KeepAlived实现Nginx一主一备高可用(Docker环境)

Keepalived简介

Nginx高可用搭建环境说明

  • 在docker中模拟内网环境,两台ubuntu主机,master是172.17.0.2,backup是172.17.0.3,每台各有一个nginx+keepalive,keepalived设置的虚拟ip是172.17.0.10
  • 对于ubuntu版本,我是直接docker pull的,对于nginx和keepalived版本,也是直接apt-get install
  • ip不用和我一样,相互能通就行

Docker中pull并运行Ubuntu

  • docker pull ubuntu
  • 运行master主机:docker run -dit -p 81:80 --privileged --name=myubuntu81 ubuntu /bin/bash
  • 运行backup主机:docker run -dit -p 82:80 --privileged --name=myubuntu82 ubuntu /bin/bash
    • 说明:81和82是我暴露到宿主机的端口(其实也不用,内网用curl测试也行),–privileged是指以特权模式启动(否则keepalived无法成功生成虚拟ip)
  • 进入容器:docker exec -it myubuntu81 /bin/bash

安装工具

  • 刚pull下来的ubuntu很干净,需要安装一些工具
apt-get update
#几个必备工具:
apt-get install vim
apt-get install net-tools
apt-get install systemctl
apt-get install curl
apt-get install psmisc #后面脚本killall命令要用到

#ps:如果是官网下载压缩包安装keepalived,需要先安装以下依赖(我是直接apt-get安装,这一步略过):
apt-get install gcc
apt-get install libssl-dev 
apt-get install openssl 
apt-get install libpopt-dev 
apt-get install libnl-3-dev
apt-get install libnl-genl-3-dev
apt-get install make

安装Nginx和Keepalived

apt-get install keepalived
apt-get install nginx
  • 安装完成后,修改nginx的默认页面,使得两台主机的nginx页面不一样就行,方便查看一会儿的主备切换效果

配置keepalived

  • 刚安装的keepalived没有默认配置文件,需要在/etc/keepalived/目录下创建keepalived.conf文件
  • keepalived -t:测试配置文件是否有问题

Master配置

  • router_id:代表本机ip
  • script_user:执行脚本的用户
  • interval:间隔几秒执行脚本(注意最好大于脚本的执行时间)
  • interface:网卡名称
  • virtual_ipaddress:虚拟ip
! Configuration File for keepalived

global_defs {
    router_id localhost
    script_user root
    enable_script_security
}

vrrp_script chk_http_port {
    script /etc/keepalived/check_nginx.sh
    interval 10
    weight -20
}

vrrp_instance VI_1 {
    state MASTER
    interface eth0
    virtual_router_id 66
    priority 100
    advert_int 1
    authentication {
       auth_type PASS
       auth_pass 1111
    }
    track_script {
       chk_http_port
    }
    virtual_ipaddress {
       172.17.0.10
    }
}

Backup配置

! Configuration File for keepalived

global_defs {
    router_id localhost
    script_user root
    enable_script_security
}

vrrp_script chk_http_port {
    script "/etc/keepalived/check_nginx.sh"
    interval 10
    weight -20
}

vrrp_instance VI_1 {
    state BACKUP
    interface eth0
    virtual_router_id 66
    priority 90
    advert_int 1
    authentication {
       auth_type PASS
       auth_pass 1111
    }
    track_script {
       chk_http_port
    }
    virtual_ipaddress {
       172.17.0.10
    }
}

check_nginx.sh脚本

  • 脚本路径:/etc/keepalived/check_nginx.sh
  • 权限设置为755,否则keepalived会认为它不安全
  • 注意首行一定是#!/bin/bash,而不是#/bin/bash,否则脚本不会被keepalived执行
  • 脚本内容:就是查看是否存在nginx进程,不存在就重启nginx,然后再查看一次,还不存在就杀掉所有keepalived进程(这样backup就会自动上线)
  • 脚本日志:/etc/keepalived/check_nginx.log
  • 脚本两台机器都要有
#!/bin/bash
echo  $(date)  " start check nginx..." >> /etc/keepalived/check_nginx.log
A=`ps -C nginx --no-header | wc -l`
if [ $A -eq 0 ];then
        echo $(date)  "nginx is not running, restarting..." >> /etc/keepalived/check_nginx.log
            systemctl restart nginx
                if [ `ps -C nginx --no-header | wc -l` -eq 0 ];then
                        echo $(date) "nginx is down, kill all keepalived..." >> /etc/keepalived/check_nginx.log
                        killall keepalived
                                    fi
fi

高可用测试

  1. 启动两台nginx:systemctl start nginx
  2. 先启动master的keepalived,再启动slave的keepalived:systemctl start keepalived
  3. 在master上执行ip addr,可以看到有虚拟ip生成,而此时backup上还没有
  4. 在两台机器上都执行一下:curl 172.17.0.10,发现返回的是master的nginx页面
  5. 故意改错master上的nginx配置文件,然后停止nginx:systemctl stop nginx
  6. 此时keepalived的脚本会检测到nginx进程没了,尝试重启,但nginx配置文件是错的,所以重启失败,最终脚本会杀掉keepalived,此时虚拟ip将会转移到backup
  7. 在backup上执行ip addr,可以看到虚拟ip了
  8. 在两台机器上都执行:curl 172.17.0.10,发现此时返回的已经是backup的nginx页面了
  9. 高可用测试成功!
  10. 最后注意一点:我通过测试发现此时如果启动master的nginx和keepalived,虚拟ip又会转移到master上

总结

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值