Linux下NGINX实现高可用

Linux下NGINX实现高可用

一、linux安装nginx

在Centos下,yum源不提供nginx的安装,可以通过切换yum源的方法获取安装。也可以通过直接下载安装包的方法,以下命令均需root权限执行:首先安装必要的库(nginx中gzip模块需要zlib库,rewrite模块需要pcre库,ssl功能需要openssl库)。选定/usr/local为安装目录,以下具体版本号根据实际改变。

1.1、安装PCRE库

$ cd /usr/local/$ wget ftp://ftp.csx.cam.ac.uk/pub/software/programming/pcre/pcre-8.36.tar.gz$ tar -zxvf pcre-8.36.tar.gz$ cd pcre-8.36$ ./configure$ make$ make install

登录后复制

./configure报错(推荐学习:nginx教程) 

configure: error: You need a C++ compiler for C++ support.

登录后复制

解决办法:yum install -y gccgcc-c++

1.2、安装zlib库

$ cd /usr/local/ $ wget http://zlib.net/zlib-1.2.8.tar.gz$ tar -zxvf zlib-1.2.8.tar.gz$ cd zlib-1.2.8$ ./configure$ make$ make install

登录后复制

1.3、安装ssl

$ cd /usr/local/$ wget http://www.openssl.org/source/openssl-1.0.1j.tar.gz$ tar -zxvf openssl-1.0.1j.tar.gz$ ./config$ make$ make install

登录后复制

1.3、安装NGINX

$ cd /usr/local/$ wget http://nginx.org/download/nginx-1.8.0.tar.gz$ tar -zxvf nginx-1.8.0.tar.gz$ cd nginx-1.8.0  $ ./configure --prefix=/usr/local/nginx$ make$ make install

登录后复制

安装常见错误:

Nginx启动提示找不到libpcre.so.1解决方法

如果是32位系统

[root@lee ~]#  ln -s /usr/local/lib/libpcre.so.1 /lib

登录后复制

如果是64位系统

[root@lee ~]#  ln -s /usr/local/lib/libpcre.so.1 /lib64

登录后复制

然后在启动nginx就OK了

[root@lee ~]# /usr/local/webserver/nginx/sbin/nginx

登录后复制

1.4、启动NGINX

$ /usr/local/nginx/sbin/nginx

登录后复制

打开浏览器访问此机器的 IP,如果浏览器出现 Welcome to nginx! 则表示Nginx已经安装并运行成功。

二、NGINX的常用命令

重启:$ /usr/local/nginx/sbin/nginx 启动命令重启:$ /usr/local/nginx/sbin/nginx –s reload停止:$ /usr/local/nginx/sbin/nginx –s stop测试配置文件是否正常:$ /usr/local/nginx/sbin/nginx –t 强制关闭:$ pkillnginx

登录后复制

三、启动Nginx + Keepalived

3.1、什么是Keepalived

Keepalived是一个免费开源的,用C编写的类似于layer3, 4 & 7交换机制软件,具备我们平时说的第3层、第4层和第7层交换机的功能。主要提供loadbalancing(负载均衡)和 high-availability高可用)功能,负载均衡实现需要依赖Linux的虚拟服务内核模块(ipvs),而高可用是通过VRRP协议实现多台机器之间的故障转移服务。 

  Linux下NGINX实现高可用

上图是Keepalived的功能体系结构,大致分两层:用户空间(user space)和内核空间(kernel space)。 

内核空间:主要包括IPVS(IP虚拟服务器,用于实现网络服务的负载均衡)和NETLINK(提供高级路由及其他相关的网络功能)两个部份。 

用户空间

WatchDog:负载监控checkers和VRRP进程的状况VRRP Stack:负载负载均衡器之间的失败切换FailOver,如果只用一个负载均稀器,则VRRP不是必须的。Checkers:负责真实服务器的健康检查healthchecking,是keepalived最主要的功能。换言之,可以没有VRRP     Stack,但健康检查healthchecking是一定要有的。IPVS wrapper:用户发送设定的规则到内核ipvs代码Netlink Reflector:用来设定vrrp的vip地址等。

  Keepalived的所有功能是配置keepalived.conf文件来实现的。

3.2、安装Keepalived

下载keepalived地址:http://www.keepalived.org/download.html

解压安装:

tar -zxvf keepalived-1.2.18.tar.gz -C /usr/local/yum install -yopensslopenssl-devel(需要安装一个软件包)cd keepalived-1.2.18/ && ./configure --prefix=/usr/local/keepalivedmake&& make install

登录后复制

3.3、将Keepalived安装成Linux系统服务

将keepalived安装成Linux系统服务,因为没有使用keepalived的默认安装路径(默认路径:/usr/local),安装完成之后,需要做一些修改工作:首先创建文件夹,将keepalived配置文件进行复制:mkdir /etc/keepalivedcp /usr/local/keepalived/etc/keepalived/keepalived.conf  /etc/keepalived/然后复制keepalived脚本文件:cp /usr/local/keepalived/etc/rc.d/init.d/keepalived  /etc/init.d/cp /usr/local/keepalived/etc/sysconfig/keepalived  /etc/sysconfig/ln -s /usr/local/sbin/keepalived /usr/sbin/ln -s /usr/local/keepalived/sbin/keepalived /sbin/可以设置开机启动:chkconfigkeepalived on,到此我们安装完毕!

登录后复制

3.4、Keepalived常用命令

servicekeepalived startservicekeepalived stop

登录后复制

四、Keepalived的配置

4.1、配置NGINX的主备自动重启

1、对配置文件进行修改:vim /etc/keepalived/keepalived.conf

1)修改master NGINX配置

! Configuration File for keepalivedglobal_defs {    router_id bhz005 ##标识节点的字符串,通常为hostname}## keepalived会定时执行脚本并且对脚本的执行结果进行分析,动态调整vrrp_instance的优先级。这里的权重weight 是与下面的优先级priority有关,如果执行了一次检查脚本成功,则权重会-20,也就是由100 - 20 
变成了80,Master 的优先级为80 就低于了Backup的优先级90,那么会进行自动的主备切换。如果脚本执行结果为0并且weight配置的值大于0,则优先级会相应增加。如果脚本执行结果不为0 并且weight配置的值小于0,则优先级会相应减少。vrrp_scriptchk_nginx { script "/etc/keepalived/nginx_check.sh" ##执行脚本位置 interval 2 ##检测时间间隔 weight -20 ## 如果条件成立则权重减20(-20)}## 定义虚拟路由 VI_1为自定义标识。vrrp_instance VI_1 {state MASTER ## 主节点为MASTER,备份节点为BACKUP## 绑定虚拟IP的网络接口(网卡),与本机IP地址所在的网络接口相同(我这里是eth6)interface eth6 virtual_router_id 172 ## 虚拟路由ID号mcast_src_ip 192.168.1.172 ## 本机ip地址priority 100 ##优先级配置(0-254的值)Nopreempt ## advert_int 1 ## 组播信息发送间隔,俩个节点必须配置一致,默认1sauthentication { auth_type PASSauth_passbhz ## 真实生产环境下对密码进行匹配 }track_script {chk_nginx }virtual_ipaddress { 192.168.1.170 ## 虚拟ip(vip),可以指定多个 }}

登录后复制

2)修改Backup NGINX配置

! Configuration File for keepalivedglobal_defs {router_id bhz006}vrrp_scriptchk_nginx {script "/etc/keepalived/nginx_check.sh"interval 2weight -20}vrrp_instance VI_1 {state BACKUPinterface eth7virtual_router_id 173mcast_src_ip 192.168.1.173priority 90 ##优先级配置advert_int 1authentication {auth_type PASSauth_passbhz    }track_script {chk_nginx    }virtual_ipaddress {        192.168.1.170    }}

登录后复制

3)nginx_check.sh 脚本

#!/bin/bashA=`ps -C nginx–no-header |wc -l`if [ $A -eq 0 ];then    /usr/local/nginx/sbin/nginxsleep 2if [ `ps -C nginx --no-header |wc -l` -eq 0 ];thenkillallkeepalivedfifi

登录后复制

4)再把master的keepalived配置文件 copy到master机器(172)的/etc/keepalived/ 文件夹下,在把backup的keepalived配置文件copy到backup机器(173)的 /etc/keepalived/ 文件夹下,最后把nginx_check.sh脚本分别copy到两台机器的 /etc/keepalived/文件夹下。

5)nginx_check.sh脚本授权。赋予可执行权限:chmod +x /etc/keepalived/nginx_check.sh

6)启动2台机器的nginx之后。我们启动两台机器的keepalived

/usr/local/nginx/sbin/nginxservicekeepalived startps -ef | grepnginxps -ef | grepkeepalived

登录后复制

7)看一下俩台机器的ip a 命令下都会出现一个虚拟ip。测试再不关闭Keepalived下,kill掉NGINX,再观察是否重启。关闭Keepalived下,kill掉NGINX,再观察是否重启。

五、集群情况下Session共享解决方案

5.1、集群情况下session会产生什么原因?

由于session存放在服务器端,集群下用户可能访问不同的服务器,则可能session无法共享。

5.2、Session共享解决方案

1)NGINX做的负载均衡可以绑定ip_hash,从而使同一个IP访问同一个服务器 ——————该方案使得集群失去意义。

2)利用数据库同步session———————-太过复杂

3)利用cookie同步session(保存一个session到本地,再次访问将其带到服务器端)———————-安全性差、http请求都需要带参数增加了带宽消耗

4)使用session集群,存放到redis中(spring-session)

5.3、spring-session项目,解决session共享问题

     org.springframework.boot    spring-boot-starter-redis                  org.springframework.session      spring-session-data-redis

登录后复制

创建SessionConfig

import org.springframework.beans.factory.annotation.Value;import org.springframework.context.annotation.Bean;import org.springframework.data.redis.connection.jedis.JedisConnectionFactory;import org.springframework.session.data.redis.config.annotation.web.http.EnableRedisHttpSession;//这个类用配置redis服务器的连接//maxInactiveIntervalInSeconds为SpringSession的过期时间(单位:秒)@EnableRedisHttpSession(maxInactiveIntervalInSeconds = 1800)Public class SessionConfig {    // 冒号后的值为没有配置文件时,制动装载的默认值    @Value("${redis.hostname:localhost}")    String HostName;    @Value("${redis.port:6379}")    int Port;    @Bean    Public JedisConnectionFactory connectionFactory() {        JedisConnectionFactory connection = new JedisConnectionFactory();        connection.setPort(Port);        connection.setHostName(HostName);        return connection;    }}

登录后复制

初始化Session

//初始化Session配置Public class SessionInitializer extends AbstractHttpSessionApplicationInitializer{  Public SessionInitializer() {    super(SessionConfig.class);    }}

登录后复制

控制层代码

import javax.servlet.http.HttpServletRequest;import javax.servlet.http.HttpSession;import org.springframework.beans.factory.annotation.Value;import org.springframework.boot.SpringApplication;import org.springframework.web.bind.annotation.RequestMapping;import org.springframework.web.bind.annotation.RestController;@RestControllerpublic class SessionController {    @Value("${server.port}")        private String PORT;    @RequestMapping("/index")        public String index() {                return "index:" + PORT;    }        /**     * @methodDesc: 功能描述:(往session存放值)          */    @RequestMapping("/setSession")        public String setSession(HttpServletRequest request, String sessionKey, String sessionValue) {        HttpSession session = request.getSession(true);        session.setAttribute(sessionKey, sessionValue);                return "success,port:" + PORT;    }        /**     * @methodDesc: 功能描述:(从Session获取值)          */    @RequestMapping("/getSession")        public String getSession(HttpServletRequest request, String sessionKey) {        HttpSession session =null;                try {         session = request.getSession(false);        } catch (Exception e) {        e.printStackTrace();        }        String value=null;                if(session!=null){            value = (String) session.getAttribute(sessionKey);        }                return "sessionValue:" + value + ",port:" + PORT;    }}

登录后复制

 六、高并发解决方案

   业务数据库  -》 数据水平分割(分区分表分库)、读写分离  业务应用 -》 逻辑代码优化(算法优化)、公共数据缓存  应用服务器 -》 反向静态代理、配置优化、负载均衡(apache分发,多tomcat实例)  系统环境 -》 JVM调优  页面优化 -》 减少页面连接数、页面尺寸瘦身  动态资源和静态资源分离  CDN加速  服务分布式部署

以上就是Linux下NGINX实现高可用的详细内容,更多请关注【创想鸟】其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。

发布者:PHP中文网,转转请注明出处:https://www.chuangxiangniao.com/p/2604780.html

(0)
上一篇 2025年3月6日 19:56:34
下一篇 2025年2月28日 17:13:44

AD推荐 黄金广告位招租... 更多推荐

相关推荐

  • linux下tomcat无法启动

    linux下启动tomcat的时候,如果服务启动不成功,可以查看logs文件夹下的catalina.out日志文件。cat我的日志文件可得到如下的错误信息: cat catalina.outError: Exception thrown b…

    2025年3月6日
    200
  • linux查看tomcat是否启动的方法

    linux查看tomcat是否启动的方法: 进入Tomcat下的bin目录 cd /usr/local/tomcat/bin 登录后复制 查看Tomcat是否关闭 ps -ef|grep java 登录后复制 如果显示以下相似信息,说明To…

    2025年3月6日
    200
  • linux如何查看tomcat进程

    linux如何查看tomcat进程? 查看正在运行的Tomcat进程 (1)ps aux | grep tomcat(2)ps -ef | grep tomcat 登录后复制 推荐:《Linux教程》 相关介绍: Tomcat启动、停止 首…

    2025年3月6日
    200
  • telnet不通linux中的tomcat端口

    问题: 在windows下telnet linux下tomcat不通。 原因: linux下防火墙的设置问题  /etc/sysconfig/iptables 相关视频分享:linux视频教程 解决办法: 1、linux下关闭防火墙 ser…

    2025年3月6日
    200
  • linux如何查看tomcat是否已关闭

    查看tomcat是否以关闭 ps -ef|grep java 登录后复制 如果显示以下相似信息,说明Tomcat还没有关闭 (推荐教程:linux教程) 如果你想直接干掉Tomcat,你可以使用kill命令,直接杀死Tomcat进程 kil…

    2025年3月6日
    200
  • linux如何启动tomcat

    首先进入到tomcat的bin目录 cd /home/hstomcat/apache-tomcat-7.0.63/bin 登录后复制 自己的环境,可能安装的目标不一样,需要自己把握。 (推荐教程:linux教程) 启动tomcat 使用ls…

    2025年3月6日
    200
  • linux运维学什么知识?

    linux运维需要掌握什么知识?下面本篇文章给大家介绍一下。有一定的参考价值,有需要的朋友可以参考一下,希望对大家有所帮助。 想要学习linux,那么就得知道linux运维是做什么的? linux运维从低到高分为基础运维、高级运维、运维架构…

    2025年3月6日
    200
  • linux如何判断是否安装了tomcat

    检测是否安装了tomcat可以使用rpm命令,如下: rpm -qa|grep tomcat 登录后复制 推荐教程:linux教程 以上就是linux如何判断是否安装了tomcat的详细内容,更多请关注【创想鸟】其它相关文章!

    2025年3月6日
    200
  • linux如何查看tomcat的安装路径

    可以使用find命令来查看tomcat的安装路径,具体命令如下: #查看tomcat安装路径sudo find / -name *tomcat* 登录后复制 推荐教程:linux教程 以上就是linux如何查看tomcat的安装路径的详细内…

    2025年3月6日
    200
  • linux不支持中文怎么办

    linux不支持中文怎么办? 查看当前系统默认采用的字符集: # locale 登录后复制 在RedHat/CentOS系统下,记录系统默认使用语言的文件是/etc/sysconfig/i18n,如果默认安装的是中文的系统,i18n的内容如…

    2025年3月6日 编程技术
    200

发表回复

登录后才能评论