HA(high available)即高可用,又被叫做双机热备,用于关键性业务。简单理解就是,有两台机器A 和B,正常是A提供服务,B待命闲置,当A宕机或服务宕掉,会切换至B机器继续提供服务。常用实现高可用的开源软件有heartbeat和keepalived,其中keepalived有负载均衡的功能。
下面我们使用heartbeat来做HA集群,并且把nginx服务作为HA对应的服务。
一、准备工作
两个机器操作系统都是centos6.5,网卡eth0的ip分别为:
注:若是克隆过来的系统,网卡会默认为eth1,可以参考我之前的文章进行修改配置。
<a href="http://msiyuetian.blog.51cto.com/8637744/1700392" target="_blank">http://msiyuetian.blog.51cto.com/8637744/1700392</a>
二、基本操作(下面所有步骤都要在两个机器上操作 )
1、设置hostname,分别为master和slave
主上设置hostname
或者
从上设置 hostname
2、关闭防火墙
主和从都清空iptables
主和从都关闭 selinux
3、配置 hosts
192.168.0.112 master
4、安装 epel 扩展源
5、安装 heartbeat
6、安装nginx
三、在master上配置
1、拷贝三个配置文件
2、配置authkeys文件
<a href="http://s3.51cto.com/wyfs02/M02/74/1B/wKiom1YTlM6AZd03AAA2OA1k_UY228.jpg" target="_blank"></a>
3、配置haresources文件
找到:
修改为:
注:192.168.0.120为vip,即流动ip,对外显示。后面接掩码数和网口,以及服务名称。
4、配置ha.cf文件
注:node一定不能写错,否则会报错。配置说明如下:
debugfile /var/log/ha-debug:该文件保存 heartbeat 的调试信息
logfile /var/log/ha-log:heartbeat 的日志文件
keepalive 2:心跳的时间间隔,默认时间单位为秒
deadtime 30:超出该时间间隔未收到对方节点的心跳,则认为对方已经死亡。
warntime 10:超出该时间间隔未收到对方节点的心跳,则发出警告并记录到日志中。
initdead 60: 在某些系统上, 系统启动或重启之后需要经过一段时间网络才能正常工作,
该选项用于解决这种情况产生的时间间隔。取值至少为 deadtime 的两倍。
udpport 694:设置广播通信使用的端口,694 为默认使用的端口号。
ucast eth0 192.168.0.113:设置对方机器心跳检测的网卡和ip。(在生产环境中一般都是设置独立的网卡,比如用串口连接两台机器)
auto_failback on:heartbeat 的两台主机分别为主节点和从节点。主节点在正常情况下占用资源并运行所有的服务, 遇到故障时把资源交给从节点并由从节点运行服务。 在该选项设为 on 的情况下,一旦主节点恢复运行,则自动获取资源并取代从节点,否则不取代从节点。
node 指定主和从,各占一行,主在上从在下。
respawn hacluster /usr/lib/heartbeat/ipfail:指定与 heartbeat 一同启动和关闭的进程,该进
程被自动监视,遇到故障则重新启动。最常用的进程是 ipfail,该进程用于检测和处理网络故障,需要配合 ping 语句指定的 ping node 来检测网络连接。如果你的系统是 64,请注意该文件的路径。
5、拷贝文件到slave上
因为之前在主上配置过,所以直接拷贝过来修改即可。
四、在slave上配置
在/etc/ha.d/目录中,拷贝过来的三个文件只需改ha.cf文件即可
五、启动heartbeat
注:启动顺序:先主后从。只需启动heartbeat即可,不需手动启动nginx和vip
(1)master上用ifconfig -a命令查看eth0:0网卡已启动(一般都要十几秒后才会启动)
<a href="http://s3.51cto.com/wyfs02/M00/74/1B/wKiom1YTnxCB8cwFAAO9pExKdmY955.jpg" target="_blank"></a>
同时也可以查看到nginx服务已启动
<a href="http://s3.51cto.com/wyfs02/M01/74/18/wKioL1YTn8rzMCKgAAFOQ1koH2A941.jpg" target="_blank"></a>
(2)而在slave上查看不到eth0:0网卡信息以及nginx服务
六、测试
在主上故意禁掉ping
在master上查看不到eth0:0网卡信息以及nginx服务,而下slave上可以查看到,如下图
<a href="http://s3.51cto.com/wyfs02/M01/74/1C/wKiom1YTtp2QJ2hcAAcT2pgA8RU429.jpg" target="_blank"></a>
因为主从是通过ping命令来检测对方的,故由上可见实现了高可用。
本文转自 M四月天 51CTO博客,原文链接:http://blog.51cto.com/msiyuetian/1700515,如需转载请自行联系原作者