目錄
- 前置知識
- DNS域名解析過程
- 外網(wǎng)映射
- nginx 核心知識
- Nginx + consul + upsync 完成動態(tài)負載均衡
前置知識
DNS域名解析過程
- 在瀏覽器輸入域名,訪問后
- 在瀏覽器緩存中查找是否有對應(yīng)的ip和端口,如果有直接訪問對應(yīng)ip和端口
- 瀏覽器緩存中沒有則在本地host文件中查找是否有對應(yīng)的~~
- 本地host文件中沒有則去DSN服務(wù)器上查找
外網(wǎng)映射
顧名思義,就是將本地的ip地址,映射出一個公網(wǎng)ip,可以供所有主機(連接到互聯(lián)網(wǎng)的計算機)訪問
例如做微信支付時的第三方接口回調(diào),微信回調(diào)你的接口必須是一個公網(wǎng)ip地址,不然他根本無法給你回調(diào),導(dǎo)致你本地?zé)o法測試。這個時候你就需要外網(wǎng)映射來將自己的ip地址映射成一個公網(wǎng)(可供主機訪問的網(wǎng)絡(luò))
通過第三方工具完成外網(wǎng)映射,例如natapp,ngrok,具體如何使用自行進入官網(wǎng)觀看,
ngrok官網(wǎng).
natapp官網(wǎng).(推薦)
nginx 核心知識
什么是nginx
nginx是一款輕量級的web服務(wù)器/反向代理服務(wù)器,很小并且支持非常高的并發(fā)量
應(yīng)用場景
http服務(wù)器 :做靜態(tài)服務(wù)器、圖片服務(wù)器
虛擬主機配置 :將一臺服務(wù)器、拆分成多個網(wǎng)站部署。(可以通過配置不同的域名映射或者不同的端口來完成虛擬主機的配置)
反向代理: 使用反向代理隱藏真實ip地址
反向代理應(yīng)用場景:
你有3臺服務(wù)器分別提供不同的服務(wù),這個時候使用nginx來配置通過域名映射來完成不同三臺服務(wù)器的訪問,或者通過端口也可以??梢噪[藏3臺提供服務(wù)器的真實ip地址,nginx通過內(nèi)部轉(zhuǎn)發(fā)到不同的服務(wù)器,抓包工具也只能獲取到nginx服務(wù)器的ip地址(沒有基點)。
負載均衡
安全配置
使用Nginx搭建API接口網(wǎng)關(guān),解決網(wǎng)站跨域問題
實現(xiàn)網(wǎng)站靜態(tài)資源和動態(tài)資源分離
實現(xiàn)防止DDOS(流量攻擊)
名詞解釋
四層負載均衡
運行在運輸層,常使用TCP協(xié)議
七層負載均衡
運行在應(yīng)用層,常使用Http協(xié)議
負載均衡
作用: 能夠減輕單臺服務(wù)器的壓力,故障轉(zhuǎn)移(重試機制)如果一臺服務(wù)器宕機了,直接輪詢到下一臺服務(wù)器、健康檢查,在nginx中使用upstream配置上游服務(wù)器,nginx中
故障轉(zhuǎn)移
如果訪問其中一臺服務(wù)器,發(fā)現(xiàn)服務(wù)宕機了,或者有延遲,可以配置故障轉(zhuǎn)移直接切換到另一臺服務(wù)器
### 連接到上游服務(wù)器的時間
proxy_connect_timeout 1s;
### 發(fā)送請求超時時間
proxy_send_timeout 1s;
### 接受相應(yīng)超時時間
proxy_read_timeout 1s;
動態(tài)負載均衡
在upstream中的配置不再是靜態(tài)的,而是在注冊中心上動態(tài)拉取配置,達到動態(tài)負載均衡的功能。
Nginx + consul + upsync 完成動態(tài)負載均衡
1、安裝centos7的基礎(chǔ)環(huán)境
# 基礎(chǔ)命令
# 安裝netstat命令
yum install netstat
# 查看所有tcp端口使用情況
netstat -ntlp
# 查看當(dāng)前服務(wù)進程
ps -ef 可選:[ | grep nginx]
# 強制殺死端口對應(yīng)的程序
kill -9 pid進程號
# 配置yum源
yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
yum update
yum install -y yum-utils device-mapper-persistent-data lvm2
# 安裝基本環(huán)境
yum install gcc-c++
yum install -y pcre pcre-devel
yum install -y zlib zlib-devel
yum install -y openssl openssl-devel
yum install wget
yum install unzip
2、安裝consul (服務(wù)注冊與發(fā)現(xiàn))
# 下載它的安裝包,wget -c 中的 -c 表示斷點續(xù)傳
wget -c https://releases.hashicorp.com/consul/1.8.5/consul_1.8.5_linux_amd64.zip
# 解壓壓縮包
upzip unzip consul_1.8.5_linux_amd64.zip
# 執(zhí)行./consul命令,執(zhí)行后出現(xiàn) Usage: consul [--version] [--help] <command> [<args>] 這一行以及下面的一些參數(shù)則代表這個consul沒問題
./consul
# 關(guān)閉防火墻
systemctl stop firewalld
# 啟動consul,這個ip填寫自己計算機的ip,如果是虛擬機就填虛擬機的ip,centos查看ip地址可以用ip addr,window查看ip用 ipconfig
./consul agent -dev -ui -node=consul-dev -client=192.168.254.134
# 當(dāng)然,也可以使用后臺運行的方式,這樣子輸出的日志回到同級的nohup.out文件中
nohup ./consul agent -dev -ui -node=consul-dev -client=192.168.254.134 &
# 訪問consul 的web頁面
192.168.254.134:8500
# 查看并關(guān)閉consul的后臺進程,我這里寫的19854是jobs -l查詢到的進程pid
jobs -l
kill -9 19854
3、安裝nginx 并且為其添加upsync模塊
# 下載upsync模塊并且將其解壓
wget -c https://github.com/weibocom/nginx-upsync-module/archive/master.zip
unzip nginx-upsync-module-master.zip
# 下載nginx
wget -c http://nginx.org/download/nginx-1.9.9.tar.gz
# 解壓到當(dāng)前目錄
tar -zxvf nginx-1.9.9.tar.gz
# 配置一個nginx的用戶以及用戶組,-s /sbin/nologin nginx代表該用戶是無法登錄到主機的
groupadd nginx
useradd -g nginx -s /sbin/nologin nginx
# 這兩個文件夾會在編譯nginx時指定
mkdir -p /var/tmp/nginx/client/
mkdir -p /usr/local/nginx
# 進入到nginx的解壓后文件夾的目錄下
cd nginx-1.9.9
# 編譯 nginx ,--prefix 代表nginx安裝的目錄。其中指定了用戶和用戶組,以及上面創(chuàng)建的文件夾并且添加了upsync模塊,由于upsync解壓在nginx同級目錄下,所以這里使用..來指定到它
./configure --prefix=/usr/local/nginx --user=nginx --group=nginx --with-http_ssl_module --with-http_flv_module --with-http_stub_status_module --with-http_gzip_static_module --with-http_realip_module --http-client-body-temp-path=/var/tmp/nginx/client/ --http-proxy-temp-path=/var/tmp/nginx/proxy/ --http-fastcgi-temp-path=/var/tmp/nginx/fcgi/ --http-uwsgi-temp-path=/var/tmp/nginx/uwsgi --http-scgi-temp-path=/var/tmp/nginx/scgi --with-pcre --add-module=../nginx-upsync-module-master
make && make install
## 進入到剛剛nginx安裝的目錄,也就是/usr/local/nginx目錄中,進入conf目錄中編輯conf目錄的文件內(nèi)容
upstream myserver {
server 127.0.0.1:11111;# 這個固定的,不用理
# springbootserver : key的值,upsync_timeout 超時時間3秒,upsync_interval 間隔時間 ,upsync_type 類型consul,strong_dependency 增強依賴
upsync 192.168.254.134:8500/v1/kv/upstreams/springbootserver upsync_timeout=3000ms upsync_interval=500ms upsync_type=consul strong_dependency=off;
# 將拉取下來的配置文件放在以下配置的目錄中
upsync_dump_path /usr/local/nginx-1.9.9/conf/upsync_dump.conf;
}
# 將server中的location指定為剛剛創(chuàng)建的upstream(上游服務(wù)器)
location / {
proxy_pass http://myserver;
index index.html index.htm;
}
# 進入到sbin目錄下,啟動nginx
./nginx
4、進行測試
- 本機啟動2個服務(wù),分別為8080和8081,ip地址為192.168.0.116
- 使用linux命令為consul指定2個key value,192.168.254.134是consul的ip地址
# 使用curl 請求,一定要是put請求
curl -X PUT http://192.168.254.134:8500/v1/kv/upstreams/springbootserver/192.168.0.116:8080
curl -X PUT http://192.168.254.134:8500/v1/kv/upstreams/springbootserver/192.168.0.116:8081
#或者使用postman調(diào)用consul提供的api來添加key,value
http://192.168.254.134:8500/v1/kv/upstreams/springbootserver/192.168.0.116:8081
# 甚至可以圖形化界面進行操作,手動添加key value,手動添加時注意如果是創(chuàng)建文件夾需要在最后加一個正斜杠 : /
5、在consul圖形化頁面添加key對應(yīng)的value來指定負載均衡的算法
{"weight":1, "max_fails":2, "fail_timeout":10, "down":0}
然后由于wget下載的速度有時候比較慢,這邊上傳了文件
文件鏈接
到此這篇關(guān)于Nginx + consul + upsync 完成動態(tài)負載均衡的文章就介紹到這了,更多相關(guān)Nginx + consul + upsync 動態(tài)負載均衡內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!