NFS單點故障及深度優化方案

来源:http://www.cnblogs.com/Csir/archive/2017/04/05/6669535.html
-Advertisement-
Play Games

####主機: backup nfs01 ####系統環境: [root@backup ~]# cat /etc/redhat-release CentOS release 6.8 (Final) [root@backup ~]# uname -r 2.6.32-642.el6.x86_64 [ro... ...


 筆者Q:972581034 架構師群:605799367。有任何疑問可與筆者或加群交流

####主機:
    backup nfs01
   
####系統環境:

[root@backup ~]# cat /etc/redhat-release 
CentOS release 6.8 (Final)
[root@backup ~]# uname -r
2.6.32-642.el6.x86_64
[root@backup ~]# /etc/init.d/iptables status
iptables: Firewall is not running.
[root@backup ~]# getenforce
Disabled

####安裝包
yum install keepalived -y

-------------------------------------------------
-------------------------------------------------
####keepalived配置文件
###backup

global_defs {
   router_id LVS_02
}

vrrp_script check_nfs {           
script "/server/scripts/check_nfs.sh"  
interval 2   
weight 2
}

vrrp_instance VI_1 {
    state BACKUP
    interface eth1
    virtual_router_id 100
    priority 100
    advert_int 1
    authentication {
        auth_type PASS
        auth_pass 1111
    }
    virtual_ipaddress {
     172.16.1.3/16 dev eth1 label eth1:1
    }
  track_script {            
  check_nfs
  }
}

---------------------------------------------------
---------------------------------------------------
###nfs01

global_defs {
   router_id LVS_01
}

vrrp_script check_nfs {           
script "/server/scripts/check_nfs.sh"  
interval 2   
weight 2
}

vrrp_instance VI_1 {
    state MASTER
    interface eth1
    virtual_router_id 100
    priority 150
    advert_int 1
    authentication {
        auth_type PASS
        auth_pass 1111
    }
    virtual_ipaddress {
     172.16.1.3/16 dev eth1 label eth1:1
    }
  track_script {            
  check_nfs
  }
}


----------------------------------------------
----------------------------------------------


####修改backup  rsyncd.conf配置文件

######rsync_config_______________start
##rsyncd.conf start##
uid = www
gid = www
use chroot = no
max connections = 200
timeout = 300
pid file = /var/run/rsyncd.pid
lock file = /var/run/rsync.lock
log file = /var/log/rsyncd.log
ignore errors
read only = false
list = false
hosts allow = 172.16.1.0/24
#hosts deny = 0.0.0.0/32
auth users = rsync_backup
secrets file = /etc/rsync.password
[backup]
path = /backup/
[nfsbackup]
path = /nfsbackup/
[web01backup]
path = /web01backup/
[data]
path = /data
#rsync_config_______________end


####修改rsync匿名用戶為www uid為888,添加一個模塊/data
--------------------------------------------------
--------------------------------------------------

####添加用戶

useradd -s /sbin/nologin -M -u888 www
id www
mkdir /data

chown -R www.www /web01backup /nfsbackup /backup /data

 

####修改nfs01的sersync配置文件,將rsync的模塊改為data

<?xml version="1.0" encoding="ISO-8859-1"?>
<head version="2.5">
    <host hostip="localhost" port="8008"></host>
    <debug start="false"/>
    <fileSystem xfs="false"/>
    <filter start="false">
    <exclude expression="(.*)\.svn"></exclude>
    <exclude expression="(.*)\.gz"></exclude>
    <exclude expression="^info/*"></exclude>
    <exclude expression="^static/*"></exclude>
    </filter>
    <inotify>
    <delete start="true"/>
    <createFolder start="true"/>
    <createFile start="false"/>
    <closeWrite start="true"/>
    <moveFrom start="true"/>
    <moveTo start="true"/>
    <attrib start="false"/>
    <modify start="false"/>
    </inotify>

    <sersync>
    <localpath watch="/data">
        <remote ip="172.16.1.41" name="data"/>
        <!--<remote ip="192.168.8.39" name="tongbu"/>-->
        <!--<remote ip="192.168.8.40" name="tongbu"/>-->
    </localpath>
    <rsync>
        <commonParams params="-az --delete"/>
        <auth start="true" users="rsync_backup" passwordfile="/etc/rsync.password"/>
        <userDefinedPort start="false" port="874"/><!-- port=874 -->
        <timeout start="false" time="100"/><!-- timeout=100 -->
        <ssh start="false"/>
    </rsync>
    <failLog path="/var/log/rsync_fail_log.sh" timeToExecute="60"/><!--default every 60mins execute once-->
    <crontab start="false" schedule="600"><!--600mins-->
        <crontabfilter start="false">
        <exclude expression="*.php"></exclude>
        <exclude expression="info/*"></exclude>
        </crontabfilter>
    </crontab>
    <plugin start="false" name="command"/>
    </sersync>

    <plugin name="command">
    <param prefix="/bin/sh" suffix="" ignoreError="true"/>    <!--prefix /opt/tongbu/mmm.sh suffix-->
    <filter start="false">
        <include expression="(.*)\.php"/>
        <include expression="(.*)\.sh"/>
    </filter>
    </plugin>

    <plugin name="socket">
    <localpath watch="/opt/tongbu">
        <deshost ip="192.168.138.20" port="8009"/>
    </localpath>
    </plugin>
    <plugin name="refreshCDN">
    <localpath watch="/data0/htdocs/cms.xoyo.com/site/">
        <cdninfo domainname="ccms.chinacache.com" port="80" username="xxxx" passwd="xxxx"/>
        <sendurl base="http://pic.xoyo.com/cms"/>
        <regexurl regex="false" match="cms.xoyo.com/site([/a-zA-Z0-9]*).xoyo.com/images"/>
    </localpath>
    </plugin>
</head>

-------------------------------------------------------------------------
####在backup啟動rpcbind   nfs服務,共用/data目錄

[root@backup data]# cat /etc/exports 
#share /data by oldboy for bingbing at 20160425
/data/www 172.16.1.0/24(rw,sync,all_squash,anonuid=888,anongid=888)
/data/bbs 172.16.1.0/24(rw,sync,all_squash,anonuid=888,anongid=888)
/data/blog 172.16.1.0/24(rw,sync,all_squash,anonuid=888,anongid=888)

####啟動服務

chkconfig rpcbind on
chkconfig nfs on


####將web服務的掛載ip改為172.16.1.3

umount -lf /application/nginx-1.10.2/html/www/uploads
umount -lf /application/nginx-1.10.2/html/bbs
umount -lf /application/nginx-1.10.2/html/blog/wp-content

 

####NFS客戶端內核優化

cat >>/etc/sysctl.conf<<EOF
net.core.wmem_default = 8388608
net.core.rmem_default = 8388608
net.core.rmem_max = 16777216
net.core.wmem_max = 16777216
EOF
sysctl -p


####客戶端掛載優化

mount -t nfs -o nosuid,noexec,nodev,noatime,nodiratime,rsize=131072,wsize=131072 172.16.1.3:/data/www /application/nginx-1.10.2/html/www/uploads

mount -t nfs -o nosuid,noexec,nodev,noatime,nodiratime,rsize=131072,wsize=131072 172.16.1.3:/data/bbs /application/nginx-1.10.2/html/bbs

mount -t nfs -o nosuid,noexec,nodev,noatime,nodiratime,rsize=131072,wsize=131072 172.16.1.3:/data/blog /application/nginx-1.10.2/html/blog/wp-content


####解決nfs服務停止keepalived不跳到backup的問題,編寫腳本

[root@m01 storage]# cat check_nfs.sh 
#!/bin/bash
if [ `showmount -e localhost|wc -l` -lt 4 ];then
   /etc/init.d/keepalived stop
fi


####啟動服務,加入開機自啟動

/etc/init.d/keepalived start
chkconfig keepalived on

原創作品,轉載請註明出處。http://www.cnblogs.com/Csir/


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 測試 看下markdown 效果 ...
  • 信號量: 是用來解決進程/線程之間的同步和互斥問題的一種通信機制,是用來保證兩個或多個關鍵代碼不被併發調用。 信號量(Saphore)由一個值和一個指針組成,指針指向等待該信號量的進程。信號量的值表示相應資源的使用情況。信號量S>=0時,S表示可用資源的數量。執行一次P操作意味著請求分配一個資源,因 ...
  • 文本地址 點擊關註微信公眾號 wenyuqinghuai 分享提綱: 1. 問題背景 2. 代碼實現 分享提綱: 1. 問題背景 2. 代碼實現 1.問題背景 在做公司的測試的自動化測試時,覆蓋了一些開發代碼的函數,但是那些還沒有做,使用一個函數一個函數搜索的方法還是比較慢的,這裡提供一種快速找出來 ...
  • 1、sersync項目: sersync項目利用inotify與rsync技術實現對伺服器數據實時同步到解決方案,其中inotify用於監控sersync所在伺服器上文件系統的事件變化,rsync是目前廣泛使用的本地及異地數據同步工具,其優點是只對變化的目錄數據操作。 sersync項目的優點:1) ...
  • 1. 獲取源代碼,一般是wget方式,ubuntu可以使用apt-get source來獲取源代碼。 2. 解壓源代碼,一般使用tar -zxvf xxx.tar.gz即可 3. 切換到解壓後的目錄,運行 ./configure。其選項可以通過 ./configure –help來獲取,非root用 ...
  • 手動設置ip地址 如果虛擬機不能自動獲取IP,只能手動配置,配置方法如下: 輸入命令 #vi /etc/sysconfig/network-scripts/ifcfg-eth0 [編輯網卡的配置文件] 輸入上述命令後回車,打開配置文件,使用方向鍵移動游標到最後一行,按字母鍵“O”,進入編輯模式,輸入 ...
  • 標簽:老男孩教育 Centos6.5安裝選包原創作品,允許轉載,轉載時請務必以超鏈接形式標明文章 原始出處 、作者信息和本聲明。否則將追究法律責任。http://oldboy.blog.51cto.com/2561410/1564620近來發現越來越多的運維小伙伴們都有最小化安裝系統的潔癖,因此,找 ...
  • 執行任何命令返回“-bash: fork: 無法分配記憶體” 原因:系統預設分配的pid使用殆盡 解決方法:echo "kernel.pid_max=64000" >>/etc/sysctl.conf sysctl -p ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...