Docker consul容器服务更新与发现

一、Consul概述

Consul简介

Consul是HashiCorp公司用 Go 语言开发推出的开源工具,用于实现分布式系统的服务发现与配置

Consul的特性

  • 支持健康检查,允许存储键值对
  • 基于Golong语言,可移植性强
  • 支持ACL访问控制
  • 与Docker等轻量级容器可无缝配合

consul的实例叫agent,agent有两种运行模式:server和client 。
官方建议每个Consul Cluster数据中心至少有3个或以上的运行在Server Mode的Agent,Client节点不限。

Consul使用场合

Docker 容器的注册与配置共享
Coreos 实例的注册与配置共享
SaaS 应用的配置共享、服务发现和健康检查。
vitess 集群
与 confd 服务集成,动态生成 nginx 和 haproxy 配置文件

Consul优势

使用 Raft 算法来保证一致性,比复杂的 Paxos 算法更直接。相比较而言,zookeeper 采用的是 Paxos,而 etcd
使用的则是 Raft。
支持 多数据中心,内外网的服务采用不同的端口进行监听。
多数据中心集群可以避免单数据中心的单点故障,而其部署则需要考虑网络延迟,分片等情况等. zookeeper 和 etcd
均不提供多数据中心功能的支持。
支持 健康检查。 etcd 不提供此功能。
支持 HTTP、DNS 和 GPRS 协议接口。 zookeeper 的集成较为复杂,etcd 只支持 http 协议。
官方提供 WEB管理界面,etcd 无此功能。

consul端口

端口说明
TCP/83008300
TCP/UDP/83018301端口用于单个数据中心所有节点之间的互相通信,即对LAN池信息的同步。它使得整个数据中心能够自动发现服务器地址,分布式检测节点故障,事件广播(如领导选举时间)。
TCP/UDP/83028302端口用于单个或多个数据中心之间的服务器节点的信息同步,即对WAN池信息的同步。它针对互联网的高延迟进行了优化,能够实现跨数据中心请求。
85008500端口基于HTTP协议,用于API接口或web UI访问
86008600端口作为DNS服务器,它使得我们可以通过节点名查询节点信息

二、Docker Consul服务搭建

主机主机IP安装工具
consul服务器192.168.91.130Docker、Consul、Consul-template模板、nginx代理服务
容器服务器192.168.91.140Docker、registrator、nginx容器

1.Consul服务器部署

软件consul_0.9.2_linux_amd64.zip上传至root下
unzip consul_0.9.2_linux_amd64.zip
mv consul /usr/bin

consul agent \
-server \
-bootstrap \
-ui \
-data-dir=/var/lib/consul-data \
-bind=192.168.91.130 \
-client=0.0.0.0 \
-node=consul-server01 &> /var/log/consul.log &

netstat -natp | grep 8500     //如果netstat命令用不了,就yum install -y netstat
tcp6       0      0 :::8500                 :::*                    LISTEN      22183/consul 

//查看集群信息
[root@localhost ~]# consul members
Node             Address              Status  Type    Build  Protocol  DC
consul-server01  192.168.91.130:8301  alive   server  0.9.2  2         dc1


[root@localhost ~]# consul info | grep leader
    leader = true
	leader_addr = 192.168.91.130:8300

//通过httpd api获取集群信息
curl 127.0.0.1:8500/v1/status/peers		//查看集群server成员
curl 127.0.0.1:8500/v1/status/leader	//集群Raf leader
curl 127.0.0.1:8500/v1/catalog/services	//注册的所有服务
curl 127.0.0.1:8500/v1/catalog/nginx	//查看nginx服务信息
curl 127.0.0.1:8500/v1/catalog/nodes	//集群节点详细信息

1.容器服务自动加入nginx集群
安装Gliderlabs/Registrator Gliderlabs/Registrator可检查容器运行状态自动注册,还可注销docker容器的服务到服务配置中心,目前支持Consul、Etcd和SkyDNS2。

在192.168.91.140节点上,执行如下操作
docker run -d \
--name=registrator \
--net=host \
-v /var/run/docker.sock:/tmp/docker.sock \
--restart=always \
gliderlabs/registrator:latest \
-ip=192.168.91.140 \
consul://192.168.91.130:8500

2.测试服务发现功能是否正常

docker run -itd -p:83:80 --name test-01 -h test01 nginx
docker run -itd -p:84:80 --name test-02 -h test02 nginx
docker run -itd -p:88:80 --name test-03 -h test03 httpd
docker run -itd -p:89:80 --name test-04 -h test04 httpd

验证nginx服务是否注册到consul
浏览器访问:192.168.91.130:8500
点击NODES——consurl-serve01会出现刚刚创建的服务
在这里插入图片描述

在consul服务器上查看服务

curl 127.0.0.1:8500/v1/catalog/services
{“consul”:[],“httpd”:[],“nginx”:[]}

2.安装 consul-template工具

Consul-Template是一个守护进程,用于实时查询Consul集群信息,并更新文件系统上系统上任意数量的指定模板,生成配置文件。更新完成后,可以选择允许shell命令执行更新,重新加载Nginx。Consul-Template可以查询Consul中的服务目录,Key、Key-Values等,这种强大的抽象功能和查询语言模版可以使Consul-Template特别适合动态的创建配置文件。例如,创建Apache/Nginx Proxy Balancers、Haproxy Backends

1.准备template nginx模块文件

//在consul上操作
//先创建一个目录 
mkdir /root/consul
cd /root/consul
vi /root/consul/nginx.ctmpl
upstream http_backend {
  {{range service "nginx"}}
  server {{.Address}}:{{.Port}};
  {{end}}
}

server {
  listen 83;
  server_name localhost 192.168.91.130;
  access_log /var/log/nginx/kgc.cn-access.log;
  index index.html index.php;
  location / {
    proxy_set_header HOST $host;
    proxy_set_header X-Real-IP $remote_addr;
    proxy_set_header Client-IP $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_pass http://http_backend;
  }
}

2…编译安装nginx(做反向代理)

#安装环境
yum install gcc gcc-c++ pcre pcre-devel zlib-devel -y
#解压缩
tar zxf nginx-1.12.2.tar.gz -C /opt
cd /opt/nginx-1.12.2/
./configure --prefix=/usr/local/nginx
#编译及安装
make && make install
#创建启动软连接
ln -s /usr/local/nginx/sbin/nginx /usr/local/sbin/

3.配置nginx

vi /usr/local/nginx/conf/nginx.conf
http {
    include       mime.types;
    include  vhost/*.conf;		//添加虚拟主机目录
    default_type  application/octet-stream;

//创建虚拟主机目录
mkdir /usr/local/nginx/conf/vhost
//创建日志文件目录
mkdir /var/log/nginx
//启动nginx
/usr/local/nginx/sbin/nginx
netstat -anpt |grep nginx
netstat -anpt |grep nginx
tcp        0      0 0.0.0.0:80              0.0.0.0:*               LISTEN      33687/nginx: master 

4.配置并启动template

上传consul-template_0.19.3_linux_amd64.zip到root
unzip consul-template_0.19.3_linux_amd64.zip
//复制到/bin目录下,方便直接使用
mv consul-template /usr/bin

consul-template -consul-addr 192.168.91.130:8500 -template "/root/consul/nginx.ctmpl:/usr/local/nginx/conf/vhost/qi.conf:/usr/local/nginx/sbin/nginx -s reload" --log-level=info      //会进入监控状态

//扩展
/root/consul/nginx.ctmpl:template        模板文件目录
/usr/local/nginx/conf/vhost/tom.conf    文件生成的路径 【生成到vhost中】
/usr/local/nginx/sbin/nginx -s reload     重载服务配置 
log-level=info                            日志级别

5.打开另一个终端看生成的配置文件

cat /usr/local/nginx/conf/vhost/qi.conf 
upstream http_backend {
  
  server 192.168.91.140:83;
  
  server 192.168.91.140:84;
  
}

server {
  listen 83;
  server_name localhost 192.168.91.130;
  access_log /var/log/nginx/kgc.cn-access.log;
  index index.html index.php;
  location / {
    proxy_set_header HOST $host;
    proxy_set_header X-Real-IP $remote_addr;
    proxy_set_header Client-IP $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_pass http://http_backend;
  }
}

6.增加一个nginx容器节点

//在192.168.91.140节点上,执行如下操作
增加一个nginx容器节点,测试服务发现及配置更新功能
//在registrator服务端注册
docker run -itd -p:85:80 --name test-05 -h test05 nginx

//在consul服务器监控装填会有提示自动更新
2021/03/15 03:15:42.736577 [INFO] (runner) initiating run
2021/03/15 03:15:42.737941 [INFO] (runner) rendered "/root/consul/nginx.ctmpl" => "/usr/local/nginx/conf/vhost/kgc.conf"
2021/03/15 03:15:42.737974 [INFO] (runner) executing command "/usr/local/nginx/sbin/nginx -s reload" from "/root/consul/nginx.ctmpl" => "/usr/local/nginx/conf/vhost/kgc.conf"
2021/03/15 03:15:42.738159 [INFO] (child) spawning: /usr/local/nginx/sbin/nginx -s reload

在这里插入图片描述
//产看三台nginx容器日志,请求正常轮询到各个容器节点上

#查看tom1同样没有访问日志
[root@localhost ~]# docker logs -f test-01
/docker-entrypoint.sh: /docker-entrypoint.d/ is not empty, will attempt to perform configuration
/docker-entrypoint.sh: Looking for shell scripts in /docker-entrypoint.d/
/docker-entrypoint.sh: Launching /docker-entrypoint.d/10-listen-on-ipv6-by-default.sh
10-listen-on-ipv6-by-default.sh: info: Getting the checksum of /etc/nginx/conf.d/default.conf
10-listen-on-ipv6-by-default.sh: info: Enabled listen on IPv6 in /etc/nginx/conf.d/default.conf
/docker-entrypoint.sh: Launching /docker-entrypoint.d/20-envsubst-on-templates.sh
/docker-entrypoint.sh: Configuration complete; ready for start up

#查看tom2同样没有访问日志
[root@localhost ~]# docker logs -f test-02
/docker-entrypoint.sh: /docker-entrypoint.d/ is not empty, will attempt to perform configuration
/docker-entrypoint.sh: Looking for shell scripts in /docker-entrypoint.d/
/docker-entrypoint.sh: Launching /docker-entrypoint.d/10-listen-on-ipv6-by-default.sh
10-listen-on-ipv6-by-default.sh: info: Getting the checksum of /etc/nginx/conf.d/default.conf
10-listen-on-ipv6-by-default.sh: info: Enabled listen on IPv6 in /etc/nginx/conf.d/default.conf
/docker-entrypoint.sh: Launching /docker-entrypoint.d/20-envsubst-on-templates.sh
/docker-entrypoint.sh: Configuration complete; ready for start up

去刷新几次nginx首页192.168.158.91.130:83;并查看日志,可以看到请求正常轮询到各个容器节点上

[root@localhost ~]# docker logs -f test-01
192.168.91.130 - - [15/Mar/2021:03:50:45 +0000] "GET / HTTP/1.0" 200 612 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/89.0.4389.82 Safari/537.36" "192.168.91.1"
192.168.91.130 - - [15/Mar/2021:03:50:49 +0000] "GET / HTTP/1.0" 304 0 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/89.0.4389.82 Safari/537.36" "192.168.91.1"

[root@localhost ~]# docker logs -f test-02
192.168.91.130 - - [15/Mar/2021:03:50:49 +0000] "GET / HTTP/1.0" 304 0 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/89.0.4389.82 Safari/537.36" "192.168.91.1"
192.168.91.130 - - [15/Mar/2021:03:50:50 +0000] "GET / HTTP/1.0" 304 0 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/89.0.4389.82 Safari/537.36" "192.168.91.1"

[root@localhost ~]# docker logs -f test-05
192.168.91.130 - - [15/Mar/2021:03:50:49 +0000] "GET / HTTP/1.0" 304 0 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/89.0.4389.82 Safari/537.36" "192.168.91.1"
192.168.91.130 - - [15/Mar/2021:03:50:50 +0000] "GET / HTTP/1.0" 304 0 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/89.0.4389.82 Safari/537.36" "192.168.91.1"

consul多节点

添加一台已有docker环境的服务器192.168.91.120/24 加入已有的群集中

consul agent \
-server \
-bootstrap \
-ui \
-data-dir=/var/lib/consul-data \
-bind=192.168.91.120 \
-client=0.0.0.0 \
-node=consul-server02 \
-enable-script-checks=true \
-datacenter=dc1 \
-join 192.168.91.130 &> /var/log/consul.log &
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值