关注微信公众号 一只蜘蛛 及时获取原文+最新技术文章
5.1 是什么
吹哨人巡查监控后台master主机是否故障,如果故障了根据 投票数 自动将某一个从库转换为新主库,继续对外服务
俗称,无人值守运维
哨兵的作用:
1、监控redis运行状态,包括master和slave
2、当master down机,能自动将slave切换成新master
5.2 能干嘛
-
主从监控:监控主从redis库运行是否正常
-
消息通知:哨兵可以将故障转移的结果发送给客户端
-
故障转移:如果master异常,则会进行主从切换,将其中一个slave作为新master
-
配置中心:客户端通过连接哨兵来获得当前redis服务的主节点地址
5.3 怎么玩
5.4 运行流程和选举原理
-
当一个主从配置中的master失效之后,sentinel可以选举出一个新的master用于自动接替原master的工作,主从配置中的其他redis服务器自动指向新的master同步数据。
-
一般建议sentinel采取奇数台,防止某一台sentinel无法连接到master导致误切换
5.4.1 SDown主观下线(SubjectivelyDown)
-
SDOWN(主观不可用)是 单个sentinel自己主观上 检测到的关于master 的状态,从sentinel的角度来看,如果发送了ping心跳后,在一定时间内没有收到合法的恢复,就达到了SDOWN的条件
-
Sentinel 配置文件中的down-after-milliseconds设置了判断主观下线的时间长度
-
所谓主观下线(Subjectively Down, 简称 SDOWN)指的是单个Sentinel实例对服务器做出的下线判断,即单个sentinel认为某个服务下线(有可能是接收不到订阅,之间的网络不通等等原因)。主观下线就是说如果服务器在[sentinel down-after-milliseconds]给定的毫秒数之内没有回应PING命令或者返回一个错误消息, 那么这个Sentinel会主观的(单方面的)认为这个master不可以用了,o(╥﹏╥)o
-
sentinel down-after-milliseconds <masterName> <timeout>
- 表示master被当前sentinel实例认定为失效的间隔时间,这个配置其实就是进行主观下线的一个依据maste在多长时间内一直没有给Sentine返回有效信息,则认定该master主观下线。也就是说如果多久没联系上redis servevr,认为这个redis-server进入到失效(SDOWN)状态。
5.4.2 ODown客观下线(ObjectivelyDown)
-
ODOWN 需要一定数量的sentinel,多个哨兵达成一致意见才能认为一个master客观上已经宕机
-
四个参数含义:
-
masterName是对某个master+slave组合的一个区分标识(一套sentinel可以监听多组master+slave这样的组合)
-
quorum这个参数是进行客观下线的一个依据,法定人数/法定票数
- 意思是至少有quorum个sentinel认为这个master有故障才会对这个master进行下线以及故障转移。因为有的时候,某个sentinel节点可能因为自身网络原因导致无法连接master,而此时master并没有出现故障,所以这就需要多个sentinel都一致认为该master有问题,才可以进行下一步操作,这就保证了公平性和高可用。
-
5.4.3 选举出领导者哨兵(哨兵中选出兵王)
-
当主节点被判断客观下线以后,各个哨兵节点会进行协商,先选举出一个领导者哨兵节点(兵王)并由该领导者节点,也即被选举出的兵王进行failover (故障迁移)
-
Raft 算法选出兵王
-
监视该主节点的所有哨兵都有可能被选为领导者,选举使用的算法是Raft算法;Raft算法的基本思路是先到先得:
- 即在一轮选举中,哨兵A向B发送成为领导者的申请,如果B没有同意过其他哨兵,则会同意A成为领导者
-
5.4.4 由兵王开始推动故障切换流程并选出一个新的master
-
新主登记
-
某个slave被选中成为新master
-
选出新的master的规则,剩余slave结点健康前提下
-
redis.conf文件中,优先级slave-priority或者replica-priority最高的从节点(数字越小优先级越高)
-
复制偏移位置offset最大的从节点
-
最小RunID的从节点,字典顺序,ASCII码
-
-
-
群臣俯首
-
一朝天子一朝臣,换个码头重新拜
-
执行slaveof no one 命令让选出来的从节点成为新的主节点,并通过slaveof命令让其他结点成为其从节点
-
Sentinel leader 会对选举出的新master执行slaveof no one 操作,将其提升为master节点
-
Sentnel leader 会向其他slave发送命令,让剩余的slave成为新的master结点的slave
-
-
旧主拜服
-
老master回来也认怂
-
将之前已下线的老master设置为新选出的master的从节点,当老master重新上线后,他会成为新master的从节点
-
Sentinel leader 会让原来的master降级为slave并恢复正常工作
-
5.4.5 总结
上述的failover操作均由sentinel自己独自完成,完全无需人工干预。
5.5 使用建议
-
哨兵节点的数量应为多个,哨兵本身应该集群,保证高可用
-
哨兵节点的数量应该是奇数
-
各个哨兵节点的配置应一致
-
如果哨兵节点部署在Docker等容器里面,尤其要注意端口的正确映射
-
哨兵集群+主从复制,并不能保证数据零丢失
-
承上启下引出集群