Keepalived实践

keepalived集群高可用部署参考

需求描述:某服务A(后面都用A来表示该服务)需要高可用服务需求。当主服务故障时,需要切换到备服务上。目前为一主一备,后续为一主多备

需求提炼:

  1. 部署keepalived服务进行健康检查、故障切换
  2. 多备情况下,根据vrrp选举特性,备机权重值、state均设置为一致
  3. 编写脚本对进行服务进行定时检查,并动态调整keepalived服务启停。
  4. 考虑到频繁启停可能影响正常服务,设置keepalived集群节点均为非抢占模式

安装keepalived服务

  1. 下载keepalived源码安装包

    wget https://www.keepalived.org/software/keepalived-2.0.10.tar.gz
    
  2. 解压安装

    tar zxvf keepalived-2.0.10.tar.gz
    cd keepalived-2.0.10
    make && make install
    #make的时候可能会遇到依赖问题,需要先解决依赖包问题再进行编译
    #检查是否安装成功
    keepalived --version
    
  3. 修改配置

    ! Configuration File for keepalived
     global_defs {
        notification_email {
          acassen@firewall.loc
          failover@firewall.loc
          sysadmin@firewall.loc
        }
        notification_email_from Alexandre.Cassen@firewall.loc
        smtp_server 192.168.200.1
        smtp_connect_timeout 30
        #路由id,需要保证集群内id唯一
        router_id LVS_DEVEL_2
     }
     vrrp_instance VI_1 {
         #初始状态
         state BACKUP
         #vip关联接口
         interface eth0
         #虚拟路由局域网id,需要保证为局域网内唯一
         virtual_router_id 131
         #选举权重值
         priority 100
         #非抢占模式
         nopreempt
         #心跳周期
         advert_int 1
         #集群鉴权信息
         authentication {
             auth_type PASS
             auth_pass 1993
         }
         #vip配置,可以设置多个
         virtual_ipaddress {
             10.25.74.124
         }
     }
    
  4. 启停与状态检查

    #启停
    systemctl start|stop|restart keepalived
    #状态检查:1.查看ip地址
    ip addr | grep eth0
    #状态检查:2.查看日志
    tail -n 200 /var/log/message | grep Keepalived
    

检查脚本

把下面脚本分别部署到keepalived各节点上

vim /etc/keepalived/check_port.sh
#!/bin/bash
#shell script for check service alive
#author: joe
#um:xianweijian323

while true;do
    count_9999=`netstat -lnpt | grep 9999| wc -l`
    count_kpa=`ps -ef | grep keepalived| grep -v grep | wc -l`
    if [ $count_9999 -gt 0 -a $count_kpa -eq 0 ];then
        systemctl start keepalived
        echo "`date +'%Y-%m-%d %H:%M:%S'` [WARN] 9999’s service is alive,but Keepalived service is dead.startup Keepalived serivice"
    elif [ $count_9999 -eq 0 -a $count_kpa -gt 0 ];then
        systemctl stop keepalived
        echo "`date +'%Y-%m-%d %H:%M:%S'` [WARN] 9999’s service is dead,but Keepalived service is active.shutdown Keepalived serivice"
#    else
#        echo "`date +'%Y-%m-%d %H:%M:%S'` [INFO] all serivce is actived.Nothing to do"
    fi
    sleep 1
done

nohup bash check_port.sh > ./check_port.log 2>&1 &

测试

场景一:master节点A服务不存在、异常,keepalived服务正常

现象:检查脚本触发systemctl stop keepalived命令,master节点上keepalived服务停止,vip漂移到vrrp优先级更高的节点上

场景二:节点A服务重新正常启动,keepalived服务不存在、或者机器故障

现象:检查脚本触发systemctl start keepalived命令,节点上keepalived服务启动,加入集群并参与master选举。无论节点权重优先级是否为最高,都不会抢占正常服务的keepalived节点

附加

keepalived集群没有解决网络故障导致的脑裂问题。

解决方案:

  1. 可以利用第三方仲裁来防止脑裂
  2. 可以使用vrrp_script、track_script来解决脑裂的处理问题,编写脚本定时ping上层网关地址,如果连续N个包不通,则关闭keepalived服务

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/762469.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

Sourcecodester Fantastic Blog CMS v1.0 SQL 注入漏洞(CVE-2022-28512)

前言 CVE-2022-28512 是一个存在于 Sourcecodester Fantastic Blog CMS v1.0 中的 SQL 注入漏洞。攻击者可以通过 "/fantasticblog/single.php" 中的 id 参数注入恶意 SQL 查询,从而获得对数据库的未经授权的访问和控制。 漏洞详细信息 漏洞描述: 该漏…

JavaScript将参数传递给事件处理程序

本篇文件我们将实现导航栏中,选中时候,会将您选中的进行高亮显示; ● 首先我们来获取我们想要的HTML元素 const nav document.querySelector(.nav);● 接着我们来写选中的高亮显示 nav.addEventListener(mouseover, function (e) { //鼠…

内网穿透小工具

内网穿透小工具 前言 当在本地或者虚拟机,内网搭建了项目,数据库。可是在外网无法访问。下面的两款小工具可以暂时实现内网穿透能力。(不支持自定义域名,但是不限制隧道数量!且免费!免费!免费…

【小贪】项目实战——Zero-shot根据文字提示分割出图片目标掩码

目标描述 给定RGB视频或图片,目标是分割出图像中的指定目标掩码。我们需要复现两个Zero-shot的开源项目,分别为IDEA研究院的GroundingDINO和Facebook的SAM。首先使用目标检测方法GroundingDINO,输入想检测目标的文字提示,可以获得…

互联网框架五层模型详解

注:机翻,未校对。 What is the Five Layers Model? The Framework of the Internet Explained 五层模型互联网框架解释 Computer Networks are a beautiful, amazing topic. Networks involve so much knowledge from different fields, from physics…

[OHOS_ERROR]: Please call hb utilities inside ohos source directory

当执行hb set报如下错误时:原因时重新拉取了源码,且源码路径被改了 [OHOS_ERROR]: Please call hb utilities inside ohos source directory 【解决办法】 卸载hb并在源码路径下重新安装 python3 -m pip uninstall ohos-build 安装hb python3 -m pi…

python-逻辑语句

if else语句 不同于C:else if range语句: continue continue的作用是: 中断所在循环的当次执行,直接进入下一次 continue在嵌套循环中的应用 break 直接结束所在的循环 break在嵌套循环中的应用 continue和break,在…

力扣:LCR 024. 反转链表(Java)

目录 题目描述:示例 1:示例 2:代码实现: 题目描述: 给定单链表的头节点 head ,请反转链表,并返回反转后的链表的头节点。 示例 1: 输入:head [1,2,3,4,5] 输出&#x…

【嵌入式DIY实例】- LCD ST7735显示DHT11传感器数据

LCD ST7735显示DHT11传感器数据 文章目录 LCD ST7735显示DHT11传感器数据1、硬件准备与接线2、代码实现本文介绍如何将 ESP8266 NodeMCU 板 (ESP-12E) 与 DHT11 (RHT01) 数字湿度和温度传感器连接。 NodeMCU 从 DHT11 传感器读取温度(以 C 为单位)和湿度(以 rH% 为单位)值,…

1.5 Canal 数据同步工具详细教程

欢迎来到我的博客,很高兴能够在这里和您见面!欢迎订阅相关专栏: ⭐️ 全网最全IT互联网公司面试宝典:收集整理全网各大IT互联网公司技术、项目、HR面试真题. ⭐️ AIGC时代的创新与未来:详细讲解AIGC的概念、核心技术、…

【你也能从零基础学会网站开发】关系型数据库中的表(Table)设计结构以及核心组成部分

🚀 个人主页 极客小俊 ✍🏻 作者简介:程序猿、设计师、技术分享 🐋 希望大家多多支持, 我们一起学习和进步! 🏅 欢迎评论 ❤️点赞💬评论 📂收藏 📂加关注 关系型数据库中…

FTP 文件传输协议:概念、工作原理;上传下载操作步骤

目录 FTP 概念 工作原理 匿名用户 授权用户 FTP软件包 匿名用户上传下载实验步骤 环境配置 下载 上传 wget 授权用户上传下载步骤 root用户登录FTP步骤 监听 设置端口号范围 修改用户家目录 匿名用户 授权用户 FTP 概念 FTP(File Transfer Prot…

C语言之线程的学习

线程属于某一个进程 共同点:都能并发 线程共享变量,进程不共享。 多线程任务中,其中某一个线程调用了exit了,其他线程会跟着一起退出 如果是特定的线程就调用pthread_exit 失败返回的是错误号 下面也是

VSCode无法识别 node、npm

一、前提 电脑新安装了node.js,在cmd查看node和npm版本没有问题,但是在VSCode无法识别 1.cmd查看版本: 2.VSCode报错信息: 无法将“npm”项识别为 cmdlet、函数、脚本文件或可运行程序的名称。请检查名称的拼写,如果…

C#——Property属性详情

属性 属性(Property)是类(class)、结构体(structure)和接口(interface)的成员,类或结构体中的成员变量称为字段,属性是字段的扩展,使用访问器&am…

视频转音频:怎样提取视频中的音频?6个提取音频的小技巧(建议收藏)

怎样提取视频中的音频?当我们想从视频中提取出声音时,通常会遇到很多问题。无论是想单独提取出视频里的音频,还是把它转成方便储存或者分享的音频格式,这都会涉及到视频转音频的一个需求。因此,在这篇指南里&#xff0…

如何编写高质量更优雅的代码(Java)

1、函数式接口—FunctionalInterface 好处:高逼格、代码收拢、解藕、统一处理 适用范围:具有共性的接口调用代码 举个栗子: 在我们平时的微服务开发中,调用其他服务的接口,通常要把接口调用部分做异常处理(try catch…

为何交易价格可能超出预期?

当你尝试执行订单时,如果收到“报价超出”的提示,这通常意味着交易无法按你的预期价格成交。对于某些交易者来说,这可能会带来一些困扰,但在外汇等流动性极高的市场中,这种情况是相当常见的。 外汇市场之所以吸引众多…

Python系统教程01

Python 是一门解释性语言,相对更简单、易学,它可以用于解决数学问题、获取与分 析数据、爬虫爬取网络数据、实现复制数学算法等等。 1、print()函数: print()书写时注意所有的符号都是英文符号。print()输出内容时,若要输出字符…

A股低开高走,近3000点,行情要启动了吗?

A股低开高走,近3000点,行情要启动了吗? 今天的A股,让人瞪目结舌了,你们知道是为什么吗?盘面上出现2个重要信号,一起来看看: 1、今天两市低开高走,银行板块护盘指数&…