nginx 开机启动_4步配置Nginx + Keepalived + Havip,解决前端单点问题

本文出自头条号老王谈运维,转载请说明出处。

前言

在现实生产环境中,对于HTTP或HTTPS的请求,Linux运维工程师使用Nginx作为服务器的负载均衡,与此同时Nginx自身也成为了新的单点故障,即:只要 Nginx 挂了,网站也就挂了。

此文档主要是为了解决前端 Nginx 单点问题,使用Keepalived + Havip 实现NGINX 高可用。

如果无特殊要求,建议还是通过SLB + 两台NGINX 方式来解决NGINX 单点问题

一、环境准备

VPC 环境 (必须,因为HAVIP 只能基于VPC)

  • OS :CentOS 7.4
  • Node 1: 172.16.51.149 (master)
  • Node 2:172.16.51.148 (backup)
  • EIP: 用于绑定在HAVIP 上,对外提供服务
  • HAVIP: 集群虚拟IP (需要申请)

HAVIP 申请条件

对客户的要求是大客户(已上云规模),并且需要用户具备自行配置的能力。提供用户对HAVIP的具体使用场景。

(如自建 Mysql 高可用/VPN/SNAT等,仅支持当前已有产品不支持的场景。例如,服务节点高可用的需求 SLB 主备服务器组功能可以满足,请引导用户使用 SLB )。

二、拓扑情况

(阿里云HAVIP控制台自动生成的拓扑)

89c7a36abfdaf2e12d964fec705616bd.png

三、应用环境搭建

  • NGINX 搭建 (过程略)
  • Keepalived 搭建 (过程略,直接用yum 安装即可)
  • 配置开机启动 (我这里应用环境都是采用yum 安装,系统环境是CentOS 7.4 )直接使用以下命令设置开机启动即可

设置开机启动

systemctl enable nginxsystemctl enable keepalived
5d6c2275fc33ed5e9532df5054216910.png

四、配置Keepalived

配置文件详解可参考文档尾部的《参考文档》

master 配置

! Configuration File for keepalived global_defs {  router_id LVS_DEVEL} vrrp_instance VI_1 { state MASTER interface eth0 virtual_router_id 55 priority 100 advert_int 1 authentication { auth_type PASS auth_pass 1111 } virtual_ipaddress { 172.16.51.252 dev eth0 label eth0:havip # 配置HAVIP 地址 } unicast_src_ip 172.16.51.149 # 单播模式,本机IP unicast_peer { 172.16.51.148 #BACKUP 主机IP 地址 }}Backup 配置! Configuration File for keepalived global_defs {  router_id LVS_DEVEL} vrrp_instance VI_1 { state BACKUP interface eth0 virtual_router_id 55 priority 80 advert_int 1 authentication { auth_type PASS auth_pass 1111 } virtual_ipaddress { 172.16.51.252 } unicast_src_ip 172.16.51.148 # 单播模式,本机IP unicast_peer { 172.16.51.149 #BACKUP 主机IP 地址 }}

五、验证

需要先启动两台服务器的NGINX 和Keepalived ,启动方式直接使用

systemctl start nginx (keepalived) 即可
8478cf33afa5f1033fa7b4e55a342563.png
  • 确认havip 是否存在

配置完成且正常启动 keepalived 后,HAVIP 会在Master 节点上现出来

cf51d031b35b3588c53ac328a936a089.png
  • 控制台页面主备信息可以正常显示
f8e3e63071aa13fb8b724eda06c3e198.png
  • 访问验证

直接访问HAVIP 的公网IP地址,正常情况下访问到的内容是 Master(node1,主实例) 上

537b9bebdf0381718320047fc91d3e8a.png
  • 模拟宕机验证

关闭ECS主实例(master 节点),确认备实例是否能被正常访问以及节点状态是否发生变化

8000ee5fb87043b0c325c873fc61b6f6.png

HAVIP 自动绑定到node2 实例上

65ffef5b9db788b4898aa9412563ba48.png

之前的主实例由于宕机,自动降为备实例,老的备实例升级为主实例

2f68993d821f0a24bbe0e3ff84e1eeae.png

再次访问HAVIP 的公网地址,访问到的内容是node2

注:

如果需要监控进程和端口的,可以自行写脚本完成

参考文档

https://www.keepalived.org/manpage.html

https://blog.csdn.net/u012758088/article/details/76599500


网站崩溃找不到原因?平台搭建无从下手?热门技术不想落伍?想要变强找不到资料?

加入[IT拯救联盟],让大牛和同伴拯救你,带你装x带你飞。定期干货分享、大牛专业解答、实用IT工具优选.....

私信小编“联盟”,即可加入我们~

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值