高可用解决方案 Keepalived 概述

概述

Keepalived 介绍

  • Keepalived 是 Linux 下一个轻量级别的高可用解决方案,通过 **VRRP 协议(虚拟路由冗余协议)**来实现服务或者网络的高可用,可以利用其来解决单点故障。

    起初是为 LVS 设计的,一个 LVS 服务会有 2 台服务器运行 Keepalived,一台为主服务器(MASTER),一台为备份服务器(BACKUP),但是对外表现为一个虚拟 IP,主服务器会发送特定的消息给备份服务器,当备份服务器收不到这个消息的时候,即主服务器宕机的时候, 备份服务器就会接管虚拟 IP,继续提供服务,从而保证了高可用性。

  • Keepalived 的作用:

    Keepalived 提供了很好的高可用性保障服务,它可以检查服务器的状态,如果有服务器出现问题,Keepalived 会将其从系统中移除,并且同时使用备份服务器代替该服务器的工作,当这台服务器可以正常工作后,Keepalived 再将其放入服务器群中,这个过程是 Keepalived 自动完成的,不需要人工干涉,只需要修复出现问题的服务器即可。

  • Keepalived 的特点:

    • 部署简单,只需要配置一个配置文件即可
    • 加入了虚拟路由冗余协议,可以保证业务或网络不间断稳定运行
  • Keepalived 的核心功能:

    • 健康检查

      采用 tcp 三次握手,icmp 请求,http 请求,udp 、echo 请求等方式对负载均衡器后面的实际的服务器(通常是承载真实业务的服务器)进行保活

    • 故障切换

      主要应用在配置了主备的服务器上,使用虚拟路由冗余协议维持主备之间的心跳

      当主服务器出现问题时,由备服务器承载对应的业务,从而在最大限度上减少损失,并提供服务的稳定性


Keepalived 原理

Keepalived 从 3 个层次来检测服务器的状态,Layer3 、Layer4 以及 Layer7 工作在 IP/TCP 协议栈的IP层,TCP层及应用层,原理分别如下:

  • Layer3 工作在网络层

    Keepalived 使用 Layer3 的方式工作时,Keepalived 会定期向服务器群中的服务器发送一个 ICMP 的数据包(既平时用的 Ping 程序),如果发现某台服务的 IP 地址没有激活,Keepalived 便报告这台服务器失效,并将它从服务器群中剔除,这种情况的典型例子是某台服务器被非法关机。

    Layer3 的方式是以服务器的 IP 地址是否有效作为服务器工作正常与否的标准。

  • Layer4 工作在传输层

    Layer4 主要以 TCP 端口的状态来决定服务器工作正常与否。keepalived 一旦在传输层探测到这些端口没有响应数据返回,就认为这些端口所对应的节点发生故障,从集群中剔除故障节点。

    例如 web server 的服务端口一般是 80,如果 Keepalived 检测到 80 端口没有启动,则 Keepalived 将把这台服务器从服务器群中剔除。

  • Layer7 工作在应用层

    Layer7 工作在具体的应用层,比 Layer3,Layer4 要复杂一点,在网络上占用的带宽也要大一些。Keepalived 将根据用户编写的脚本来检测各种程序或者服务是否正常,如果与用户的设定不相符,则将对应的把服务器从服务器群中剔除。


Keepalived 组件架构

keepalived 主要有三个模块,分别是 core、check 和 vrrp

  • core 模块为 keepalived 的核心,负责主进程的启动、维护以及全局配置文件的加载和解析
  • check 负责健康检查,包括常见的各种检查方式
  • vrrp 模块是来实现 VRRP 协议的

体系结构

在这里插入图片描述

整个体系结构分层用户层内核层

  • Scheduler I/O Multiplexer

    I/O 复用分发调用器,负责安排 Keepalived 所有的内部的任务请求

  • Memory Management

    内存管理机制,提供了访问内存的一下通用方法 Keepalived

  • Control Plane

    控制面板,实现对配置文件的编译和解析,Keepalived 的配置文件解析比较特殊,它并不是一次解析所有模块的配置,而是只有在用到某模块时才解析相应的配置

  • Core components

    Keepalived 的核心组件,包含了一系列功能模块,主要有 watch dog、Checkers、VRRP Stack、IPVS wrapper、Netlink Reflector

    • watch dog

      一个极为简单又非常有效的检测工具,针对被监视目标设置一个计数器和阈值,watch dog 会自己增加此计数值,然后等待被监视目标周期性的重置该数值,一旦被监控目标发生错误,就无法重置该数值,watch dog 就会检测到。

      Keepalived 是通过它来监控 Checkers 和 VRRP 进程

    • Checkers:实现对服务器运行状态检测和故障隔离

    • VRRP Stack:实现 HA 集群中失败切换功能,通过 VRRP 功能再结合 LVS 负载均衡软件即可部署一个高性能的负载均衡集群

    • IPVS wrapper:实现 IPVS 功能,该模块可以将设置好的IPVS规则发送到内核空间并提交给 IPVS 模块,最终实现负载均衡功能

    • Netlink Reflector:实现 VIP 的设置和切换


VRRP 协议(虚拟路由冗余协议)

  • 在现实的网络环境中,主机之间的通信都是通过配置静态路由(默认网关)来完成的

    而主机之间的路由器一旦出现故障,就会通信失败

    因此在这种通信模式下,路由器就会有单点瓶颈问题,为了解决这个问题,引入了 VRRP 协议(Virtual Router Redundancy Protocol 虚拟路由冗余协议)

    通过 VRRP 可以在网络发生故障时透明的进行设备切换而不影响主机之间的数据通信

  • 虚拟路由冗余协议,可以认为是实现路由器高可用的协议,即将两台或多台提供相同功能的路由器组成一个虚拟路由器组,这个组里面有一个master 和多个 backup,master 上面有一个对外提供服务的 VIP(Virtual IP Address 即虚拟 IP 地址,可以一个或多个)(该路由器所在局域网内其他机器的默认路由为该 vip),master 会发组播,当 backup 收不到 vrrp 包时就认为 master 宕掉了,这时就需要根据 VRRP 的优先级来选举一个 backup 当 master。这样的话就可以保证路由器的高可用了。

  • VRRP 角色

    • 虚拟路由器:VRRP 组中所有的路由器,拥有虚拟的 IP+MAC(00-00-5e-00-01-VRID)地址
    • 主路由器(master):虚拟路由器内部通常只有一台物理路由器对外提供服务,主路由器是由选举算法产生,对外提供各种网络功能
    • 备份路由器(backup):VRRP 组中除主路由器之外的所有路由器,不对外提供任何服务,只接受主路由的通告,当主路由器挂掉之后,重新进行选举算法接替 master 路由器

    master 路由器由选举算法产生,它拥有对外服务的 VIP,提供各种网络服务,如 ARP 请求、数据转发、ICMP 等等,而backup 路由器不拥有 VIP,也不对外提供网络服务

    当 master 发生故障时,backup 将重新进行选举,产生一个新的 master 继续对外提供服务

  • VRRP 工作模式

    VRRP 有三种工作状态,分别是:

    • Initialize 状态
    • Master 状态
    • Backup 状态
  • VRRP 选举机制

    • 优先级
    • 抢占模式下,一旦有优先级高的路由器加入,立即成为 Master
    • 非抢占模式下,只要 Master 不挂掉,优先级高的路由器只能等待

常用命令

# 查看 keepalived 系统日志。-f:持续输出
tail -f /var/log/messages

# 查看 keepalived 配置文件
vi /etc/keepalived/keepalived.conf

# 启动 keepalived 服务
systemctl start keepalived
# 查看 keepalived 服务状态
systemctl status keepalived
# 停止 keepalived 服务
systemctl stop keepalived

# keepalived 启动成功后有 3 个keepalived 的进程
  # 一个是父进程,负责监控其子进程。一个是 vrrp 子进程,另外一个是 checkers 子进程。
ps -ef | grep keepalived

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/285743.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

C++:继承(这一篇就够了)

C:继承(这一篇就够了) 一、继承的概念及定义1.1 继承的概念1.2 继承定义1.2.1定义格式1.2.2 继承关系和访问限定符1.2.3 继承基类成员访问方式的变化 二、基类和派生类对象赋值转换三、继承中的作用域四、派生类的默认成员函数五、继承与静态…

竞赛保研 基于情感分析的网络舆情热点分析系统

文章目录 0 前言1 课题背景2 数据处理3 文本情感分析3.1 情感分析-词库搭建3.2 文本情感分析实现3.3 建立情感倾向性分析模型 4 数据可视化工具4.1 django框架介绍4.2 ECharts 5 Django使用echarts进行可视化展示5.1 修改setting.py连接mysql数据库5.2 导入数据5.3 使用echarts…

C++正则表达式全攻略:从基础到高级应用

C正则表达式全攻略:从基础到高级应用 一、基础知识二、正则表达式的基本匹配三、C中使用正则表达式四、高级正则表达式五、实践示例六、性能优化6.1、编译正则表达式6.2、避免过度使用回溯6.3、优化匹配算法 七、总结 一、基础知识 正则表达式是一种用于匹配、搜索…

【如何选择Mysql服务器的CPU核数及内存大小】

文章目录 🔊博主介绍🥤本文内容📢文章总结📥博主目标 🔊博主介绍 🌟我是廖志伟,一名Java开发工程师、Java领域优质创作者、CSDN博客专家、51CTO专家博主、阿里云专家博主、清华大学出版社签约作…

【数据结构-单链表】(C语言版本)

今天分享的是数据结构有关单链表的操作和实践(图解法,图变化更利于理解) 记录宗旨📝: 眼(脑)过千遍,不如手过一遍。 我们都知道单链表是一种常见的链表数据结构,由一系列…

关于标准那些事——第六篇 四象之“白虎”(要素的编写)

两仪生四象——东方青龙(木)、西方白虎(金)、南方朱雀(火)、北方玄武(水) 分别对应标准编写之四象——层次的编写、要素的编写、要素的表述、格式的编排。 今天来分享一下 要素的编…

【零基础入门TypeScript】TypeScript - 环境设置

目录 本地环境设置 文本编辑器 TypeScript 编译器 安装 Node.js 在 Windows 上安装 在 Mac OS X 上安装 IDE支持 视觉工作室代码 在 Windows 上安装 在 Mac OS X 上安装 在 Linux 上安装 括号 括号的 TypeScript 扩展 var message:string "Hello World"…

如何使用Node.js快速创建本地HTTP服务器并实现公网访问服务端

💝💝💝欢迎来到我的博客,很高兴能够在这里和您见面!希望您在这里可以感受到一份轻松愉快的氛围,不仅可以获得有趣的内容和知识,也可以畅所欲言、分享您的想法和见解。 推荐:kwan 的首页,持续学…

WPF+Halcon 培训项目实战(8-9):WPF+Halcon初次开发

文章目录 前言相关链接项目专栏运行环境匹配图片WPF Halcon组件HSmartWindowControlWPF绑定读取图片运行代码运行结果 抖动问题解决运行结果 绘制矩形绘制图像会消失 绘制对象绑定事件拖动事件 前言 为了更好地去学习WPFHalcon,我决定去报个班学一下。原因无非是想…

试用了所有热门的报表工具,终于找到这款好用的报表工具,太赞了

经常有朋友向我咨询,有没有哪个报表工具既简单易上手,又适合绝大多数普通职场人使用。经过我的一番研究,我发现大家在选择报表工具时,主要关注以下3点: 1. 简单易上手:大家希望报表工具的学习门槛低&#…

怎样才能找到合适的产品说明书模板?方法献上

制作一份专业而吸引人的产品手册对于企业来说至关重要。然而,对于许多企业和个人而言,制作产品手册可能是一个挑战,因为需要一定的设计和排版能力。为了帮助大家更轻松地制作出优质的产品手册,下面将向大家推荐三款优秀的产品手册…

杭州默医宠物医院:猫咪应激,铲屎官一定要重视!

“猫咪应激”铲屎官们都略有耳闻,甚至自家猫主子也有出现过,但很多铲屎官对猫咪应激不重视。猫咪应激的程度可能远超出我们的想象。 一、猫应激的原因有以下方面: ①外出 ②搬家 ③洗澡 ④猫群不合 ⑤强迫猫咪做某些行为 ⑥主人的一惊…

jenkins+pytest+allure

jenkinspytestallure allure下载地址 Releases allure-framework/allure2 GitHub allure环境变量配置 allure --version 查看版本(确定是否配置完成) python安装allure插件 pip install allure-pytest pytest的运行指令 pytest -sv test_demo.py 开发完毕后将代码上传到…

算法训练day56|动态规划part16

583. 两个字符串的删除操作 逆向思路:求最长公共子序列,在用总长度-2*公共子序列长度 正向思路:删除多少 1. dp数组(dp table)以及下标的含义 dp[i][j]:以i-1为结尾的字符串word1,和以j-1位结…

重读VIT:深入探索细节与影响

1. 模型架构 提起一个新模型,我想大家最关心的事就是:它到底长什么样?输入输出是什么?我要怎么用?所以,我们先来看模型架构。 1.1 Bert结构 前面说过,VIT几乎和Bert一致,我们来速扫…

隐退三年,身价4800亿元的Google创始人出面只为给他写代码?

随着 Google 发布迄今为止最强大、最通用、最灵活的大模型 Gemini 以此正面叫板 ChatGPT 之际,近日不少人开始细细研读 Gemini 背后的技术详解论文(https://arxiv.org/abs/2312.11805),这一看不打紧,竟有许多令人意外的…

mac中excel条件格式找到每一列的最大值并标红

假设现在excel有A1:R24组数据,最终效果如下 先选择要处理数据的第一列,然后点击【条件格式】-【新建规则】 style选择【classic】以及【Use a formula to determine which cells to format】,输入规则【C3MAX(C$3:C$24)】 注意这里C$3前面没…

ARM CCA机密计算硬件架构之内存管理

实施了TrustZone安全扩展的Arm A-profile处理器呈现两个物理地址空间(PAS): 非安全物理地址空间安全物理地址空间Realm管理扩展增加了两个PAS: Realm物理地址空间Root物理地址空间下图显示了这些物理地址空间以及如何在工作系统中实施这些空间: 正如表格所示,根状态能够访…

干洗店洗鞋店小程序核心功能有哪些?

在繁忙的生活中,我们的鞋子常常承载着风尘仆仆的故事。而洗鞋小程序,就是那个让您的鞋子焕然一新的魔法师。通过这个小程序,您可以在线预约、支付,查询洗鞋订单,并与洗鞋店铺进行互动,轻松享受专业的洗鞋服…