第十一周LINUX 學習筆記

来源:https://www.cnblogs.com/gohrx/archive/2019/05/14/10862350.html
-Advertisement-
Play Games

keepalived keepalived: 基於vrrp(虛擬冗餘路由協議)的實現 virtual server: 對於IPVS vrrp_script: 調用外部腳本 nginx haproxy等輕量級的實現 所謂的vrrp就是為瞭解決前端路由器如果發生單點故障導致後方伺服器全部不能與外部通信的 ...


                            keepalived

keepalived:
    基於vrrp(虛擬冗餘路由協議)的實現
    virtual server: 對於IPVS
    vrrp_script: 調用外部腳本 nginx haproxy等輕量級的實現

    所謂的vrrp就是為瞭解決前端路由器如果發生單點故障導致後方伺服器全部不能與外部通信的問題。於是兩台路由器通過vrrp協議連接,兩個路由器都給予虛擬的IP地址(VIP)和虛擬的MAC地址(VMAC),當發生故障的時候,兩個地址一起轉移,而不像其他的高可用功能一樣,需要進行一次虛假的mac地址的通告。因此,所以所謂的keepalived就是將VRRP協議實現在了LINUX上,但是又不僅僅限制於轉換地址的功能,也能夠提供如轉移一些nginx的服務的功能。

    而keepalived之間的資源轉移是通過降低主節點的優先順序的方式,將資源轉移到副節點的方式

    /etc/keepalived/keepalived.conf
    /etc/rc.d/init.d/keepalived

    keepalived.conf

global_defs {  #全局配置段,一般來配置郵件功能
   notification_email {#收件人
       root@localhost
   }
   notification_email_from kaadmin@localhost  #發件人
   smtp_server 127.0.0.1
   smtp_connect_timeout 30
   router_id LVS_DEVEL
}

vrrp_instance VI_1 { #虛擬路由段的配置
    state MASTER #初始狀態,如果這邊設置了master 那麼backup的priority 的值一定要小於master的
    interface eth0 #通信網卡
    virtual_router_id 51 #虛擬路由的ID號,不能大於255 還是MAC地址的最後一位,所以MAC地址就可以直接由這個來定義
    priority 100 #初始優先順序
    advert_int 1 #初始化通告的個數
    authentication { #認證方式
        auth_type PASS  #認證類型
        auth_pass 1111 #認證密碼
    }
    virtual_ipaddress { #VIP配置段
        192.168.1.103
    }
    track_script{
        abc #引用腳本名稱
    }
}

vrrp_script abc{ #可以定義一個額外的腳本
    #腳本功能
}



1.如何在狀態轉換時進行通知?
    一般在vrrp_instance{}中進行使用
    to MASTER transition
        notify_master /path/to_master.sh
    to BACKUP transition
        notify_backup /path/to_backup.sh
    FAULT transition
        notify_fault "/path/to_backup.sh VG_1"


MASTER通知腳本實例:
#!/bin/bash
#
vip=192.168.1.103
contact='root@localhost'
thisip=`ifconfig eth0 | awk '/inet addr:/{print $2}' | awk -F: '{print $2}'` #獲取IP地址的
nofity(){
    mailbody="vrrp transition,$vip floated to $thisip"
    subject="$thissip is to be $vip master"
    echo $mailbody | mail -s $subject $contact
}
nofity   

或者合併為一個腳本,在keepalived.txt中有提供案例
在vrrp_instance配置中只需要加入
notify_master "/path/notify.sh master"
notify_backup "/path/notify.sh backup"
notify_fault "/path/notify.sh fault"

2.如何配置ipvs?
    virtual server
    realserver
        health check
keepalived.conf 中的示例
virtual_server 172.168.100.100 80 {# VIP 地址和埠
    delay_loop 6
    lb_algo rr #負載均衡方法
    lb_kind DR  #LVS工作模型
    nat_mask 255.255.0.0
    persistence_timeout 0 #持久功能
    protocol TCP #基於什麼工作方式

    real_server 172.16.100.17 80 {#RIP
        weight 1
        HTTP_GET {
            url {
              path /
              status_code 200
            }

            
            connect_timeout 3
            nb_get_retry 3
            delay_before_retry 3
        }
    }
    real_server 172.16.100.18 80 {#RIP
        weight 1
        HTTP_GET {
            url {
              path /
              status_code 200
            }

            connect_timeout 3
            nb_get_retry 3
            delay_before_retry 3
        }
    }    
}

3.如何對某特定服務做高可用
1丶監控服務
vrrp_script{

}
2丶追蹤監控服務
track_script{

}

另外應該在nofity腳本中定義根據狀態來啟動或停止nginx
notify_master "/path/notify.sh master"
notify_backup "/path/notify.sh backup"
notify_fault "/path/notify.sh fault"
設置vrrp_script監控服務,防止因為nginx進程以及停止了,服務卻還沒有停止,導致無法轉移的情況
vrrp_script chk_nginx{
    script "killall -0 nginx"
    inerval 1
    weight -2
    fall 2 失敗次數一次
    rise 1 成功次數一次就行
}
4.如何實現基於多虛擬路由的master/master 模型

在配置文件中定義兩個vrrp_instance


vrrp_instance VI_1 { #虛擬路由段的配置
    state MASTER #初始狀態,如果這邊設置了master 那麼backup的priority 的值一定要小於master的
    interface eth0 #通信網卡
    virtual_router_id 51 #虛擬路由的ID號,不能大於255 還是MAC地址的最後一位,所以MAC地址就可以直接由這個來定義
    priority 100 #初始優先順序
    advert_int 1 #初始化通告的個數
    authentication { #認證方式
        auth_type PASS  #認證類型
        auth_pass 1111 #認證密碼
    }
    virtual_ipaddress { #VIP配置段
        192.168.1.103
    }
vrrp_instance VI_2 { #虛擬路由段的配置
    state BACKUP #初始狀態,如果這邊設置了master 那麼backup的priority 的值一定要小於master的
    interface eth0 #通信網卡
    virtual_router_id 55 #虛擬路由的ID號,不能大於255 還是MAC地址的最後一位,所以MAC地址就可以直接由這個來定義
    priority 99 #初始優先順序
    advert_int 1 #初始化通告的個數
    authentication { #認證方式
        auth_type PASS  #認證類型
        auth_pass 1111 #認證密碼
    }
    virtual_ipaddress { #VIP配置段
        192.168.1.102
    }

另外一個機子的配置文件只需要改變兩邊的初始狀態 和初始優先順序

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 一、 理解ServiceCollection之前先要熟悉幾個概念:DIP、IOC、DI、Ioc容器; 二、 接下來先簡單說一下幾個概念問題: 1、DIP(依賴倒置原則):六大設計原則裡面一種設計原則,它轉換了依賴關係,高層模塊不依賴於底層模塊的實現,而低層模塊要依賴於高層模塊的介面定義,總的原則就是 ...
  • Centos7預設安裝時,/boot目錄設置只有150M左右,這樣編譯幾個版本的內核/boot空間就不夠用了。報錯大致如下: 這裡用的方法是:添加一塊硬碟(由於是VM,所以比較方便),添加到VG捲組中,然後新建一個創建一個邏輯捲,將/boot mount到新建的邏輯捲,這樣的話,/boot就可以要多 ...
  • 1、安裝erlang 2、安裝rabbitMQ 3、添加用戶 4、將角色添加到管理員組 5、設置用戶許可權 6、啟用web插件 7、啟動rabbitMQ服務 8、訪問http://192.168.10.10:15672/,如果一切順利的話你會看到如下界面 9、輸入用戶名密碼進入rabbitMQ後臺,你 ...
  • 1、隱藏盤符 打開磁碟管理 -> 對要隱藏的盤符單擊右鍵 -> 更改驅動器號和路徑 -> 刪除。 打開資源管理,已經看不到該盤符,該盤符已被隱藏。只是隱藏,該盤符上的數據仍然還在。 2、顯示被隱藏的盤符 打開磁碟管理 -> 對隱藏的盤符單擊右鍵 -> 更改驅動器號和路徑 -> 添加 -> ok。 打 ...
  • 有時候,我們不能訪問某些網站,而政府又沒有屏蔽這些網站,這可能是功能變數名稱地址解析失敗造成的,我們需要在hosts文件中手動添加功能變數名稱地址對應的IP地址。 1、Windows -> System32 -> drivers -> etc -> hosts,找到hosts文件 2、hosts文件是受系統保護的, ...
  • 環境: centos 7 docker 19.03.0-beta3 192.168.10.10 關於如何安裝docker請參考:https://www.cnblogs.com/caesar-id/p/10857312.html 1、查找合適的版本 2、下載centos鏡像 3、查看本機的鏡像 4、創 ...
  • viw 它的作用是選取一個單詞(word),無論游標在這個單詞的哪個位置都能選中整個單詞。 每日一Vim(18)Text-Object 前兩節講了Visual mode相關內容,這裡提一個小問題,“如何選擇一個單詞?”3秒後...,你可能會使用命令vw,很不幸的是它會把下一個單詞的首字母也選中。如果 ...
  • 案例環境: 一、Nginx隱藏版本號 方式一:修改配置文件 配置版本號隱藏 方式二:修改源碼包 二、網頁緩存、連接超時、網頁壓縮傳輸 1.網頁緩存: 作用:頁面緩存一般針對靜態網頁進行設置,對動態網頁不用設置緩存時間。方便客戶端在日後進行相同內容的請求時直接返回,以避免重覆請求,加快了訪問速度 配置 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...