web server apache tomcat11-18-clusting 集群

来源:https://www.cnblogs.com/houbbBlogs/p/18154330
-Advertisement-
Play Games

前言 整理這個官方翻譯的系列,原因是網上大部分的 tomcat 版本比較舊,此版本為 v11 最新的版本。 開源項目 從零手寫實現 tomcat minicat 別稱【嗅虎】心有猛虎,輕嗅薔薇。 系列文章 web server apache tomcat11-01-官方文檔入門介紹 web serv ...


前言

整理這個官方翻譯的系列,原因是網上大部分的 tomcat 版本比較舊,此版本為 v11 最新的版本。

開源項目

從零手寫實現 tomcat minicat 別稱【嗅虎】心有猛虎,輕嗅薔薇。

系列文章

web server apache tomcat11-01-官方文檔入門介紹

web server apache tomcat11-02-setup 啟動

web server apache tomcat11-03-deploy 如何部署

web server apache tomcat11-04-manager 如何管理?

web server apache tomcat11-06-Host Manager App -- Text Interface

web server apache tomcat11-07-Realm Configuration

web server apache tomcat11-08-JNDI Resources

web server apache tomcat11-09-JNDI Datasource

web server apache tomcat11-10-Class Loader

...

clusting

急於求成

只需將以下內容添加到您的 <Engine><Host> 元素中即可啟用集群。

使用上述配置將啟用所有節點間的會話複製,使用 DeltaManager 複製會話增量。所謂的全對全,是指每個會話都會複製到集群中的所有其他節點。這在較小的集群中效果很好,但我們不建議在較大的集群中使用 — 多於 4 個節點左右。此外,當使用 DeltaManager 時,Tomcat 將會話複製到所有節點,甚至那些未部署應用的節點。

為瞭解決這些問題,您將希望使用 BackupManager。BackupManager 僅將會話數據複製到一個備用節點,並且僅複製到已部署應用的節點。一旦您使用 DeltaManager 運行了簡單的集群,隨著您增加集群中節點的數量,您可能希望遷移到 BackupManager。

以下是一些重要的預設值:

  • 多播地址為 228.0.0.4
  • 多播埠為 45564(埠和地址一起確定了集群成員身份)
  • 廣播的 IP 是 java.net.InetAddress.getLocalHost().getHostAddress()(確保不要廣播 127.0.0.1,這是一個常見的錯誤)
  • 監聽複製消息的 TCP 埠是範圍在 4000-4100 的第一個可用伺服器套接字
  • 配置了監聽器 ClusterSessionListener
  • 配置了兩個攔截器 TcpFailureDetector 和 MessageDispatchInterceptor

以下是預設的集群配置:

<Cluster className="org.apache.catalina.ha.tcp.SimpleTcpCluster"
         channelSendOptions="8">

  <Manager className="org.apache.catalina.ha.session.DeltaManager"
           expireSessionsOnShutdown="false"
           notifyListenersOnReplication="true"/>

  <Channel className="org.apache.catalina.tribes.group.GroupChannel">
    <Membership className="org.apache.catalina.tribes.membership.McastService"
                address="228.0.0.4"
                port="45564"
                frequency="500"
                dropTime="3000"/>
    <Receiver className="org.apache.catalina.tribes.transport.nio.NioReceiver"
              address="auto"
              port="4000"
              autoBind="100"
              selectorTimeout="5000"
              maxThreads="6"/>

    <Sender className="org.apache.catalina.tribes.transport.ReplicationTransmitter">
      <Transport className="org.apache.catalina.tribes.transport.nio.PooledParallelSender"/>
    </Sender>
    <Interceptor className="org.apache.catalina.tribes.group.interceptors.TcpFailureDetector"/>
    <Interceptor className="org.apache.catalina.tribes.group.interceptors.MessageDispatchInterceptor"/>
  </Channel>

  <Valve className="org.apache.catalina.ha.tcp.ReplicationValve"
         filter=""/>
  <Valve className="org.apache.catalina.ha.session.JvmRouteBinderValve"/>

  <Deployer className="org.apache.catalina.ha.deploy.FarmWarDeployer"
            tempDir="/tmp/war-temp/"
            deployDir="/tmp/war-deploy/"
            watchDir="/tmp/war-listen/"
            watchEnabled="false"/>

  <ClusterListener className="org.apache.catalina.ha.session.ClusterSessionListener"/>
</Cluster>

我們將在本文檔後面更詳細地介紹這一部分。

安全性

集群實現是基於在所有集群相關的網路流量中使用安全、可信任的網路的前提下編寫的。在不安全、不可信任的網路上運行集群是不安全的。

為 Tomcat 集群提供安全、可信任的網路有許多選項,包括:

  • 私有 LAN
  • 虛擬專用網路(VPN)
  • IPSEC

EncryptInterceptor 提供了機密性和完整性保護,但它不能保護免受在不可信任網路上運行 Tomcat 集群時可能發生的所有風險,特別是 DoS 攻擊。

集群基礎知識

要在您的 Tomcat 11 容器中運行會話複製,應完成以下步驟:

  • 所有會話屬性都必須實現 java.io.Serializable
  • 在 server.xml 中取消註釋 Cluster 元素
  • 如果您定義了自定義集群閥門,請確保在 server.xml 中的 Cluster 元素下也定義了 ReplicationValve
  • 如果您的 Tomcat 實例運行在同一臺機器上,請確保 Receiver.port 屬性對於每個實例是唯一的,在大多數情況下,Tomcat 能夠自動檢測到範圍在 4000-4100 的可用埠
  • 確保您的 web.xml 中有 <distributable/> 元素
  • 如果您使用 mod_jk,請確保在 Engine <Engine name="Catalina" jvmRoute="node01" > 中設置了 jvmRoute 屬性,並且該 jvmRoute 屬性值與 workers.properties 中的 worker 名稱匹配
  • 確保所有節點具有相同的時間並與 NTP 服務同步!
  • 確保您的負載均衡器配置為粘性會話模式

負載均衡可以通過多種技術實現,如負載均衡章節所述。

註意:請記住,您的會話狀態由 cookie 跟蹤,因此您的 URL 在外部必須看起來相同,否則會創建一個新的會話。

集群模塊使用 Tomcat JULI 日誌框架,因此您可以通過常規的 logging.properties 文件配置日誌記錄。要跟蹤消息,您可以在鍵 org.apache.catalina.tribes.MESSAGES 上啟用日誌記錄。

概述

為了在 Tomcat 中啟用會話複製,可以採取三種不同的路徑來實現相同的目標:

  • 使用會話持久性,並將會話保存到共用文件系統(PersistenceManager + FileStore)
  • 使用會話

持久性,並將會話保存到共用資料庫(PersistenceManager + JDBCStore)

  • 使用記憶體複製,使用隨 Tomcat 一起提供的 SimpleTcpCluster(lib/catalina-tribes.jar + lib/catalina-ha.jar)

Tomcat 可以使用 DeltaManager 執行會話狀態的全對全複製,也可以使用 BackupManager 執行僅將會話複製到一個節點的備份複製。全對全複製是一種僅在集群較小時才有效的演算法。對於較大的集群,您應該使用 BackupManager,以使用主要 - 次要會話複製策略,其中會話僅存儲在一個備份節點上。

目前,您可以使用 domain worker 屬性(mod_jk > 1.2.8)構建具有更高可伸縮性的集群解決方案,以使用 DeltaManager 配置域攔截器(您將需要為此配置域攔截器)。為了在全對全環境中減少網路流量,在多個組之間拆分集群。這可以通過為不同的組使用不同的多播地址輕鬆實現。一個非常簡單的設置如下所示:

DNS 輪詢
       |
  負載均衡器
   /           \
集群1        集群2
  /     \        /     \
Tomcat1 Tomcat2  Tomcat3 Tomcat4

這裡重要提及的是,會話複製只是集群的開始。用於實現集群的另一個流行概念是 farming,即將應用程式僅部署到一個伺服器,然後集群將在整個集群中分佈部署。這是 FarmWarDeployer 可以實現的所有功能(請參閱 server.xml 中的集群示例)。

在下一節中,我們將更深入地介紹會話複製的工作原理和配置方法。

集群信息

通過多播心跳建立成員資格。因此,如果您希望將您的集群細分,可以通過更改 <Membership> 元素中的多播 IP 地址或埠來實現。

心跳包包含 Tomcat 節點的 IP 地址和 Tomcat 用於複製流量的 TCP 埠。所有數據通信都在 TCP 上進行。

ReplicationValve 用於在請求完成後查找並啟動複製(如果有)。僅當會話已更改(通過對會話調用 setAttribute 或 removeAttribute)時,才會複製數據。

其中一個最重要的性能考慮因素是同步與非同步複製。在同步複製模式下,請求在複製的會話通過網路併在所有其他集群節點上重新實例化之前不會返回。同步與非同步是通過 channelSendOptions 標誌進行配置的,它是一個整數值。SimpleTcpCluster/DeltaManager 組合的預設值為 8,即非同步。有關各種 channelSendOptions 值的更多討論,請參閱配置參考。

為方便起見,channelSendOptions 可以通過名稱設置,而不是整數值,這些名稱在啟動時將被翻譯為其整數值。有效的選項名稱為:"asynchronous"(別名 "async"),"byte_message"(別名 "byte"),"multicast","secure","synchronized_ack"(別名 "sync"),"udp","use_ack"。使用逗號分隔多個名稱,例如,傳遞 "async, multicast" 作為選項 SEND_OPTIONS_ASYNCHRONOUS | SEND_OPTIONS_MULTICAST。

您可以在send flag(overview)send flag(javadoc) 上閱讀更多關於 send flag 的信息。在非同步複製期間,請求在數據被覆制之前返回。非同步複製可縮短請求時間,而同步複製可確保在請求返回之前複製會話。

在崩潰後將會話綁定到故障轉移節點

如果您正在使用 mod_jk 並且未使用粘性會話,或者由於某些原因粘性會話不起作用,或者您只是在故障轉移,那麼會話 ID 將需要修改,因為它先前包含了前一個 Tomcat 的 worker ID(由 Engine 元素中的 jvmRoute 定義)。為解決此問題,我們將使用 JvmRouteBinderValve。

JvmRouteBinderValve 會重寫會話 ID,以確保下一個請求在故障轉移後仍然保持粘性(並且不會退回到隨機節點,因為該 worker 不再可用)。該閥門將在 cookie 中將 JSESSIONID 值重寫為同名。如果沒有這個閥門,那麼在 mod_jk 模塊發生故障時確保粘性會變得更加困難。

請註意,如果您在 server.xml 中添加了自定義閥門,則預設值將不再有效,請確保您添加了所有適當的閥門,這些閥門由預設定義。

提示:
通過屬性 sessionIdAttribute,您可以更改包含舊會話 ID 的請求屬性名稱。預設屬性名稱為 org.apache.catalina.ha.session.JvmRouteOriginalSessionID。

技巧:
您可以在將節點丟棄到所有備用節點之前通過 JMX 啟用此 mod_jk 轉換模式!將 JvmRouteBinderValve 備份的 enable 屬性設置為 true,禁用 mod_jk 中的 worker,然後丟棄節點並重新啟動它!然後再次啟用 mod_jk Worker 並禁用 JvmRouteBinderValves。這種用法意味著僅遷移請求的會話。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 新手下載python和anaconda3要註意哪些 1、python 關於python下載其實很簡單,直接在官網下載就行。 官網:Welcome to Python.org 當然,到了官網下載是預設最新版本,如果你需要舊版本,那就需要找一下了,這裡提供一下windows的各版本的官網鏈接: Pyth ...
  • 來源:https://www.cnblogs.com/405845829qq/p/7552736.html 前言 公司最近在搞服務分離,數據切分方面的東西,因為單張包裹表的數據量實在是太大,並且還在以每天60W的量增長。 之前瞭解過資料庫的分庫分表,讀過幾篇博文,但就只知道個模糊概念, 而且現在回想 ...
  • 大家好,我是 Java陳序員。 我們無論是日常生活還是辦公,常常需要使用一些工具軟體來記錄筆記、代辦事項等。 今天,給大家介紹一款支持私有化部署、支持多端使用的筆記軟體。 關註微信公眾號:【Java陳序員】,獲取開源項目分享、AI副業分享、超200本經典電腦電子書籍等。 項目介紹 Blossom ...
  • 手寫 SpringMVC 底層機制 前景提要:實現的是SpringMVC核心機制 對一些細枝末節的代碼做了簡化,比如字元串的處理... 完成哪些機制 機制一: 通過@RequestMapping ,可以標記一個方法,編寫路徑url,瀏覽器就能通過url完成調用 機制二: 進行依賴註入,使之不需要傳統 ...
  • SpringMVC筆記 SpringMVC介紹 基本介紹 SpringMVC 是WEB 層框架, 接管了Web 層組件, 支持MVC 的開發模式/開發架構 SpringMVC 通過註解,讓POJO 成為控制器,不需要繼承類或者實現介面 SpringMVC 採用低耦合的組件設計方式,具有更好擴展和靈活 ...
  • 1. 安裝 & 配置 & 啟動 MySQL現在的版本主要分為: 5.x 版本,現在互聯網企業中的主流版本,包括:頭條、美圖、百度、騰訊等互聯網公司主流的版本。 8.x 版本,新增了一些了視窗函數、持久化配置、隱藏索引等其他功能。 所以,我們課程會以常用大版本中最新的版本為例來講解,即:5.7.31 ...
  • 本系列深入分析編譯器對於C++虛函數的底層實現,最後分析C++在多態的情況下的性能是否有受影響,多態究竟有多大的性能損失。 ...
  • 作者:張富春(ahfuzhang),轉載時請註明作者和引用鏈接,謝謝! cnblogs博客 zhihu Github 公眾號:一本正經的瞎扯 代碼請看:https://github.com/ahfuzhang/cowmap 有這樣一種場景:數據量不多的map,在使用中讀極多寫極少。為了在這種場景下做 ...
一周排行
    -Advertisement-
    Play Games
  • 概述:本文代碼示例演示瞭如何在WPF中使用LiveCharts庫創建動態條形圖。通過創建數據模型、ViewModel和在XAML中使用`CartesianChart`控制項,你可以輕鬆實現圖表的數據綁定和動態更新。我將通過清晰的步驟指南包括詳細的中文註釋,幫助你快速理解並應用這一功能。 先上效果: 在 ...
  • openGauss(GaussDB ) openGauss是一款全面友好開放,攜手伙伴共同打造的企業級開源關係型資料庫。openGauss採用木蘭寬鬆許可證v2發行,提供面向多核架構的極致性能、全鏈路的業務、數據安全、基於AI的調優和高效運維的能力。openGauss深度融合華為在資料庫領域多年的研 ...
  • openGauss(GaussDB ) openGauss是一款全面友好開放,攜手伙伴共同打造的企業級開源關係型資料庫。openGauss採用木蘭寬鬆許可證v2發行,提供面向多核架構的極致性能、全鏈路的業務、數據安全、基於AI的調優和高效運維的能力。openGauss深度融合華為在資料庫領域多年的研 ...
  • 概述:本示例演示了在WPF應用程式中實現多語言支持的詳細步驟。通過資源字典和數據綁定,以及使用語言管理器類,應用程式能夠在運行時動態切換語言。這種方法使得多語言支持更加靈活,便於維護,同時提供清晰的代碼結構。 在WPF中實現多語言的一種常見方法是使用資源字典和數據綁定。以下是一個詳細的步驟和示例源代 ...
  • 描述(做一個簡單的記錄): 事件(event)的本質是一個委托;(聲明一個事件: public event TestDelegate eventTest;) 委托(delegate)可以理解為一個符合某種簽名的方法類型;比如:TestDelegate委托的返回數據類型為string,參數為 int和 ...
  • 1、AOT適合場景 Aot適合工具類型的項目使用,優點禁止反編 ,第一次啟動快,業務型項目或者反射多的項目不適合用AOT AOT更新記錄: 實實在在經過實踐的AOT ORM 5.1.4.117 +支持AOT 5.1.4.123 +支持CodeFirst和非同步方法 5.1.4.129-preview1 ...
  • 總說周知,UWP 是運行在沙盒裡面的,所有許可權都有嚴格限制,和沙盒外交互也需要特殊的通道,所以從根本杜絕了 UWP 毒瘤的存在。但是實際上 UWP 只是一個應用模型,本身是沒有什麼許可權管理的,許可權管理全靠 App Container 沙盒控制,如果我們脫離了這個沙盒,UWP 就會放飛自我了。那麼有沒... ...
  • 目錄條款17:讓介面容易被正確使用,不易被誤用(Make interfaces easy to use correctly and hard to use incorrectly)限制類型和值規定能做和不能做的事提供行為一致的介面條款19:設計class猶如設計type(Treat class de ...
  • title: 從零開始:Django項目的創建與配置指南 date: 2024/5/2 18:29:33 updated: 2024/5/2 18:29:33 categories: 後端開發 tags: Django WebDev Python ORM Security Deployment Op ...
  • 1、BOM對象 BOM:Broswer object model,即瀏覽器提供我們開發者在javascript用於操作瀏覽器的對象。 1.1、window對象 視窗方法 // BOM Browser object model 瀏覽器對象模型 // js中最大的一個對象.整個瀏覽器視窗出現的所有東西都 ...