Nginx负载均衡健康检查第三方模块 nginx_upstream_check_module 功能的实现

在Nginx官方模块提供的模块中,没有对负载均衡后端节点的健康检查模块
但可以使用第三方模块 nginx_upstream_check_module 来检测后端服务器的健康状态。

我安装Nginx的方式,是通过 yum 安装的,通过 yum 安装的没有 nginx_upstream_check_module 这个模块,所以我们需要先给 Nginx 把这个模块安装好。

实现的具体步骤:

1、安装依赖包

yum -y install gcc glibc gcc-c++ openssl-devel pcre-devel patch

2、下载nginx源码包和nginx_upstream_check模块第三方模块

根据你 yum 安装 Nginx 的版本不同,去 Nginx 的官网上下载对应的 Nginx 版本。

Nginx 官方地址:nginx: downloadhttps://nginx.org/en/download.html

 2.1、先查看Nginx的版本

[root@centos76]# nginx -v
nginx version: nginx/1.21.4

2.2、下载 Nginx/1.21的版本

wget https://nginx.org/download/nginx-1.21.4.tar.gz

2.3、下载 nginx_upstream_check_module 

wget https://github.com/yaoweibin/nginx_upstream_check_module/archive/refs/heads/master.zip

该第三方模块在 github 上的地址为:可以去查看,也给出了配置的示例,很详细。

GitHub - yaoweibin/nginx_upstream_check_module: Health checks upstreams for nginxhttps://github.com/yaoweibin/nginx_upstream_check_module

3、解压Nginx源码包和第三方模块

tar -zxvf nginx-1.21.4.tar.gz
unzip master.zip

4、添加Nginx模块

进入Nginx目录,给Nginx进行打补丁,把nginx_upstream_check_module模块添加到 Nginx中

cd nginx-1.21.4/

p1代表在Nginx目录,p0是不在Nginx目录 

patch -p1 < ../nginx_upstream_check_module-master/check_1.20.1+.patch 

5、编译Nginx,需要添加upstream_check第三方模块

通过 nginx -V 查看 

 将以上内容复制下来

重新编译的时候加上 --add-module=/usr/local/nginx_patch/nginx_upstream_check_module-master。 模块地址就是你下载 nginx_upstream_check_module 到本地的地址。

最终为:

./configure --prefix=/etc/nginx --sbin-path=/usr/sbin/nginx --modules-path=/usr/lib64/nginx/modules --conf-path=/etc/nginx/nginx.conf --error-log-path=/var/log/nginx/error.log --http-log-path=/var/log/nginx/access.log --pid-path=/var/run/nginx.pid --lock-path=/var/run/nginx.lock --http-client-body-temp-path=/var/cache/nginx/client_temp --http-proxy-temp-path=/var/cache/nginx/proxy_temp --http-fastcgi-temp-path=/var/cache/nginx/fastcgi_temp --http-uwsgi-temp-path=/var/cache/nginx/uwsgi_temp --http-scgi-temp-path=/var/cache/nginx/scgi_temp --user=nginx --group=nginx --with-compat --with-file-aio --with-threads --with-http_addition_module --with-http_auth_request_module --with-http_dav_module --with-http_flv_module --with-http_gunzip_module --with-http_gzip_static_module --with-http_mp4_module --with-http_random_index_module --with-http_realip_module --with-http_secure_link_module --with-http_slice_module --with-http_ssl_module --with-http_stub_status_module --with-http_sub_module --with-http_v2_module --with-mail --with-mail_ssl_module --add-module=/usr/local/nginx_patch/nginx_upstream_check_module-master --with-stream --with-stream_realip_module --with-stream_ssl_module --with-stream_ssl_preread_module --with-cc-opt='-O2 -g -pipe -Wall -Wp,-D_FORTIFY_SOURCE=2 -fexceptions -fstack-protector-strong --param=ssp-buffer-size=4 -grecord-gcc-switches -m64 -mtune=generic -fPIC' --with-ld-opt='-Wl,-z,relro -Wl,-z,now -pie'

6、make && make install

7、配置 Nginx


upstream test_load_balance {
        server 10.0.0.201:80;
        server 10.0.0.202:80;
		
		# 第三方健康检查
		# interval 检测间隔时间,单位是毫秒
		# rise 表示请求2次正常,标记此后端的状态为 up
		# fall 表示请求3次失败,标记此后端的状态为 down 
		# type 类型为 tcp
		# timeout 为超时时间,单位是毫秒
		check interval=5000 rise=2 fall=3 timeout=4000 type=tcp;
}

server {
        listen 80;
        server_name test.load.balance.com;

        location / {
			proxy_pass http://test_load_balance;
			proxy_set_header Host $http_host;
			proxy_set_header X-Real-IP $remote_addr;
			proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;	
			proxy_connect_timeout 60s;
			proxy_read_timeout 60s;
			proxy_send_timeout 60s;
			proxy_buffering on;
			proxy_buffer_size 8k;
			proxy_buffers 8 128k;
			proxy_http_version 1.1;
			proxy_next_upstream error timeout http_500 http_502 http_503 http_504;
        }
		
        # 重要 - 访问该地址用来查看 Nginx 负载均衡的健康状态
		location /upstream_check_status {
			check_status;
			access_log   off;
			#allow SOME.IP.ADD.RESS;
			#deny all;
		}
}

8、测试查看

访问:

http://test.load.balance.com/upstream_check_status

借助淘宝技术团队开发的nginx模快nginx_upstream_check_module来检测后方realserver的健康状态,如果后端服务器不可用,则会将其踢出upstream,所有的请求不转发到这台服务器。当期恢复正常时,将其加入upstreamnginx_upstream_check_module健康检查的时间间隔是毫秒级,而且可以自定义监控url,定制监控页,响应速度快,比原生的敏感度要高。 Syntax: check interval=milliseconds [fall=count] [rise=count] [timeout=milliseconds] [default_down=true|false] [type=tcp|http|ssl_hello|mysql|ajp] [port=check_port] Default: 如果没有配置参数,默认值是:interval=30000 fall=5 rise=2 timeout=1000 default_down=true type=tcp Context: upstream 该指令可以打开后端服务器健康检查功能。指令后面的参数意义是: interval:向后端发送的健康检查包的间隔,单位为毫秒。 fall(fall_count): 如果连续失败次数达到fall_count,服务器就被认为是down。 rise(rise_count): 如果连续成功次数达到rise_count,服务器就被认为是up。 timeout: 后端健康请求的超时时间,单位毫秒。 default_down: 设定初始时服务器的状态,如果是true,就说明默认是down的,如果是false,就是up的。默认值是true,也就是一开始服务器认为是不可用,要等健康检查包达到一定成功次数以后才会被认为是健康的。 type:健康检查包的类型,现在支持以下多种类型: tcp:简单的tcp连接,如果连接成功,就说明后端正常。 ssl_hello:发送一个初始的SSL hello包并接受服务器的SSL hello包。 http:发送HTTP请求,通过后端的回复包的状态来判断后端是否存活。 mysql: 向mysql服务器连接,通过接收服务器的greeting包来判断后端是否存活。 ajp:向后端发送AJP协议的Cping包,通过接收Cpong包来判断后端是否存活。 port: 指定后端服务器的检查端口。你可以指定不同于真实服务的后端服务器的端口,比如后端提供的是443端口的应用,你可以去检查80端口的状态来判断后端健康状况。默认是0,表示跟后端server提供真实服务的端口一样。该选项出现于Tengine-1.4.0。 Syntax: check_keepalive_requests request_num Default: 1 Context: upstream 该指令可以配置一个连接发送的请求数,其默认值为1,表示Tengine完成1次请求后即关闭连接。 Syntax: check_http_send http_packet Default: "GET / HTTP/1.0\r\n\r\n" Context: upstream 该指令可以配置http健康检查包发送的请求内容。为了减少传输数据量,推荐采用"HEAD"方法。 当采用长连接进行健康检查时,需在该指令中添加keep-alive请求头,如:"HEAD / HTTP/1.1\r\nConnection: keep-alive\r\n\r\n"。 同时,在采用"GET"方法的情况下,请求uri的size不宜过大,确保可以在1个interval内传输完成,否则会被健康检查模块视为后端服务器或网络异常。 Syntax: check_http_expect_alive [ http_2xx | http_3xx | http_4xx | http_5xx ] Default: http_2xx | http_3xx Context: upstream 该指令指定HTTP回复的成功状态,默认认为2XX和3XX的状态是健康的。 效果: 访问:https://*****/nstatus
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值