利用pcs +pacemaker +corosync 实现(HA)高可用集群

2024-01-15 04:08

本文主要是介绍利用pcs +pacemaker +corosync 实现(HA)高可用集群,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

实验环境搭建

  1. 在linux环境中,通过母盘是redhat7.6的操作系统,克隆搭建三台域名分别为node1,node2, node3,主机名分别为server1,server2,server3的三台虚拟机。(名称可以任选)
  2. 给三台主机分别配置好各自的ip地址和dns地址解析,实现三台虚拟机可以互相ping通。

对于虚拟机的ip和对应的dns解析可以参考
在这里插入图片描述

  1. 配置好三台主机的yum源仓库,(可以通过宿主机的httpd服务,搭建网络仓库)

对于做高可用节点的虚拟机server1和server2则需要指明高可用套件所在的位置
在这里插入图片描述

  1. 关闭掉所有虚拟机的防火墙,并将所有主机的selinux设置为disabled状态

实验目的和实验步骤

实验目的:使用corosync作为集群消息事务层(Massage Layer),pacemaker作为集群资源管理器(Cluster Resource Management),pcs作为CRM的管理接口工具。要求实现httpd的高可用功能。

参考文件: 链接: https://pan.baidu.com/s/1jqC1vD7vurfHBC5pwtfTEQ 提取码: qrpf

实验步骤:

实现简单的httpd高可用

注: 将server1和server2主机作为高可用集群的两个节点,sever3主机作为外部储存设备(iscsi实现)

  1. 给server1 和 server2 安装工具
    yum install -y pacemaker pcs psmisc policycoreutils-python
  1. 启动server1和server2上的pcsd服务
    systemctl status pcsd
  1. 给server1和server2主机的hacluster用户添加密码
    echo westos | passwd --stdin hacluster
  1. 在任意一个节点上,利用pcs集群auth认证为hacluster用户
    pcs cluster auth server1 server2
    在这里插入图片描述注: /var/lib/pcsd/tokens 放着认证信息,下次使用的时候就不需要认证在这里插入图片描述
  1. 接下来,在同一个节点上使用pc集群设置来生成和同步corosync配置
    pcs cluster setup --name mycluster server1 server2
  1. 开启集群上所有节点
    pcs cluster start --all 也可以指定某个节点开启,也可以将他们设置为开机自启pcs cluster enable --allpcs cluster status 命令查看该集群上节点的状态信息在这里插入图片描述
  1. 可以用corosync-cfgtool -s 查看当前集群通信是否正常(显示的是当前节点的信息)在这里插入图片描述
  1. 可以用pcs status corosync查看当前加入该集群的节点信息在这里插入图片描述
  1. pcs status可以看到会有一个警告,用crm_verify -L -V 可以看到报错,这是因为为了保护数据的安全,默认会开启stonith这个属性,stonith代表的是fence的总开关,在配置fence之前一定要把这个开关打开,我们稍后配置fence, 所以用pcs property set stonith-enabled=false关闭该功能
    在这里插入图片描述
    关闭后的结果:在这里插入图片描述
  1. 创建第一个资源vip,添加虚拟ip
    pcs resource create vip ocf:heartbeat:IPaddr2 ip=172.25.3.100 op monitor interval=30s (vip是资源的名称,第一个字段(本例中为ocf)是资源脚本遵循的标准以及查找它的位置,要获取可用资源标准的列表(ocf: heartbeat:IPaddr2的ocf部分),运行pcs resource standards;第二个字段(在本例中为心跳)是特定于标准的;对于OCF资源,它告诉集群资源脚本在哪个OCF名称空间中,要获取可用OCF资源提供程序的列表,运行pcs resource providers;第三个字段(本例中为IPaddr2)是资源脚本的名称 ,运行pcs resource agents ocf:heartbeat查看。op monitor interval 是隔多少秒的监控, 运行pcs resource describe ocf:heartbeat:IPaddr2查看参数,其中require是必须要有的。)在这里插入图片描述
    此时第一个资源已经创建好了,此时作用在server1节点上,当我们关闭server1节点,则会自动漂移到server2节点上在这里插入图片描述
    在这里插入图片描述
  1. 创建第二个资源web,用户实现httpd集群
    注: 需要在两个节点上安装httpd服务
    pcs resource create web systemd:httpd op monitor interval=60s
    在这里插入图片描述
  1. 此时两个资源都创建好了,但是此时两个开启的不是在同一个节点,可以通过创建资源组的方式,使他们同时存在在同一个节点中
    pcs resource group add webgroup vip web (webgroup 是组名,后面跟的是资源的名称,书写的顺序,就是优先级从高到低的顺序)
    最后的结果:在这里插入图片描述
  1. 此时就可以测试了,给两个主机添加web测试页 echo server1 > /var/www/html/index.html echo server2 > /var/www/html/index.html, 此时资源组webgroup是作用在server1节点上的,所以他的vip, httpd 都是自动打开的不需要我们手动管理在这里插入图片描述
    当我们手动关闭一个节点server1之后,他会将资源自动漂移到另一个节点server2(vip的自动漂移就会体现这一点),这样就算简单实现了httpd的高可用在这里插入图片描述

实现带有数据储存的httpd高可用

  1. 给server3 安装targetd 实现iscsi网络磁盘共享
    参考: iscsi网络磁盘共享
    具体步骤:
    1). 给虚拟机添加一块硬盘在这里插入图片描述
  1. 在server3上yum install targetcli -y,并且将刚刚创建的磁盘共享
    创建步骤:
    1). /backstores/block create mydisk /dev/vdb
    2). /iscsi create iqn.2020-10.com.westos:target1
    3). /iscsi/iqn.2020-10.com.westos:target1/tpg1/acls create wwn=iqn.2020-10.com.westos:client
    4). /iscsi/iqn.2020-10.com.westos:target1/tpg1/luns create /backstores/block/mydisk
  1. 在server1和server2上都要执行的操作:
    1). yum install iscsi-* -y
    2). iscsiadm -m discovery -t st -p 172.25.3.3
    3). iscsiadm -m node -l
    在这里插入图片描述
  1. 在任意一个节点上对网络磁盘/dev/sda进行分区, 在另一个节点上如果分区没有显示出来的话,需要用partprobe同步下分区表在这里插入图片描述
  1. 在任意节点上用mkfs.xfs /dev/sda1格式化该分区
  1. 在任意节点上创建数据资源wwwdata
    pcs resource create wwwdata ocf:heartbeat:Filesystem device=/dev/sda1 directory=/var/www/html fstype=xfs op monitor interval=30s在这里插入图片描述
  1. 由于新建的资源没有在webgroup资源组里,优先级必须是vip, wwwdata, web
    步骤:
    1). pcs resource group remove webgroup
    2). pcs resource group add webgroup vip wwwdata web
    在这里插入图片描述
  1. 测试:此时资源放在server1节点上,当server1节点不能正常工作后,会自动漂移到另一个节点上

实现带fence的httpd高可用

  1. 宿主机安装fence-virtddnf install fence-virtd*
  1. ‘fence_virtd -c’ 进入fence_virtd的配置模式在这里插入图片描述
  1. 创建认证文件,并重启服务
    1).mkdir /etc/cluster
    2).dd if=/dev/urandom of=/etc/cluster/fence_xvm.key bs=128 count=1
    3). systemctl restart fence_virtd.service
  1. 在两个节点上创建 /etc/cluster目录,并且将宿主机上的认证文件放到该目录下scp /etc/cluster/fence_xvm.key server2:/etc/cluster/fence_xvm.key
  1. 可以在节点上查看可用的fence
    stonith_admin -I在这里插入图片描述
    stonith_admin -M -a fence_xvm 查看fence_xvm的详细信息
  1. 创建fencs_xvm类型的vmfence
    pcs stonith create vmfence fence_xvm pcmk_host_map="server1:node1;server2:node2" op monitor interval=30s
    注: 映射规则 "主机名: 域名"中间用; 隔开
    需要打开stonith 的开关
    pcs property set stonith-enabled=true
    通过pcs property list 查看是否打开
    在这里插入图片描述
  1. 此时资源在server1节点上, 在server2通过fence_xvm -H node1使server1主机重启, 可以使资源漂移到server2节点上在这里插入图片描述在这里插入图片描述
  1. 当高可用节点重启之后,如果发生抢占资源的现象可以通过pcs resource defaults resource-stickiness=100 来起到不发生抢占资源的现象

这篇关于利用pcs +pacemaker +corosync 实现(HA)高可用集群的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/607588

相关文章

使用Python实现IP地址和端口状态检测与监控

《使用Python实现IP地址和端口状态检测与监控》在网络运维和服务器管理中,IP地址和端口的可用性监控是保障业务连续性的基础需求,本文将带你用Python从零打造一个高可用IP监控系统,感兴趣的小伙... 目录概述:为什么需要IP监控系统使用步骤说明1. 环境准备2. 系统部署3. 核心功能配置系统效果展

Python实现微信自动锁定工具

《Python实现微信自动锁定工具》在数字化办公时代,微信已成为职场沟通的重要工具,但临时离开时忘记锁屏可能导致敏感信息泄露,下面我们就来看看如何使用Python打造一个微信自动锁定工具吧... 目录引言:当微信隐私遇到自动化守护效果展示核心功能全景图技术亮点深度解析1. 无操作检测引擎2. 微信路径智能获

Python中pywin32 常用窗口操作的实现

《Python中pywin32常用窗口操作的实现》本文主要介绍了Python中pywin32常用窗口操作的实现,pywin32主要的作用是供Python开发者快速调用WindowsAPI的一个... 目录获取窗口句柄获取最前端窗口句柄获取指定坐标处的窗口根据窗口的完整标题匹配获取句柄根据窗口的类别匹配获取句

在 Spring Boot 中实现异常处理最佳实践

《在SpringBoot中实现异常处理最佳实践》本文介绍如何在SpringBoot中实现异常处理,涵盖核心概念、实现方法、与先前查询的集成、性能分析、常见问题和最佳实践,感兴趣的朋友一起看看吧... 目录一、Spring Boot 异常处理的背景与核心概念1.1 为什么需要异常处理?1.2 Spring B

Python位移操作和位运算的实现示例

《Python位移操作和位运算的实现示例》本文主要介绍了Python位移操作和位运算的实现示例,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一... 目录1. 位移操作1.1 左移操作 (<<)1.2 右移操作 (>>)注意事项:2. 位运算2.1

如何在 Spring Boot 中实现 FreeMarker 模板

《如何在SpringBoot中实现FreeMarker模板》FreeMarker是一种功能强大、轻量级的模板引擎,用于在Java应用中生成动态文本输出(如HTML、XML、邮件内容等),本文... 目录什么是 FreeMarker 模板?在 Spring Boot 中实现 FreeMarker 模板1. 环

Qt实现网络数据解析的方法总结

《Qt实现网络数据解析的方法总结》在Qt中解析网络数据通常涉及接收原始字节流,并将其转换为有意义的应用层数据,这篇文章为大家介绍了详细步骤和示例,感兴趣的小伙伴可以了解下... 目录1. 网络数据接收2. 缓冲区管理(处理粘包/拆包)3. 常见数据格式解析3.1 jsON解析3.2 XML解析3.3 自定义

SpringMVC 通过ajax 前后端数据交互的实现方法

《SpringMVC通过ajax前后端数据交互的实现方法》:本文主要介绍SpringMVC通过ajax前后端数据交互的实现方法,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价... 在前端的开发过程中,经常在html页面通过AJAX进行前后端数据的交互,SpringMVC的controll

Spring Security自定义身份认证的实现方法

《SpringSecurity自定义身份认证的实现方法》:本文主要介绍SpringSecurity自定义身份认证的实现方法,下面对SpringSecurity的这三种自定义身份认证进行详细讲解,... 目录1.内存身份认证(1)创建配置类(2)验证内存身份认证2.JDBC身份认证(1)数据准备 (2)配置依

利用python实现对excel文件进行加密

《利用python实现对excel文件进行加密》由于文件内容的私密性,需要对Excel文件进行加密,保护文件以免给第三方看到,本文将以Python语言为例,和大家讲讲如何对Excel文件进行加密,感兴... 目录前言方法一:使用pywin32库(仅限Windows)方法二:使用msoffcrypto-too