ad:9154:7983/64 scope link noprefixroute
  11.        valid_lft forever preferred_lft forever
复制代码
设备2
  1. [root@localhost ~]# ip a
  2. 2: ens33: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
  3.     link/ether 00:0c:29:49:b3:a1 brd ff:ff:ff:ff:ff:ff
  4.     inet 192.168.217.12/24 brd 192.168.217.255 scope global noprefixroute ens33
  5.        valid_lft forever preferred_lft forever
  6.     inet 192.168.217.6/32 scope global ens33
  7.        valid_lft forever preferred_lft forever
  8.     inet6 fe80::1e6f:d3ee:5554:1f34/64 scope link noprefixroute
  9.        valid_lft forever preferred_lft forever
复制代码
设备1、设备2验证 (此问题暂未解决)
  1. [root@localhost ~]# curl 192.168.217.11
  2. curl: (7) Failed connect to 192.168.217.11:80; 拒绝连接
  3. [root@localhost ~]# curl 192.168.217.12
  4. ‘nginx2'
  5. [root@localhost ~]# curl 192.168.217.3
  6. curl: (7) Failed connect to 192.168.217.3:80; 连接超时
  7. [root@localhost ~]# curl 192.168.217.6
  8. curl: (7) Failed connect to 192.168.217.6:80; 连接超时
复制代码
以上为个人经验,希望能给大家一个参考,也希望大家多多支持脚本之家。

来源:https://www.jb51.net/article/266305.htm
免责声明:由于采集信息均来自互联网,如果侵犯了您的权益,请联系我们【E-Mail:cb@itdo.tech】 我们会及时删除侵权内容,谢谢合作!

举报 回复 使用道具