项目上线要先进行备份,把之前的项目压缩放到另外一个盘符下,然后标注日期,每次上线之前先备份,数据库,代码都要先备份一份,
Nginx 解决tomcat集群问题
Nginx初识
Nginx是一款高性能的http 服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。由俄罗斯的程序设计师Igor Sysoev所开发,官方测试nginx能够支支撑5万并发链接,并且cpu、内存等资源消耗却非常低,运行非常稳定。
下载nginx:
官方网站:
http://nginx.org/
使用的版本是1.8.0版本。
如果之前安装过,可以先删除,查看和删除命令
PCRE(Perl Compatible Regular Expressions)是一个Perl库,包括 perl 兼容的正则表达式库。nginx的http模块使用pcre来解析正则表达式,所以需要在linux上安装pcre库。
yum install -y pcre pcre-devel
注:pcre-devel是使用pcre开发的一个二次开发库。nginx也需要此库。
zlib库提供了很多种压缩和解压缩的方式,nginx使用zlib对http包的内容进行gzip,所以需要在linux上安装zlib库。
yum install -y zlib zlib-devel
OpenSSL 是一个强大的安全套接字层密码库,囊括主要的密码算法、常用的密钥和证书封装管理功能及SSL协议,并提供丰富的应用程序供测试或其它目的使用。
nginx不仅支持http协议,还支持https(即在ssl协议上传输http),所以需要在linux安装openssl库。
yum install -y openssl openssl-devel
第一步:把nginx的源码包上传到linux系统
第二步:解压缩
[root@localhost ~]# tar -xvf nginx-1.8.0.tar.gz
第三步需要用到ngix文件夹,所以先创建两个文件夹
第三步:下面是一个命令,使用configure命令创建一makeFile文件。在带有configure的文件下粘贴命令
./configure \
--prefix=/usr/local/nginx \
--pid-path=/var/run/nginx/nginx.pid \
--lock-path=/var/lock/nginx.lock \
--error-log-path=/var/log/nginx/error.log \
--http-log-path=/var/log/nginx/access.log \
--with-http_gzip_static_module \
--http-client-body-temp-path=/var/temp/nginx/client \
--http-proxy-temp-path=/var/temp/nginx/proxy \
--http-fastcgi-temp-path=/var/temp/nginx/fastcgi \
--http-uwsgi-temp-path=/var/temp/nginx/uwsgi \
--http-scgi-temp-path=/var/temp/nginx/scgi
注意:启动nginx之前,上边将临时文件目录指定为/var/temp/nginx,需要在/var下创建temp及nginx目录
这一步没有用到,[root@localhost sbin]# mkdir /var/temp/nginx/client -p
Mkdir -p 的意思是创建多级目录
第四步,编译:make
第五步,安装:make install
进入指定目录
进入sbin目录
[root@localhost sbin]# ./nginx 查看进程ps -ef |grep nginx
网页输入ip就可以访问安装后的nginx指定的页面,不用输入80端口
关闭nginx:
[root@localhost sbin]# ./nginx -s stop
推荐使用:
[root@localhost sbin]# ./nginx -s quit
重启nginx:
[root@localhost sbin]# ./nginx -s reload
默认是80端口。
注意:是否关闭防火墙。
Nginx安装完成
进入negix的index页面放一张图片,如果不能放入,同样把连接的admin改为root
网页访问说明negix是一个高并发量的http服务器,
因为http访问默认的都是80端口而80端口不用写,所以平时看到的都是http:www.XXX.com
而不是http://192.168.10.132:80/com,不可能用ip输入访问网站,而且一个tomcat只能用80端口,所以不可能每一个产品都用一个tomocat,所以每个产品路径不同就需要在一台服务器启动多个网站。而配置则是在nginx.conf中
如何区分不同的网站:fianlshell中的vi编辑器不顺手可以使用notepad 下面用nppftp
同样记得权限问题,hostname ip user name root
http://192.168.10.132:80/(html/)index.html
实际输入省略80端口以及后边的,html是一个目录http://192.168.10.132
因为加上该配置,就会走html 目录下的 root下也有index.heml配置
同样如果修改80端口,新建目录,把html换了也可以访问,而目录名也不用写
显然这样的配置不能访问很多项目/(产品地址)
概念:正向代理,把请求发给一个服务器,该服务器转发请求到指定网络(如)
反向代理负载均衡,互联网访问你的内容,如访问百度,而不仅仅是访问一台服务器,就需要知道
让谁响应,所以需要反向代理服务器nginx指定tomcat进行处理
自己理解:正向反向也可以理解为internet左边和右边的区别
关闭tomcat
查看tomcat是否关闭,修改tomcat名
复制一个tomcat到当前目录
端口相同所以要给tomcat2修改配置,使用notepad++修改三个参数每个加一为8006,8081,8010
启动两个tomcat,相同方式
再开一个连接,查看日志是否启动成功
浏览器访问两个路径没有问题
为了方便区分可以notepad修改tomcat-webapp-root下的index.jsp
注意上方配置是在上方新建的目录下配置的(即tools/usr/local/nginx/nginx.conf)
访问192.168.10.132 走3tomcat名字对应upstream后的tomcat,然后去2找对应的两个tomcat,因为修改过jsp所以显示页面不同 weight是权重,
然后访问到的就是不同的tomcat
总结:
1、反向代理,就是一个tomcat
发送请求先给nginx,nginx将请求转发给某个特定服务器的特定端口。
1、启动一个tomcat
2、将tomcat配置在nginx.conf即可
2、负载均衡两或很多个tomcat
请求发送给nginx,nginx转发请求的时候,如果配置了多台服务器,默认情况下,平均分配请求数量。
1、启动多个tomcat
2、将tomcat配置在nginx.conf即可
upstream tomcat {
server 192.168.136.131:8080 weight=2;
server 192.168.136.131:8081;
}
Nginx的配置文件:
/usr/local/nginx/conf/nginx.conf
#user nobody; worker_processes 1;
#error_log logs/error.log; #error_log logs/error.log notice; #error_log logs/error.log info;
#pid logs/nginx.pid;
events { worker_connections 1024; }
http { include mime.types; default_type application/octet-stream;
#log_format main '$remote_addr - $remote_user [$time_local] "$request" ' # '$status $body_bytes_sent "$http_referer" ' # '"$http_user_agent" "$http_x_forwarded_for"';
#access_log logs/access.log main;
sendfile on; #tcp_nopush on;
#keepalive_timeout 0; keepalive_timeout 65;
#gzip on;
server { listen 80; server_name localhost;
#charset koi8-r;
#access_log logs/host.access.log main;
location / { root html; index index.html index.htm; } } }
|
可以配置多个server,配置了多个虚拟主机。
添加虚拟主机:
#user nobody; worker_processes 1;
#error_log logs/error.log; #error_log logs/error.log notice; #error_log logs/error.log info;
#pid logs/nginx.pid;
events { worker_connections 1024; }
http { include mime.types; default_type application/octet-stream;
#log_format main '$remote_addr - $remote_user [$time_local] "$request" ' # '$status $body_bytes_sent "$http_referer" ' # '"$http_user_agent" "$http_x_forwarded_for"';
#access_log logs/access.log main;
sendfile on; #tcp_nopush on;
#keepalive_timeout 0; keepalive_timeout 65;
#gzip on;
upstream tomcat01 { server 47.104.71.122:8080 weight=2; server 47.104.71.122:8081; }
server { listen 80; server_name 47.104.71.122; location / { proxy_pass http://tomcat01; index index.html index.htm; } }
upstream tomcat02 { server 47.104.71.122:8082 weight=2; server 47.104.71.122:8083; }
server { listen 81; server_name 47.104.71.122; location / { proxy_pass http://tomcat02; index index.html index.htm; } } |
重新加载配置文件
[root@localhost nginx]# sbin/nginx -s reload
跟负载均衡类似,上午访问的ip,
所以配置两套就行了,不同的域名找不同的tomcat,不同tomcat放不同项目
一个公司下,只有一个服务器,买不起其他服务器
www.xiaochanyuan.com --->官网
www.ysirvideo.com --> 产品
www.csdn2.com --> 产品2
upstream tomcat1 {
server 192.168.136.131:8080/aaa/
}
server {
listen 80;
server_name www.xiaochanyuan.com;
location / {
proxy_pass http://tomcat1;
index index.html index.htm;
}
}
upstream tomcat2 {
server 192.168.136.131:8080/bbb
}
server {
listen 80;
server_name www.ysirvideo.com;
location / {
proxy_pass http://tomcat2;
index index.html index.htm;
}
}
域名就是网站。
www.baidu.com
www.taobao.com
www.jd.com
Tcp/ip
Dns服务器:把域名解析为ip地址。保存的就是域名和ip的映射关系。
一级域名:
Baidu.com
Taobao.com
Jd.com
二级域名:
www.baidu.com
Image.baidu.com
Item.baidu.com
三级域名:
Aaa.image.baidu.com
一个域名对应一个ip地址,一个ip地址可以被多个域名绑定。
本地测试可以修改hosts文件。
修改window的hosts文件:(C:\Windows\System32\drivers\etc)
可以配置域名和ip的映射关系,如果hosts文件中配置了域名和ip的对应关系,不需要走dns服务器。
#user nobody; worker_processes 1;
#error_log logs/error.log; #error_log logs/error.log notice; #error_log logs/error.log info;
#pid logs/nginx.pid;
events { worker_connections 1024; }
http { include mime.types; default_type application/octet-stream;
#log_format main '$remote_addr - $remote_user [$time_local] "$request" ' # '$status $body_bytes_sent "$http_referer" ' # '"$http_user_agent" "$http_x_forwarded_for"';
#access_log logs/access.log main;
sendfile on; #tcp_nopush on;
#keepalive_timeout 0; keepalive_timeout 65;
#gzip on;
server { listen 80; server_name localhost;
#charset koi8-r;
#access_log logs/host.access.log main;
location / { root html; index index.html index.htm; } } server { listen 81; server_name localhost;
#charset koi8-r;
#access_log logs/host.access.log main;
location / { root html-81; index index.html index.htm; } } server { listen 80; server_name www.taobao.com;
#charset koi8-r;
#access_log logs/host.access.log main;
location / { root html-taobao; index index.html index.htm; } } server { listen 80; server_name www.baidu.com;
#charset koi8-r;
#access_log logs/host.access.log main;
location / { root html-baidu; index index.html index.htm; } } }
|
域名的配置:
192.168.25.148 www.taobao.com
192.168.25.148 www.baidu.com
正向代理
局域网 |
Pc1 |
Pc2 |
Pc3 |
代理服务器 可以上网 请求转发 |
Internet |
|
反向代理:
Tomcat1 |
Tomcat2 |
Tomcatn |
网站入口 公网ip 反向代理服务器 nginx |
internet |
反向代理服务器决定哪台服务器提供服务。
返回代理服务器不提供服务器。也是请求的转发。
两个域名指向同一台nginx服务器,用户访问不同的域名显示不同的网页内容。
两个域名是www.sian.com.cn和www.sohu.com
nginx服务器使用虚拟机192.168.101.3
www.sina.com.cn
Tomcat:8080 |
www.sohu.com
Tomcat:8081 |
反向代理服务器 Nginx 192.168.25.148 |
第一步:安装两个tomcat,分别运行在8080和8081端口。
第二步:启动两个tomcat。
第三步:反向代理服务器的配置
upstream tomcat1 { server 192.168.25.148:8080; } server { listen 80; server_name www.sina.com.cn;
#charset koi8-r;
#access_log logs/host.access.log main;
location / { proxy_pass http://tomcat1; index index.html index.htm; } } upstream tomcat2 { server 192.168.25.148:8081; } server { listen 80; server_name www.sohu.com;
#charset koi8-r;
#access_log logs/host.access.log main;
location / { proxy_pass http://tomcat2; index index.html index.htm; } } |
第四步:nginx重新加载配置文件
第五步:配置域名
在hosts文件中添加域名和ip的映射关系
192.168.25.148 www.sina.com.cn
192.168.25.148 www.sohu.com
查看tomcat日期: tail -f tomcat/logs/catalina.out
如果一个服务由多条服务器提供,需要把负载分配到不同的服务器处理,需要负载均衡。
upstream tomcat2 {
server 192.168.25.148:8081;
server 192.168.25.148:8082;
}
可以根据服务器的实际情况调整服务器权重。权重越高分配的请求越多,权重越低,请求越少。默认是都是1
upstream tomcat2 { server 192.168.25.148:8081; server 192.168.25.148:8082 weight=2; } |
要实现nginx的高可用,需要实现备份机。
nginx作为负载均衡器,所有请求都到了nginx,可见nginx处于非常重点的位置,如果nginx服务器宕机后端web服务将无法提供服务,影响严重。
为了屏蔽负载均衡服务器的宕机,需要建立一个备份机。主服务器和备份机上都运行高可用(High Availability)监控程序,通过传送诸如“I am alive”这样的信息来监控对方的运行状况。当备份机不能在一定的时间内收到这样的信息时,它就接管主服务器的服务IP并继续提供负载均衡服务;当备份管理器又从主管理器收到“I am alive”这样的信息时,它就释放服务IP地址,这样的主服务器就开始再次提供负载均衡服务。
keepalived是集群管理中保证集群高可用的一个服务软件,用来防止单点故障。
Keepalived的作用是检测web服务器的状态,如果有一台web服务器死机,或工作出现故障,Keepalived将检测到,并将有故障的web服务器从系统中剔除,当web服务器工作正常后Keepalived自动将web服务器加入到服务器群中,这些工作全部自动完成,不需要人工干涉,需要人工做的只是修复故障的web服务器。
keepalived是以VRRP协议为实现基础的,VRRP全称Virtual Router Redundancy Protocol,即虚拟路由冗余协议。
虚拟路由冗余协议,可以认为是实现路由器高可用的协议,即将N台提供相同功能的路由器组成一个路由器组,这个组里面有一个master和多个backup,master上面有一个对外提供服务的vip(VIP = Virtual IP Address,虚拟IP地址,该路由器所在局域网内其他机器的默认路由为该vip),master会发组播,当backup收不到VRRP包时就认为master宕掉了,这时就需要根据VRRP的优先级来选举一个backup当master。这样的话就可以保证路由器的高可用了。
keepalived主要有三个模块,分别是core、check和VRRP。core模块为keepalived的核心,负责主进程的启动、维护以及全局配置文件的加载和解析。check负责健康检查,包括常见的各种检查方式。VRRP模块是来实现VRRP协议的。
详细参考:Keepalived权威指南中文.pdf
初始状态
VIP虚ip:192.168.101.100 |
nginx负载均衡服务器(主) 192.168.101.3 keepalived |
nginx负载均衡服务器(备) 192.168.101.3 keepalived
|
心跳 |
tomat服务器群
|
主机宕机
VIP虚ip:192.168.101.100 |
nginx负载均衡服务器(主) 192.168.101.3 keepalived |
nginx负载均衡服务器(备) 192.168.101.3 keepalived
|
心跳 |
tomat服务器群
|
主机恢复
VIP虚ip:192.168.101.100 |
nginx负载均衡服务器(主) 192.168.101.3 keepalived |
nginx负载均衡服务器(备) 192.168.101.3 keepalived
|
心跳 |
tomat服务器群
|
两台nginx,一主一备:192.168.101.3和192.168.101.4
两台tomcat服务器:192.168.101.5、192.168.101.6
分别在主备nginx上安装keepalived,参考“安装手册”进行安装:
找到该位置复制一个就可以了
关闭虚拟机,右键拍摄快照,右键克隆快照,回到之前保存过的位置