搭建TiDB负载均衡环境-HAproxy+KeepAlived实践

news2024/11/15 23:50:12

作者: 我是咖啡哥 原文来源: https://tidb.net/blog/8e8cca1d

前言

HAProxy 提供 TCP 协议下的负载均衡能力,TiDB 客户端通过连接 HAProxy 提供的浮动 IP 即可对数据进行操作,实现 TiDB Server 层的负载均衡。同时,HAproxy部署2个节点,使用KeepAlived来实现高可用。

环境说明

TiDB版本:V7.1.0

haproxy版本:2.6.2

OS环境:Centos 7.9

简易架构:

0

此文档根据生产实际环境搭建验证后,总结输出,IP经过脱敏。

一、安装HAproxy

主备节点都安装,配置文件全部一致,没有主备之分。

参考: https://docs.pingcap.com/zh/tidb/stable/haproxy-best-practices#haproxy-%E5%9C%A8-tidb-%E4%B8%AD%E7%9A%84%E6%9C%80%E4%BD%B3%E5%AE%9E%E8%B7%B5

1、下载haproxy

wget https://www.haproxy.org/download/2.6/src/haproxy-2.6.2.tar.gz

2、编译安装HAproxy

先安装依赖包

yum -y install epel-release gcc systemd-devel

编译安装HAproxy

tar zxf haproxy-2.6.2.tar.gz 
cd haproxy-2.6.2 
make clean 
make -j 8 TARGET=linux-glibc USE_THREAD=1 
make PREFIX=/opt/haproxy SBINDIR=/opt/haproxy/bin install

3、配置环境变量

所有用户

echo 'export PATH=/opt/haproxy/bin:$PATH' >> /etc/profile 
. /etc/profile 
which haproxy

4、haproxy.cfg配置文件

vim /opt/haproxy/haproxy.cfg

global                                     # 全局配置。
   log         127.0.0.1 local2            # 定义全局的 syslog 服务器,最多可以定义两个。
   chroot      /opt/haproxy/var/lib/haproxy            # 更改当前目录并为启动进程设置超级用户权限,从而提高安全性。
   pidfile     /opt/haproxy/var/run/haproxy.pid        # 将 HAProxy 进程的 PID 写入 pidfile。
   maxconn     4096                        # 单个 HAProxy 进程可接受的最大并发连接数,等价于命令行参数 "-n"。
   nbthread    48                          # 最大线程数。线程数的上限与 CPU 数量相同。
   user        tidb                     # 同 UID 参数。
   group       tidb                     # 同 GID 参数,建议使用专用用户组。
   daemon                                  # 让 HAProxy 以守护进程的方式工作于后台,等同于命令行参数“-D”的功能。当然,也可以在命令行中用“-db”参数将其禁用。
   stats socket /opt/haproxy/var/lib/haproxy/stats     # 统计信息保存位置。

defaults                                   # 默认配置。
   log global                              # 日志继承全局配置段的设置。
   retries 2                               # 向上游服务器尝试连接的最大次数,超过此值便认为后端服务器不可用。
   timeout connect  2s                     # HAProxy 与后端服务器连接超时时间。如果在同一个局域网内,可设置成较短的时间。
   timeout client 30000s                   # 客户端与 HAProxy 连接后,数据传输完毕,即非活动连接的超时时间。
   timeout server 30000s                   # 服务器端非活动连接的超时时间。

listen admin_stats                         # frontend 和 backend 的组合体,此监控组的名称可按需进行自定义。
   bind 0.0.0.0:8080                       # 监听端口。
   mode http                               # 监控运行的模式,此处为 `http` 模式。
   option httplog                          # 开始启用记录 HTTP 请求的日志功能。
   maxconn 10                              # 最大并发连接数。
   stats refresh 30s                       # 每隔 30 秒自动刷新监控页面。
   stats uri /haproxy                      # 监控页面的 URL。
   stats realm HAProxy                     # 监控页面的提示信息。
   stats auth admin:Pingcap             # 监控页面的用户和密码,可设置多个用户名。
   stats hide-version                      # 隐藏监控页面上的 HAProxy 版本信息。
   stats  admin if TRUE                    # 手工启用或禁用后端服务器(HAProxy 1.4.9 及之后版本开始支持)。

listen tidb-cluster                        # 配置 database 负载均衡。
   bind 192.168.1.238:4000                       # 浮动 IP 和 监听端口。
   mode tcp                                # HAProxy 要使用第 4 层的传输层。
   balance leastconn                       # 连接数最少的服务器优先接收连接。`leastconn` 建议用于长会话服务,例如 LDAP、SQL、TSE 等,而不是短会话协议,如 HTTP。该算法是动态的,对于启动慢的服务器,服务器权重会在运行中作调整。
   server tidb-192.168.1.217:4000  192.168.1.217:4000 check inter 2000 rise 2 fall 3       # 检测 4000 端口,检测频率为每 2000 毫秒一次。如果 2 次检测为成功,则认为服务器可用;如果 3 次检测为失败,则认为服务器不可用。
   server tidb-192.168.1.237:4000  192.168.1.237:4000 check inter 2000 rise 2 fall 3

5、创建配置文件里面使用到的目录

mkdir -p /opt/haproxy/var/lib/haproxy/ 
mkdir -p /opt/haproxy/var/run

6、修改系统参数

一定要记得sysctl -p生效

echo "net.ipv4.ip_nonlocal_bind = 1" >>/etc/sysctl.conf 
echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf 
sysctl -p

7、启动HAproxy

haproxy -f /opt/haproxy/haproxy.cfg

8、访问HAProxy监控页面

密码见配置文件auth部分配置。

http://192.168.1.214:8080/haproxy

http://192.168.1.215:8080/haproxy

二、keepalived安装、配置

前面已经安装了HAproxy,并且启动。但是VIP并不会自动给你挂上。HAproxy进程挂了也不会给你拉起来,HA也不能做主备切换。这时候就该KP登场拉。

1、安装keepalived

直接yum安装,省时省力。

yum -y install keepalived

2、主节点kp配置文件

vim /etc/keepalived/keepalived.conf

global_defs {
    router_id haproxy1                  # 虚拟路由名称
    script_user root
    enable_script_security
}


# HAProxy健康检查配置
vrrp_script chk_haproxy {
    script "/etc/keepalived/chk_haproxy.sh"         # 使用killall -0检查haproxy实例是否存在,性能高于ps命令
    interval 5                          # 脚本运行周期,秒
}



# 虚拟路由配置
vrrp_instance VI_cubc_his {
    state MASTER                        # 本机实例状态,MASTER/BACKUP,备机配置文件中请写BACKUP
    interface eth0                    # 本机网卡名称,使用ifconfig命令查看
    virtual_router_id 238                # 虚拟路由编号,主备机保持一致
    priority 101                        # 本机初始权重,备机请填写小于主机的值(例如99)
    advert_int 1                        # 争抢虚地址的周期,秒
    authentication {
        auth_type PASS
        auth_pass 4gjfethTonUY7kXU      # 认证类型和密码主备一样,要不然无法互相认证
    }
    virtual_ipaddress {
        192.168.1.238                  # 虚地址IP,主备机保持一致
    }
    track_script {
        chk_haproxy                     # 对应的健康检查配置
    }
}

3、备节点kp配置文件

vim /etc/keepalived/keepalived.conf


global_defs {
    router_id haproxy2                  # 虚拟路由名称
    script_user root
    enable_script_security
}

# HAProxy健康检查配置
vrrp_script chk_haproxy {
    script "/etc/keepalived/chk_haproxy.sh"         # 使用killall -0检查haproxy实例是否存在,性能高于ps命令
    interval 5                          # 脚本运行周期,秒
}


# 虚拟路由配置
vrrp_instance VI_cubc_his {
    state BACKUP                        # 本机实例状态,MASTER/BACKUP,备机配置文件中请写BACKUP
    interface eth0                      # 本机网卡名称,使用ifconfig命令查看
    virtual_router_id 238                # 虚拟路由编号,主备机保持一致
    priority 99                         # 本机初始权重,备机请填写小于主机的值(例如99)
    advert_int 1                        # 争抢虚地址的周期,秒
    authentication {
        auth_type PASS
        auth_pass 4gjfethTonUY7kXU      # 认证类型和密码主备一样,要不然无法互相认证
    }
    virtual_ipaddress {
         192.168.1.238                  # 虚地址IP,主备机保持一致
    }
    track_script {
        chk_haproxy                     # 对应的健康检查配置
    }
}

注意:

virtual_router_id要保持一致。

不一致的地方:router_id、priority、state

网卡名称interface根据你的实际环境来。

4、脚本检测扩展

kp自动检测haproxy是否启动,如果没有启动会自动启动,启动一次没成功就会自动关闭kp

vim /etc/keepalived/chk_haproxy.sh

#!/bin/bash
A=`ps -C haproxy --no-header |wc -l`
if [ $A -eq 0 ];then
   /opt/haproxy/bin/haproxy -f /opt/haproxy/haproxy.cfg
   sleep 3
   if [ `ps -C haproxy --no-header |wc -l` -eq 0 ];then
       systemctl stop keepalived
   fi
fi

记得修改权限

chmod 744 /etc/keepalived/chk_haproxy.sh

5、设置keepalived自动启动

如果主机重启了就不担心HAproxy不自动启动了。

systemctl list-unit-files |grep keepalived

--设置开机自动启动

systemctl enable keepalived.service

三、环境验证

1、启动备节点KP

systemctl start keepalived

验证相关进程状态和VIP

ps -ef|grep haproxy 
systemctl status keepalived 
ip a|grep inet

如果进程都在,VIP也已经挂载成功。此时可以使用VIP连接数据库拉。

2、启动主节点kp

systemctl start keepalived

验证相关进程状态和VIP

ps -ef|grep haproxy 
systemctl status keepalived 
ip a|grep inet

如果前面配置无误,此时VIP会自动漂移到主节点,因为主节点设置的priority更大。备节点的VIP会自动卸载。

3、kill haproxy测试

kill后kp会自动拉起来,如果拉不起来,kp服务也会自动停止。

所有,正常停止HAproxy,直接杀ha的进程是不行的,得手动把kp停掉。

四、测试IP透传功能

上面搭建好的HA环境,SHOW PROCESSLIST看到的客户端IP都是HAproxy节点的IP,如果要查看真实的IP,还需要做2点配置。

1、修改HAproxy的配置文件

如要通过 SHOW PROCESSLIST 查看连接来源 IP,需要配置使用 PROXY 协议连接 TiDB。

tidb配置那行添加 check port 10080 send-proxy

注意:这里把检测端口换成了10080,不是4000,不然tidb会一直刷write: connection reset by peer

   server tidb-192.168.1.217:4000  192.168.1.237:4000 check port 10080  send-proxy  inter 2000 rise 2 fall 3
   server tidb-192.168.1.237:4000  192.168.1.237:4000 check port 10080  send-proxy  inter 2000 rise 2 fall 3

2、修改tidb集群参数

使用 PROXY 协议时,你需要在 tidb-server 的配置文件中设置 proxy-protocol.networks。

tiup cluster edit-config tidb-test

添加proxy-protocol.networks参数,里面配置的IP为HAproxy节点IP。

server_configs:
  tidb:
    proxy-protocol.networks: 192.168.1.214,192.168.1.215

重启tidb节点

tiup cluster reload tidb-test -R tidb

3、使用VIP连接tidb验证

使用VIP连接tidb,show processlist验证IP,测试可以看到真实IP拉。

mysql -h192.168.1.238 -P4000 -uroot -p -A

常见报错:

ERROR 2013 (HY000): Lost connection to MySQL server at 'reading authorization packet', system error: 0 

ERROR 2013 (HY000): Lost connection to MySQL server at 'reading initial communication packet', system error: 0

五、常见报错、参考文档

1、HAproxy启动报错

haproxy -f /opt/haproxy/haproxy.cfg
[NOTICE]   (3526) : haproxy version is 2.6.2-16a3646
[NOTICE]   (3526) : path to executable is /opt/haproxy/bin/haproxy
[ALERT]    (3526) : Binding [/opt/haproxy/haproxy.cfg:32] for proxy tidb-cluster: cannot bind socket (Cannot assign requested address) for [192.168.1.238:4000]
[ALERT]    (3526) : [haproxy.main()] Some protocols failed to start their listeners! Exiting.

没有配置系统参数,或者参数未生效。

echo "net.ipv4.ip_nonlocal_bind = 1" >>/etc/sysctl.conf
echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf

sysctl -p

2、解决Keepalived脚本启动时warning、Unsafe

https://blog.csdn.net/Kangyucheng/article/details/110122893

3、配置Haproxy透传参数send-proxy后,tidb日志一直报write: connection reset by peer

见: https://asktug.com/t/topic/1007543/1

感谢 裤衩儿飞上天 的指点。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/657908.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

SOFA Weekly|SOFARPC 5.10.1 版本发布、Layotto 社区会议回顾与预告、社区本周贡献

SOFA WEEKLY | 每周精选 筛选每周精华问答,同步开源进展 欢迎留言互动~ SOFAStack(Scalable Open Financial Architecture Stack)是蚂蚁集团自主研发的金融级云原生架构,包含了构建金融级云原生架构所需的各个组件&am…

pytorch搭建AlexNet网络实现花分类

pytorch搭建AlexNet网络实现花分类 一、AlexNet网络概述分析 二、数据集准备下载划分训练集和测试集 三、代码model.pytrain.pypredict.py 一、AlexNet网络 概述 使用Dropout的方式在网络正向传播过程中随机失活一部分神经元,以减少过拟合 分析 对其中的卷积层、…

SORT+yolov5多目标跟踪

SORT 是一种简单的在线实时多目标跟踪算法。要点为: (1)以 IoU 作为前后帧间目标关系度量指标; (2)利用卡尔曼滤波器预测当前位置; (3)通过匈牙利算法关联检测框到目标&a…

thingsboard安装使用教程

1、安装tb-postgres tb-postgres是ThingsBoard与PostgreSQL数据库的单实例。 拉取tb-postgres镜像 docker pull thingsboard/tb-postgres 创建tb-postgres容器 docker run -itd --name tb-postgres -p 9090:9090 -p 1883:1883 -p 5683:5683/udp -p 5685:5685/udp -p 5432:…

如何使用银行四要素API接口提高用户身份认证的安全性

银行四要素是指银行在开户、转账等行为中对客户身份的核实,包括姓名、身份证号、银行卡号和手机号码。为了满足客户实名认证的需求,我们开发了相应的API接口,方便第三方开发人员进行身份核实的操作。 API接口名称:银行四要素验证…

Grafana图表配置快速入门

1、Grafana图表配置快速入门 前面我们使用 Prometheus Grafana 实现了一个简单的 CPU 使用率变化图,但是这个图还有许多缺陷,例如: 左边栏的数值太小了无法调整,下面的图标信息无法定制化等等。 其实 Grafana 的功能是非常强大…

平面电磁波的反射与折射,极化滤波作用

目录 引言 反射定律和折射定律 反射系数和折射系数 平面电磁波在理想介质分界面上的全反射和全折射 全反射 全折射 极化滤波作用 平面电磁波在良导体上的反射与折射 引言 再复杂的电磁波我们都可以看作是很多平面电磁波的叠加 我们在前面介绍的时候,我们认…

【Android】使用Epoxy 注解处理器,自动生成大量的 Model 类,简化复杂的 RecyclerView 开发流程

Epoxy 是一个 Android 库,它可以帮助开发者更轻松地构建复杂的 RecyclerView。其中,ImageButtonModel_ 是 Epoxy 自动生成的一个 Model 类,用于表示一个带有图像的按钮。 下面是使用注解器自动生成代码截图: ImageButtonModel_…

《C++ Primer》--学习2

字符串,向量和数组 标准库类型 string 直接拷贝和拷贝初始化 如果使用等号()初始化一个变量,实际上执行的是拷贝初始化,编译器把等号右侧的初始值拷贝到新创建的对象中去。如果不使用等号,则执行的是直接…

css定位装饰

目录 1、垂直对齐方式 2、光标类型 3、边框圆角 4、overflow溢出部分显示效果 5、元素本身隐藏 6、案例 元素整体透明度 1、垂直对齐方式 浏览器在处理行内标签和行内块标签时,默认按照文字去解析。 浏览器文字类型元素排版中存在用于对齐的基线。 图片和文…

Spring Security --- Thymeleaf 中 Spring Security 的使用

目录 初步 获取属性 权限判断 初步 Spring Security可以在一些视图技术中进行控制显示效果例如:JSP或Thymeleaf在非前后端分离且使用Spring Boot的项目中多使用Thymeleaf作为视图展示技术Thymeleaf对Spring Security的支持都放在thymeleaf-extras-springsecurity…

gma 2.0.0a2 (2023.06.17) 更新日志

从本版本开始,gma 1.x 不再维护。一方面是由于精力和时间有限,另一方面由于 gma 2.x 与 1.x 相差巨大,同时维护两个相差巨大的版本较困难。   本版本 (gma 2.0.0a2)依旧为预览版,但内容已趋于稳定&#x…

2023年江西省赣州市职业院校技能大赛(中职组) 网络安全竞赛试题

2023年江西省赣州市职业院校技能大赛(中职组) 网络安全竞赛试题 三、竞赛任务书内容 (一)拓扑图 (二)A模块基础设施设置/安全加固(200分) 一、项目和任务描述: 假定你…

探索 StableDiffusion:生成高质量图片学习及应用

本文主要介绍了 StableDiffusion在图片生成上的内容,然后详细说明了StableDiffusion 的主要术语和参数,并探讨了如何使用 prompt 和高级技巧(如图像修复、训练自定义模型和图像编辑)来生成高质量的图片。 介绍StableDiffusion ▐ …

详解Python 使用 selenium 进行自动化测试或者协助日常工作

这篇文章主要介绍了Python 使用 selenium 进行自动化测试 或者协助日常工作,我们可以使用 selenium来帮助我们进行自动化的 Web 测试,也可以通过 selenium 操作浏览器做一些重复的,简单的事情,来减轻我们的工作 Python 使用 selenium 进行自动…

Debian 12 + NVIDIA驱动:给人工智能爱好者的安装指南

Debian 12是最新发布的Debian GNU/Linux发行版,代号为Bookworm。人工智能程序通常需要大量的计算资源,尤其是GPU,来加速训练和推理过程。为了让Debian 12系统能够正常渲染桌面,并充分利用Nvidia GPU的性能,我们需要安装…

【Dubbo】Dubbo源码环境与开发环境搭建

📫作者简介:小明java问道之路,2022年度博客之星全国TOP3,专注于后端、中间件、计算机底层、架构设计演进与稳定性建设优化,文章内容兼具广度、深度、大厂技术方案,对待技术喜欢推理加验证,就职于…

数据库信息速递 为何你的公司应从以数据驱动为核心向以决策驱动为核心的转变 --所谓AI项目是垃圾堆 (译)...

开头还是介绍一下群,如果感兴趣polardb ,mongodb ,mysql ,postgresql ,redis 等有问题,有需求都可以加群群内有各大数据库行业大咖,CTO,可以解决你的问题。加群请联系 liuaustin3 ,在新加的朋友会分到2群(共…

结构体内存对齐与联合体

目录 前言 结构体大小的计算 修改默认对齐数 前言 当我们了解结构体的声明,结构体的自引用,结构体变量的定义和初始化,如何计算结构体的大小呢?结构体类型的数据是在内存中如何存放的呢?这也是本文需要讨论的问题;…

CVPR 2023 | 图像超分,结合扩散模型/GAN/部署优化,low-level任务,视觉AIGC系列

1、Activating More Pixels in Image Super-Resolution Transformer 基于Transformer的方法在低级别视觉任务中,如图像超分辨率,表现出了令人印象深刻的性能。Transformer的潜力在现有网络中仍未得到充分发挥。为了激活更多的输入像素以实现更好的重建&a…