一、生产环境配置文件
我们在生产环境中也用了haproxy负载均衡,请参考配置文件:点击下载。
二、配置文件详解
下面是一个典型的配置文件:
global
log 127.0.0.1 local0 info #[err warning info debug]
↑ # 全局的日志配置其中日志级别是 [err warning info debug]
#local0 是日志设备,必须为如下 24 种标准 syslog 设备的一种:
kern user mail daemon auth syslog lpr news uucp cron auth2 ftp ntpaudit alert cron2
local0 local1 local2 local3 local4 local5 local6 local7
# 在 /etc/syslog.conf 文件中定义的是 local0 ,这里也是用 local0
chroot /var/lib/haproxy
↑ # 可以提升 haproxy 的安全级别,不过需要注意的是要确保指定的目录为空目录且任何用户均不能有写权限
maxconn 4096
↑ # 设定每个 haproxy 进程所接受的最大并发连接数
user haproxy
group haproxy
↑ # 运行的用户、组
daemon
↑ # 让 haproxy 以守护进程的方式工作于后台
nbproc 1
↑ # 创建 1 个进程进入 deamon 模式运行。运行模式须为 "daemon"
pidfile /var/run/haproxy.pid
↑ # 将所有进程的 pid 写入文件 启动进程的用户必须有权限访问此文件
defaults
log global
mode http
↑ # 默认的模式 mode { tcp|http|health },tcp 是 4 层 ,http 是 7 层 ,health 只会返回 OK
retries 3
↑ # 三次连接失败就认为是服务器不可用,也可以通过后面设置
option httplog
↑ #http 日志格式
option redispatch
↑ #serverId 对应的服务器挂掉后, 强制定向到其他健康的服务器
option forwardfor
↑ # 如果后端服务器需要获得客户端真实 ip 需要配置的参数,可以从 Http Header 中获得客户端 ip
option abortonclose
↑ # 当服务器负载很高的时候,自动结束掉当前队列处理比较久的链接
maxconn 2000
↑ # 默认的最大连接数
contimeout 5000
↑ # 连接超时
clitimeout 30000
↑ # 客户端超时
srvtimeout 30000
↑ # 服务器超时
timeout check 2000
↑ # 心跳检测超时
# 一些参数值为时间,比如说 timeout 。时间值通常单位为毫秒 (ms) ,但是也可以通过加 # 后缀,来使用其他的单位。
#- us : microseconds. 1 microsecond = 1/1000000 second
#- ms : milliseconds. 1 millisecond = 1/1000 second. This is thedefault.
#- s : seconds. 1s = 1000ms
#- m : minutes. 1m = 60s = 60000ms
#- h : hours. 1h = 60m = 3600s = 3600000ms
#- d : days. 1d = 24h = 1440m = 86400s = 86400000ms
errorfile 400 /etc/haproxy/errors/400.http
errorfile 403 /etc/haproxy/errors/403.http
errorfile 408 /etc/haproxy/errors/408.http
errorfile 500 /etc/haproxy/errors/500.http
errorfile 502 /etc/haproxy/errors/502.http
errorfile 503 /etc/haproxy/errors/503.http
errorfile 504 /etc/haproxy/errors/504.http
↑ # 定义如下错误页
listen admin_stats
bind 0.0.0.0:1080
↑ # 监听端口
mode http
↑ #http 的 7 层模式
stats uri /admin?stats
↑ # 统计页面 URL, 可通过 http://192.168.100.115:1080/admin?stats 访问监控页面
stats realm Gemini\ Haproxy
↑ # 统计页面密码框上提示文本
stats auth admin:admin
↑ # 统计页面用户名和密码设置
stats auth admin1:admin1
stats refresh 5s
↑ # 每隔 5 秒自动刷新监控页面
stats hide-version
↑ # 隐藏统计页面上 HAProxy 的版本信息
frontend web_in
mode http
maxconn 4096
bind 0.0.0.0:80
↑ # 定义前端服务器
# 定义ACL
acl is_a hdr_beg(host) -i www.test.com
use_backend a_server if is_a
default_backend default
# 在没有匹配的"use_backend" 规则时为实例指定使用的默认后端,因此,其不可应用于backend 区段。在"frontend" 和"backend" 之间进行内容交换时,通常使用"use-backend" 定义其匹配规则;而没有被规则匹配到的请求将由此参数指定的后端接收。
# 定义后端服务器集群
backend a_server
mode http
balance roundrobin
cookie SERVERID
stats hide-version
option httpclose
option redispatch
#serverId 对应的服务器挂掉后, 强制定向到其他健康的服务器
server app_1 192.168.100.191:80 cookie 1check inter 1500 rise 3 fall 3 weight 1
server app_2 192.168.100.192:80 cookie 2check inter 1500 rise 3 fall 3 weight 1
↑ # 服务器定义,cookie 1 表示serverid 为app_1 ,check inter 1500 是检测心跳频率,rise 3 是3 次正确认为服务器可用,fall 3 是3 次失败认为服务器不可用,weight 代表权重
backend default
mode http
balance roundrobin
cookie JSESSIONID prefix
stats hide-version
option httpclose
server app 192.168.100.115:8090 cookie 1check inter 1500 rise 3 fall 3 weight 1
server app 192.168.100.116:8090 cookie 2check inter 1500 rise 3 fall 3 weight 1
运维网声明
1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网 享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com