一、Haproxy概念
Haproxy提供高可用性、負(fù)載均衡以及基于TCP和HTTP應(yīng)用的代理,支持虛擬主機(jī),它是免費(fèi)、快速并且可靠的一種解決方案。Haproxy特別適用于那些負(fù)載特大的web站點(diǎn),這些站點(diǎn)通常又需要會(huì)保持或七層處理。Haproxy運(yùn)行在當(dāng)前的硬件上,完全可以支持?jǐn)?shù)以萬計(jì)的并發(fā)連接。并且它的運(yùn)行模式使得它可以很簡單安全的整合進(jìn)您當(dāng)前的架構(gòu)中,同時(shí)可以保護(hù)你的web服務(wù)器不被暴露到網(wǎng)絡(luò)上。
二、安裝Haproxy
代碼如下:
[root@node3 app]# tar zxvf haproxy-1.4.24.tar.gz
[root@node3 app]# mv haproxy-1.4.24 haproxy
[root@node3 app]# cd haproxy
[root@node3 hadoop]# uname -a
Linux node3 2.6.18-164.el5 #1 SMP Tue Aug 18 15:51:54 EDT 2009 i686 i686 i386 GNU/Linux
[root@node3 haproxy]# make TARGET=linux24 prefix=http://www.3lian.com/usr/local/haproxy
gcc -Iinclude -Iebtree -Wall -O2 -g -fno-strict-aliasing -DTPROXY -DCONFIG_HAP_CRYPT -DENABLE_POLL -DNETFILTER -DUSE_GETSOCKNAME -DCONFIG_HAPROXY_VERSION="1.4.24" -DCONFIG_HAPROXY_DATE="2013/06/17"
-DBUILD_TARGET='"linux24"'
-DBUILD_ARCH='""'
-DBUILD_CPU='"generic"'
-DBUILD_CC='"gcc"'
-DBUILD_CFLAGS='"-O2 -g -fno-strict-aliasing"'
-DBUILD_OPTIONS='""'
-c -o src/haproxy.o src/haproxy.c
[root@node3 haproxy]# make install PREFIX=http://www.3lian.com/usr/local/haproxy
install -d /usr/local/haproxy/sbin
install haproxy /usr/local/haproxy/sbin
install -d /usr/local/haproxy/share/man/man1
install -m 644 doc/haproxy.1 /usr/local/haproxy/share/man/man1
install -d /usr/local/haproxy/doc/haproxy
for x in configuration architecture haproxy-en haproxy-fr; do
install -m 644 doc/$x.txt /usr/local/haproxy/doc/haproxy ;
done
三、配置Haproxy
Haproxy配置中分成五部分內(nèi)容,當(dāng)然這些組件不是必選的,可以根據(jù)需要選擇作為配置。
•global:參數(shù)是進(jìn)程級(jí)的,通常和操作系統(tǒng)(OS)相關(guān)。這些參數(shù)一般只設(shè)置一次,如果配置無誤,就不需要再次配置進(jìn)行修改;
•default:配置默認(rèn)參數(shù)的,這些參數(shù)可以被利用配置到frontend,backend,listen組件;
•frontend:接收請(qǐng)求的前端虛擬節(jié)點(diǎn),F(xiàn)rontend可以根據(jù)規(guī)則直接指定具體使用后端的backend(可動(dòng)態(tài)選擇);
•backend:后端服務(wù)集群的配置,是真實(shí)的服務(wù)器,一個(gè)Backend對(duì)應(yīng)一個(gè)或者多個(gè)實(shí)體服務(wù)器;
•listen:Frontend和Backend的組合體。
編寫haproxy.cfg文件:
代碼如下:
global
maxconn 51200
chroot /usr/local/haproxy
uid 99
gid 99
daemon
#quiet
nbproc 1 #進(jìn)程數(shù)
pidfile /usr/local/haproxy/logs/haproxy.pid
defaults
mode http #默認(rèn)的模式mode { tcp|http|health },tcp是4層,http是7層,health只會(huì)返回OK
#retries 2 #兩次連接失敗就認(rèn)為是服務(wù)器不可用,也可以通過后面設(shè)置
option redispatch #當(dāng)serverId對(duì)應(yīng)的服務(wù)器掛掉后,強(qiáng)制定向到其他健康的服務(wù)器
option abortonclose #當(dāng)服務(wù)器負(fù)載很高的時(shí)候,自動(dòng)結(jié)束掉當(dāng)前隊(duì)列處理比較久的鏈接
timeout connect 5000ms #連接超時(shí)
timeout client 30000ms #客戶端超時(shí)
timeout server 30000ms #服務(wù)器超時(shí)
#timeout check 2000 #=心跳檢測(cè)超時(shí)
log 127.0.0.1 local0 err #[err warning info debug]
balance roundrobin #負(fù)載均衡算法
# option httplog #日志類別,采用httplog
# option httpclose #每次請(qǐng)求完畢后主動(dòng)關(guān)閉http通道,ha-proxy不支持keep-alive,只能模擬這種模式的實(shí)現(xiàn)
# option dontlognull
# option forwardfor #如果后端服務(wù)器需要獲得客戶端真實(shí)ip需要配置的參數(shù),可以從Http Header中獲得客戶端ip
listen admin_stats
bind 0.0.0.0:8888 #監(jiān)聽端口
option httplog #采用http日志格式
stats refresh 30s #統(tǒng)計(jì)頁面自動(dòng)刷新時(shí)間
stats uri /stats #統(tǒng)計(jì)頁面url
stats realm Haproxy Manager #統(tǒng)計(jì)頁面密碼框上提示文本
stats auth admin:admin #統(tǒng)計(jì)頁面用戶名和密碼設(shè)置
#stats hide-version #隱藏統(tǒng)計(jì)頁面上HAProxy的版本信息
listen test1
bind :12345
mode tcp
server t1 192.168.1.101:8881
server t2 192.168.1.102:8881
listen test2 :80
option httpclose
option forwardfor
server s1 192.168.1.101:8080 check weight 1 minconn 1 maxconn 3 check inter 40000
server s2 192.168.1.102:8080 check weight 1 minconn 1 maxconn 3 check inter 40000
四、啟動(dòng)Haproxy
復(fù)制代碼
代碼如下:
[root@node3 haproxy]# /usr/local/haproxy/sbin/haproxy -f /usr/local/haproxy/haproxy.cfg
[root@node3 app]# ps -ef |grep haproxy |grep -v grep
root 6950 1 0 19:35 ? 00:00:00 /usr/local/haproxy/sbin/haproxy -f /usr/local/haproxy/haproxy.cfg
五、通過腳本來啟動(dòng)與關(guān)閉haproxy
1、編寫haproxy腳本
代碼如下:
[root@node3 ~]# cat /etc/rc.d/init.d/haproxy
#!/bin/bash
BASE_DIR="/usr/local/haproxy"
ARGV="$@"
start()
{
echo "START HAPoxy SERVERS"
$BASE_DIR/sbin/haproxy -f $BASE_DIR/haproxy.cfg
}
stop()
{
echo "STOP HAPoxy Listen"
kill -TTOU $(cat $BASE_DIR/logs/haproxy.pid)
echo "STOP HAPoxy process"
kill -USR1 $(cat $BASE_DIR/logs/haproxy.pid)
}
case $ARGV in
start)
start
ERROR=$?
;;
stop)
stop
ERROR=$?
;;
restart)
stop
start
ERROR=$?
;;
*)
echo "hactl.sh [start|restart|stop]"
esac
exit $ERROR
2、讓腳本隨系統(tǒng)自動(dòng)啟動(dòng)
代碼如下:
[root@node3 ~]# chmod +x /etc/rc.d/init.d/haproxy
[root@node3 ~]# chkconfig --add haproxy
service haproxy does not support chkconfig
----解決上面的問題的辦法是在/etc/rc.d/init.d/haproxy中添加下面兩句到#!/bin/bash之后
[root@node3 ~]# cat /etc/rc.d/init.d/haproxy
#!/bin/bash
#chkconfig: 2345 10 90
#description:haproxy
BASE_DIR="/usr/local/haproxy"
ARGV="$@"
start()
----其中2345是默認(rèn)啟動(dòng)級(jí)別,級(jí)別有0-6共7個(gè)級(jí)別。
----等級(jí)0表示:表示關(guān)機(jī)
----等級(jí)1表示:單用戶模式
----等級(jí)2表示:無網(wǎng)絡(luò)連接的多用戶命令行模式
----等級(jí)3表示:有網(wǎng)絡(luò)連接的多用戶命令行模式
----等級(jí)4表示:不可用
----等級(jí)5表示:帶圖形界面的多用戶模式
----等級(jí)6表示:重新啟動(dòng)
----10是啟動(dòng)優(yōu)先級(jí),90是停機(jī)優(yōu)先級(jí),優(yōu)先級(jí)范圍是0-100,數(shù)字越大,優(yōu)先級(jí)越低。
3、啟動(dòng)與停止haproxy
代碼如下:
[root@node3 ~]# service haproxy stop
STOP HAPoxy Listen
STOP HAPoxy process
[root@node3 ~]# ps -ef |grep haproxy |grep -v grep
< p>[root@node3 ~]# service haproxy start
START HAPoxy SERVERS
[root@node3 ~]# ps -ef |grep haproxy |grep -v grep
root 11259 1 0 15:33 ? 00:00:00 /usr/local/haproxy/sbin/haproxy -f /usr/local/haproxy/haproxy.cfg
六、haproxy日志配置