Keepalived實現服務高可用

莫忘歸 發表於 2021-04-16

1. Keepalived概述

1.1 Keepalived是什麼?

Keepalived軟體起初是專為LVS負載均衡軟體設計的,用來管理並監控LVS叢集系統中各個服務節點的狀態,後來又加入了可以實現高可用的VRRP功能。因此,Keepalived除了能夠管理LVS軟體外,還可以作為其他服務(例如:Nginx、Haproxy、MySQL等)的高可用解決方案軟體。

Keepalived軟體主要是通過VRRP協議實現高可用功能的。VRRP是Virtual Router Redundancy Protocol(虛擬路由器冗餘協議)的縮寫,VRRP出現的目的就是為了解決靜態路由單點故障問題的,它能夠保證當個別節點當機時,整個網路可以不間斷地執行。

所以,Keepalived 一方面具有配置管理LVS的功能,同時還具有對LVS下面節點進行健康檢查的功能,另一方面也可實現系統網路服務的高可用功能。

1.2 Keepalived服務的三個重要功能

  • 管理LVS負載均衡軟體
  • 實現LVS叢集節點的健康檢查中
  • 作為系統網路服務的高可用性(failover)

1.3 Keepalived高可用故障切換轉移原理

Keepalived高可用服務對之間的故障切換轉移,是通過 VRRP (Virtual Router Redundancy Protocol,虛擬路由器冗餘協議)來實現的。

在 Keepalived服務正常工作時,主 Master節點會不斷地向備節點傳送(多播的方式)心跳訊息,用以告訴備Backup節點自己還活看,當主 Master節點發生故障時,就無法傳送心跳訊息,備節點也就因此無法繼續檢測到來自主 Master節點的心跳了,於是呼叫自身的接管程式,接管主Master節點的 IP資源及服務。而當主 Master節點恢復時,備Backup節點又會釋放主節點故障時自身接管的IP資源及服務,恢復到原來的備用角色。

什麼是VRRP?

VRRP,全稱Virtual Router Redundancy Protocol,中文名為虛擬路由冗餘協議 ,VRRP的出現就是為了解決靜態路由的單點故障問題,VRRP是通過一種競選機制來將路由的任務交給某臺VRRP路由器的。

1.4 Keepalived工作原理

Keepalived高可用叢集之間是通過VRRP通訊的,因此,我們先了解VRRP:

1. VRRP,全稱Virtual Router Redundancy Protocol,中文名為虛擬路由冗餘協議,VRRP的出現是為了解決靜態路由的單點故障問題。
2. VRRP是通過一種競選協議機制來將路由任務交給某臺VRRP路由器的。
3. VRRP用IP多播的方式(預設多播地址(224.0_0.18))實現高可用叢集之間的通訊。
4. 工作時主節點發包,備節點接包,當備節點接收不到主節點發的資料包時,就啟動接管程式接管主節點的資源。備節點可以有多個,通過優先順序競選,但一般Keepalived系統運維工作中都是一對。
5. VRRP使用了加密協議加密資料,但Keepalived官方目前還是推薦用明文的方式配置認證型別和密碼。

Keepalived服務的工作原理:

Keepalived高可用叢集之間是通過VRRP進行通訊的,VRRP是通過競選機制來確定主備的,主節點的優先順序高於備節點節點,因此,工作時主節點會優先獲得所有的資源,備節點處於等待狀態,當主節點掛了的時候,備節點就會接管主節點的資源,然後頂替主節點對外提供服務。

在Keepalived服務叢集之間,只有作為主節點的伺服器會一直髮送VRRP廣播包,告訴備它還活著,此時備節點不會槍佔主節點,當主不可用時,即備監聽不到主節點傳送的廣播包時,就會啟動相關服務接管資源,保證業務的連續性,接管速度最快可以小於1秒。

2. Keepalived使用

2.1 安裝

Linux伺服器上執行命令安裝:

yum install keepalived -y

/etc/keepalived/keepalived.conf     # keepalived服務主配置檔案
/etc/rc.d/init.d/keepalived         # 服務啟動指令碼

2.2 配置檔案keepalived.conf相關配置及說明

! Configuration File for keepalived
#全域性配置
global_defs {
   # 負載均衡標識,在區域網內應該是唯一的。一般為主機名。
   router_id 主機名稱
}

#定義例項
vrrp_instance VI_1 {
    # 指定keepalived的角色,MASTER為主,BACKUP為備
    state MASTER
    # 當前進行vrrp通訊的網路介面卡(當前centos的網路卡)
    interface ens33
    # 指定VRRP例項ID(虛擬路由編號),範圍是0-255,主從要一致
    virtual_router_id 202
    # 優先順序,數值越大,獲取處理請求的優先順序越高, 優先順序高的將成為MASTER。
    priority 100
    # 指定傳送VRRP通告的間隔,預設為1s(vrrp組播週期秒數)
    advert_int 1
    # 設定驗證型別和密碼,MASTER和BACKUP必須使用相同的密碼才能正常通訊
    authentication {
        # 指定認證方式。PASS簡單密碼認證(推薦),AH:IPSEC認證(不推薦)。
        auth_type PASS
        # 指定認證所使用的密碼。最多8位。
        auth_pass 2020
    }

    # 定義虛擬ip(VIP),可多設,每行一個
    virtual_ipaddress {
        192.168.199.143
    }
}

2.3 啟動

/etc/init.d/keepalived start

3. 實現高可用

Keepalived + Nginx 配置連結:
keepalived安裝及組合nginx配置負載實現高可用

相關文章