Keepalived + Nginx 实现高可用 Web 负载均衡

Keepalived是一个用于服务器高可用的解决方案,它结合Nginx能确保web服务的高可用性。通过VRRP协议,Keepalived能在主服务器故障时将VIP自动切换到备份服务器,实现故障转移。配置中可以选择抢占式或非抢占式策略,避免服务中断。同时,Keepalived还提供心跳检测、负载均衡和自动重启等功能。在部署时需要注意防火墙和SELinux的设置,以及配置文件的正确性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

简介:

      Keepalived 是一种高性能的服务器高可用或热备解决方案, Keepalived 可以用来防止服务器单点故障的发生,通过配合 Nginx 可以实现 web 前端服务的高可用。
      Keepalived 以 VRRP 协议为实现基础,用 VRRP 协议来实现高可用性(HA)。 VRRP(Virtual RouterRedundancy Protocol)协议是用于实现路由器冗余的协议, VRRP 协议将两台或多台路由器设备虚拟成一个设备,对外提供虚拟路由器 IP(一个或多个),而在路由器组内部,如果实际拥有这个对外 IP 的路由器如果工作正常的话就是 MASTER,或者是通过算法选举产生, MASTER 实现针对虚拟路由器 IP 的各种网络功能,如 ARP 请求, ICMP,以及数据的转发等;其他设备不拥有该虚拟 IP,状态是 BACKUP,除了接收 MASTER 的VRRP 状态通告信息外,不执行对外的网络功能。当主机失效时, BACKUP 将接管原先 MASTER 的网络功能。VRRP 协议使用多播数据来传输 VRRP 数据, VRRP 数据使用特殊的虚拟源 MAC 地址发送数据而不是自身网卡的 MAC 地址, VRRP 运行时只有 MASTER 路由器定时发送 VRRP 通告信息,表示 MASTER 工作正常以及虚拟路由器 IP(组), BACKUP 只接收 VRRP 数据,不发送数据,如果一定时间内没有接收到 MASTER 的通告信息,各 BACKUP 将宣告自己成为 MASTER,发送通告信息,重新进行 MASTER 选举状态。


架构拓扑图:

Keepalived+LVS(nginx)高可用详解

设计来源:

  • keepalive最初设计为lvs所设计,keepalive内置就可以配置lvs的所有功能,自动判断lvs出现故障的情况下,地址漂移到备用lvs上,自动判断后端服务器集群出现故障,从lvs列表中移除该服务器集群。

  • 在nginx上,我们需要keepalive提供的功能为,当nginx前端调度器出现故障,可以把VIP地址漂移到另一台备用的nginx上。或到nginx服务处于关闭状态,可自动降低优先级,把VIP地址漂移到备用nginx上。

解决的问题:

1、故障转移

2、心跳检测

3、负载均衡

4、自动重启

资料参考:

Keepalived+nginx安装步骤

Keepalived配置文件详解

补充配置:
preempt_delay 300 ##发现优先级比我低的master,不会立马夺权,而是5分钟后再夺权
vrrp_strict #严格执行VRRP协议规范,此模式不支持节点单播(配置后无法访问vip)
nopreempt #用于非抢占式(priority大的加上)

高可用(HA)方式

1、抢占式:

       

节点配置虚拟主机
主节点

state MASTAR

VIP
从节点

state BACKUP

VIP

注意:抢占模式即MASTER从故障中恢复后,会将VIP从BACKUP节点中抢占过来,这样会导致VIP切换,可能造成的服务延迟

2、非抢占式:

节点配置虚拟主机
主节点

state BACKUP

nopreempt  #不抢占

VIP
从节点

state BACKUP

nopreempt  #不抢占

VIP

注意:非抢占模式下会根据priority(优先级)来选举一个MASTER出来。由于两者都配置了nopreempt,所以MASTER从故障中恢复后,不会抢占vip。这样会避免VIP切换可能造成的服务延迟

 

注意事项:

1、防火墙和selinux一定要关闭,否则脚本执行无效

service firewalld stop(cent7) 或 service iptables stop(cent6)

chkconfig firewalld off 或 chkconfig iptables off(关闭开机自启)

setenforce 0 临时关闭selinux  永久关闭:修改/etc/selinux/config 中SELINUX=disabled,重启生效

getenforce命令查看是否为disabled

2、keepalived的脚本需要设置成755权限

chmod 755 xx.sh

3、检查脚本或配置文件是否配置错误,否则无法正常运行

4、检测脚本运行时间要 < vrrp_script 中interval的值,否则报错 exited due to signal xx

5、track_script要放在virtual_ipaddress后面配置,vrrp_script放在vrrp_instance之前配置,之前有人这样说,按正确配置就好

6、其他异常

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值