Linux集群介绍、keepalived介绍及配置高可用集群
7月3日任务
18.1 集群介绍
18.2 keepalived介绍
18.3/18.4/18.5 用keepalived配置高可用集群
扩展
heartbeat和keepalived比较http://blog.csdn.net/yunhua_lee/article/details/9788433
DRBD工作原理和配置 http://502245466.blog.51cto.com/7559397/1298945
mysql+keepalived http://lizhenliang.blog.51cto.com/7876557/1362313
18.1 集群介绍
根据功能划分为两大类:高可用和负载均衡
高可用集群通常为两台服务器,一台工作,另外一台作为冗余,当提供服务的机器宕机,冗余将接替继续提供服务
实现高可用的开源软件有:heartbeat、keepalived
负载均衡集群,需要有一台服务器作为分发器,它负责把用户的请求分发给后端的服务器处理,在这个集群里,除了分发器外,就是给用户提供服务的服务器了,这些服务器数量至少为2
实现负载均衡的开源软件有LVS、keepalived、haproxy、nginx,商业的有F5、Netscaler
18.2 keepalived介绍
在这里我们使用keepalived来实现高可用集群,因为heartbeat在centos6上有一些问题,影响实验效果
keepalived通过VRRP(Virtual Router Redundancy Protocl)来实现高可用。
在这个协议里会将多台功能相同的路由器组成一个小组,这个小组里会有1个master角色和N(N>=1)个backup角色。
master会通过组播的形式向各个backup发送VRRP协议的数据包,当backup收不到master发来的VRRP数据包时,就会认为master宕机了。此时就需要根据各个backup的优先级来决定谁成为新的mater。
Keepalived要有三个模块,分别是core、check和vrrp。其中core模块为keepalived的核心,负责主进程的启动、维护以及全局配置文件的加载和解析,check模块负责健康检查,vrrp模块是来实现VRRP协议的。
18.3/18.4/18.5 用keepalived配置高可用集群
1、首先要准备2台机器,128和129,128作为master,129作为backup,在2台机器上分别都安装keepalived。
[root@jimmylinux-001 ~]# yum install -y keepalived
[root@jimmylinux-002 ~]# yum install -y keepalived
2、另外2台机器也要安装Nginx,其中128之前已经安装过Nginx,只需要在129机器上安装Nginx。
[root@jimmylinux-002 ~]# yum install -y nginx
3、修改master上面的 keepalived.conf 配置文件
先复制一个模板内容,然后把原来的keepalived.conf 配置文件内容清空,粘贴刚才复制的模板内容。
[root@jimmylinux-001 ~]# vim /etc/keepalived/keepalived.conf
[root@jimmylinux-001 ~]# > /etc/keepalived/keepalived.conf 快速清空原来的内容
把原来配置文件内容清空,添加以下内容。
global_defs { 全局定义参数
notification_email { 出现问题时,给指定邮箱发送邮件。
test@123.com
}
notification_email_from root@xxxx.com
smtp_server 127.0.0.1
smtp_connect_timeout 30
router_id LVS_DEVEL
}
vrrp_script chk_nginx { 检测Nginx服务是否正常
script "/usr/local/sbin/check_ng.sh" 通过脚本文件检查服务是否正常,如果不正常需要启动起来。
interval 3 检测时间为3秒1次
}
vrrp_instance VI_1 { 定义master相关的信息
state MASTER
interface ens33 定义使用哪个网卡发送广播
virtual_router_id 51 定义路由器ID是什么,这个地方主和从ID要定义一致。
priority 100 角色权重
advert_int 1
authentication { 定义认证相关的信息
auth_type PASS
auth_pass abcd1234>com
}
virtual_ipaddress {
192.168.52.100 虚拟IP
}
track_script {
chk_nginx
}
}
4、定义检查Nginx服务是否正常的一个脚本
[root@jimmylinux-001 ~]# vim /usr/local/sbin/check_ng.sh
脚本内容如下
#!/bin/bash
#时间变量,用于记录日志
d=`date --date today +%Y%m%d_%H:%M:%S`
#计算nginx进程数量
n=`ps -C nginx --no-heading|wc -l`
#如果进程为0,则启动nginx,并且再次检测nginx进程数量,
#如果还为0,说明nginx无法启动,此时需要关闭keepalived
if [ $n -eq "0" ]; then
/etc/init.d/nginx start
n2=`ps -C nginx --no-heading|wc -l`
if [ $n2 -eq "0" ]; then
echo "$d nginx down,keepalived will stop" >> /var/log/check_ng.log
systemctl stop keepalived
fi
fi
5、修改脚本权限,如果没有权限加载脚本,就没办法启动这个keepalived 服务。
[root@jimmylinux-001 ~]# less /var/log/messages 可以查看keepalived 日志
6、检查主上防火墙和selinux是否关闭,如果防火墙是开启状态,需要关闭掉。
[root@jimmylinux-001 ~]# systemctl stop firewalld 关闭防火墙
[root@jimmylinux-001 ~]# setenforce 0
7、从上也需要关闭防火墙和selinux
[root@jimmylinux-002 ~]# systemctl stop firewalld 关闭防火墙
[root@jimmylinux-002 ~]# setenforce 0
8、从上也需要修改配置文件
[root@jimmylinux-002 ~]# > /etc/keepalived/keepalived.conf 清空从上配置文件的内容
[root@jimmylinux-002 ~]# vim /etc/keepalived/keepalived.conf
重新添加以下内容
global_defs {
notification_email {
test@123.com
}
notification_email_from root@xxxx.com
smtp_server 127.0.0.1
smtp_connect_timeout 30
router_id LVS_DEVEL
}
vrrp_script chk_nginx {
script "/usr/local/sbin/check_ng.sh"
interval 3
}
vrrp_instance VI_1 {
state BACKUP
interface ens33
virtual_router_id 51
priority 90
advert_int 1
authentication {
auth_type PASS
auth_pass abcd1234>com
}
virtual_ipaddress {
192.168.52.100
}
track_script {
chk_nginx
}
}
9、编辑129从上的监控脚本文件
[root@jimmylinux-002 ~]# vim /usr/local/sbin/check_ng.sh
#时间变量,用于记录日志
d=`date --date today +%Y%m%d_%H:%M:%S`
#计算nginx进程数量
n=`ps -C nginx --no-heading|wc -l`
#如果进程为0,则启动nginx,并且再次检测nginx进程数量,
#如果还为0,说明nginx无法启动,此时需要关闭keepalived
if [ $n -eq "0" ]; then
systemctl start nginx
n2=`ps -C nginx --no-heading|wc -l`
if [ $n2 -eq "0" ]; then
echo "$d nginx down,keepalived will stop" >> /var/log/check_ng.log
systemctl stop keepalived
fi
fi
同样要修改下配置文件的权限
[root@jimmylinux-002 ~]# chmod 755 /usr/local/sbin/check_ng.sh
10、启动从上的keepalived 服务
[root@jimmylinux-002 ~]# systemctl start keepalived
[root@jimmylinux-002 ~]# ps aux |grep keepalived
11、验证高可用是否生效
1、单独访问master:192.168.52.128的nginx页面,显示:"This is HA master !"
2、单独访问backup:192.168.52.129的nginx页面,显示:This is HA backup !
3、访问VIP:192.168.52.100,默认是访问到master上,显示:This is master!
4、把master的keepalived关闭,模拟master宕机
[root@jimmylinux-001 ~]# systemctl stop keepalived
5、master宕机后,访问VIP:192.168.52.100,则backup接替了原来的master。成为新的master,显示:This is HA backup !