我一直在做这方面的大量的研究和实验,而且我正在碰壁: 我正在尝试将HAProxy设置为高可用性环境的反向代理。 所有进出这个环境的stream量都是SSLencryption的,所以原来的devise是让HAProxy做SSLterminal,并将stream量清空传递到飞地,然后以另一种方式回传。 到目前为止,这么好,有很多关于这方面的恒星文档。 问题是这样的:单个SSL终止HAProxy框需要处理大量的stream量,因此需要多个SSL终止反向代理。 好吧,我已经看到了很高的和低的,并发现许多文章,似乎是在正确的方向领先,但总是结束了1主要HAProxy和1备份,(例如,所有的心跳和keepalived解决scheme,如同这里和这里一样 ),或者完全忽略SSL终止,并且讨论DNS负载均衡器。 所以我想我真正想要的是多个haproxy ssl终止盒同时分担负载的能力。 有没有办法做到这一点的DNS圆知更鸟? 我想我以为会有一种方式可以共享同一个虚拟IP地址,并且在它们之间同时分配stream量,全部是集群式的。 如果一个盒子坏了,那么故障转移可以用上面的keepalived方法解决,或者其他的东西。 这似乎不是一个常见的用例…甚至有可能吗? (当然,如何在HAProxy进程之间共享SSL会话是一个问题,但是如果不可行的话,偶尔重新build立一个新会话在这种情况下并不是一个杀手。 提前致谢!
我们有几个后端农场(HTTP,FTP等),基本上每个客户都有一个农场,而我即将重build我们的负载平衡基础设施,从Piranha迁移到HAProxy 。 由于我们正在使用几个不同的后端服务器场 ,因此Piranhaconfiguration当前如下所示(示例显示了服务器场webserv01 ,第二个服务器场webserv02使用相同的configuration,但具有不同的虚拟IP): virtual webserv01 { active = 1 address = 10.11.11.1 eth2:30 vip_nmask = 255.255.255.0 port = 80 send = "GET / HTTP/1.0\r\n\r\n" expect = "HTTP" use_regex = 0 load_monitor = none scheduler = rr protocol = tcp timeout = 6 reentry = 15 quiesce_server = 0 server webserv01v { address = […]
我想了解garp_master_delay和advert_int之间是否有关系。 在我看到的所有configuration中, advert_int小于garp_master_delay 。 这有什么理由吗? 彼此独立还是两者之间有订货要求? VRRP RFC似乎没有提到任何事情。
我有两个节点运行keepalived,和两个VIP,例如 Node 1 Node 2 VIP1 VIP2 所以在每个节点中,我有两个vrrp_instance定义,所以我假设我的keepalived.conf的两个vrrp_instance假设是唯一的,但是它们可以是另一个节点上的相同值,对吧?
我编译并configuration了keepalived但不会启动。 这是我非常基本的configuration; vrrp_sync_group PUBLIC_WEB_IPS { group { public_http_ip_lan } } vrrp_instance public_http_ip_lan { state MASTER interface br1118 virtual_router_id 18 priority 100 advert_int 1 virtual_ipaddress { 192.168.0.254/24 dev br1118 } nopreempt } 当我开始keepalived我没有得到任何错误,但它似乎得到了大部分的等待开始,然后暂停/挂起? 这是从/ var / log / syslog开始keepalived ; Apr 11 17:25:33 basil Keepalived[8047]: Starting Keepalived v1.2.7 (04/08,2013) Apr 11 17:25:33 basil Keepalived[8048]: Starting Healthcheck […]
我在Softlayer上有两个虚拟服务器,都运行HAProxy。 我正在尝试与keepalivedbuild立故障转移。 每个服务器都有一个私有IP和公共IP,并且它们在同一个VLAN中。 我已经为keepalived尝试了许多不同的设置,但是在master上停止HAProxy,它不会故障转移到BACKUP。 我读了多播不被支持,所以我已经改变了我的设置为单播。 现在,在备份/主设备上的设置基本上是这样的: vrrp_script chk_haproxy { script "pidof haproxy" interval 2 } vrrp_instance VI_1 { debug 2 interface eth1 state MASTER virtual_router_id 51 priority 101 unicast_src_ip 1.2.3.4 # My IP unicast_peer { 5.6.7.8 # peer IP } track_script { chk_haproxy } } 其中MYIP是conf文件所在服务器的公网IP地址,PEERIP是对端的公网IP地址。 仍然不工作。 在主站上停止HAProxy,它不会故障切换到备份。 我想知道是否有人在Softlayer上设置了HAProxy故障转移,以及他们如何去完成它?
两台服务器都启动了保存,并且BACKUP服务器立即转换为MASTER STATE。 两人现在都变成了MASTER。 两个节点都在发送VRRP通告消息。 在主服务器上: [root@zhsq1 ~]# tcpdump -c 3 -i em1 host 224.0.0.18 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on em1, link-type EN10MB (Ethernet), capture size 65535 bytes 11:01:35.526355 IP zhsq1 > 224.0.0.18: VRRPv2, Advertisement, vrid 51, prio 153, authtype simple, intvl 1s, length 20 11:01:36.526497 IP […]
我试图在Keepalived中设置一个简单的虚拟服务器,当服务器从池中删除时,它们不会自动重新添加。 在Keepalived服务器系统日志中,我看到: Oct 01 11:37:39 lb2 kernel: IPVS: WRR: no destination available: no destinations present Oct 01 11:37:40 lb2 kernel: IPVS: WRR: no destination available: no destinations present Oct 01 11:37:40 lb2 kernel: IPVS: WRR: no destination available: no destinations present Oct 01 11:37:41 lb2 kernel: IPVS: WRR: no destination available: no destinations present Oct […]
环境: Centos 7 KEEPALIVED 机器一 enp0s3 – > 192.168.1.38(连接到外部世界)en0s8 – > 192.168.100.101(连接到内部networking) 机器二 enp0s3 – > 192.168.100.102默认gw – > 192.168.100.101 机器二 enp0s3 – > 192.168.100.103默认gw – > 192.168.100.101 我一步一步地按照教程。 尽pipe评论中的每个人都说他们的作品非常漂亮,但是我不能让keepalived恶魔收听它的configuration文件。 这是一个非常简单的设置。 我想要做的是: 机器作为外部世界的虚拟服务器,连接到两个真正的Web服务器(机器II和机器III)。 机器我会先尝试为机器II服务,如果机器II没有任何事情发生,客户不应该注意,机器我应该立即开始服务机器III的服务。 点2)应该用Keepalived来完成,但它不能工作。 这是来自/etc/keepalived/keepalived.conf的configuration文件 global_defs{ notification_email{ [email protected] } notification_email_from [email protected] smtp_server 193.145.147.51 smtp_connect_timeout 30 lvs_id LVS_MAIN } vrrp_instance VI_1 { interface enp0s3 state […]
参考这两个指南: https://awsadvent.tumblr.com/post/105141640154/aws-advent-2014-high-availability-in-aws-with https://blog.logentries.com/2014/12/keepalived-and-haproxy-in-aws-an-exploratory-guide/ 试图让keepalived virtual_ipaddress在一对AWS实例的基础上工作。 它们被部署在VPC中的完全相同的区域中,并且VRRP似乎在它们之间stream动,但它们似乎并没有准备好进入BACKUP状态! 服务器A(“MASTER”): configuration: vrrp_instance VI_1 { debug 2 interface eth0 state MASTER virtual_router_id 51 priority 101 unicast_src_ip 172.31.13.67 unicast_peer { 172.31.14.193 } virtual_ipaddress { 172.31.100.100 dev eth0 } } 服务器A上的相关/ var / log /消息: Aug 26 23:32:41 Server A systemd: Started LVS and VRRP High Availability Monitor. Aug 26 23:32:41 […]