最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Nginx高可用(主從、主主模式)的項(xiàng)目實(shí)踐

 更新時(shí)間:2025年02月28日 09:58:32   作者:為什么要做囚徒  
本文介紹了Nginx高可用性的兩種主要解決方案,主從架構(gòu)和主主架構(gòu),文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧

1. 引言

在單機(jī)部署的Nginx環(huán)境中,一旦Nginx服務(wù)器出現(xiàn)故障,整個(gè)系統(tǒng)服務(wù)將受到影響,導(dǎo)致服務(wù)中斷。為了解決這個(gè)問題,我們需要引入Nginx的高可用性(HA)架構(gòu)。本文將詳細(xì)探討Nginx高可用性的兩種主要解決方案:主從架構(gòu)和主主架構(gòu)。

2. 高可用架構(gòu)設(shè)計(jì)

  • KeepAlived是什么?

KeepAlived是一款基于VRRP(Virtual Router Redundancy Protocol,虛擬路由冗余協(xié)議)的開源軟件,主要用于解決網(wǎng)絡(luò)服務(wù)的單點(diǎn)故障問題,特別是在集群環(huán)境中提供VIP(Virtual IP,虛擬IP地址)共享和故障切換功能

  • Nginx+keepalived 雙機(jī)主從模式(也叫雙機(jī)熱備):

即前端使用兩臺(tái)服務(wù)器,一臺(tái)主服務(wù)器和一臺(tái)熱備服務(wù)器,正常情況下,主服務(wù)器綁定一個(gè)虛擬IP,提供負(fù)載均衡服務(wù),熱備服務(wù)器處于空閑狀態(tài);當(dāng)主服務(wù)器發(fā)生故障時(shí),熱備服務(wù)器接管主服務(wù)器的虛擬IP,提供負(fù)載均衡服務(wù);但是熱備服務(wù)器在主機(jī)器不出現(xiàn)故障的時(shí)候,永遠(yuǎn)處于浪費(fèi)狀態(tài),對(duì)于服務(wù)器不多的網(wǎng)站,該方案不經(jīng)濟(jì)實(shí)惠。

  • Nginx+keepalived 雙機(jī)主主模式(也叫雙機(jī)互備):

即前端使用兩臺(tái)負(fù)載均衡服務(wù)器,互為主備,且都處于活動(dòng)狀態(tài),同時(shí)各自綁定一個(gè)虛擬IP,提供負(fù)載均衡服務(wù);當(dāng)其中一臺(tái)發(fā)生故障時(shí),另一臺(tái)接管發(fā)生故障服務(wù)器的虛擬IP(這時(shí)由非故障機(jī)器一臺(tái)負(fù)擔(dān)所有的請(qǐng)求)

3. 基礎(chǔ)環(huán)境準(zhǔn)備

本片采用 nginx容器部署+keepalived宿主機(jī)部署、nginx容器部署+keepalived容器部署兩種方案

  • 準(zhǔn)備兩臺(tái)服務(wù)器
  • 分別安裝docker
  • 分別安裝nginx
    ① Nginx兩個(gè)端口要保持一致
  • 分別安裝keepalive

4. Nginx安裝

  • 創(chuàng)建nginx目錄
mkdir -p /home/xmc/nginx1/conf.d /home/xmc/nginx1/html /home/xmc/nginx1/logs
  • 臨時(shí)構(gòu)建nginx容器(目的是獲取配置文件)
docker run -d --name=nginx1 nginx:latest
  • 從臨時(shí)nginx容器獲取配置文件
docker cp nginx1:/etc/nginx/nginx.conf /home/xmc/nginx1
docker cp nginx1:/etc/nginx/conf.d /home/xmc/nginx1
docker cp nginx1:/usr/share/nginx/html /home/xmc/nginx1
  • 刪除臨時(shí)nginx容器
docker stop nginx1
docker rm nginx1
  • 重新構(gòu)建nginx容器
docker run \
-d -p 8081:80 \
--name nginx1 \
--privileged=true \
--restart=always \
-v /home/xmc/nginx1/nginx.conf:/etc/nginx/nginx.conf \
-v /home/xmc/nginx1/logs:/var/log/nginx \
-v /home/xmc/nginx1/conf.d:/etc/nginx/conf.d \
-v /home/xmc/nginx1/html:/usr/share/nginx/html \
nginx:latest

5. keepalived安裝

keepalived安裝包下載地址

  • 安裝目錄準(zhǔn)備
# 進(jìn)入一下目錄,解壓的時(shí)候會(huì)自動(dòng)創(chuàng)建keepalived文件夾
cd /opt/module
  • 解壓
tar -zxvf keepalived-2.2.7.tar.gz
  • 安裝
./configure --prefix=/usr/local/keepalived make && make install
  • 啟停
# 啟動(dòng)
systemctl start keepalived
# 狀態(tài)
systemctl status keepalived
# 停止
systemctl stop keepalived
  • 設(shè)置開機(jī)自啟動(dòng)
sudo systemctl enable keepalived
  • 日志查看
Keepalived默認(rèn)所有的日志都是寫入到/var/log/message,
你可以使用命令 tail -f /var/log/messages|grep Keepalived 進(jìn)行查看

4. 配置主備模式

  • 主機(jī):keepalived的配置
global_defs {
    notification_email {
        acassen@firewall.loc
        failover@firewall.loc
        sysadmin@firewall.loc
    }
    notification_email_from Alexandre.Cassen@firewall.loc
    smtp_server 192.168.10.200
    smtp_connect_timeout 30
    router_id LVS_DEVEL
}
vrrp_script chk_http_port {
    script "/etc/keepalived/nginx_check.sh" # 腳本路徑
    interval 2 #(檢測(cè)腳本執(zhí)行的間隔)
    weight 2
}
vrrp_instance VI_1 {
    state MASTER    # 主機(jī)使用: MASTER  備機(jī)使用: BACKUP
    interface ens33 #實(shí)例綁定的網(wǎng)卡, 用ip a命令查看網(wǎng)卡編號(hào)
    virtual_router_id 51 # 虛擬路由標(biāo)識(shí),主、備服務(wù)器ID必須一樣
    priority 100 # 優(yōu)先級(jí),備份服務(wù)上將100改為小于100,可配置成90
    advert_int 1 # 主備之間同步檢查的時(shí)間間隔單位秒
    authentication { # 驗(yàn)證類型和密碼
        auth_type PASS # 驗(yàn)證類型有兩種 PASS和HA
        auth_pass 1111 # 驗(yàn)證密碼,在一個(gè)實(shí)例中主備密碼保持一樣
    }
    virtual_ipaddress {
        192.168.10.50 # 虛擬IP地址,可以有多個(gè),每行一個(gè),不需要指定端口,端口使用的是Nginx容器的端口
    }
     track_script {  # 調(diào)用上邊的腳本
        chk_http_port
     }
}
  • 備機(jī):keepalived的配置
global_defs {
    notification_email {
        acassen@firewall.loc
        failover@firewall.loc
        sysadmin@firewall.loc
    }
    notification_email_from Alexandre.Cassen@firewall.loc
    smtp_server 192.168.10.200
    smtp_connect_timeout 30
    router_id LVS_DEVEL
}
vrrp_script chk_http_port {
    script "/etc/keepalived/nginx_check.sh" # 腳本路徑
    interval 2 #(檢測(cè)腳本執(zhí)行的間隔)
    weight 2
}
vrrp_instance VI_1 {
    state BACKUP    # 主機(jī)使用: MASTER  備機(jī)使用: BACKUP
    interface ens33 #實(shí)例綁定的網(wǎng)卡, 用ip a命令查看網(wǎng)卡編號(hào)
    virtual_router_id 51 # 虛擬路由標(biāo)識(shí),主、備服務(wù)器ID必須一樣
    priority 90 # 優(yōu)先級(jí),備份服務(wù)上將100改為小于100,可配置成90
    advert_int 1 # 主備之間同步檢查的時(shí)間間隔單位秒
    authentication { # 驗(yàn)證類型和密碼
        auth_type PASS # 驗(yàn)證類型有兩種 PASS和HA
        auth_pass 1111 # 驗(yàn)證密碼,在一個(gè)實(shí)例中主備密碼保持一樣
    }
    virtual_ipaddress {
        192.168.10.50 # 虛擬IP地址,主、備節(jié)點(diǎn)必須一致,可以有多個(gè),每行一個(gè),不需要指定端口,端口使用的是Nginx容器的端口
    }
     track_script {  # 調(diào)用上邊的腳本
        chk_http_port
     }
}
  • 檢測(cè)腳本(主機(jī)和備機(jī)一致):
vim /etc/keepalived/nginx_check.sh
#!/bin/bash

# 容器名稱
container_name="nginx1"

# 檢查容器狀態(tài)
container_status=$(docker inspect -f '{{.State.Status}}' "$container_name" 2>/dev/null)

# 如果容器不存在
if [ -z "$container_status" ]; then
    echo "容器 $container_name 不存在! 關(guān)閉 keepalived..."
    systemctl stop keepalived
    echo "Keepalived 已關(guān)閉。"
    exit 1
fi

echo "容器 $container_name 當(dāng)前狀態(tài)為: $container_status"

# 如果容器未運(yùn)行,嘗試重新啟動(dòng)
if [ "$container_status" != "running" ]; then
    echo "容器 $container_name 未運(yùn)行,嘗試重新啟動(dòng)..."
    docker start "$container_name"
    sleep 5  # 等待 5 秒,確保容器有足夠時(shí)間啟動(dòng)

    # 再次檢查容器狀態(tài)
    container_status=$(docker inspect -f '{{.State.Status}}' "$container_name" 2>/dev/null)

    if [ "$container_status" != "running" ]; then
        echo "容器 $container_name 重啟后仍未運(yùn)行,將關(guān)閉 Keepalived。"
        systemctl stop keepalived
        echo "Keepalived 已關(guān)閉。"
        exit 1
    else
        echo "容器 $container_name 已成功啟動(dòng)。"
    fi
else
    echo "容器 $container_name 已處于運(yùn)行狀態(tài),無需重啟。"
fi

賦予執(zhí)行權(quán)限

chmod +x /etc/keepalived/nginx_check.sh 

5. 配置主主(雙主)模式

  • 主機(jī)1:keepalived的配置(互為主備配置)
global_defs {
    notification_email {
        acassen@firewall.loc
        failover@firewall.loc
        sysadmin@firewall.loc
    }
    notification_email_from Alexandre.Cassen@firewall.loc
    smtp_server 192.168.10.200
    smtp_connect_timeout 30
    router_id LVS_DEVEL
}
vrrp_script chk_http_port {
    script "/etc/keepalived/nginx_check.sh" # 腳本路徑
    interval 2 #(檢測(cè)腳本執(zhí)行的間隔)
    weight 2
}
vrrp_instance VI_1 {
    state MASTER    # 主機(jī)使用: MASTER  備機(jī)使用: BACKUP
    interface ens33 #實(shí)例綁定的網(wǎng)卡, 用ip a命令查看網(wǎng)卡編號(hào)
    virtual_router_id 51 # 虛擬路由標(biāo)識(shí),主、備服務(wù)器ID必須一樣
    priority 100 # 優(yōu)先級(jí),備份服務(wù)上將100改為小于100,可配置成90
    advert_int 1 # 主備之間同步檢查的時(shí)間間隔單位秒
    authentication { # 驗(yàn)證類型和密碼
        auth_type PASS # 驗(yàn)證類型有兩種 PASS和HA
        auth_pass 1111 # 驗(yàn)證密碼,在一個(gè)實(shí)例中主備密碼保持一樣
    }
    virtual_ipaddress {
        192.168.10.50 # 虛擬IP地址,可以有多個(gè),每行一個(gè),不需要指定端口,端口使用的是Nginx容器的端口
    }
    track_script {  # 調(diào)用上邊的腳本
        chk_http_port
    }
}
vrrp_instance VI_2 {
    state BACKUP   # 主機(jī)使用: MASTER  備機(jī)使用: BACKUP
    interface ens33 #實(shí)例綁定的網(wǎng)卡, 用ip a命令查看網(wǎng)卡編號(hào)
    virtual_router_id 52 # 虛擬路由標(biāo)識(shí),主、備服務(wù)器ID必須一樣
    priority 90 # 優(yōu)先級(jí),備份服務(wù)上將100改為小于100,可配置成90
    advert_int 1 # 主備之間同步檢查的時(shí)間間隔單位秒
    authentication { # 驗(yàn)證類型和密碼
        auth_type PASS # 驗(yàn)證類型有兩種 PASS和HA
        auth_pass 1111 # 驗(yàn)證密碼,在一個(gè)實(shí)例中主備密碼保持一樣
    }
    virtual_ipaddress {
        192.168.10.51 # 虛擬IP地址,可以有多個(gè),每行一個(gè),不需要指定端口,端口使用的是Nginx容器的端口
    }
    track_script {  # 調(diào)用上邊的腳本
        chk_http_port
    }
}
  • 主機(jī)2:keepalived的配置(互為主備配置)
global_defs {
    notification_email {
        acassen@firewall.loc
        failover@firewall.loc
        sysadmin@firewall.loc
    }
    notification_email_from Alexandre.Cassen@firewall.loc
    smtp_server 192.168.10.200
    smtp_connect_timeout 30
    router_id LVS_DEVEL
}
vrrp_script chk_http_port {
    script "/etc/keepalived/nginx_check.sh" # 腳本路徑
    interval 2 #(檢測(cè)腳本執(zhí)行的間隔)
    weight 2
}
vrrp_instance VI_1 {
    state BACKUP    # 主機(jī)使用: MASTER  備機(jī)使用: BACKUP
    interface ens33 #實(shí)例綁定的網(wǎng)卡, 用ip a命令查看網(wǎng)卡編號(hào)
    virtual_router_id 51 # 虛擬路由標(biāo)識(shí),主、備服務(wù)器ID必須一樣
    priority 90 # 優(yōu)先級(jí),備份服務(wù)上將100改為小于100,可配置成90
    advert_int 1 # 主備之間同步檢查的時(shí)間間隔單位秒
    authentication { # 驗(yàn)證類型和密碼
        auth_type PASS # 驗(yàn)證類型有兩種 PASS和HA
        auth_pass 1111 # 驗(yàn)證密碼,在一個(gè)實(shí)例中主備密碼保持一樣
    }
    virtual_ipaddress {
        192.168.10.50 # 虛擬IP地址,主、備節(jié)點(diǎn)必須一致,可以有多個(gè),每行一個(gè),不需要指定端口,端口使用的是Nginx容器的端口
    }
     track_script {  # 調(diào)用上邊的腳本
        chk_http_port
     }
}

vrrp_instance VI_2 {
    state MASTER    # 主機(jī)使用: MASTER  備機(jī)使用: BACKUP
    interface ens33 #實(shí)例綁定的網(wǎng)卡, 用ip a命令查看網(wǎng)卡編號(hào)
    virtual_router_id 52 # 虛擬路由標(biāo)識(shí),主、備服務(wù)器ID必須一樣
    priority 100 # 優(yōu)先級(jí),備份服務(wù)上將100改為小于100,可配置成90
    advert_int 1 # 主備之間同步檢查的時(shí)間間隔單位秒
    authentication { # 驗(yàn)證類型和密碼
        auth_type PASS # 驗(yàn)證類型有兩種 PASS和HA
        auth_pass 1111 # 驗(yàn)證密碼,在一個(gè)實(shí)例中主備密碼保持一樣
    }
    virtual_ipaddress {
        192.168.10.51 # 虛擬IP地址,主、備節(jié)點(diǎn)必須一致,可以有多個(gè),每行一個(gè),不需要指定端口,端口使用的是Nginx容器的端口
    }
     track_script {  # 調(diào)用上邊的腳本
        chk_http_port
     }
}

檢測(cè)腳本(主機(jī)和備機(jī)一致):

#!/bin/bash

# 容器名稱
container_name="nginx1"

# 檢查容器狀態(tài)
container_status=$(docker inspect -f '{{.State.Status}}' "$container_name" 2>/dev/null)

# 如果容器不存在
if [ -z "$container_status" ]; then
    echo "容器 $container_name 不存在! 關(guān)閉 keepalived..."
    systemctl stop keepalived
    echo "Keepalived 已關(guān)閉。"
    exit 1
fi

echo "容器 $container_name 當(dāng)前狀態(tài)為: $container_status"

# 如果容器未運(yùn)行,嘗試重新啟動(dòng)
if [ "$container_status" != "running" ]; then
    echo "容器 $container_name 未運(yùn)行,嘗試重新啟動(dòng)..."
    docker start "$container_name"
    sleep 5  # 等待 5 秒,確保容器有足夠時(shí)間啟動(dòng)

    # 再次檢查容器狀態(tài)
    container_status=$(docker inspect -f '{{.State.Status}}' "$container_name" 2>/dev/null)

    if [ "$container_status" != "running" ]; then
        echo "容器 $container_name 重啟后仍未運(yùn)行,將關(guān)閉 Keepalived。"
        systemctl stop keepalived
        echo "Keepalived 已關(guān)閉。"
        exit 1
    else
        echo "容器 $container_name 已成功啟動(dòng)。"
    fi
else
    echo "容器 $container_name 已處于運(yùn)行狀態(tài),無需重啟。"
fi
  • 雙主模式keepalived的主要區(qū)別
    • 互為主備,兩個(gè)實(shí)例,兩個(gè)虛擬ip
    • 每個(gè)實(shí)例都擁有自己獨(dú)立的虛擬路由id(virtual_router_id這個(gè)屬性)

6. 注意事項(xiàng)

沒有出現(xiàn)虛擬ip,如果出現(xiàn)主備都搶用了虛擬ip的情況,那很可能是firewall的原因,keepalived 是基于vrrp做到虛擬ip漂移的,這里不開啟的話,主備均會(huì)認(rèn)為對(duì)方掛掉了,會(huì)造成主備都能獲取到虛擬ip(vip)

防火墻開啟vrrp

firewall-cmd --add-rich-rule='rule protocol value="vrrp" accept' --permanent

重新載入配置

firewall-cmd –reload

到此這篇關(guān)于Nginx高可用(主從、主主模式)的項(xiàng)目實(shí)踐的文章就介紹到這了,更多相關(guān)Nginx高可用內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家! 

相關(guān)文章

  • nginx日志配置指令詳解

    nginx日志配置指令詳解

    這篇文章主要介紹了nginx日志配置指令詳解,nginx有一個(gè)非常靈活的日志記錄模式,每個(gè)級(jí)別的配置可以有各自獨(dú)立的訪問日志,需要的朋友可以參考下
    2014-07-07
  • 詳解Nginx 對(duì)訪問量的控制

    詳解Nginx 對(duì)訪問量的控制

    本文詳解的介紹了 Nginx 的 ngx_http_limit_conn_module 和 ngx_http_limit_req_module 模塊,對(duì)請(qǐng)求訪問量進(jìn)行控制。非常具有實(shí)用價(jià)值,需要的朋友可以參考下
    2018-12-12
  • Nginx使用自簽ssl證書實(shí)現(xiàn)https連接的方法

    Nginx使用自簽ssl證書實(shí)現(xiàn)https連接的方法

    本文主要介紹了Nginx使用自簽ssl證書實(shí)現(xiàn)https連接的方法,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2022-07-07
  • nginx?某些url只能由特定ip訪問的實(shí)現(xiàn)

    nginx?某些url只能由特定ip訪問的實(shí)現(xiàn)

    在Nginx中針對(duì)某些URL只允許特定IP地址訪問,本文就來介紹一下如何實(shí)現(xiàn),具有一定的參考價(jià)值,感興趣的可以了解一下
    2023-09-09
  • Nginx中透?jìng)骺蛻舳苏鎸?shí)IP的技巧

    Nginx中透?jìng)骺蛻舳苏鎸?shí)IP的技巧

    為了記錄日志、限制訪問或進(jìn)行其他基于?IP?地址的操作,獲取客戶端的真實(shí)?IP?地址非常重要,本文就來詳細(xì)的介紹一下Nginx中透?jìng)骺蛻舳苏鎸?shí)IP的技巧,感興趣的可以了解一下
    2024-08-08
  • nginx+keepalived雙主模式雙主熱備方式

    nginx+keepalived雙主模式雙主熱備方式

    本文詳細(xì)介紹了雙主模式下Nginx和Keepalived的配置和測(cè)試,雙主模式解決了單主備模式中資源利用率低的問題,通過兩個(gè)虛擬IP和兩個(gè)VRRP實(shí)例實(shí)現(xiàn)互相備份,配置文件包括nginx和keepalived的配置,以及檢測(cè)腳本,測(cè)試部分驗(yàn)證了VIP的漂移和Nginx服務(wù)的自動(dòng)恢復(fù)
    2026-01-01
  • Nginx 中 proxy_intercept_errors 實(shí)現(xiàn)后端 502/504 錯(cuò)誤的優(yōu)雅降級(jí)

    Nginx 中 proxy_intercept_errors 實(shí)現(xiàn)后端 502/

    本文主要介紹了Nginx 中 proxy_intercept_errors 實(shí)現(xiàn)后端 502/504 錯(cuò)誤的優(yōu)雅降級(jí),文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2026-04-04
  • 詳解linux中 Nginx 常見502錯(cuò)誤問題解決辦法

    詳解linux中 Nginx 常見502錯(cuò)誤問題解決辦法

    這篇文章主要介紹了詳解linux中 Nginx 常見502錯(cuò)誤問題解決辦法,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧
    2018-06-06
  • Nginx配置http和https的實(shí)現(xiàn)步驟

    Nginx配置http和https的實(shí)現(xiàn)步驟

    Nginx是使用最多的代理服務(wù)器之一,本文主要介紹了Nginx配置http和https的實(shí)現(xiàn)步驟,具有一定的參考價(jià)值,感興趣的可以了解一下
    2024-03-03
  • Nginx 配置視頻文件播放完全指南

    Nginx 配置視頻文件播放完全指南

    本文指導(dǎo)在Ubuntu上配置Nginx支持MP4視頻播放,涵蓋安裝、MIME類型設(shè)置、視頻格式轉(zhuǎn)換、權(quán)限配置及常見問題排查,確保視頻可通過瀏覽器順利播放,感興趣的朋友跟隨小編一起看看吧
    2025-09-09

最新評(píng)論

曲松县| 彭泽县| 布拖县| 琼海市| 芷江| 涞源县| 安龙县| 新疆| 南投县| 神农架林区| 陕西省| 日土县| 松阳县| 盈江县| 河西区| 霞浦县| 广州市| 东安县| 德保县| 大城县| 葵青区| 定州市| 若羌县| 东港市| 于都县| 津南区| 上栗县| 阳城县| 黔东| 六枝特区| 长顺县| 诏安县| 南丹县| 淅川县| 尚志市| 仁寿县| 新余市| 清水河县| 永靖县| 额尔古纳市| 宁城县|