问题是我的两个EC2实例(HA代理)需要绑定一个虚拟IP,如果我想使用keepalived ,但它们在EC2中是不可能的,因为只有一个实例可以在给定的时间使用弹性IP,所以它是不可能的,对吧?
我有两个主机上configuration了一个mysql(percona)群集与keepalived ip故障转移; 故障转移按预期工作,但无法从被动或处于“备份”状态的主机访问该服务。 我会尽力解释更好。 HOST1和HOST2都共享一个虚拟IP,比如1.2.3.4,根据它们的状态(我使用1.1.19版本和单播补丁)保持正确的分配。 说到某个时候,1.2.3.4被分配给了HOST2。 在这种情况下,我可以访问mysql集群 mysql -ur…-p 1.2.3.4 从任何服务器在networking上,但是HOST1。 我可以从HOST2访问它。 如果事情发生变化,IP 1.2.3.4再次分配给HOST1,则可以从HOST1访问集群,但不能访问HOST2。 我错过了什么? 在此先感谢维托
*注意:我很难决定在服务器故障中应该怎么做,以及超级用户应该怎么做,如果有些好心的pipe理员决定这是错误的地方,请移动它 – 非常感谢。 我正在实施一个基本的高可用性系统。 我只想在硬件故障的情况下通知故障转移。 但是,我确实有服务器定期切换angular色。 我有一个在备份上运行的track_script,它会在一个时间间隔(每周一次,每月一次,不pipe什么)上改变0到1之间的返回值。 在返回0时,优先级高于主机的优先级,返回1时优先级再次降低。 这样他们在configuration的时间间隔上交换地点。 问题:我能做些什么来说明由我的脚本引起的交换机和由于其中一台服务器死亡而引起的交换机之间的区别? 我当然希望在出现实际问题时得到通知,但并不是每次服务器都由于脚本而改变位置。 我发现版本1.2.7有snmp的支持,我可以用它来获取一些可以告诉我的信息,但说实话,我以前从来没有用过snmp,我也不知道如何得到我想要的信息(我的谷歌foo失败了我)。
我正在尝试在Keepalived的帮助下,在我们公司的数据中心configuration一个主动 – 被动的stunnel设置。 我想知道是否build议在下列情况下使用路由器或交换机重新configuration。 我目前在两个CentOS 6盒中都有一个确认工作安装的stunnel ,它将连接代理到另一个(内部)服务器上的testing页。 我基于本教程的configuration。 (我已经编辑了eth1设备上存在的外部虚拟IP,以保护无辜者)。 # Box 1 (primary) vrrp_script chk_stunnel { # Requires keepalived-1.1.13 script "killall -0 stunnel" # cheaper than pidof interval 2 # check every 2 seconds weight 2 # add 2 points of prio if OK } vrrp_instance stunnel_cluster { state MASTER interface eth0 virtual_router_id 51 priority […]
我安装在两个防火墙keepalived提供故障转移。 我不确定以下configuration是否正确(请参阅下面的configuration)。 有时我遇到问题,以达到防火墙后面的网站。 我怀疑keepalived运行在两个防火墙,大约一分钟的时间内,网站仍然无法访问..然后连接到网站被恢复。 可能是什么问题呢? keepalived可以不断切换状态(MASTER或SLAVE)吗? Firewall-2以MASTER状态运行。 当keepalived在防火墙-1上启动时,它跳转到BACKUP状态。 有没有像ipvsadm命令或工具来检查keepalived的真实状态? 在firwall-1上configurationkeepalived.conf root@firewall-1:/etc/keepalived# head -n100 keepalived.conf global_defs { router_id fw_1 } vrrp_sync_group loadbalancers { group { extern intern } } vrrp_instance extern { state BACKUP priority 100 interface eth0.100 garp_master_delay 5 virtual_router_id 40 advert_int 1 authentication { auth_type AH auth_pass xxxx } virtual_ipaddress { 194.xx.xx.x1 194.xx.xx.x2 194.xx.xx.x3 […]
这里有要求: 1.高可用性 2.负载平衡 第一个configuration 1.两台linux服务器分别configuration了一个静态IP地址:10.17.243.11,10.17.243.12 2. Keepalived已经安装并configuration一个VRRP实例,提供一个虚拟IP(VIP为10.17.243.10,主机为10.17.243.11,备份为10.17.243.12)。 一切正常。 只要VIP服务器已启动并正在运行,VIP就被分配给主服务器(10.17.243.11)。 一旦closures,VIP将被分配到备份服务器(10.17.243.12)。 这里的问题是所有的通信都进入主服务器。 第二种configuration 1.通过定义多个VRRP实例,我find了Keepalived的active-activeconfiguration。 因此,两台服务器都有两个IP(服务器#1为真实10.17.243.11和虚拟10.17.243.10,服务器#2为真实10.17.243.12和虚拟10.17.243.20。 一切正常。 我们有两个可以访问的VIP(HA)。 但是,所有到每个IP的通信都依赖于IP(单个服务器#1或#2)。 但是,我发现DNS上的一些技巧来克服这个限制。 但在我们的情况下,这是不能接受的。 题: 有没有办法让一个虚拟IP分配给两台服务器? 我的意思是这两个服务器正在处理一部分工作量(就像我们在Web服务器负载平衡中所做的那样)? 通过使用keepalived或其他工具? 提前致谢。
我正在用CentOS 7构build一个概念validation负载均衡器,并保持活动状态。 我以Red Hat的负载均衡器pipe理指南为参考,实现了一个带有两个节点的NAT负载均衡器,这两个节点负责在公用和专用networking之间传输stream量。 为此,负载均衡器有两个VIP:一个用于客户端stream量,一个用于公共networking; 另一个用于确保在专用networking上响应stream量的故障转移。 2个负载均衡器(lb1和lb2)正在向内部networking上运行apache(fe1和fe2)的2个主机发送stream量。 lb1是主,lb2是备份。 图表如下: 负载均衡器工作正常,当其中一名董事倒闭时,可以按照预期进行故障转移。 什么纠缠我真正的服务器上的传入stream量不是来自内部VIP(10.10.33.254),而是来自负载均衡主机的真实地址(10.10.33.2和10.10.33.3)。 来自真实服务器的Ping也通过真实IP地址,而不是内部VIP,尽pipe它被设置为它们的默认网关。 Traceroute(lb1为活动): [root@rsfe2 ~]# tracepath www.google.com 1: rsfe2 0.081ms pmtu 1500 1: 10.10.33.2 0.385ms 1: 10.10.33.2 0.385ms 2: no reply 3: 192.168.1.1 1.552ms (lb1下降,lb2作为有效): [root@rsfe2 ~]# tracepath www.google.com 1: rsfe2 0.065ms pmtu 1500 1: 10.10.33.3 0.463ms 1: 10.10.33.3 0.462ms 2: no reply 3: 192.168.1.1 […]
当手动启动Keepalived时,它正确地填充LVS表,如下所示: ipvsadm 但是,当我启动机器时,只会添加IPv4规则。 如果在机器启动后手动重新启动keepalved服务器,则会再次正确添加IPv6规则。 这里有什么可能是错的,以及如何解决?
我正在尝试使用虚拟IP来创build负载平衡器。 我使用虚拟IP来引用这个链接负载平衡器 。 在错误configuration之后,我先启动了备份服务器的keepalived服务,然后启动了主服务器的keepalived。 问题是备份服务器的keepalived工作正常,但我无法启动主服务器的keepalived。 我试着卸载keepalived并再次安装,但没有奏效。 这是configuration文件 主服务器 vrrp_script chk_haproxy { script "killall -0 haproxy" # verify the pid existance interval 2 # check every 2 seconds weight 2 # add 2 points of prio if OK } vrrp_instance VI_1 { interface eth0 # interface to monitor state MASTER virtual_router_id 51 # Assign one ID […]
在Amazon AWS VPC中,我有2个Keepalived v1.2.13节点。 我试图实现这种情况下,假设Node1是MASTER: 如果我停止HAProxy或停止keepalived或停止节点,故障切换到Node2。 如果我在Node1上启动HAProxy备份或启动Keepalived或启动节点,请不要故障切换到Node1(不会震荡)。 通过以下configuration,只有通过停止keepalived或停止节点,故障转移是否工作。 由于track_script的优先级变化似乎不影响MASTER选举。 节点1 vrrp_script chk_haproxy { # Requires keepalived-1.1.13 script "killall -0 haproxy" # cheaper than pidof interval 2 # check every 2 seconds fall 2 weight 2 # add 2 points of prio if OK } vrrp_instance VI_1 { advert_int 2 state BACKUP nopreempt interface eth0 virtual_router_id […]