首页 > 其他分享 >haproxy搭建Web集群

haproxy搭建Web集群

时间:2024-07-09 12:26:10浏览次数:16  
标签:haproxy Web root etc 集群 日志 Haproxy localhost

一.案例概述

        haproxy是目前比较流行的一种群集调度工具,同类工具中lvs性能更好,但搭建相对复杂;nginx的upstream模块支持群集功能,但是对群集节点健康检测功能不强,高并发性能没有Haproxy好;Haproxy的官方网站是http://www.haproxy.org/。

        常见的Web群集调度器分为软件和硬件。软件通常使用开源的LVS,Haproxy,Nginx;硬件一般使用国外F5;国内的梭子鱼,绿盟。

二.Haproxy负载均衡常用调度算法

        Haproxy与nginx和lvs最常用的调度算法有三种:

  1. 轮询调度RR(Round Robin):最简单最常用的一种算法。
  2. 最小连接LC(least Connections):根据后端服务器节点连接数大小动态分配前段请求。
  3. 基于来源访问调度SH(Source Hashing):此算法用于一些有session会话记录在服务器的场景,可以基于来源的IP地址,Cookie等做全集调度

         

三. 实验案例

1.实验环境

        使用三台服务器模拟搭建一套Web群集,如图。

 

2.编译安装Haproxy

在Haproxy服务器使用haproxy-1.5.19.tar.gz安装包进行编译安装。

yum -y install pcre-devel bzip2-devel gcc*
tar zxvf haproxy-1.5.19.tar.gz
cd haproxy-1.5.19
make TARGET=linux26
make install

 3.Haproxy服务器配置

(1)在/etc/下建立Haproxy的配置文件

mkdir /etc/haproxy         //创建配置文件目录
cp haproxy-1.5.19/examples/haproxy.cfg /etc/haproxy    //将Haproxy.cfg文件复制到配置文件目录

(2)Haproxy配置文件介绍:

        Haproxy配置文件分为三个部分,即global,defaults和listen。global为全局配置,defaults为默认配置,listen为应用组件配置。

        global配置项通常下面配置参数

global
        log 127.0.0.1   local0     \\配置日志记录,local0为日志设备,默认是系统日志
        log 127.0.0.1   local1 notice      \\日志级别为notice
        #log loghost    local0 info    
        maxconn 4096       \\最大连接数
        chroot /usr/share/haproxy  \\也就是改变程序执行时所参考的根目录位置,如果有此代码,需要创建此目录
        uid 99           \\用户uid
        gid 99           \\用户gid
        daemon        \\以守护进程的方式运行
        #debug      \\调试模式,输出启动信息到标准输出
        #quiet     \\安静模式,启动时无输出

备注: 关于日志级别

  1. static Level DEBUG:DEBUG Level指出细粒度信息事件对调试应用程序是非常有帮助的。
  2. static Level INFO:INFO level表明 消息在粗粒度级别上突出强调应用程序的运行过程。
  3. static Level WARN:WARN level表明会出现潜在错误的情形。
  4. static Level ERROR:ERROR level指出虽然发生错误事件,但仍然不影响系统的继续运行。
  5. static Level FATAL:FATAL level指出每个严重的错误事件将会导致应用程序的退出。

另外,还有两个可用的特别的日志记录级别: 

  1. static Level ALL:ALL Level是最低等级的,用于打开所有日志记录。
  2. static Level OFF:OFF Level是最高等级的,用于关闭所有日志记录。

        defaults配置项配置默认参数,一般会被应用组件继承,如果在应用组件中没有特别声明,即将按照默认配置参数设置。

defaults
        log     global           \\使用globle中定义的日志
        mode    http           \\模式为http
        option  httplog         \\采用http的格式记录日志
        option  dontlognull     \\保证HAProxy不记录上级负载均衡发送过来的用于检测状态数据的心跳包
        retries 3             \\检查节点连接失败的次数,超过3次认为节点不可用
       # redispatch         \\当负载很高时,自动结束当前队列处理比较久的连接
        maxconn 2000      \\最大连接数
        contimeout      5000         \\连接超时时间ms
        clitimeout      50000        客户端超时时间ms
        srvtimeout      50000              服务器超时时间ms

备注: 在新版本中,超时的设置做了调整,具体如下
contimeout 被 timeout connect取代:定义haproxy将客户端请求转发至后端服务器所等待的超时时长
clitimeout 被timeout client取代:客户端非活动状态的超时时长,是 app 连接 haproxy的时间  
srvtimeout 被timeout server取代:客户端与服务器端建立连接后,等待服务器端的超时时长,是haproxy 连接后端web服务器的时间.

        listen配置项参数:

listen  webcluster 0.0.0.0:80        \\定义群集和监听的端口号
        option  httpchk GET /index.html    \\检查服务器的index.html文件,心跳检测URL设置
        balance roundrobin      \\负载均衡的调度算法为轮询
        server  inst1 192.168.1.61:80 check inter 2000 fall 3        \\定义在线节点
        server  inst2 192.168.1.62:80 check inter 2000 fall 3          

备注:check inter 2000是检测心跳频率(每2000ms检测一次),fall 3是3次失败认为服务器不可用

4:创建服务

        将HAProxy设置为在您的系统上作为一个服务运行。您可以使用标准的服务管理命令(如systemctl start haproxy,systemctl stop haproxy;service start haproxy,service stop haproxy等,具体命令取决于您的Linux发行版)来管理HAProxy。

[root@localhost haproxy-1.5.19]# cp examples/haproxy.init /etc/init.d/haproxy
[root@localhost haproxy-1.5.19]# ln -s /usr/local/sbin/haproxy /usr/sbin/haproxy
[root@localhost haproxy-1.5.19]# chmod +x /etc/init.d/haproxy
[root@localhost ~]# chkconfig --add haproxy
[root@localhost ~]# /etc/init.d/haproxy start        //  启动服务

5:测试web群集

http://192.168.1.60/test.html

刷新页面进行测试

或使用脚本测试

[root@localhost ~]# for i in $(seq 10); do curl http://192.168.1.60/test.html  ;done

6.Haproxy的日志

(1)编辑/etc/haproxy/haproxy.conf

[root@localhost ~]# vi /etc/haproxy/haproxy.cfg

global

 log 127.0.0.1 local3   

备注:#local3是设备,对应于 /etc/rsyslog.conf中的配置,默认回收info的日志级别

(2)编写haproxy日志文件

[root@localhost ~]# vim  /etc/rsyslog.d/haproxy.conf

$ModLoad imudp

$UDPServerRun 514

local3.*     /var/log/haproxy.log

&~

(3)配置rsyslog的主配置文件,开启远程日志(可以不配)

[root@localhost ~]# vim /etc/sysconfig/rsyslog

SYSLOGD_OPTIONS=”-c 2 -r -m 0″

备注: 

-c 2 使用兼容模式,默认是 -c 5

-r 开启远程日志

-m 0 标记时间戳。单位是分钟,为0时,表示禁用该功能

(4)重启haproxy和rsyslog服务

[root@localhost ~]# systemctl restart rsyslog

[root@localhost ~]# systemctl restart haproxy

(5)访问网站后查看日志

[root@localhost ~]# cat /var/log/haproxy.log

标签:haproxy,Web,root,etc,集群,日志,Haproxy,localhost
From: https://blog.csdn.net/henanxiaoman/article/details/140271987

相关文章

  • WebRTC群发消息API接口选型指南!怎么用?
    WebRTC群发消息API接口安全性如何?API接口怎么优化?WebRTC技术在现代实时通信中占据了重要地位。对于需要实现群发消息功能的应用程序来说,选择合适的WebRTC群发消息API接口是至关重要的。AokSend将详细介绍WebRTC群发消息API接口的选型指南。WebRTC群发消息API接口:稳定可靠一......
  • 详解Web应用安全系列(10)文件上传漏洞
    文件上传漏洞(FileUploadVulnerabilities)是Web攻击中常见的一种安全漏洞,它允许攻击者上传并执行恶意文件,从而可能对Web服务器造成严重的安全威胁。一、定义与原理文件上传漏洞是指Web应用程序在处理用户上传的文件时,由于缺乏对上传文件的类型、大小、内容等属性的严格检查和......
  • 编译安装Kubernetes 1.29 高可用集群(8)--Dashboard和Traefik安装部署
    1.部署Dashboard1.1在任意k8s-master节点上安装dashboard#helmrepoaddkubernetes-dashboardhttps://kubernetes.github.io/dashboard/#helmupgrade--installkubernetes-dashboardkubernetes-dashboard/kubernetes-dashboard--create-namespace--namespacekuberne......
  • 【MySQL MGR管理】MySQL5.7 MGR集群切换测试
    一、服务器环境MySQL5.7MGR集群切换目标:故障切换,启用备选主之后。还原MGR,切换回原主服务器信息[root@0321-mysqlmgr3~]#cat/etc/hosts127.0.0.1localhostlocalhost.localdomainlocalhost4localhost4.localdomain4::1localhostlocalhost.localdomainloc......
  • k8s集群离线部署
    K8s离线部署环境目标k8s离线部署步骤部署docker详情见文章:《离线安装docker及后端项目离线打包》https://blog.csdn.net/qq_45371023/article/details/140279746?spm=1001.2014.3001.5501所用到的所有文件在:链接:https://pan.baidu.com/s/10cb-dXkgdShdjPEBCyvTrw?......
  • WebUi爬虫自动化测试 Selenium4.X+Java教程
    为什么要学习Selenium自动化测试Selenium是最受欢迎的Web应用程序自动化测试工具之一。通过学习Selenium,可以编写自动化测试脚本,用于自动执行各种任务,例如验证功能、测试用户界面、模拟用户交互大大提高测试效率,减少手动测试的工作量。网络爬虫Selenium可以用......
  • Nginx 是一个非常流行的 Web 服务器和反向代理服务器
    Nginx是一个非常流行的Web服务器和反向代理服务器,以其高性能、稳定性、丰富的功能集和低资源消耗而闻名。下面是一个简化的Nginx使用教程,包括基本的安装、配置和一些常见用途。安装Nginx在Ubuntu/Debian上安装:sudoaptupdatesudoaptinstallnginx在CentOS......
  • Web 安全:OWASP TOP10 漏洞介绍
     OWASPTOP10漏洞是指由OpenWebApplicationSecurityProject(OWASP)发布的十大最严重、最普遍的Web应用程序安全漏洞。这些漏洞在当今的Web应用程序中非常普遍,而且具有很高的危害性。因此被视为web应用程序安全领域必须认真防范和修复的关键问题。而且大家去应聘安全测试岗......
  • JavaWeb__HTML&CSS
    目录一、HTML1、网页的组成部分2、HTML文件的书写规范3.HTML标签的介绍4、标签的语法5、常用标签介绍二、CSS1、CSS技术介绍2、CSS语法规则3、CSS和HTML的结合方式3.1、行内式3.2、内嵌式3.3、外部样式表4、CSS选择器4.1、标签名选择器4.2、id选择器4.3、class选择......
  • 详解Web应用安全系列(9)点击劫持
    点击劫持(Clickjacking)漏洞,也被称为界面伪装攻击(UIRedressAttack)或UI覆盖攻击,是一种利用视觉欺骗手段进行的网络攻击方式。这种攻击方式通过技术手段欺骗用户点击他们本没有打算点击的位置,从而达到攻击者的目的。一、点击劫持的原理点击劫持攻击主要利用了HTML中的<iframe>标......