主頁 > 作業系統 > Linux之Keepalived高可用

Linux之Keepalived高可用

2022-01-17 16:13:29 作業系統

一、高可用介紹

1.1 什么是高可用

一般是指2臺機器啟動著完全相同的業務系統,當有一臺機器down機了,另外一臺服務器就能快速的接管,對于訪問的用戶是無感知的,

1.2 常用的工具

  • 硬體通常使用:F5
  • 軟體通常使用:Keepalived

1.3 keepalived是如何實作高可用的?

1.3.1 涉及名詞

keepalived軟體是基于VRRP協議實作的,VRRP虛擬路由冗余協議,主要用于解決單點故障問題

ARP:廣播
VRRP協議:在一個局域網中進行廣播
vip:負責IP漂移
vmac:負責通知ARP廣播修改mac地址

1.3.2 例子

比如公司的網路是通過網關進行上網的,那么如果該路由器故障了,網關無法轉發報文了,此時所有人都無法上網了,怎么辦?

通常做法是給路由器增加一臺備用節點,但是問題是,如果我們的主網關master故障了,用戶是需要手動指向backup的,如果用戶過多修改起來會非常麻煩,

問題一:假設用戶將指向都修改為backup路由器,那么master路由器修好了怎么辦?
問題二:假設Master網關故障,我們將backup網關配置為master網關的ip是否可以?

其實是不行的,因為PC第一次通過ARP廣播尋找到Master網關的MAC地址與IP地址后,會將資訊寫到ARP的快取表中,那么PC之后連接都是通過那個快取表的資訊去連接,然后進行資料包的轉發,即使我們修改了IP但是Mac地址是唯一的,pc的資料包依然會發送給master,(除非是PC的ARP快取表過期,再次發起ARP廣播的時候才能獲取新的backup對應的Mac地址與IP地址)

如何才能做到出現故障自動轉移,此時VRRP就出現了,我們的VRRP其實是通過軟體或者硬體的形式在Master和Backup外面增加一個虛擬的MAC地址(VMAC)與虛擬IP地址(VIP),那么在這種情況下,PC請求VIP的時候,無論是Master處理還是Backup處理,PC僅會在ARP快取表中記錄VMAC與VIP的資訊,

1.4 高可用keepalived核心概念

  1. 如何確定誰是主節點誰是備節點(選舉投票,優先級)
  2. 如果Master故障,Backup自動接管,那么Master恢復后會奪權嗎(搶占式、非搶占式)
  3. 如果兩臺服務器都認為自己是Master會出現什么問題(腦裂問題)

二、keepalived搭建

2.1 環境準備

主機 IP 身份
lb01 192.168.15.5 keepalived master
lb02 192.168.15.6 keepalived backup
web01 172.16.1.7 web端
web02 172.16.1.8 web端
db01 172.16.1.61 資料庫
192.168.15.3 VIP

2.2 安裝Keepalived

[root@lb01 conf.d]# yum install keepalived -y

2.3 配置keepalived

  1. 查找組態檔

    [root@lb01 ~]# rpm -qc keepalived
    /etc/keepalived/keepalived.conf
    
  2. 配置主節點LoadBalance01的組態檔

    [root@lb01 ~]# vim /etc/keepalived/keepalived.conf
    ! Configuration File for keepalived
    
    # 全域配置
    global_defs {
       # 當前keepalived的唯一標識
       router_id LoadBalance01
    }
    
    # 配置VRRP協議
    vrrp_instance VI_1 {
        # 狀態,MASTER和BACKUP
        state MASTER
        # 系結網卡
        interface eth0
        # 虛擬路由標示,可以理解為分組
        virtual_router_id 50
        # 優先級
        priority 100
        # 監測心跳間隔時間
        advert_int 1
        # 配置認證
        authentication {
            # 認證型別
            auth_type PASS
            # 認證的密碼
            auth_pass 1111
        }
        # 設定VIP
        virtual_ipaddress {
            # 虛擬的VIP地址
            192.168.15.3
        }
    }
    
  3. 配置備用節點LoadBalance01的組態檔

    [root@lb01 ~]# vim /etc/keepalived/keepalived.conf
    ! Configuration File for keepalived
    
    # 全域配置
    global_defs {
       # 當前keepalived的唯一標識
       router_id LoadBalance02
    }
    
    # 配置VRRP協議
    vrrp_instance VI_1 {
        # 狀態,MASTER和BACKUP
        state BACKUP
        # 系結網卡
        interface eth0
        # 虛擬路由標示,可以理解為分組
        virtual_router_id 50
        # 優先級
        priority 80
        # 監測心跳間隔時間
        advert_int 1
        # 配置認證
        authentication {
            # 認證型別
            auth_type PASS
            # 認證的密碼
            auth_pass 1111
        }
        # 設定VIP
        virtual_ipaddress {
            # 虛擬的VIP地址
            192.168.15.3
        }
    }
    

2.4 啟動服務(開機自啟動)

[root@lb01 ~]# systemctl enable --now keepalived
[root@lb02 ~]# systemctl enable --now keepalived

2.5 keepalived開啟日志

#配置keepalived
[root@lb01 ~]# vim /etc/sysconfig/keepalived
KEEPALIVED_OPTIONS="-D -d -S 0"
 
#配置rsyslog抓取日志
[root@lb01 ~]# vim /etc/rsyslog.conf
local0.*        /var/log/keepalived.log
 
#重啟服務
[root@lb01 ~]# systemctl restart keepalived rsyslog

三、Keepalived的搶占式與非搶占式

3.1 兩個節點都啟動的情況

#兩個節點都啟動時,由于節點1優先級高于節點2,所以只有節點1上有VIP
[root@lb01 ~]# ip addr | grep 192.168.15.3
    inet 192.168.15.3/32 scope global eth0
 
[root@lb02 ~]# ip addr | grep 192.168.15.3

3.2 停止主節點

[root@lb01 ~]# systemctl stop keepalived
[root@lb01 ~]# ip addr | grep 192.168.15.3
 
#由于節點1的keepalived 掛掉,節點2會自動接管節點1的作業,即VIP
[root@lb02 ~]# ip addr | grep 192.168.15.3
    inet 192.168.15.3/32 scope global eth0

3.3 重新啟動主節點

#啟動主節點
[root@lb01 ~]# systemctl start keepalived
[root@lb01 ~]# ip addr | grep 192.168.15.3
    inet 192.168.15.3/32 scope global eth0

#由于節點1優先級高于節點2,所以當節點1恢復時,會將VIP搶占回來

3.4 配置非搶占式

  1. 主節點配置(LoadBalance01)

    [root@lb01 ~]# vim /etc/keepalived/keepalived.conf 
    ... ...
    vrrp_instance VI_1 {
        #狀態,MASTER和BACKUP
        state BACKUP
        # 開啟非搶占式
        nopreempt
        #系結網卡
        interface eth0
        #虛擬路由標示,可以理解為分組
        virtual_router_id 50
        #優先級
        priority 100
    ... ...
    }
     
    [root@lb01 ~]# systemctl restart keepalived
    
  2. 備用節點配置(LoadBalance02)

    [root@lb02 ~]# vim /etc/keepalived/keepalived.conf 
    ... ...
    vrrp_instance VI_1 {
        #狀態,MASTER和BACKUP
        state BACKUP
        # 開啟非搶占式
        nopreempt
        #系結網卡
        interface eth0
        #虛擬路由標示,可以理解為分組
        virtual_router_id 50
        #優先級
        priority 90
    ... ...
    }
     
    [root@lb02 ~]# systemctl restart keepalived.service
    
  3. 配置注意事項

    1. 兩個節點的state都必須配置為BACKUP;
    2. 兩個節點都必須加上配置 nopreempt;
    3. 其中一個節點的優先級必須要高于另外一個節點的優先級;

    兩臺服務器都角色狀態啟用nopreempt后,必須修改角色狀態統一為BACKUP,唯一的區分就是優先級,

四、Keepalived腦裂

由于某些原因,導致兩臺keepalived高可用服務器在指定時間內,無法檢測到對方的心跳,各自取得資源及服務的所有權,而此時的兩臺高可用服務器又都還活著,

4.1 腦裂的故障

  • 網線松動,網路故障
  • 服務器硬體故障
  • 服務器之間開啟了防火墻

4.2 腦裂模擬

  1. 開啟防火墻

    [root@lb01 ~]# systemctl start firewalld
    [root@lb01 ~]# ip addr | grep 192.168.15.3
        inet 192.168.15.3/32 scope global eth0
     
    [root@lb02 ~]# systemctl start firewalld
    [root@lb02 ~]# ip addr | grep 192.168.15.3
        inet 192.168.15.3/32 scope global eth0
    
  2. 訪問網站

    #因為開啟了firewalld防火墻,默認拒絕所有連接,要開啟80埠
    [root@lb01 ~]# firewall-cmd --add-service=http
    success
    [root@lb02 ~]# firewall-cmd --add-service=http
    success
     
    [root@lb01 ~]# firewall-cmd --add-service=https
    success
    [root@lb02 ~]# firewall-cmd --add-service=https
    success
     
    #訪問頁面沒有任何問題
    
  3. 關閉防火墻

    [root@lb02 ~]# systemctl stop firewalld 
    [root@lb02 ~]# ip addr | grep 192.168.15.3
     
    [root@lb01 ~]# systemctl stop firewalld
    [root@lb01 ~]# ip addr | grep 192.168.15.3
        inet 192.168.15.3/32 scope global eth0
    

4.3 腦裂解決的辦法

#如果發生腦裂,則隨機kill掉一臺即可
#在備用節點上撰寫檢測腳本, 測驗如果能ping通主節點并且備節點還有VIP的話則認為產生了腦裂
[root@lb02 ~]# cat check_split_brain.sh
#!/bin/sh
vip=192.168.15.3
lb01_ip=192.168.15.5
while true;do
    ping -c 2 $lb01_ip &>/dev/null
    if [ $? -eq 0 -a `ip add|grep "$vip"|wc -l` -eq 1 ];then
        echo "ha is split brain.warning."
    else
        echo "ha is ok"
    fi
sleep 5
done
 
[root@lb02 ~]# vim check_keepalive.sh 
#!/bin/sh
vip=192.168.15.3
lb01_ip=172.16.1.5
while true;do
    ssh $lb01_ip 'ip addr | grep 10.0.0.3' &>/dev/null
    if [ $? -eq 0 -a `ip add|grep "$vip"|wc -l` -eq 1 ];then
        echo "ha is split brain.warning."
    else
        echo "ha is ok"
    fi
sleep 3
done

五、高可用Keepalived與Nginx

Nginx默認監聽在所有的IP地址上,VIP會飄到一臺節點上,相當于那臺nginx多了VIP這么一個網卡,所以可以訪問到nginx所在機器

但是.....如果nginx宕機,會導致用戶請求失敗,但是keepalived沒有掛掉不會進行切換,所以需要撰寫一個腳本檢測Nginx的存活狀態,如果不存活則kill掉keepalived

5.1 Nginx故障切換腳本

[root@lb01 ~]# vim check_web.sh
#!/bin/sh
nginxpid=$(ps -ef | grep [n]ginx | wc -l)
 
#1.判斷Nginx是否存活,如果不存活則嘗試啟動Nginx
if [ $nginxpid -eq 0 ];then
    systemctl start nginx &>/dev/null
    sleep 3
    #2.等待3秒后再次獲取一次Nginx狀態
    nginxpid=$(ps -ef | grep [n]ginx | wc -l) 
    #3.再次進行判斷, 如Nginx還不存活則停止Keepalived,讓地址進行漂移,并退出腳本  
    if [ $nginxpid -eq 0 ];then
        systemctl stop keepalived
    fi
fi
 
#給腳本增加可執行權限
[root@lb01 ~]# chmod +x /root/check_web.sh

5.2 使用keepalived組態檔呼叫nginx切換腳本

  • 配置搶占式時

    #只需要在主節點配置
    [root@lb01 ~]# vim /etc/keepalived/keepalived.conf 
    global_defs {
        router_id LoadBalance01
    }
     
    #每5秒執行一次腳本,腳本執行內容不能超過5秒,否則會中斷再次重新執行腳本
    vrrp_script check_web {
        script "/root/check_web.sh"
        interval 5
    }
     
    vrrp_instance VI_1 {
        state MASTER
        nopreempt
        interface eth0
        virtual_router_id 50
        priority 100
        advert_int 1
        authentication {
            auth_type PASS
            auth_pass 1111
        }
        virtual_ipaddress {
            192.168.15.3
        }
        #呼叫計劃的腳本
        track_script {
            check_web
        }
    }
    
  • 配置非搶占式時

    #配置非搶占式時,兩邊都要配置腳本
    [root@lb01 ~]# scp check_web.sh 172.16.1.6:/root
     
    #備用節點也要配置
    [root@lb02 ~]# cat /etc/keepalived/keepalived.conf 
    global_defs {
        router_id LoadBalance02
    }
     
    vrrp_script check_web {
        script "/root/check_web.sh"
        interval 5
    }
     
    vrrp_instance VI_1 {
        state BACKUP
        nopreempt
        interface eth0
        virtual_router_id 50
        priority 90
        advert_int 1
        authentication {
            auth_type PASS
            auth_pass 1111
        }
        virtual_ipaddress {
            192.168.15.3
        }
        track_script {
            check_web
        }
    }
    

5.3 測驗

  1. 將VIP所在機器nginx的組態檔修改錯誤
  2. 停止nginx
  3. 查看VIP是否切換

轉載請註明出處,本文鏈接:https://www.uj5u.com/caozuo/412771.html

標籤:Linux

上一篇:雙系統設定默認啟動系統

下一篇:自動化集成:Pipeline整合Docker+K8S

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • CA和證書

    1、在 CentOS7 中使用 gpg 創建 RSA 非對稱密鑰對 gpg --gen-key #Centos上生成公鑰/密鑰對(存放在家目錄.gnupg/) 2、將 CentOS7 匯出的公鑰,拷貝到 CentOS8 中,在 CentOS8 中使用 CentOS7 的公鑰加密一個檔案 gpg -a ......

    uj5u.com 2020-09-10 00:09:53 more
  • Kubernetes K8S之資源控制器Job和CronJob詳解

    Kubernetes的資源控制器Job和CronJob詳解與示例 ......

    uj5u.com 2020-09-10 00:10:45 more
  • VMware下安裝CentOS

    VMware下安裝CentOS 一、軟硬體準備 1 Centos鏡像準備 1.1 CentOS鏡像下載地址 下載地址 1.2 CentOS鏡像下載程序 點擊下載地址進入如下圖的網站,選擇需要下載的版本,這里選擇的是Centos8,點擊如圖所示。 決定選擇Centos8后,選擇想要的鏡像源進行下載,此 ......

    uj5u.com 2020-09-10 00:12:10 more
  • 如何使用Grep命令查找多個字串

    如何使用Grep 命令查找多個字串 大家好,我是良許! 今天向大家介紹一個非常有用的技巧,那就是使用 grep 命令查找多個字串。 簡單介紹一下,grep 命令可以理解為是一個功能強大的命令列工具,可以用它在一個或多個輸入檔案中搜索與正則運算式相匹配的文本,然后再將每個匹配的文本用標準輸出的格式 ......

    uj5u.com 2020-09-10 00:12:28 more
  • git配置http代理

    git配置http代理 經常遇到克隆 github 慢的問題,這里記錄一下幾種配置 git 代理的方法,解決 clone github 過慢。 目錄 git配置代理 git單獨配置github代理 git配置全域代理 配置終端環境變數 git配置代理 主要使用 git config 命令 git單獨 ......

    uj5u.com 2020-09-10 00:12:33 more
  • Linux npm install 裝包時提示Error EACCES permission denied解

    npm install 裝包時提示Error EACCES permission denied解決辦法 ......

    uj5u.com 2020-09-10 00:12:53 more
  • Centos 7下安裝nginx,使用yum install nginx,提示沒有可用的軟體包

    Centos 7下安裝nginx,使用yum install nginx,提示沒有可用的軟體包。 18 (flaskApi) [root@67 flaskDemo]# yum -y install nginx 19 已加載插件:fastestmirror, langpacks 20 Loading ......

    uj5u.com 2020-09-10 00:13:13 more
  • Linux查看服務器暴力破解ssh IP

    在公網的服務器上經常遇到別人爆破你服務器的22埠,用來挖礦或者干其他嘿嘿嘿的事情~ 這種情況下正確的做法是: 修改默認ssh的22埠 使用設定密鑰登錄或者白名單ip登錄 建議服務器密碼為復雜密碼 創建普通用戶登錄服務器(root權限過大) 建立堡壘機,實作統一管理服務器 統計爆破IP [root ......

    uj5u.com 2020-09-10 00:13:17 more
  • CentOS 7系統常見快捷鍵操作方式

    Linux系統中一些常見的快捷方式,可有效提高操作效率,在某些時刻也能避免操作失誤帶來的問題。 ......

    uj5u.com 2020-09-10 00:13:31 more
  • CentOS 7作業系統目錄結構介紹

    作業系統存在著大量的資料檔案資訊,相應檔案資訊會存在于系統相應目錄中,為了更好的管理資料資訊,會將系統進行一些目錄規劃,不同目錄存放不同的資源。 ......

    uj5u.com 2020-09-10 00:13:35 more
最新发布
  • vim的常用命令

    Vim的6種基本模式 1. 普通模式在普通模式中,用的編輯器命令,比如移動游標,洗掉文本等等。這也是Vim啟動后的默認模式。這正好和許多新用戶期待的操作方式相反(大多數編輯器默認模式為插入模式)。 2. 插入模式在這個模式中,大多數按鍵都會向文本緩沖中插入文本。大多數新用戶希望文本編輯器編輯程序中一 ......

    uj5u.com 2023-04-20 08:43:21 more
  • vim的常用命令

    Vim的6種基本模式 1. 普通模式在普通模式中,用的編輯器命令,比如移動游標,洗掉文本等等。這也是Vim啟動后的默認模式。這正好和許多新用戶期待的操作方式相反(大多數編輯器默認模式為插入模式)。 2. 插入模式在這個模式中,大多數按鍵都會向文本緩沖中插入文本。大多數新用戶希望文本編輯器編輯程序中一 ......

    uj5u.com 2023-04-20 08:42:36 more
  • docker學習

    ###Docker概述 真實專案部署環境可能非常復雜,傳統發布專案一個只需要一個jar包,運行環境需要單獨部署。而通過Docker可將jar包和相關環境(如jdk,redis,Hadoop...)等打包到docker鏡像里,將鏡像發布到Docker倉庫,部署時下載發布的鏡像,直接運行發布的鏡像即可。 ......

    uj5u.com 2023-04-19 09:26:53 more
  • 設定Windows主機的瀏覽器為wls2的默認瀏覽器

    這里以Chrome為例。 1. 準備作業 wsl是可以使用Windows主機上安裝的exe程式,出于安全考慮,默認情況下改功能是無法使用。要使用的話,終端需要以管理員權限啟動。 我這里以Windows Terminal為例,介紹如何默認使用管理員權限打開終端,具體操作如下圖所示: 2. 操作 wsl ......

    uj5u.com 2023-04-19 09:25:49 more
  • docker學習

    ###Docker概述 真實專案部署環境可能非常復雜,傳統發布專案一個只需要一個jar包,運行環境需要單獨部署。而通過Docker可將jar包和相關環境(如jdk,redis,Hadoop...)等打包到docker鏡像里,將鏡像發布到Docker倉庫,部署時下載發布的鏡像,直接運行發布的鏡像即可。 ......

    uj5u.com 2023-04-19 09:19:04 more
  • Linux學習筆記

    IP地址和主機名 IP地址 ifconfig可以用來查詢本機的IP地址,如果不能使用,可以通過install net-tools安裝。 Centos系統下ens33表示主網卡;inet后表示IP地址;lo表示本地回環網卡; 127.0.0.1表示代指本機;0.0.0.0可以用于代指本機,同時在放行設 ......

    uj5u.com 2023-04-18 06:52:01 more
  • 解決linux系統的kdump服務無法啟動的問題

    問題:專案麒麟系統服務器的kdump服務無法啟動,沒有相關日志無法定位問題。 1、查看服務狀態是關閉的,重啟系統也無法啟動 systemctl status kdump 2、修改grub引數,修改“crashkernel”為“512M(有的機器數值太大太小都會導致報錯,建議從128M開始試,或者加個 ......

    uj5u.com 2023-04-12 09:59:50 more
  • 解決linux系統的kdump服務無法啟動的問題

    問題:專案麒麟系統服務器的kdump服務無法啟動,沒有相關日志無法定位問題。 1、查看服務狀態是關閉的,重啟系統也無法啟動 systemctl status kdump 2、修改grub引數,修改“crashkernel”為“512M(有的機器數值太大太小都會導致報錯,建議從128M開始試,或者加個 ......

    uj5u.com 2023-04-12 09:59:01 more
  • 你是不是暴露了?

    作者:袁首京 原創文章,轉載時請保留此宣告,并給出原文連接。 如果您是計算機相關從業人員,那么應該經歷不止一次網路安全專項檢查了,你肯定是收到過資訊系統技術檢測報告,要求你加強風險監測,確保你提供的系統服務堅實可靠了。 沒檢測到問題還好,檢測到問題的話,有些處理起來還是挺麻煩的,尤其是線上正在運行的 ......

    uj5u.com 2023-04-05 16:52:56 more
  • 細節拉滿,80 張圖帶你一步一步推演 slab 記憶體池的設計與實作

    1. 前文回顧 在之前的幾篇記憶體管理系列文章中,筆者帶大家從宏觀角度完整地梳理了一遍 Linux 記憶體分配的整個鏈路,本文的主題依然是記憶體分配,這一次我們會從微觀的角度來探秘一下 Linux 內核中用于零散小記憶體塊分配的記憶體池 —— slab 分配器。 在本小節中,筆者還是按照以往的風格先帶大家簡單 ......

    uj5u.com 2023-04-05 16:44:11 more