万字详述haproxy高可用

news2024/11/24 12:06:42

目录

写在前面

1、Haproxy简介

2、Haproxy的安装和基本配置信息

2.1、haproxy的安装

2.2haproxy的基本配置信息

2.2.1基本配置文件global参数

2.2.2基本配置文件proxys的相关参数

2.2.2.1 default的相关参数

2.2.2.2 frontend的相关配置

2.2.2.3 backend的相关配置

对于server配置参数的补充

3、haproxy热更新-socat

4、haproxy调度算法

4.1、静态算法

4.1.1、static-rrr:基于权重的轮询调度

4.1.2、first

4.2、动态算法

4.2.1、roundrobin

4.2.2、leastconn

4.3、其他算法

4.3.1、source

4.3.1.1、Source静态算法---map-base 取模法   

 4.3.1.2、一致性hash算法

4.3.2、uri

4.3.2.1、uri静态算法

4.3.2.2、uri动态算法

4.3.3、url_param

4.3.3.1、url_param静态算法

4.3.3.2、url_param动态算法

4.3.4、hdr

4.3.4.1、hdr静态算法

4.3.4.2、hdr动态算法

5、基于cookie的会话保持

6、HAProxy状态页

7、IP透传

8、ACL

9、错误日志定向

10、四层tcp负载均衡数据库

11、Haproxy https实现

写在最后

慢启动

hash取模算法


写在前面

了解haproxy之前希望你能了解一定的负载均衡原理,这会对你了解haproxy有不小的帮助
详情请见http://t.csdnimg.cn/ijWYa

注:所有不清楚的知识点都可以在写在最后目录下找到

1、Haproxy简介

        HAProxy是法国开发者 威利塔罗 (Willy Tarreau) 2000 年使用 C 语言开发的一个开源软件是一款具备高并发( 万级以上 ) 、高性能的 TCP HTTP 负载均衡器,支持基于cookie 的持久性(不怎么用的到了),自动故障切换(这个很棒),支持正则表达式及 web 状态统计,支持动态更改服务器状态。
        社区版网站: http://www.haproxy.org

2、Haproxy的安装和基本配置信息

主机IP角色
haproxy192.168.220.100负载均衡调度器
server1192.168.220.150db1
server2192.168.220.200

db2

2.1、haproxy的安装

这里haproxy采用的安装方式是配置rhel9的本地源,直接从本地源里下载

#创建挂载目录
mkdir /rhel9

#将挂载命令写入开机自启文件中,并授予该文件执行权限
echo "mount /dev/cdrom /rhel9" > /etc/rc.d/rc.local
chmod +x /etc/rc.d/rc.local

#写一个repl9的repo文件
[AppStream]
name=AppStream
baseurl=file:///rhel9/AppStream/        #本地yum源的配置
gpgcheck=0

[BaseOS]
name=BaseOS
baseurl=file:///rhel9/BaseOS/
gpgcheck=0

#下载haproxy
yum install haproxy -y

2.2haproxy的基本配置信息

haproxy配置文件:/etc/haproxy/haproxy.cfg

2.2.1基本配置文件global参数

#打开配置文件 
vim /etc/haproxy/haproxy.cfg
global                                  #全局参数
    log         127.0.0.1 local2        #日志存放目录,具体后续在/etc/rsyslog.conf

    chroot      /var/lib/haproxy        #锁定运行目录
    pidfile     /var/run/haproxy.pid    #指定Pid所在文件
    maxconn     4000                    #指定最大连接数,建议十万
    user        haproxy                 #指定用户
    group       haproxy                 #指定用户组
    nbproc      2                       #开启的haproxy的进程数,默认进程数为1
#   nbthread    1     #指定每个haproxy进程开启的线程数,默认为每个进程一个线程,不能和nbproc共存
    cpu-map 1 0                         #将第一个进程绑定至0号CPU
    maxsslconn 100000                   #haproxy进程ssl最大连接数,用于https场景下
    maxconnrate 100                     #每个进程每秒创建的最大连接数量

    daemon                              #以守护进程运行

    # turn on stats unix socket
    stats socket /var/lib/haproxy/stats    #套接字文件

    # utilize system-wide crypto-policies
    ssl-default-bind-ciphers PROFILE=SYSTEM
    ssl-default-server-ciphers PROFILE=SYSTEM

2.2.2基本配置文件proxys的相关参数

2.2.2.1 default的相关参数
defaults
    mode                    http                #七层负载均衡,tcp为四层
    log                     global              #日志,根据global参数
    option                  httplog             #log选项,采集http会话相关的各种属性值    
                                                #包括HTTP请求、会话状态、源地址、连接时间等
    option                  http-keep-alive     #开启与客户端的会话保持
    option                  dontlognull         #log选项,不采集空会话连接日志
    option http-server-close                    #等待客户端完整HTTP请求的时间,此处为等待10s
    option forwardfor       except 127.0.0.0/8  #透传客户端真实IP至后端web服务器,除lo外
    option                  redispatch          #当连接的服务器挂掉后,强制连接其他健康的server
    retries                 3                   #连接后端服务器最多尝试次数
    timeout http-request    10s                 #等待客户端请求完全被接收和处理的最长时间
    timeout queue           1m                  #设置删除连接和客户端收到503信息前的等待时间
    timeout connect         10s                 #设置等待服务器连接成功的时间
    timeout client          1m                  #设置允许客户端处于非活动状态的时间
    timeout server          1m                  #设置服务端超时的时间
    timeout http-keep-alive 10s                 #session 会话保持超时时间
                                                #此时间段内会转发到相同的后端服务器
    timeout check           10s                 #指定后端服务器健康检查的超时时间
    maxconn                 3000                #指定一个haproxy进程最大的连接数
    errorfile 503 /etc/errorpage/503.http       #配置503,当报503时,使其访问定义的文件
    errorloc 503 https://www.baidu.com          #配置503,当报503时,使其重定向到百度

default中这三个时间不好区分理解,采用画图方式理解

  • option http-server-close
  • timeout http-request
  • timeout connect
2.2.2.2 frontend的相关配置
frontend webcluster        #名字随意起
    bind *:80              #监听的主机和端口 *表示任意,格式是IP:Port
    mode http              #采用几层负载均衡
    use_backend webcluster-host        #调用的backend
2.2.2.3 backend的相关配置
backend webcluster-host                #名字需要与frontend使用的backend名称一致
    balance roundrobin                 #采用的算法是轮询
    server web1 192.168.220.150:80     #后端服务器主机
    server web2 192.168.220.200:80     #后端服务器主机
对于server配置参数的补充
  • check:对指定 real 进行健康状态检查,如果不加此设置,默认不开启检查
  • addr: 可指定的健康状态监测 IP ,可以是专门的数据网段,减少业务网络的流量
  • inter <num>: 健康状态检查间隔时间,默认 2s
  • weight <num>: 默认为 1 ,最大值为 256 0( 状态为蓝色 ) 表示不参与负载均衡,但仍接受持久连接
  • maxconn <maxconn>: 当前后端 server 的最大并发连接数
  • redirect prefix http://www.baidu.com/: 将请求临时 (302) 重定向至其它 URL ,只适用 http 模式
  • disabled: 将后端服务器标记为不可用状态,即维护状态,除了持久模式
  • backup: 将后端服务器标记为备份状态 , 只在所有非备份主机 down 机时提供服务,类似 Sorry Server
  • rise <num>: 后端服务器从下线恢复上线的检查的连续有效次数,默认为 2
  • fall <num>: 后端服务器从线上转为线下的检查的连续失效次数,默认为 3
  • port: 指定的健康状态监测端口
2.2.2.4 listen的相关配置
listen webserver_80
    bind *:80
    mode http
    balance roundrobin
    server web1 192.168.220.150:80 check inter 2 fall 2 rise 3
    server web2 192.168.220.200:80 check inter 2 fall 2 rise 3 weight 2
    server web3 192.168.220.100:8080 backu

3、haproxy热更新-socat

我的haproxy配置


使用工具socat

需要先在下载并修改haproxy配置文件,以下配置是socat热更新单进程的配置

socat动态热更新多进程

socat命令(重启失效)

  • 查看帮助:echo "help" | socat stdio /var/lib/haproxy/stats
  • 查看haproxy状态:echo "show info" | socat stdio /var/lib/haproxy/stats
  • 查看集群状态:echo "show servers state" | socat stdio /var/lib/haproxy/stats
  • 查看集群权重:echo "get weight myhaback/web1" | socat stdio /var/lib/haproxy/stats
  • 设置集群权重:echo "set weight myhaback/web2 2" | socat stdio /var/lib/haproxy/stats
  • 下线后端服务:echo "disable server myhabck/web1" | socat stdio/var/lib/haproxy/stats 
  • 上线后端服务:echo "enable server myhaback/web1" socat stdio /var/lib/haproxy/stats

4、haproxy调度算法

4.1、静态算法

        静态算法:按照事先定义好的规则轮询公平调度,不关心后端服务器的当前负载、连接数和响应速度 等,且无法实时修改权重(只能为 0 1, 不支持其它值 ) ,只能靠重启 HAProxy 生效。
4.1.1、static-rrr:基于权重的轮询调度
  • 不支持端服务器慢启动
  • 其后端主机数量没有限制,相当于 LVS 中的 wrr

配置如下

验证:按照权重分配,访问9次,应是三次web1,6次web2

4.1.2、first
  • 根据服务器在列表中的位置,自上而下进行调度
  • 其只会当第一台服务器的连接数达到上限,新请求才会分配给下一台服务
  • 其会忽略服务器的权重设置
配置如下

验证,如是first,那么全部的访问都应打向web1

4.2、动态算法

        基于后端服务器状态进行调度适当调整,新请求将优先调度至当前负载较低的服务器,权重可以在haproxy运行时动态调整无需重启

4.2.1、roundrobin

       先看负载,再看权重

        相同权重,不同负载,选负载低的

        不同权重,相同负载,选权重高的

        不同权重,不同负载,选负载低的

  • 基于权重的轮询动态调度算法
  • HAProxy 中的 roundrobin 支持慢启动
  • 其每个后端 backend 中最多支持 4095 real server
  • roundrobin 为默认调度算法

配置如下

验证:其效果应与静态算法static-rr 调度算法效果一致,三次web1,6次web2

4.2.2、leastconn
  • leastconn加权的最少连接的动态

  • 支持权重的运行时调整和慢启动,即 : 根据当前连接最少的后端服务器而非权重进行优先调度 ( 新客户端连接)
  • 比较适合长连接的场景使用,比如: MySQL 等场景 

配置如下

验证,可动态改变权重,但是调度与权重无关,所以对于短连接来说,效果应近似于两个主机权重皆为1的静态调度算法static-rr

没想到短链接leastconn的效果完全与两个主机权重皆为1的静态调度算法static-rr的效果一致

4.3、其他算法

        其它算法即可作为静态算法,又可以通过选项成为动态算法

4.3.1、source

        源地址hash,基于用户源地址hash并将请求转发到后端服务器,后续同一个源地址请求将被转发至同一 个后端web服务器。

        此方式当后端服务器数据量发生变化时,会导致很多用户的请求转发至新的后端服务器,默认为静态方式,但是可以通过hash-type 支持的选项更改
        适用场景:这个算法一般是在不插入Cookie的TCP 模式下使用,也可给拒绝会话cookie 的客户提供最好的会话粘性,适用于 session 会话保持但不支持 cookie和缓存的场景
        源地址有两种转发客户端请求到后端服务器的服务器选取计算方式,分别是取模法和一致性hash

验证:因源地址不变,打向的后端服务器也不会变,所以访问全与第一次访问一致

4.3.1.1、Source静态算法---map-base 取模法   
        map-based:取模法,对 source 地址进行 hash 计算,再基于服务器总权重的取模,最终结果决定将此请求转发至对应的后端服务器。
        此方法是静态的,不支持在线调整权重,不支持慢启动,可实现对后端服务器均衡调度
        缺点是当服务器的总权重发生变化时,即有服务器上线或下线,都会因总权重发生变化而导致调度结果整体改变
        而且通常为了节约IT成本,一个公司往往只会有1个公网IP,那么当这个公司内用户访问服务器时,所有的流量都会打向同一个服务器,导致负载失衡。

配置如下

frontend webcluster
    bind *:80
    mode http
    use_backend webcluster-host 
backend webcluster-host
    balance source
    server web1 192.168.220.150:80 check inter 2 fall 2 rise 3 weight 2
    server web2 192.168.220.200:80 check inter 2 fall 2 rise 3 weight 1

验证:不同的主机去访问haproxy服务器,根据总权重3,hash会将其hash(IP)之后对总权重3 取模,将其分向后端对应的服务器,且若IP没有改变,服务器没有下线,则流量流向不会变

 4.3.1.2、一致性hash算法
        一致性哈希,当服务器的总权重发生变化时,对调度结果影响是局部的,不会引起大的变动;该hash算法是动态的,支持使用 socat 等工具进行在线权重调整,支持慢启动
算法:
  1. 后端服务器哈希环点keyA=hash(后端服务器虚拟ip)%(2^32)
  2. 客户机哈希环点 key1=hash(client_ip)%(2^32) 得到的值在 [0---4294967295] 之间
  3. keyA key1 都放在 hash 环上,将用户请求调度到离 key1 最近的 keyA 对应的后端服务器

        hash环在服务器节点较少的情况下或许会发生hash环偏斜问题

        hash环偏斜问题:Hash 环偏斜指的是在将数据或任务映射到 Hash 环上时,分布不均匀,导致某些节点承担了过多的负载,而其他节点负载较轻。

一致性 hash 示意图
后端服务器在线与离线的调度方式

配置如下

frontend webcluster
    bind *:80
    mode http
    use_backend webcluster-host 
backend webcluster-host
    balance source
    hash-type consistent
    server web1 192.168.220.150:80 check inter 2 fall 2 rise 3 weight 2
    server web2 192.168.220.200:80 check inter 2 fall 2 rise 3 weight 1
4.3.2、uri
        uri仅支持http应用层,不支持tcp传输层
        基于对用户请求的URI的左半部分或整个
uri hash ,再将 hash 结果对总权重进行取模后
根据最终结果将请求转发到后端指定服务器,适用于后端是缓存服务器场景,默认是静态算法,也可以通过hash-type 指定 map-based consistent ,来定义使用取模法还是一致性hash
<scheme>://<user>:<password>@<host>:<port>/<path>;<params>?<query>#<frag>
<scheme>:协议
<user>:用户
<password>:密码
<host>:域名或IP
<port>:端口
<params>:执行的命令
<query>:字段
<frag>:分段,分片,类似于索引
左半部分: /<path>;<params>
uri:/<path>;<params>?<query>#<frag>
4.3.2.1、uri静态算法

配置如下

haproxy

RS1

RS2

验证结果

4.3.2.2、uri动态算法

配置如下

haproxy

4.3.3、url_param
        url_param对用户请求的 url 中的  params 部分中的一个参数 key 对应的 value 值作 hash 计算,并由服务器总权重相除以后派发至某挑出的服务器, 后端搜索同一个数据会被调度到同一个服务器,多用与电商通常用于追踪用户,以确保来自同一个用户的请求始终发往同一个real server,如果无没key ,将按 roundrobin 算法
注:url_param指的是url组成中的“;<params>?<query>#”部分
4.3.3.1、url_param静态算法

配置如下

listen webcluster
bind *:80
mode http
balance url_param name,id
server webserver1 192.168.220.150:80 weight 1 check inter 3s fall 3 rise 5
server webserver2 192.168.220.200:80 weight 1 check inter 3s fall 3 rise 5
4.3.3.2、url_param动态算法

配置如下

listen webcluster
bind *:80
mode http
balance url_param name, id
hash-type consistent
server webserver1 192.168.220.150:80 weight 1 check inter 3s fall 3 rise 5
server webserver2 192.168.220.200:80 weight 1 check inter 3s fall 3 rise 5
4.3.4、hdr
针对用户每个 http 头部 (header) 请求中的指定信息做 hash ,此处由 name 指定的 http 首部将会被取出并做 hash 计算, 然后由服务器总权重取模以后派发至某挑出的服务器,如果无有效值,则会使用默认的轮询调度。
4.3.4.1、hdr静态算法

配置如下

4.3.4.2、hdr动态算法

配置如下

5、基于cookie的会话保持

        cookie仅支持http模式,不支持tcp模式

        cookie value:为当前server指定cookie值,实现基于cookie的会话黏性,相对于基于 source 地址hash调度算法对客户端的粒度更精准,但同时也加大了haproxy负载,目前此模式使用较少, 已经被session共享服务器代替

配置如下

insert:插入新的cookie,默认不插入

nocache:不允许中间缓存服务器进行缓存

indirect:若客户端已有cookie值,则不会再发送cookle信息

6、HAProxy状态页

        通过web界面,显示当前HAProxy的运行状态

配置

listen stats:
    bind   *:8200                        #监听的主机和端口
    mode    http                         #采用http模式
    stats   enable                       #基于默认的参数启用stats page
    stats   hide-version              # 将状态页中haproxy版本隐藏
    stats   refresh 5                    # stats page 重刷新时间
    log     global                         # 日志参考全局参数
    stats uri /stats                      # 自定义stats page uri 默认为:/haproxy?stats
    stats auth admin:admin       # 认证账号和密码,可多个,每行指定一个用户,默认无认证
测试
登录页信息解析
  • pid = 1709 (process #2, nbproc = 2, nbthread = 1)
    #pid为当前pid号,process为当前进程号,nbprocnbthread为一共多少进程和每个进程多少个线程
  • uptime = 0d 0h01m06s
    #启动了多长时间
  • system limits: memmax = unlimited; ulimit-n = 8037
    #最大内存;最大打开文件数
  • maxsock = 8037; maxconn = 4000; maxpipes = 0
    #最大socket连接数;单进程最大连接数;最大管道数
  • current conns = 1; current pipes = 0/0; conn rate = 0/sec; bit rate = 0.000 kbps
    #当前连接数;当前管道连接数;当前连接速率;
  • Running tasks: 0/21; idle = 92 %
    运行的任务;当前空闲率
  • active UP # 在线服务器
  • backup UP # 标记为 backup 的服务器
  • active UP, going down # 监测未通过正在进入 down 过程
  • backup UP, going down # 备份服务器正在进入 down 过程
  • active DOWN, going up #down 的服务器正在进入 up 过程
  • backup DOWN, going up # 备份服务器正在进入 up 过程
  • active or backup DOWN # 在线的服务器或是 backup 的服务器已经转换成了 down 状态
  • active or backup SOFT STOPPED for maintenance #人为将服务器weight改0,软下线
  • not checked # 标记为不监测的服务器
  • active or backup DOWN for maintenance (MAINT)  #人为将active或backup下线
后端服务器内容详述

7、IP透传

具有负载均衡架构的怎么分析真实数据来源----IP透传

7.1、七层IP透传

haproxy配置

apache配置

日志参数自取地:%{X-Forwarded-For}i

apache效果

nginx配置

日志参数自取地:

  • $proxy_add_x_forwarded_for: 包括客户端IP和中间经过的所有代理的IP
  • $http_x_forwarded_For: 只有客户端IP

nginx效果

7.2、四层IP透传

  • 注:apache不支持四层IP透传

haproxy配置

nginx配置

日志参数自取地:"$proxy_protocol_addr"

nginx效果

8、ACL

        访问控制列表ACL ( Access Control Lists ) 是一种基于包过滤的访问控制技术
        它可以根据设定的条件对经过服务器传输的数据包进行过滤( 条件匹配 ) 即对接收到的报文进行匹配和过滤,基于请求报文头部中的源地址、源端口、目标地址、目标端口、请求方法、URL 、文件后缀等信息内容进行匹配并执行进一步操作,比如允许其通过或丢弃。

8.1 ACL配置格式

# acl 来定义或声明一个 acl
acl        <aclname>        <criterion>        [flags]        [operator]        [<value>]
acl             名称               匹配规范        匹配模式    具体操作符   操作对象类型
注:[]里内容可写可不写,<>里内容必须写

8.2、ACL名称定义

acl        rule        path_end        -m        sub        /a
#ACL 名称,可以使用大字母 A-Z 、小写字母 a-z 、数字 0-9 、冒号:、点 . 、中横线和下划线,并且严格区分大小写,比如:my_acl My_Acl 就是两个完全不同的 acl5.8.1.2 ACL-criterion
8.3、ACL-criterion 匹配规则
        匹配规则可以分为几个模块:hdr、base、path、url、src,dst
hdr模块
  • hdr string,提取在一个HTTP请求报文的首部
  • hdr[<name> [<occ>]]):完全匹配字符串,header的指定信息,<occ> 表示在多值中使用的值的出现次数
  • hdr_beg[<name> [<occ>]]):前缀匹配,header中指定匹配内容的begin
  • hdr_end[<name> [<occ>]]):后缀匹配,header中指定匹配内容end
  • hdr_dom[<name> [<occ>]]):域匹配,header中的domhost
  • hdr_dir[<name> [<occ>]]):路径匹配,headeruri路径
  • hdr_len[<name> [<occ>]]):长度匹配,header的长度匹配
  • hdr_reg[<name> [<occ>]]):正则表达式匹配,自定义表达式(regex)模糊匹配
  • hdr_sub[<name> [<occ>]]):子串匹配,header中的uri模糊匹配 模糊匹配c 报文中a/b/c也会匹

base模块

        base : string
        返回第一个主机头和请求的路径部分的连接即<host>:<port>/<path>;<params>
  • base : exact string match
  • base_beg : prefix match
  • base_dir : subdir match
  • base_dom : domain match
  • base_end : suffix match
  • base_len : length match
  • base_reg : regex match
  • base_sub : substring match

path模块

        path : string
        提取请求的URL路径,即/<path>;<params>
  • path : exact string match
  • path_beg : prefix match #请求的URL开头,如/static/images/img/css
  • path_end : suffix match #请求的URL中资源的结尾,如 .gif .png .css .js .jpg .jpeg
  • path_dom : domain match
  • path_dir : subdir match
  • path_len : length match
  • path_reg : regex match
  • path_sub : substring match
url模块
url : string #提取请求中的整个 URL
url exact string match
url_beg : prefix match
url_dir : subdir match
url_dom : domain match
url_end : suffix match
url_len : length match
url_reg : regex match
url_sub : substring match
其余
  •  dst #目标IP
  • dst_port #目标PORT
  • src #源IP
  • src_port #源PORT

8.3 ACL匹配模式

  • -i 不区分大小写
  • -m 使用指定的正则表达式匹配方法
  • -n 不做DNS解析
  • -u 禁止acl重名,否则多个同名ACL匹配或关系

8.4、ACL具体操作符

整数比较: eq ge gt le lt
字符比较:
- exact match (-m str) : 字符串必须完全匹配模式
- substring match (-m sub) : 在提取的字符串中查找模式,如果其中任何一个被发现, ACL 将匹配
- prefix match (-m beg) : 在提取的字符串首部中查找模式,如果其中任何一个被发现, ACL 将匹配
- suffix match (-m end) : 将模式与提取字符串的尾部进行比较,如果其中任何一个匹配,则 ACL 进行匹配
- subdir match (-m dir) : 查看提取出来的用斜线分隔( “/" )的字符串,如其中任一个匹配,则 ACL进行匹配
- domain match (-m dom) : 查找提取的用点( “." )分隔字符串,如果其中任何一个匹配,则 ACL 进行匹配

8.5、ACL操作对象

The ACL engine can match these types against patterns of the following types :
- Boolean # 布尔值
- integer or integer range # 整数或整数范围,比如用于匹配端口范围
- IP address / network #IP 地址或 IP 范围 , 192.168.0.1 ,192.168.0.1/24
- string--> www.timinglee.org
        exact #精确比较
        substring #子串
        suffix #后缀比较
        prefix #前缀比较
        subdir #路径, /wp-includes/js/jquery/jquery.js
        domain #域名, www.timinglee.org
- regular expression # 正则表达式
- hex block #16 进制

8.6、调用多个ACL的处理

逻辑处理
        与:隐式(默认)使用
        或:使用“or" “||" 表示
        否定:使用 "!" 表示
多个ACL调用方式
        if valid_src valid_port #与关系, ACL A B 都要满足为 true ,默认为与
        if invalid_src || invalid_port #或, ACL A 或者 B 满足一个为 true
        if ! invalid_src #非,取反,不满足 ACL 才为 true

8.7、ACL相关示例

8.7.1、ACL基于域名匹配

配置如下

验证成果

8.7.2、基于源IP或子网访问

配置如下

验证

8.7.3、基于源地址的访问控制

配置如下

验证

8.7.4、ACL匹配浏览器类型

配置如下

验证

8.7.5、基于文件后缀名实现动静分离

配置如下

验证

8.7.6、匹配访问路径实现动静分离

配置如下

RS1

RS2

验证

9、错误日志定向

先将所有的后端服务器全部关闭

9.1、errorfile 

#第一个errorfile

#在haproxy配置文件中default模块中添加一行
errorfile 503 /etc/errorpage/503.http    #目录自己创建,错误日志自己创建自己写


#创建错误日志
cp /usr/share/haproxy/503.http /etc/errorpage
vim /etc/errorpage/503.http
#修改其内容为自己想修改的
HTTP/1.0 503 Service Unavailable
Cache-Control: no-cache
Connection: close
Content-Type: text/html;charset=UTF-8

<html><body><h1>503报文</h1>
没有灵魂的人就是行尸走肉
</body></html>

验证

9.2、errorloc 

#第二个errorloc
#在haproxy配置文件default模块中添加一行
errorloc 503 https://www.baidu.com

 验证

10、四层tcp负载均衡数据库

环境需求

主机IP角色
haproxy192.168.220.100负载均衡调度器
server1192.168.220.150db1
server2192.168.220.200

db2

haproxy

vim /etc/haproxy/haproxy.cfg
#在最下方写入内容
listen dbservers
    bind *:3306        #监听任何主机的3306端口
    mode tcp           #使用四层负载均衡
    balance static-rr           #使用静态轮询算法
    server db1 192.168.220.150:3306 check inter 2 fall 2 rise 3 #服务器1 
    server db2 192.168.220.200:3306 check inter 2 fall 2 rise 3 #服务器2
#保存并退出
:x
#重启haproxy,重启之前需要将server1和server2配置好
systemctl restart haproxy

server1

#安装数据库
yum install mariadb-server -y
#修改配置文件以区分集群中数据库
vim /etc/my.cnf.d/mariadb-server.cnf
#在[mysqld]下增加一行内容
server-id=1
#保存并退出
:x
#启动数据库
systemctl enable --now mariadb

 server2

#安装数据库
yum install mariadb-server -y
#修改配置文件以区分集群中数据库
vim /etc/my.cnf.d/mariadb-server.cnf
#在[mysqld]下增加一行内容
server-id=2
#保存并退出
:x
#启动数据库
systemctl enable --now mariadb

最后在windows上验证数据库负载均衡是否成功 ,效果如下

11、Haproxy https实现

配置过程

配置证书

将证书和私钥都放进一个文件

配置haproxy配置文件

验证

写在最后

慢启动

        慢启动是指在服务器刚刚启动上不会把他所应该承担的访问压力全部给它,而是先给一部分,当没 问题后在给一部分

hash取模算法

  • 10对3取模 -> 10=3×3+1 -> 10%3=1
  • 2对5取模 -> 2=5×0+2 -> 2%5=2
  • 34对6取模 -> 34=6×5+4 -> 34%6=4

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2036256.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

bert-base-chinese模型的完整训练、推理和一些思考

前言 使用google-bert/bert-base-chinese模型进行中文文本分类任务&#xff0c;使用THUCNews中文数据集进行训练&#xff0c;训练完成后&#xff0c;可以导出模型&#xff0c;进行预测。 项目详细介绍和数据下载 数据集下载地址 Github完整代码 现记录训练过程中的一些感悟…

Android之ProGuard使用

目录 1. 启用 ProGuard2.创建 ProGuard 配置文件3.配置 ProGuard 规则4.常见的 ProGuard 规则5.构建项目6.检查混淆结果7.调试和修复问题 ProGuard 是一种代码混淆和优化工具&#xff0c;通常用于减小 APK 文件大小并保护源代码不被反编译。 1. 启用 ProGuard 在 Android 项目…

Vue.js 3.x 必修课|011|组件属性:提高代码复用性和可维护性(必读+实操)

欢迎关注公众号:CodeFit。 你还没有订阅吗?快动动你的手指,点击订阅《Vue 3.x 必修课| 2024》:http://t.csdnimg.cn/hHRrM,目前持续更新中~🚀🚀🚀 精品内容🥇🥇🥇,物超所值🔥🔥🔥(9.9 元!20+篇内容!)。 Vue3 作为现代前端框架的佼佼者,其组件系…

“想提高网站排名?前端代码优化就是关键!“(SEO)

什么是SEO 搜索引擎优化&#xff08;Search engine optimization&#xff0c;简称SEO&#xff09;&#xff0c;指为了提升网页在搜索引擎自然搜索结果中&#xff08;非商业性推广结果&#xff09;的收录数量以及排序位置而做的优化行为&#xff0c;是为了从搜索引擎中获得更多的…

2024年,最新前端趋势

随着技术的不断发展&#xff0c;前端开发领域在2024年迎来了新的趋势和挑战。对于开发者来说&#xff0c;紧跟这些趋势不仅能提升技术水平&#xff0c;还能在激烈的市场竞争中脱颖而出。今天&#xff0c;我想向大家介绍一款在这波趋势中脱颖而出的开发神器——MemFire Cloud。这…

【视频讲解】滚动回归Rolling Regression、ARIMAX时间序列预测Python、R实现应用

原文链接&#xff1a; https://tecdat.cn/?p37338 原文出处&#xff1a;拓端数据部落公众号 分析师&#xff1a;Jixin Zhong 本文将通过视频讲解&#xff0c;展示如何用滚动回归预测&#xff0c;并结合一个R语言多元时间序列滚动预测&#xff1a;ARIMA、回归、ARIMAX模型分…

Unity游戏开发

Unity游戏开发 系列文章的目录&#xff1a; 第一章&#xff1a;Hello&#xff0c;Unity&#xff01; “好读书&#xff0c;不求甚解&#xff1b;每有会意&#xff0c;便欣然忘食。” 本文目录&#xff1a; Unity游戏开发 Unity游戏开发前言今天我们来体验一下unity开发创建第一…

树莓派neo4j在noe4j中将csv文件添加节点

参考前序教程&#xff1a;Raspberry Pi上使用pip来安装py2neo&#xff0c;pip install py2neoerror: externally-managed-environment-CSDN博客 再次进入时 激活虚拟环境&#xff1a; 进入您创建的虚拟环境目录&#xff1a; cd venv然后激活环境&#xff1a; source bin/activa…

【学习笔记】Day 12

一、进度概述 1、《地震勘探原理》第五章 二、详情 个人感觉第五&#xff0c;六&#xff0c;八章的解释更倾向于地质学那边负责的&#xff0c;但是多了解相关原理&#xff0c;肯定是有利于 DL-FWI 的相关研究的&#xff0c;所以这里只是做一个粗略的归纳&#xff0c;相关内容详…

原来这就是KEEPALIVED(高可用集群大讲解)

keepalived可用来解决haproxy挂掉后集群无法使用的问题 一.高可用集群 1.1 集群类型 LB&#xff1a;Load Balance 负载均衡 &#xff08;lvs和haproxy解决的&#xff09; LVS/HAProxy/nginx&#xff08;http/upstream, stream/upstream&#xff09; HA&#xff1a;High Av…

LTspice 仿真电容阻抗频率特性曲线

一、仿真原理图如图所示&#xff0c;有一个电压源和10uf的电容C1。 二、信号源参数&#xff1a; 三、电容参数&#xff0c;其中包含了耐压值6.3V&#xff0c;ESR,ESL。 四、执行参数为 .ac dec 1000 1 1000Meg&#xff0c;扫频模式。 五、开始仿真&#xff0c;然后设置曲线为下…

【网盘源码】百度云盘手动cookie获取,添加到扫码系统管理平台v3.0版本。

大家好&#xff0c;今天来给大家介绍如何购买适合自己的网盘系统&#xff01; 角色定位 技术小白 特点&#xff1a; 对技术了解有限&#xff0c;想快速搭建网盘平台。 目的&#xff1a; 单一卖自己的网盘业务&#xff0c;不想投入太多精力在技术维护上。 推荐&#xff1a; 租赁…

基于 Fluent 和深度学习算法驱动的流体力学计算与应用

在深度学习与流体力学融合的背景下&#xff0c;科研边界不断拓展&#xff0c;创新成果层出不穷。从物理模型融合到复杂流动模拟&#xff0c;从数据驱动研究到流场智能分析&#xff0c;深度学习正以前所未有的力量重塑流体力学领域。 目前在 Nature和Science杂志上发表的深度学…

【C++】多源BFS问题和拓扑排序

目录 多源BFS介绍 单源BFS和多源BFS的区别 SO如何解决多源BFS问题 多源之核心 矩阵 算法思路 代码实现 飞地的数量 算法思路 代码实现 地图中的最高点 算法思路 代码实现 地图分析 算法思路 代码实现 拓扑排序介绍 有向无环图 ​编辑 如何解决这类问题 课…

【基础解读】神奇宝贝多分类——Logistic Classification

Classification的三步走 交叉熵损失函数 逻辑回归与线性回归的三步走对比 CE和SE对比 Discriminative与Generative对比 多分类问题 逻辑回顾的限制 特征转换

OneAPI配置自己的令牌并实现python调用

1、登录OneAPI账户&#xff08;初始账户密码为 账号&#xff1a;root 密码&#xff1a;123456&#xff09; 2、第一次登录会提示修改密码 3、点击网页渠道 可以配置自己大模型的渠道 4、OneAPI支持多家厂商进行渠道配置&#xff0c;选择不同厂商就可以调用对应大模型 5、渠…

基于Linux对 【进程地址空间】的详细讲解

研究背景&#xff1a; ● kernel 2.6.32 ● 32位平台 –❀–❀–❀–❀–❀–❀–❀–❀–❀–❀–❀–❀–❀–❀–❀–❀–❀–❀–❀-正文开始-❀–❀–❀–❀–❀–❀–❀–❀–❀–❀–❀–❀–❀–❀–❀–❀–❀–❀–❀– 在学习操作系统中想必大家肯定都见过下面这…

如何防止员工私自拷贝公司内部文件?安企神帮你解决泄密之忧

在企业运营中&#xff0c;保护公司的机密信息至关重要。员工私自拷贝公司内部文件不仅可能导致商业秘密泄露&#xff0c;还可能损害公司的声誉和经济利益。下面我们将介绍一些有效的方法来防止这种情况的发生&#xff0c;并以“安企神”软件为例进行详细说明。 1. 明确规章制度…

怎么调试python脚本

打开pycharm community 2019.1软件&#xff0c;创建一个项目。 创建一个py后缀的文件作为示范&#xff0c;文件名自己定义。 编写代码&#xff0c;然后右键点击进行运行&#xff0c;查看一下是否有问题。 点击右上角的虫子图标&#xff0c;然后下面会有控制面板出来&#xff0c…

财务会计与管理会计(四)

文章目录 月度数据统计分析OFFSET函数在图表分析中的应用 多种费用组合分析图SUMPRODUCT函数 省公司全年数据分析模板INDIRECT、OFFSET函数 多公司分季度数据筛选VLOOKUP、IFERROR函数的应用 淘宝后台数据分析OFFSET函数在跨表取数中的应用 燃气消耗台账数据统计分析图SUMPRODU…