haproxy负载均衡两个后端httpd和mysql

前端主机:172.16.71.1,后端主机:172.16.71.4172.16.71.5

前端主机安装haproxy

yum install haproxy

vim /etc/haproxy/haproxy.cfg

global

   log         127.0.0.1 local2

   chroot      /var/lib/haproxy
   pidfile     /var/run/haproxy.pid
   maxconn     4000
   #errorfile 503 /etc/haproxy/errorpages/503.html
   user        haproxy
   group       haproxy
   daemon

   # turn on stats unix socket
   stats socket /var/lib/haproxy/stats

defaults
   mode                    tcp         # 默认为http,若要负载均衡MySQL,要换成tcp
   log                     global
   option                  httplog
   option                  dontlognull
   option http-server-close
   option forwardfor       except 127.0.0.0/8 header X-Client
   option                  redispatch
   retries                 3
   timeout http-request    10s
   timeout queue           1m
   timeout connect         10s
   timeout client          1m
   timeout server          1m
   timeout http-keep-alive 10s
   timeout check           10s
   maxconn                 30000
frontend main *:80   #可以直接写成*:80,也可以写成下面一行这样,bind *:80
   #bind *:80
   maxconn 6000
   acl invalid_src src 172.16.251.57 # 定义acl非法源地址
   acl adminapp path_beg -i /admin # 定义acl起始路径,-i表示不区分大小写
   acl static path_end -i .jpg .gif .png .jpeg .css .js .html  # 定义acl结尾路径,-i表示不区分大小写
   acl static path_beg /images /imgs /stylesheets /javascripts  # 定义acl起始路径,-i表示不区分大小写
   block if invalid_src adminapp # 如果符合acl invalid_src条件则禁止访问。
   use_backend staticsrvs if static # 如果符合acl static条件,则使用后端主机staticsrvs
   default_backend dynamicsrvs # 默认使用后端主机dynamicsrvs

# 上面的功能主要是动静分离

listen stats *:9022
   stats enable # 开启stats功能
   stats uri /admin?hastats # 定义stats uri
   stats realm Haproxy\ admin\ area # stats提示
   stats auth admin:magedu # 定义stats认证账户
   stats hide-version # 隐藏版本信息
   stats admin if TRUE # 始终启用stats admin

backend dynamicsrvs
#   balance roundrobin
   balance roundrobin  # 采用轮询方式负载均衡
   hash-type consistent # hash方式采用一致性hash算法
#   option httpchk GET / HTTP/1.1\r\nHost:\
#   http-check expect status 200
   server web1 172.16.71.4:80 check weight 2 inter 3000 rise 1 fall 2 cookie web1 # 定义后端server 名称 地址+端口,检查,权重,检查间隔(ms),如果检查成功几次则启用,如果检查失败几次则停用,添加的cookie内容。
backend staticsrvs
   cookie SRV insert indirect nocache
   server web2 172.16.71.5:80 check cookie web2 maxconn 2000  # 定义server 名称 地址+端口,检查,cookie添加内容,最大并发连接数。

frontend mysql
   bind *:3306
   log global
#   acl invalid_src src 172.16.71.4
#   tcp-request connection reject if invalid_src
   mode tcp
   default_backend mysrvs

backend mysrvs
   balance leastconn
   server mysql1 172.16.71.4:3306 check
   server mysql2 172.16.71.5:3306 check
# 后端MySQL服务器内要有相同的账号密码权限等内容。

添加支持https

vim /etc/haproxy/haproxy.cfg

frontend sslconn
   bind *:443 ssl crt /etc/haproxy/certs/haproxy.pem
   default_backend dynamicsrvs

# 生成证书
cd /etc/pki/CA/
(umask 077;openssl genrsa -out private/cakey.pem 2048 )
openssl req -new -x509 -key private/cakey.pem -out cacert.pem
touch index.txt
echo 00 > serial

cd /etc/haproxy/
mkdir certs
(umask 077;openssl genrsa -out haproxy.key 2048)
openssl req -new -key haproxy.key -out haproxy.csr
openssl ca -in haproxy.csr -out haproxy.crt
cat haproxy.crt haproxy.key >haproxy.pem

mv haproxy.pem c

原创文章,作者:wangshuai,如若转载,请注明出处:http://www.178linux.com/68249

(1)
wangshuaiwangshuai
上一篇 2017-02-12
下一篇 2017-02-12

相关推荐

  • RAID介绍及软RAID实现

    RAID RAID:Redundant Arrays of Inexpensive(Independent)Disks1988年由加利福尼亚大学伯克利分校(University of California-Berkeley)“A Case for Redundant Arrays of Inexpensive Disks”。多个磁盘合成一个“阵列”来提供更好…

    Linux干货 2016-09-02
  • N23-第一周 记流水账

      机器已经设置好了  屏幕左边是linux控制台,屏幕中间放置记事本来记笔记,屏幕右边是教学视频,如图 费我老大劲 笔记本的无线网卡驱动不好弄啊   注重操作实践,全程跟着操作,一定要照着做,动手啊动手…………..前十五天内容以查漏补缺为主,所以笔记是兴之所至,遵循以下原则:&n…

    Linux干货 2016-09-18
  • 马哥教育网络班22期+第13周作业

    week13 1、建立samba共享,共享目录为/data,要求:(描述完整的过程)   1)共享名为shared,工作组为magedu;   2)添加组develop,添加用户gentoo,centos和ubuntu,其中gentoo和centos以develop为附加组,ubuntu不属于develop组;密码均为…

    Linux干货 2016-11-21
  • 软件包管理工具—yum命令总结

    描述: YUM: Yellowdog Update Modifier, rpm的前端程序,用来解决软件包相关依赖性,可以在多个库之间定位软件包,实现查询、安装、升级、删除等功能 说明: yum repository: yum repo,存储了众多rpm包,以及包的相关的元数据文件(放置于特定目录repodata下) 文件服务器: ftp:// http://…

    Linux干货 2016-08-29
  • 磁盘管理之文件系统

    一,概述 文件系统是操作系统用于明确存储设备或分区上的文件的方 法和数据结构;即在存储设备上组织文件的方法。操作系统 中负责管理和存储文件信息的软件结构称为文件管理系统, 简称文件系统。  从系统角度来看,文件系统是对文件存储设备的空间进行组 织和分配,负责文件存储并对存入的文件进行保护和检索的 系统。具体地说,它负责为用户建立文件,存入、读出、修…

    Linux干货 2016-09-05
  • 如何安装CentOS 6.9

    1、打开VMware,点击“创建新的虚拟机”   2、刚开始用的话,一般就选择推荐的典型类型来安装,所以直接点击“下一步”   3、此处选择稍后安装操作系统,这里我们先进行配置,点击“下一步”   4、因为我需要用里面的linux系统,所以选择客户机操作系统为Linux,选择版本为CentOS 64位,单击“下一步”。 &nbs…

    2017-07-11