Docker+Nginx+KeepaLived實現(xiàn)Nginx一主一從高可用方式
- 系統(tǒng)版本 Centos7
- IP:10.10.11.79 Master
- IP:10.10.11.81 Slave
- 虛擬ip:10.10.11.77
客戶端發(fā)起一個請求 ,請求沒有到Nginx的實際IP上,而是請求的虛擬IP(會和實際IP通過配置文件進行綁定)
如果有一臺Nginx服務器掛了,Keepalived會自動在備Nginx服務器上選一臺當主服務器
主從兩臺機器上分別啟動nginx容器
兩臺nginx容器要用相同的端口號:
docker run -d --privileged=true --name keepalivedNginx -p 82:80 nanlist/nginx1.23.1:v1.0
在兩臺宿主機器上分別安裝 keepalived
(注意:keepalived安裝在實體機上,不是安裝到Docker容器中)
1.聯(lián)網(wǎng)下載到/usr/local目錄
下并解壓有可能會提示連接不成功,加上它提示的命令再下載就好了
如果下載不下來用瀏覽器下載下來再傳到服務上面也可以
兩臺服務器分別執(zhí)行下:
- 主:
[root@Master html]# cd /usr/local [root@Master local]# wget https://www.keepalived.org/software/keepalived-1.4.2.tar.gz [root@Master local]# tar -zxvf keepalived-1.4.2.tar.gz
- 從:
[root@Slave html]# cd /usr/local [root@Slave local]# wget https://www.keepalived.org/software/keepalived-1.4.2.tar.gz [root@Slave local]# tar -zxvf keepalived-1.4.2.tar.gz
2.安裝相關依賴,有不用下載了
- 主:
[root@Master local]# yum install -y gcc openssl-devel popt-devel
- 從:
[root@Slave local]# yum install -y gcc openssl-devel popt-devel
3.編譯安裝
- 主:
[root@Master local]# cd keepalived-1.4.2 [root@Master keepalived-1.4.2]# ./configure --prefix=/usr/local/keepalived [root@Master keepalived-1.4.2]# make [root@Master keepalived-1.4.2]# make install
- 從:
[root@Slave local]# cd keepalived-1.4.2 [root@Slave keepalived-1.4.2]# ./configure --prefix=/usr/local/keepalived [root@Slave keepalived-1.4.2]# make [root@Slave keepalived-1.4.2]# make install
4.相關配置,按命令執(zhí)行
- 主:
[root@Master keepalived-1.4.2]# pwd /usr/local/keepalived-1.4.2 You have new mail in /var/spool/mail/root [root@Master keepalived-1.4.2]# cp /usr/local/keepalived-1.4.2/keepalived/etc/init.d/keepalived /etc/init.d/ [root@Master keepalived-1.4.2]# mkdir /etc/keepalived [root@Master keepalived-1.4.2]# cp /usr/local/keepalived/etc/keepalived/keepalived.conf /etc/keepalived/ [root@Master keepalived-1.4.2]# cp /usr/local/keepalived-1.4.2/keepalived/etc/sysconfig/keepalived /etc/sysconfig/ [root@Master keepalived-1.4.2]# cp /usr/local/keepalived/sbin/keepalived /usr/sbin/
- 從:
[root@Slave keepalived-1.4.2]# pwd /usr/local/keepalived-1.4.2 You have new mail in /var/spool/mail/root [root@Slave keepalived-1.4.2]# cp /usr/local/keepalived-1.4.2/keepalived/etc/init.d/keepalived /etc/init.d/ [root@Slave keepalived-1.4.2]# mkdir /etc/keepalived [root@Slave keepalived-1.4.2]# cp /usr/local/keepalived/etc/keepalived/keepalived.conf /etc/keepalived/ [root@Slave keepalived-1.4.2]# cp /usr/local/keepalived-1.4.2/keepalived/etc/sysconfig/keepalived /etc/sysconfig/ [root@Slave keepalived-1.4.2]# cp /usr/local/keepalived/sbin/keepalived /usr/sbin/ [root@Slave keepalived-1.4.2]#
安裝之后
在 /etc/keepalived目錄下有個 keepalived.conf 配置文件:
主:
vim /etc/keepalived/keepalived.conf
- 編輯內容:
global_defs {
router_id LVS_DEVEL
}
# 檢查nginx狀態(tài)的腳本,健康監(jiān)測腳本
vrrp_script chk_nginx {
script "/etc/keepalived/nginx_check.sh" # 腳本路徑
interval 2 # 腳本執(zhí)行間隔時間
weight -20
}
vrrp_instance VI_1 {
state MASTER
interface ens192 # 當前進行vrrp通訊的網(wǎng)絡接口卡(當前centos的網(wǎng)卡) 用ifconfig查看你具體的網(wǎng)卡
virtual_router_id 51 # 虛擬路由編號,主從要一至
priority 150 # 優(yōu)先級,數(shù)值越大,獲取處理請求的優(yōu)先級越高 master要大于slave
advert_int 1
unicast_src_ip 10.10.11.79 # 本機ip
track_script {
chk_nginx
}
nopreempt
authentication {
auth_type PASS # 指定認證方式。PASS簡單密碼認證(推薦),AH:IPSEC認證(不推薦)
auth_pass 1111 # 指定認證所使用的密碼。最多8位
}
unicast_peer { # 另外一臺的服務器ip,如果是多臺就配多個ip
10.10.11.81
}
virtual_ipaddress { # 指定VIP地址
10.10.11.77
}
}
從:
- 編輯:
vim /etc/keepalived/keepalived.conf
- 配置內容:
global_defs {
router_id LVS_DEVEL
}
vrrp_script chk_nginx {
script "/etc/keepalived/nginx_check.sh"
interval 2
weight -20
}
vrrp_instance VI_1 {
state Slave
interface ens192
virtual_router_id 51
priority 90
advert_int 1
unicast_src_ip 10.10.11.81
unicast_peer {
10.10.11.79
}
nopreempt
authentication {
auth_type PASS
auth_pass 1111
}
track_script {
chk_nginx
}
virtual_ipaddress {
10.10.11.77
}
}
健康監(jiān)測腳本
主從機都需配置檢測nginx是否在運行,不在允許就直接啟動nginx的腳本,和keepalived放在一起
腳本名稱 nginx_check.sh
如果 nginx 停止運行,嘗試啟動,如果無法啟動則殺死本機的 keepalived 進程,keepalived將虛擬 ip 綁定到 BACKUP 機器上。內容如下:
#!/bin/bash
#version 0.0.1
#當nginx進程不存在時,會自動重啟nginx服務;
A=`ps -C nginx --no-header |wc -l`
if [ $A -eq 0 ];then
docker restart keepalivedNginx #重啟nginx
sleep 2
if [ `ps -C nginx --no-header |wc -l` -eq 0 ];then
systemctl stop keepalived
fi
fi
編輯完以后放入到/etc/keepalived目錄下:

只要配置好了,以后直接啟動keepalived就好了,keepalived運行之后就會檢測nginx是否在運行,不在運行就通過腳本去啟動
自動重啟不了解決方案
查看腳本是否有運行的權限
如果你是root登陸的話(不是的話,切換到root用戶,對*.sh 賦可執(zhí)行的權限)
chmod 777*.sh
或者
chmod +x *.sh
主從兩臺服務器這一步授權一定要執(zhí)行不然腳本會失效:
[root@Master keepalived]# chmod +x nginx_check.sh [root@Master keepalived]# ll total 12 -rw-r--r-- 1 root root 572 Oct 12 03:55 keepalived.conf -rw-r--r-- 1 root root 3550 Oct 12 03:48 keepalived.conf.bak -rwxr-xr-x 1 root root 205 Oct 12 04:04 nginx_check.sh [root@Master keepalived]#
腳本上傳以后重啟keepalived。
keepalived常用命令
- #啟動
service keepalived start
- #停止
service keepalived stop
- #查看狀態(tài)
service keepalived status
驗證
1:如果驗證主從是否可以自動切換實現(xiàn)熱備效果可以把其中一臺機器的keepalived服務stop掉,然后刷新虛擬ip。
2:如果驗證健康腳本是否生效,可以把nginx容器stop掉,過兩秒再次查看一下nginx容器是否啟動。
注意:可能出現(xiàn)檢測腳本不執(zhí)行
可能的原因是selinux和防火墻沒有關閉
setenforce 0
vim /etc/selinux/config
將ELINUX的值修改為
ELINUX=disabled
總結
以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。
相關文章
Docker安裝方法與Docker四種網(wǎng)絡模式詳解
今天小編就為大家分享一篇關于Docker安裝方法與Docker四種網(wǎng)絡模式的詳解,小編覺得內容挺不錯的,現(xiàn)在分享給大家,具有很好的參考價值,需要的朋友一起跟隨小編來看看吧2018-09-09
Docker構建python Flask+ nginx+uwsgi容器
這篇文章主要介紹了Docker構建python Flask+ nginx+uwsgi容器,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧2020-09-09

