keepalived實現服務高可用

来源:http://www.cnblogs.com/clsn/archive/2017/12/17/8052649.html
-Advertisement-
Play Games

第1章 keepalived服務說明 1.1 keepalived是什麼? Keepalived軟體起初是專為LVS負載均衡軟體設計的,用來管理並監控LVS集群系統中各個服務節點的狀態,後來又加入了可以實現高可用的VRRP功能。因此,Keepalived除了能夠管理LVS軟體外,還可以作為其他服務( ...


第1章 keepalived服務說明

1.1 keepalived是什麼?

  Keepalived軟體起初是專為LVS負載均衡軟體設計的,用來管理並監控LVS集群系統中各個服務節點的狀態,後來又加入了可以實現高可用的VRRP功能。因此,Keepalived除了能夠管理LVS軟體外,還可以作為其他服務(例如:Nginx、Haproxy、MySQL等)的高可用解決方案軟體。

  Keepalived軟體主要是通過VRRP協議實現高可用功能的。VRRP是Virtual Router RedundancyProtocol(虛擬路由器冗餘協議)的縮寫,VRRP出現的目的就是為瞭解決靜態路由單點故障問題的,它能夠保證當個別節點宕機時,整個網路可以不間斷地運行。

  所以,Keepalived 一方面具有配置管理LVS的功能,同時還具有對LVS下麵節點進行健康檢查的功能,另一方面也可實現系統網路服務的高可用功能。

         keepalived官網http://www.keepalived.org

1.2 keepalived服務的三個重要功能

  管理LVS負載均衡軟體

  實現LVS集群節點的健康檢查中

  作為系統網路服務的高可用性(failover)

1.3 Keepalived高可用故障切換轉移原理

  Keepalived高可用服務對之間的故障切換轉移,是通過 VRRP (Virtual Router Redundancy Protocol ,虛擬路由器冗餘協議)來實現的。

  在 Keepalived服務正常工作時,主 Master節點會不斷地向備節點發送(多播的方式)心跳消息,用以告訴備Backup節點自己還活看,當主 Master節點發生故障時,就無法發送心跳消息,備節點也就因此無法繼續檢測到來自主 Master節點的心跳了,於是調用自身的接管程式,接管主Master節點的 IP資源及服務。而當主 Master節點恢復時,備Backup節點又會釋放主節點故障時自身接管的IP資源及服務,恢復到原來的備用角色。

  那麼,什麼是VRRP呢?

  VRRP ,全 稱 Virtual Router Redundancy Protocol ,中文名為虛擬路由冗餘協議 ,VRRP的出現就是為瞭解決靜態踣甶的單點故障問題,VRRP是通過一種競選機制來將路由的任務交給某台VRRP路由器的。

1.4 keepalived 原理

1.4.1keepalived高可用架構示意圖

1.4.2 文字,表述

Keepalived的工作原理:

  Keepalived高可用對之間是通過VRRP通信的,因此,我們從 VRRP開始瞭解起:

    1) VRRP,全稱 Virtual Router Redundancy Protocol,中文名為虛擬路由冗餘協議,VRRP的出現是為瞭解決靜態路由的單點故障。

    2) VRRP是通過一種竟選協議機制來將路由任務交給某台 VRRP路由器的。

    3) VRRP用 IP多播的方式(預設多播地址(224.0_0.18))實現高可用對之間通信。

    4) 工作時主節點發包,備節點接包,當備節點接收不到主節點發的數據包的時候,就啟動接管程式接管主節點的開源。備節點可以有多個,通過優先順序競選,但一般 Keepalived系統運維工作中都是一對。

    5) VRRP使用了加密協議加密數據,但Keepalived官方目前還是推薦用明文的方式配置認證類型和密碼。

  介紹完 VRRP,接下來我再介紹一下 Keepalived服務的工作原理:

  Keepalived高可用對之間是通過 VRRP進行通信的, VRRP是遑過競選機制來確定主備的,主的優先順序高於備,因此,工作時主會優先獲得所有的資源,備節點處於等待狀態,當主掛了的時候,備節點就會接管主節點的資源,然後頂替主節點對外提供服務。

  在 Keepalived服務對之間,只有作為主的伺服器會一直發送 VRRP廣播包,告訴備它還活著,此時備不會槍占主,當主不可用時,即備監聽不到主發送的廣播包時,就會啟動相關服務接管資源,保證業務的連續性.接管速度最快可以小於1秒。

第2章 keepalived軟體使用

2.1 軟體的部署

2.1.1 第一個裡程碑 keepalived軟體安裝

 yum install keepalived -y 

/etc/keepalived
/etc/keepalived/keepalived.conf     #keepalived服務主配置文件
/etc/rc.d/init.d/keepalived         #服務啟動腳本
/etc/sysconfig/keepalived
/usr/bin/genhash
/usr/libexec/keepalived
/usr/sbin/keepalived

第二個裡程碑: 進行預設配置測試

2.1.2 配置文件說明

1-13行表示全局配置

 global_defs {    #全局配置
    notification_email {   定義報警郵件地址
      [email protected]
      [email protected]
      [email protected]
    } 
    notification_email_from [email protected]  #定義發送郵件的地址
    smtp_server 192.168.200.1   #郵箱伺服器 
    smtp_connect_timeout 30      #定義超時時間
    router_id LVS_DEVEL        #定義路由標識信息,相同區域網唯一
 }  

15-30行 虛擬ip配置 brrp

vrrp_instance VI_1 {   #定義實例
    state MASTER         #狀態參數 master/backup 只是說明
    interface eth0       #虛IP地址放置的網卡位置
    virtual_router_id 51 #同一家族要一直,同一個集群id一致
    priority 100         # 優先順序決定是主還是備    越大越優先
    advert_int 1        #主備通訊時間間隔
    authentication {     #
        auth_type PASS    #
        auth_pass 1111    #認證
    }                        #
    virtual_ipaddress {  #
        192.168.200.16    設備之間使用的虛擬ip地址
        192.168.200.17
        192.168.200.18
    }
}

配置管理LVS

  關於 LVS 詳情參考 http://www.cnblogs.com/clsn/p/7920637.html#_label7

2.1.3 最終配置文件

主負載均衡伺服器配置

[root@lb01 conf]# cat  /etc/keepalived/keepalived.conf 
! Configuration File for keepalived

global_defs {
   router_id lb01
}

vrrp_instance VI_1 {
    state MASTER
    interface eth0
    virtual_router_id 51
    priority 150
    advert_int 1
    authentication {
        auth_type PASS
        auth_pass 1111
    }
    virtual_ipaddress {
        10.0.0.3
    }
}

備負載均衡伺服器配置

[root@lb02 ~]# cat /etc/keepalived/keepalived.conf 
! Configuration File for keepalived

global_defs {
   router_id lb02
}

vrrp_instance VI_1 {
    state BACKUP
    interface eth0
    virtual_router_id 51
    priority 100
    advert_int 1
    authentication {
        auth_type PASS
        auth_pass 1111
    }
    virtual_ipaddress {
     10.0.0.3
    }
}

2.1.4 啟動keepalived

[root@lb02 ~]# /etc/init.d/keepalived start
Starting keepalived:                                       [  OK  ]

2.1.5 【說明】在進行訪問測試之前要保證後端的節點都能夠單獨的訪問。

測試連通性.    後端節點

[root@lb01 conf]# curl -H host:www.etiantian.org  10.0.0.8
web01 www
[root@lb01 conf]# curl -H host:www.etiantian.org  10.0.0.7
web02 www
[root@lb01 conf]# curl -H host:www.etiantian.org  10.0.0.9
web03 www
[root@lb01 conf]# curl -H host:bbs.etiantian.org  10.0.0.9
web03 bbs
[root@lb01 conf]# curl -H host:bbs.etiantian.org  10.0.0.8
web01 bbs
[root@lb01 conf]# curl -H host:bbs.etiantian.org  10.0.0.7
web02 bbs

2.1.6 查看虛擬ip狀態

[root@lb01 conf]# ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN 
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    inet6 ::1/128 scope host 
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
    link/ether 00:0c:29:90:7f:0d brd ff:ff:ff:ff:ff:ff
    inet 10.0.0.5/24 brd 10.0.0.255 scope global eth0
    inet 10.0.0.3/24 scope global secondary eth0:1
    inet6 fe80::20c:29ff:fe90:7f0d/64 scope link 
       valid_lft forever preferred_lft forever
3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
    link/ether 00:0c:29:90:7f:17 brd ff:ff:ff:ff:ff:ff
    inet 172.16.1.5/24 brd 172.16.1.255 scope global eth1
    inet6 fe80::20c:29ff:fe90:7f17/64 scope link 
       valid_lft forever preferred_lft forever

2.1.7 【總結】配置文件修改

  Keepalived主備配置文件區別:

    01. router_id 信息不一致

    02. state 狀態描述信息不一致

    03. priority 主備競選優先順序數值不一致

2.2 腦裂

      在高可用(HA)系統中,當聯繫2個節點的“心跳線”斷開時,本來為一整體、動作協調的HA系統,就分裂成為2個獨立的個體。由於相互失去了聯繫,都以為是對方出了故障。兩個節點上的HA軟體像“裂腦人”一樣,爭搶“共用資源”、爭起“應用服務”,就會發生嚴重後果——或者共用資源被瓜分、2邊“服務”都起不來了;或者2邊“服務”都起來了,但同時讀寫“共用存儲”,導致數據損壞(常見如資料庫輪詢著的聯機日誌出錯)。

   對付HA系統“裂腦”的對策,目前達成共識的的大概有以下幾條:

    1)添加冗餘的心跳線,例如:雙線條線(心跳線也HA),儘量減少“裂腦”發生幾率;

    2)啟用磁碟鎖。正在服務一方鎖住共用磁碟,“裂腦”發生時,讓對方完全“搶不走”共用磁碟資源。但使用鎖磁碟也會有一個不小的問題,如果占用共用盤的一方不主動“解鎖”,另一方就永遠得不到共用磁碟。現實中假如服務節點突然死機或崩潰,就不可能執行解鎖命令。後備節點也就接管不了共用資源和應用服務。於是有人在HA中設計了“智能”鎖。即:正在服務的一方只在發現心跳線全部斷開(察覺不到對端)時才啟用磁碟鎖。平時就不上鎖了。

    3)設置仲裁機制。例如設置參考IP(如網關IP),當心跳線完全斷開時,2個節點都各自ping一下參考IP,不通則表明斷點就出在本端。不僅“心跳”、還兼對外“服務”的本端網路鏈路斷了,即使啟動(或繼續)應用服務也沒有用了,那就主動放棄競爭,讓能夠ping通參考IP的一端去起服務。更保險一些,ping不通參考IP的一方乾脆就自我重啟,以徹底釋放有可能還占用著的那些共用資源。

2.2.1 腦裂產生的原因

  一般來說,裂腦的發生,有以下幾種原因:

    

您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 功能:將文件上傳到七牛雲存儲 準備工作 註冊七牛賬號,提交實名認證(基本上1天內內審核通過) 登錄七牛後臺->對象存儲->新建空間 (基本概念:https://developer.qiniu.com/kodo/manual/3978/the-basic-concept) 新建空間後會有免費功能變數名稱可以使 ...
  • 一、前言 本篇開發環境?1、操作系統: Windows 10 X642、SDK: .NET Core 2.0 Preview 二、安裝 .NET Core SDK 1、下載 .NET Core下載地址:https://www.microsoft.com/net/download/core根據自己電腦 ...
  • 根據自己項目需求編寫,僅供參考 個人建議:使用Excel模板進行導出操作。儘量避免自己生成Excel(既繁瑣又容易出BUG)。大多情況下導出Excel都是固定格式,使用模板導出會方便很多。 ...
  • 原文出自 "Rui Figueiredo" 的博文 "《External Login Providers in ASP.NET Core》" (本文很長) 摘要:本文主要介紹了使用外部登陸提供程式登陸的流程,以及身份認證的流程。 為了能夠使用google、facebook、twitter、微博等外部 ...
  • .net鏈接oracle資料庫時,當鏈接字元串中pooling=true時,視圖結構變更時程式報錯問題,還請高手指教 現象: 鏈接字元串: 註意:這裡pooling=true; 測試視圖: 執行的SQL語句為: select * from vi_tbtest; 填充DataTable代碼為: 第一次 ...
  • 今天把剛剛學習的到memcached寫在博客里,以免以後自己遺忘。 1.首先下載Memcached資料庫服務文件,這是我下載好的這個memcached文件。 2.接下來就啟動這個exe。通常我需要講這個memacached.exe 註冊成一個服務,也可以雙擊執行這個exe,但是通過雙擊打開的命令視窗 ...
  • 如圖,樓主的pro久未升級,版本號已經很低。某天一時興起,想體驗最新版本的OS X。就很開心的進行軟體更新: 依據iOS上的APP、系統升級經驗,這是一個非常自然、毫無難度的過程,哪知道,今天一直卡在如下提示: 問題在於:目前最新版本的OS X已經到10.13,蘋果也沒有提供10.11的下載,這該如 ...
  • 今天按照網上和書上的要求,將目前的kubernetes網路換成flannel。其實配置起來還是很簡單的,但是一旦出現了問題,將很難解決。 配置方法我這邊不給出了。因為網上這樣的教程一大把,在說下去也無意義。但是錯誤還是遇見了幾個。 我的環境:centos7(master+2個node )+ etcd ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...