环境部署——CentOS7上Nginx+keepalived高可用搭建

环境:
CentOS-6.4-i386

一、安装Nginx
在Centos下,yum源不提供nginx的安装,可以通过切换yum源的方法获取安装。也可以通过直接下载安装包的方法,以下命令均需root权限执行:
首先安装必要的库(nginx 中gzip模块需要 zlib 库,rewrite模块需要 pcre 库,ssl 功能需要openssl库)。选定/usr/local为安装目录,以下具体版本号根据实际改变。

首先需要:yum install -y gcc gcc-c++

  1. 安装安装PCRE库
$ cd /usr/local/
$  wget http://sourceforge.net/projects/pcre/files/pcre/8.32/pcre-8.32.tar.gz/download
$ tar -zxvf pcre-8.36.tar.gz
$ cd pcre-8.36
$ ./configure
$ make
$ make install
  1. 安装zlib库
$ cd /usr/local/ 
$ wget http://zlib.net/zlib-1.2.8.tar.gz
$ tar -zxvf zlib-1.2.8.tar.gz
$ cd zlib-1.2.8
$ ./configure
$ make
$ make install
  1. 安装ssl
$ cd /usr/local/
$ wget http://www.openssl.org/source/openssl-1.0.1j.tar.gz
$ tar -zxvf openssl-1.0.1j.tar.gz
$ cd openssl-1.0.1j
$ ./config
$ make
$ make install
  1. 安装nginx
$ cd /usr/local/
$ wget http://nginx.org/download/nginx-1.8.0.tar.gz
$ tar -zxvf nginx-1.8.0.tar.gz
$ cd nginx-1.8.0  
$ ./configure --prefix=/usr/local/nginx 
$ make
$ make install

安装常见错误:
Nginx启动提示找不到libpcre.so.1解决方法
如果是32位系统
[root@lee ~]# ln -s /usr/local/lib/libpcre.so.1 /lib
如果是64位系统
[root@lee ~]# ln -s /usr/local/lib/libpcre.so.1 /lib64
然后在启动nginx就OK了
[root@lee ~]# /usr/local/webserver/nginx/sbin/nginx

  1. 启动nginx
$ /usr/local/nginx/sbin/nginx

检查是否启动成功:打开浏览器访问此机器的 IP,如果浏览器出现 Welcome to nginx! 则表示 Nginx 已经安装并运行成功。

浏览器上:http://http?/192.168.163.135/
出现下图,安装成功
环境部署——CentOS7上Nginx+keepalived高可用搭建_第1张图片

  1. 常用命令
重启:
$ /usr/local/nginx/sbin/nginx 启动命令
重启:
$ /usr/local/nginx/sbin/nginx –s reload
停止:
$ /usr/local/nginx/sbin/nginx –s stop
测试配置文件是否正常:
$ /usr/local/nginx/sbin/nginx –t 
强制关闭:
$ pkill nginx

二、搭建keepalived

  1. 安装keepalived
    下载keepalived地址:http://www.keepalived.org/download.html
$ tar -zxvf keepalived-1.2.18.tar.gz -C /usr/local/
$ yum install -y openssl openssl-devel(需要安装一个软件包)
$ cd keepalived-1.2.18/ && ./configure --prefix=/usr/local/keepalived
$ make && make install
  1. keepalived安装成Linux系统服务
    将keepalived安装成Linux系统服务,因为没有使用keepalived的默认安装路径(默认路径:/usr/local),安装完成之后,需要做一些修改工作:
    首先创建文件夹,将keepalived配置文件进行复制:
    mkdir /etc/keepalived
    cp /usr/local/keepalived/etc/keepalived/keepalived.conf /etc/keepalived/
    然后复制keepalived脚本文件:
    cp /usr/local/keepalived/etc/rc.d/init.d/keepalived /etc/init.d/
    cp /usr/local/keepalived/etc/sysconfig/keepalived /etc/sysconfig/
    ln -s /usr/local/sbin/keepalived /usr/sbin/
    ln -s /usr/local/keepalived/sbin/keepalived /sbin/
    可以设置开机启动:chkconfig keepalived on,到此我们安装完毕!

  2. 对配置文件进行修改:vim /etc/keepalived/keepalived.conf
    3.1 Nginx主机上的keepalived.conf文件内容:

这里的权重weight 是与下面的优先级priority有关,如果执行了一次检查脚本成功,则权重会-20,也就是由100 - 20 变成了80,Master 的优先级为80 就低于了Backup的优先级90,那么会进行自动的主备切换。
如果脚本执行结果为0并且weight配置的值大于0,则优先级会相应增加。
如果脚本执行结果不为0 并且weight配置的值小于0,则优先级会相应减少。

! Configuration File for keepalived

vrrp_script chk_nginx {
    script "/etc/keepalived/nginx_check.sh" #运行脚本,脚本内容下面有,就是起到一个nginx宕机以后,自动开启服, 指定nginx_check.sh重启脚本的路径
    interval 2 #检测时间间隔
    weight -20 #如果条件成立的话,则权重 -20
}
# 定义虚拟路由,VI_1 为虚拟路由的标示符,自己定义名称
vrrp_instance VI_1 {
    state MASTER   #当前节点在此虚拟路由器上的初始状态;只能有一个是MASTER,余下的都应该为BACKUP; 
    interface eno16777736 # 绑定虚拟 IP 的网络接口,根据自己的机器填写 使用命令:ip a 后寻找scope global 后的值如:virbr0   需要改
    virtual_router_id 121 # 当前虚拟路由器的惟一标识,范围是0-255;
    mcast_src_ip 192.168.163.135 #填写本机ip  需要改
    priority 100 # 节点优先级,主要比从节点优先级高
    nopreempt # 优先级高的设置 nopreempt 解决异常恢复后再次抢占的问题
    advert_int 1 # 组播信息发送间隔,两个节点设置必须一样,默认 1s
    authentication {
        auth_type PASS
        auth_pass 1111
    }
    # 将 track_script 块加入 instance 配置块
    track_script {
        chk_nginx #执行 Nginx 监控的服务
    }
    virtual_ipaddress {
        192.168.163.110 # 虚拟ip,也就是解决写死程序的ip怎么能切换的ip,也可扩展,用途广泛。可配置多个。
    }
}

3.2 Nginx备机上的keepalived.conf文件内容:

! Configuration File for keepalived

vrrp_script chk_nginx {
    script "/etc/keepalived/nginx_check.sh" #运行脚本,脚本内容下面有,就是起到一个nginx宕机以后,自动开启服务  , 指定nginx_check.sh重启脚本的路径
    interval 2 #检测时间间隔
    weight -20 #如果条件成立的话,则权重 -20
}
# 定义虚拟路由,VI_1 为虚拟路由的标示符,自己定义名称
vrrp_instance VI_1 {
    state BACKUP  #需要改为BACKUP
    interface eno16777736 # 绑定虚拟 IP 的网络接口,根据自己的机器填写 使用命令:ip a 后寻找scope global 后的值如:virbr0   需要改
    virtual_router_id 120 # 当前虚拟路由器的惟一标识,范围是0-255;
    mcast_src_ip 192.168.163.137 #填写本机ip  需要改
    priority 90 # 节点优先级,主要比从节点优先级高
    # nopreempt # 优先级高的设置 nopreempt 解决异常恢复后再次抢占的问题
    advert_int 1 # 组播信息发送间隔,两个节点设置必须一样,默认 1s
    authentication {
        auth_type PASS
        auth_pass 1111
    }
    # 将 track_script 块加入 instance 配置块
    track_script {
        chk_nginx #执行 Nginx 监控的服务
    }
    virtual_ipaddress {
        192.168.163.110 # 虚拟ip,也就是解决写死程序的ip怎么能切换的ip,也可扩展,用途广泛。可配置多个。
    }
}

注意:虚拟地址前三组数字要与mcast_src_ip的前三组数字相同,不然用浏览器访问不到。

3.3 nginx_check.sh 脚本:
vim /etc/keepalived/nginx_check.sh

#!/bin/bash
A=`ps -C nginx –no-header |wc -l`
if [ $A -eq 0 ];then
    /usr/local/nginx/sbin/nginx    # 启动nginx的命令
    sleep 2
    if [ `ps -C nginx --no-header |wc -l` -eq 0 ];then
        killall keepalived
    fi
fi

3.4 、我们需要把master的keepalived配置文件 copy到master机器的 /etc/keepalived/ 文件夹下,在把backup的keepalived配置文件copy到backup机器的 /etc/keepalived/ 文件夹下,最后把nginx_check.sh脚本分别copy到两台机器的 /etc/keepalived/文件夹下。

  1. nginx_check.sh脚本授权。赋予可执行权限:chmod 777 /etc/keepalived/*.sh
    或 chmod +x /etc/keepalived/nginx_check.sh

  2. 启动keepalived
    service keepalived start
    常用命令:
    service keepalived start 启动
    service keepalived stop 关闭
    systemctl status keepalived.service 查看日志

  3. 是否安装成功
    1)在命令行中输入:ip a
    出现配置文件里的虚拟地址
    环境部署——CentOS7上Nginx+keepalived高可用搭建_第2张图片
    2)在浏览器中访问虚拟地址:http://192.168.163.110
    环境部署——CentOS7上Nginx+keepalived高可用搭建_第3张图片

你可能感兴趣的:(linux)