负载均衡
Nginx既可以用作七层负载均衡也可以进行四层负载均衡,目前项目中通常使用Nginx进行七层负载均衡,LVS进行四层负载均衡;
七层负载均衡示例:
http {
// 定义名为backend的负载均衡机器组名称
upstream backend {
//负载均衡策略,默认为RR,目前支持Round Robin、least_conn、一致性哈希等;
least_conn;
//待负载均衡机器
server backend1.example.com weight=5;
server backend2.example.com;
server 192.0.0.1 backup;
}
server {
location / {
proxy_pass http://backend;
//开启健康检查
health_check uri=/some/path interval=10 fails=3 passes=2;
}
}
}
四层负载均衡示例:
stream {
upstream stream_backend {
//负载均衡策略,默认为RR
hash $remote_addr;
server backend1.example.com:12345;
server backend2.example.com:12345;
server backend3.example.com:12346;
}
upstream dns_servers {
server 192.168.136.130:53;
server 192.168.136.131:53;
}
server {
listen 12345;
#TCP traffic will be forwarded to the "stream_backend" upstream group
proxy_pass stream_backend;
//开启健康检查
health_check interval=10 passes=2 fails=3;
}
server {
listen 12346;
#TCP traffic will be forwarded to the specified server
proxy_pass backend.example.com:12346;
}
server {
listen 53 udp;
#UDP traffic will be forwarded to the "dns_servers" upstream group
proxy_pass dns_servers;
}
}
健康检查
- 七层负载均衡:Nginx按照配置的URI定时发送请求,然后对比响应信息与配置的状态码,如果一直则认为健康;
- 四层负载均衡:Nginx定时与要均衡的机器建立TCP/UDP连接,依次来判断机器和端口是否正常;
- 二者均使用health_check开启健康检查,通过配置相关参数调整具体执行情况,如上示例;
七层健康检查
- 负载均衡器根据监听的健康检查配置,向后端ECS的内网IP+【健康检查端口】+【检查路径】发送HTTP HEAD请求(包含设置的【域名】);
- 后端ECS收到请求后,根据相应服务的运行情况,返回HTTP状态码;
- 如果在【响应超时时间】之内,负载均衡器没有收到后端ECS返回的信息,则认为服务无响应,判定健康检查失败;如果在【响应超时时间】之内,负载均衡器成功接收到后端ECS返回的信息,则将该返回信息与配置的状态码进行比对。如果匹配则判定健康检查成功,反之则判定健康检查失败;
四层健康检查
- LVS节点服务器根据监听的健康检查配置,向后端ECS的内网IP+【健康检查端口】发送TCP SYN数据包;
- 后端ECS收到请求后,如果相应端口正在正常监听,则会返回SYN+ACK数据包;
- 如果在【响应超时时间】之内,LVS节点服务器没有收到后端ECS返回的数据包,则认为服务无响应,判定健康检查失败;并向后端ECS发送RST数据包中断TCP连接;如果在【响应超时时间】之内,LVS节点服务器成功收到后端ECS返回的数据包,则认为服务正常运行,判定健康检查成功,而后向后端ECS发送RST数据包中断TCP连接。
注意1:发送RST包可能导致后端服务器认为连接出现异常,应用日志中出现“Connection reset by peer”的异常日志;
注意2:实际实现中可以将第三步省略,直接发送RST信号;
参考: