nginx负载均衡器处理session共享的几种方法

本文探讨了在集群环境中如何处理Session的问题,提供了多种解决方案,包括使用Cookie替代Session、应用服务器自行实现Session共享、利用Nginx的ip_hash和upstream_hash等技术,并详细介绍了如何配置以实现跨域的单点登录。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1) 不使用session,换作cookie

能把session改成cookie,就能避开session的一些弊端,在从前看的一本J2EE的书上,也指明在集群系统中不能用session,否则惹出祸端来就不好办。如果系统不复杂,就优先考虑能否将session去掉,改动起来非常麻烦的话,再用下面的办法。

2) 应用服务器自行实现共享

已知的,php可以用数据库或memcached来保存session,从而在php本身建立了一个session集群,用这样的方式可以令 session保证稳定,即使某个节点有故障,session也不会丢失,适用于较为严格但请求量不高的场合。但是它的效率是不会很高的,不适用于对效率 要求高的场合。

以上两个办法都跟nginx没什么关系,下面来说说用nginx该如何处理:

3) ip_hash


nginx中的ip_hash技术能够将某个ip的请求定向到同一台后端,这样一来这个ip下的某个客户端和某个后端就能建立起稳固的session,ip_hash是在upstream配置中定义的:

upstream backend {
server 127.0.0.1:8001;
server 127.0.0.1:8002;
ip_hash;
}

ip_hash是容易理解的,但是因为仅仅能用ip这个因子来分配后端,因此ip_hash是有缺陷的,不能在一些情况下使用:

1/ nginx不是最前端的服务器。ip_hash要求nginx一定是最前端的服务器,否则nginx得不到正确ip,就不能根据ip作hash。譬如使用 的是squid为最前端,那么nginx取ip时只能得到squid的服务器ip地址,用这个地址来作分流是肯定错乱的。

2/ nginx的后端还有其它方式的负载均衡。假如nginx后端又有其它负载均衡,将请求又通过另外的方式分流了,那么某个客户端的请求肯定不能定位到同一 台session应用服务器上。这么算起来,nginx后端只能直接指向应用服务器,或者再搭一个squid,然后指向应用服务器。最好的办法是用 location作一次分流,将需要session的部分请求通过ip_hash分流,剩下的走其它后端去。

4) upstream_hash

为了解决ip_hash的一些问题,可以使用upstream_hash这个第三方模块,这个模块多数情况下是用作url_hash的,但是并不妨碍将它用来做session共享:

假如前端是squid,他会将ip加入x_forwarded_for这个http_header里,用upstream_hash可以用这个头做因子,将请求定向到指定的后端:

可见这篇文档:

http://www.oschina.net/discuss/thread/622

在文档中是使用$request_uri做因子,稍微改一下:

hash   $http_x_forwarded_for;

这样就改成了利用x_forwarded_for这个头作因子,在nginx新版本中可支持读取cookie值,所以也可以改成:

hash   $cookie_jsessionid;

假如在php中配置的session为无cookie方式,配合nginx自己的一个userid_module模块就可以用nginx自发一个cookie,可参见userid模块的英文文档:


需求:

有三个个系统:

app1.inspur.com

app2.inspur.com

login.inspur.com

三个系统一级域名相同,想通过共享cookie和session来实现单点登录。

 

解决办法

实现该功能,须满足两个条件:

1、客户端共享sessionId

2、服务器端共享session数据文件

 

条件一实现:

默认条件下,cookie的域是当前服务器的域名或者IP地址,上述三个系统二级域名不一样,默认配置下,是无法共享cookie的,我们可以通过修改默认配置,使上述三个系统的cookie都写到同一个域名下。

找到上述三个应用服务器的php.ini文件,将 session.cookie_domain = 的值设置为 .inspur.com ,即

session.cookie_domain = .inspur.com

 

条件二实现:

同样找到上述三个应用服务器的php.ini文件,修改 session.save_path  和 session.save_handler,php的session文件默认是存储在文件系统中的,为实现共享我们可以修改为数据库储存或者memcache缓存存储。

如:

session.save_path = "tcp://192.168.1.126:11211"

session.save_handler = memcache


 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值