Centos7-Haproxy+Keepalived架构

需求:使用Haproxy对两台Nginx做负载均衡,并且两台Haproxy之间做keepalived,Nginx代理后端tomcat

Haproxy(keepalived)主:172.16.10.102

Haproxy(keepalived)备:172.16.10.142

keepalived vip:172.16.10.188

Nginx1:172.16.10.162

Nginx2:172.16.10.167

安装Haproxy并设置日志以及Nginx配置这里就不说了

配置Haproxy(两台一样)

# vim /etc/haproxy/haproxy.cfg

global

log         127.0.0.1 local2

chroot      /var/lib/haproxy

pidfile     /var/run/haproxy.pid

maxconn     4000

user        haproxy

group       haproxy

daemon

stats socket/var/lib/haproxy/stats

defaults

mode                    tcp

log                     global

option                  tcplog

option                  dontlognull

option http-server-close

option forwardfor       except 127.0.0.0/8

option                  redispatch

retries                 3

timeout http-request    10s

timeout queue           1m

timeout connect         10s

timeout client          100m

timeout http-keep-alive 10s

timeout check           10s

maxconn                 3000

listen nginx-http

bind 0.0.0.0:80

mode tcp

balance source

server s1 172.16.10.167:80check

server s2 172.16.10.162:80check

listen nginx-https

bind 0.0.0.0:443

mode tcp

balance source

server s1 172.16.10.167:443check

server s2 172.16.10.162:443check

安装keepalived

# yum install keepalived -y

配置keepalived主

# vim /etc/keepalived/keepalived.conf

! Configuration File for keepalived

global_defs {

interval 2

weight 2

router_id LVS_DEVEL

}

vrrp_script chk_haproxy {

script"/etc/keepalived/check_haproxy.sh"

interval 2

weight 2

}

vrrp_instance VI_1 {

state MASTER

interface eno16777736  #用来发VRRP包的网卡

virtual_router_id 51

priority 100

advert_int 1

authentication {

auth_type PASS

auth_pass 5555

}

track_script {

chk_haproxy  #监测haproxy进程状态

}

virtual_ipaddress {

172.16.10.188

}

}

配置keepalived备

# vim /etc/keepalived/keepalived.conf

! Configuration File for keepalived

global_defs {

interval 2

weight 2

router_id LVS_DEVEL

}

vrrp_script chk_haproxy {

script"/etc/keepalived/check_haproxy.sh"

interval 2

weight 2

}

vrrp_instance VI_1 {

state BACKUP

interface eno16777736  #用来发VRRP包的网卡

virtual_router_id 51

priority 99

advert_int 1

authentication {

auth_type PASS

auth_pass 5555

}

track_script {

chk_haproxy  #监测haproxy进程状态

}

virtual_ipaddress {

172.16.10.188

}

}

Haproxy进程状态检测脚本

# vim /etc/keepalived/check_haproxy.sh

#!/bin/bash

Hostname=Haproxy-102

date=`date +"%Y-%m-%d %H:%M:%S"`

mail=15001098653@163.com

if [ `ps -C haproxy --no-header | wc -l` -eq 0 ];then

systemctl start haproxy

echo "$date $Hostname Haproxy started by keepalived" | mail -s"$Hostname Haproxy started by keepalived" $mail

fi

Keepalived主从切换状态检测脚本

因为keepalived在vip切换时,在haproxy日志中会有输出,所以检测haproxy日志就可以

# vim /usr/local/shell/check_keepalived.sh

#!/bin/bash

#主机名

Hostname=Haproxy-102

#收件人

mail=********@163.com

#记录上一次的行数

Last_num_d=/tmp/keepalived/lastnum

#日志目录

Log_directory=/var/log/haproxy

#目录判断

d_judge(){

[ ! -d $1 ] && mkdir -p $1

}

d_judge $Last_num_d

for logfile in `ls $Log_directory | grep haproxy.log`; do

#先判断当前日志目录是否为空,为空直接退出循环

[ ! -s $Log_directory/$logfile ]&& echo "`date` $logfile is empty" && continue

#判断记录上一次检查的行数的文件是否存在,不存在则给一个初始值

[ ! -f"$Last_num_d/$logfile" ] && echo 1 > $Last_num_d/$logfile

#将上一次值赋给变量

last_count=`cat$Last_num_d/$logfile`

new_last_count=`expr $last_count+ 1`

#将当前的行数值赋给变量

current_count=`grep -Fc"" $Log_directory/$logfile`

#判断当前行数跟上一次行数是否相等,相等则退出当前循环

[ $last_count -eq $current_count] && echo "`date` $logfile no change" && continue

#由于日志文件每天都会截断,因此会出现当前行数小于上一次行数的情况,此种情况出现则将上一次行数置1

[ $last_count -gt $current_count] && last_count=1 && echo $last_count > $Last_num_d/$logfile&& continue

#截取上一次检查到的行数至当前行数的日志并检索出含有" removed "字段的日志,并重定向到相应的ERROR日志文件

sed -n"$new_last_count,$current_count p" $Log_directory/$logfile | grep 'IP172.16.10.188 removed' > $Error_log/$logfile && echo "`date`$logfile error " || echo "`date` $logfile changed but no error"

#判断ERROR日志是否存在且不为空,不为空则说明有错误日志,继而发送报警信息

[ -s $Error_log/$logfile ] && echo -e"$HOSTNAME \n `cat $Error_log/$logfile`" | mail -s "$HostnameKeepalived VIP Removed" $mail

#截取上一次检查到的行数至当前行数的日志并检索出含有" added "字段的日志,并重定向到相应的ERROR日志文件

sed -n"$new_last_count,$current_count p" $Log_directory/$logfile | grep 'IP172.16.10.188 added' > $Error_log/$logfile && echo "`date`$logfile error " || echo "`date` $logfile changed but no error"

#判断ERROR日志是否存在且不为空,不为空则说明有错误日志,继而发送报警信息

[ -s $Error_log/$logfile ]&& echo -e "$HOSTNAME \n `cat $Error_log/$logfile`" | mail -s"$Hostname Keepalived VIP Added" $mail

#结束本次操作之后把当前的行号作为下一次检索的last number

echo $current_count >$Last_num_d/$logfile

done

添加计划任务每分钟执行

# crontab -e

* * * * * /usr/local/shell/check_keepalived.sh

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,911评论 5 460
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 82,014评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 142,129评论 0 320
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,283评论 1 264
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,159评论 4 357
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,161评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,565评论 3 382
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,251评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,531评论 1 292
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,619评论 2 310
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,383评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,255评论 3 313
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,624评论 3 299
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,916评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,199评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,553评论 2 342
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,756评论 2 335

推荐阅读更多精彩内容