5分钟动手操作,掌握keepalive
off999 2025-01-11 16:03 22 浏览 0 评论
实验目的
配置keepalived,掌握基本的配置方法,并模拟主节点宕机、恢复操作。
实验拓扑
实验步骤
编写docker-compose文件
version: '3'
services:
nginx-master:
image: nginx:alpine
container_name: nginx-master
ports:
- "8081:80"
networks:
vrrp-net:
ipv4_address: 192.168.8.10
volumes:
- ./html/index-master.html:/usr/share/nginx/html/index.html
keepalived-master:
image: osixia/keepalived:2.0.20
container_name: keepalived-master
depends_on:
- nginx-master
network_mode: "service:nginx-master"
cap_add:
- NET_ADMIN
volumes:
- ./keepalived-master.conf:/usr/local/etc/keepalived/keepalived.conf
- ./check_nginx.sh:/usr/local/bin/check_nginx.sh
nginx-backup:
image: nginx:alpine
container_name: nginx-backup
ports:
- "8082:80"
networks:
vrrp-net:
ipv4_address: 192.168.8.11
volumes:
- ./html/index-backup.html:/usr/share/nginx/html/index.html
keepalived-backup:
image: osixia/keepalived:2.0.20
container_name: keepalived-backup
depends_on:
- nginx-backup
network_mode: "service:nginx-backup"
cap_add:
- NET_ADMIN
volumes:
- ./keepalived-backup.conf:/usr/local/etc/keepalived/keepalived.conf
- ./check_nginx.sh:/usr/local/bin/check_nginx.sh
proxy:
image: haproxy:1.7-alpine
ports:
- 8000:6301
volumes:
- ./haproxy.cfg:/usr/local/etc/haproxy/haproxy.cfg
networks:
- vrrp-net
observer:
image: alpine
container_name: observer
networks:
vrrp-net:
ipv4_address: 192.168.8.12
depends_on:
- keepalived-master
- keepalived-backup
command: >
/bin/sh -c "apk add --no-cache curl;
while true; do
echo 'Checking VIP...';
curl -s http://192.168.8.100;
sleep 2;
done"
networks:
vrrp-net:
driver: bridge
ipam:
config:
- subnet: 192.168.8.0/24
主节点配置文件
keepalived-master.conf
vrrp_script chk_nginx {
script "/usr/local/bin/check_nginx.sh"
interval 2 # 每2秒检查一次
weight -10 # 检查失败时降低优先级
}
vrrp_instance VI_1 {
state MASTER
interface eth0
virtual_router_id 51
priority 150
advert_int 1
preempt #启用抢占机制,恢复后重新做主
unicast_src_ip 192.168.8.10
unicast_peer {
192.168.8.11
}
authentication {
auth_type PASS
auth_pass 1234
}
virtual_ipaddress {
192.168.8.100
}
track_script {
chk_nginx
}
}
从节点配置文件
vrrp_script chk_nginx {
script "/usr/local/bin/check_nginx.sh"
interval 2 # 每2秒检查一次
weight -10 # 检查失败时降低优先级
}
vrrp_instance VI_1 {
state BACKUP
interface eth0
virtual_router_id 51
priority 100
advert_int 1
unicast_src_ip 192.168.8.11
unicast_peer {
192.168.8.10
}
authentication {
auth_type PASS
auth_pass 1234
}
virtual_ipaddress {
192.168.8.100
}
track_script {
chk_nginx
}
}
Nginx检测脚本
check_nginx.sh
#!/bin/sh
if curl -s http://localhost:80 > /dev/null; then
exit 0
else
exit 1
fi
Nginx主页配置
为方便展示效果,将nginx 主备两个节点显示内容进行区分。设置不同的主页内容。
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>Keepalived Nginx Master</title>
</head>
<body>
<h1>Master</h1>
</body>
</html>
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>Keepalived Nginx Backup</title>
</head>
<body>
<h1>Backup</h1>
</body>
</html>
VIP查看配置
使用haproxy配置下对vip的代理,方便在浏览器中直接访问VIP地址,查看确认当前nginx服务节点。
global
log 127.0.0.1 local0
maxconn 4096
daemon
nbproc 4
defaults
log 127.0.0.1 local3
mode http
option dontlognull
option redispatch
retries 2
maxconn 2000
balance roundrobin
timeout connect 5000ms
timeout client 5000ms
timeout server 5000ms
frontend main
bind *:6301
default_backend webserver
backend webserver
server ngxin_master 192.168.8.100:80 check inter 2000 rise 2 fall 5
启动docker-compose服务
执行docker-compose up -d 命令,启动服务.
可执行docker-compose logs -f 命令观察日志,出现类似下图类似日志,说明启动成功。
确认启动成功
此时访问http://127.0.0.1:8000,应该访问到主节点
模拟关闭master节点
将nginx-master节点关闭,查看http://127.0.0.1:8000输出内容。
为方便操作执行,编写关闭及恢复脚本。
docker stop nginx-master
sleep 2
sh showip.sh
echo "master ip info "
docker exec -it nginx-master ip addr show
echo ""
echo ""
echo ""
echo "backup ip info "
docker exec -it nginx-backup ip addr show
sh showip.sh 执行效果如下,注意观察192.168.8.100的绑定关系。默认是在主节点。
docker start nginx-master
docker restart keepalived-master
sleep 2
sh showip.sh
准备好脚本后,执行sh stop-master.sh
输出内容形如下图:
此时访问http://127.0.0.1:8000
可以看到此时已切换到nginx备机上了。
执行sh showip.sh可以看到,192.168.8.100这个vip已经转义到备机上了。
模拟恢复master节点
当故障解除后,需要恢复master节点,执行sh start-master.sh
输出如下内容:
此时再次访问http://127.0.0.1:8000
可以看到,我们的VIP的服务内容重新回到主节点。
执行sh showip.sh看下我们的虚IP的绑定情况。
此时虚IP已经重新回到了主节点上。
相关推荐
- apple id怎么找回密码(Apple ID怎么找回密码没有苹果手机)
-
可以用ID找回密码。因为在注册Apple账号时必须要添加邮箱或手机号码,所以当忘记密码时,可以通过输入该账号的邮箱或手机号码来找回密码。具体步骤为:在登录页面点击“忘记密码”,选择“使用其他方式找回”...
- 电脑磁盘受损怎样修复(电脑磁盘损坏)
-
方法一:一般问题修复 1.硬盘坏常的现象是开机或运行时容易蓝屏,但还是能进系统。这个问题一般比较的容易修复,主要是系统分区出问题了。我们打开DOS命令提示符窗口,输入命令“chkdskc:/f...
- mac地址在哪里查(mac地址在哪里查找啊)
-
查看电脑MAC地址的五种方法如下:方法一:通过命令提示符查看点击“开始”菜单,在“搜索程序和文件”输入框中输入“cmd”,然后回车。回车后,弹出命令符窗口,输入“ipconfig/all”,然后回车。...
- win10u盘系统盘制作(win10u盘做系统详细步骤)
-
要用U盘制作一个Windows10系统盘,您可以按照以下步骤进行操作:1. 准备一个至少8GB容量的U盘,并确保其中没有重要数据,因为制作系统盘会将U盘格式化。2.&n...
- 电脑怎么更新win10(电脑怎么更新浏览器)
-
windows10升级版本方法如下一、首先,打开要更新的电脑,进入win10系统,在桌面左下角点击“开始”按钮。二、然后,在“开始”菜单中点击“设置”点击打开。三、然后,在电脑设置中选择“更新与安全”...
- 联想电脑恢复出厂设置系统(联想系统恢复出厂系统)
-
1.打开电脑,鼠标点击屏幕左下角的【开始】图标,再点击【设置】图标。 2.进入【Windows设置】界面后,点击【更新和安全】-【恢复】。 3.点击【重置此电脑】下的【开始】按钮,根据需要选择【保...
- 手机版爱思助手app下载苹果版
-
第一步:我们先在电脑上安装好爱思助手,并且把手机与电脑连接起来; 第二步:在电脑上打开爱思助手以后,点击顶部的“软件资源”栏目; 第三步:随后在软件资源列表中即可看到“爱思助手”应用,点击...
- ie浏览器图标删除不了(ie浏览器从桌面无法删除)
-
方法一: 1、点击“开始”,在搜索中输入“gpedit.msc”回车打开注册表; 2、点击“用户配置-管理模板-桌面”左侧的下拉按钮; 3、单击”桌面“,右侧弹出桌面的设置栏; 4、双击“...
- bitlocker是什么意思(bitlocker属于什么锁)
-
Bitlocker的意思:驱动器加密;磁盘加密;硬盘加密。BitLocker驱动器加密它是在WindowsVista中新增的一种数据保护功能,主要用于解决一个人们越来越关心的问题:由计算机设备的物理...
- win10开机启动文件夹在哪里(电脑开机启动文件夹win10)
-
win7下:在运行里打入gpedit.msc然后回车。用户配置-〉管理模板-〉系统点击右边“只运行指定的windows程序”点击允许的应用程序列表显示按钮在里面添加需要运行的程序,...
- 如何升级win11专业版(升级win11专业版会删掉东西吗)
-
简单来说,目前升级到Windows11系统上,有三种常见方法:1、通过微软推送更新,从Windows更新升级。2、更新不求人,通过Win11更新助手升级。助手更新系统也非常简单省心。3、无视硬件限制...
- office2007支持win10吗(office2007支持win7吗)
-
1不兼容2Office2007和Windows10之间存在一些兼容性问题。Office2007是较旧的版本,而Windows10是较新的操作系统。因此,某些功能可能无法在Office20...
-
- 解压软件rar下载(解压软件rar下载什么)
-
rar是一种文件压缩格式,可以把一个文件压缩到只有原来文件的几分之一大小。大大节省了存储空间。rar文件怎么打开呢,需要电脑上安装文件压缩软件,解压才能打开压缩包里的文件。WinRAR软件是用的最多的压缩软件,一般电脑装系统时都装了这个软件...
-
2026-01-12 04:51 off999
- 戴尔电脑官方售后服务网点(戴尔电脑官方售后地点)
-
戴尔笔记本电脑维修点有4个,地点如下:A:戴尔笔记本电脑维修点地址:上海市长宁区长宁路1027号兆丰广场5层B:戴尔笔记本电脑维修点地址:上海市徐汇区漕溪北路45号C:戴尔笔记本电脑维修点地址:上...
欢迎 你 发表评论:
- 一周热门
-
-
抖音上好看的小姐姐,Python给你都下载了
-
全网最简单易懂!495页Python漫画教程,高清PDF版免费下载
-
飞牛NAS部署TVGate Docker项目,实现内网一键转发、代理、jx
-
Python 3.14 的 UUIDv6/v7/v8 上新,别再用 uuid4 () 啦!
-
python入门到脱坑 输入与输出—str()函数
-
宝塔面板如何添加免费waf防火墙?(宝塔面板开启https)
-
Python三目运算基础与进阶_python三目运算符判断三个变量
-
(新版)Python 分布式爬虫与 JS 逆向进阶实战吾爱分享
-
失业程序员复习python笔记——条件与循环
-
系统u盘安装(win11系统u盘安装)
-
- 最近发表
- 标签列表
-
- python计时 (73)
- python安装路径 (56)
- python类型转换 (93)
- python进度条 (67)
- python吧 (67)
- python的for循环 (65)
- python格式化字符串 (61)
- python静态方法 (57)
- python列表切片 (59)
- python面向对象编程 (60)
- python 代码加密 (65)
- python串口编程 (77)
- python封装 (57)
- python写入txt (66)
- python读取文件夹下所有文件 (59)
- python操作mysql数据库 (66)
- python获取列表的长度 (64)
- python接口 (63)
- python调用函数 (57)
- python多态 (60)
- python匿名函数 (59)
- python打印九九乘法表 (65)
- python赋值 (62)
- python异常 (69)
- python元祖 (57)
