分享

nginx的upstream(解决session问题)

 贾朋亮博客 2013-07-25

nginx的upstream目前支持4种方式的分配

1、轮询(默认)

每个请求按时间顺序逐一分配到不同的后端服务器,如果后端服务器down掉,能自动剔除。

2、weight

指定轮询几率,weight和访问比率成正比,用于后端服务器性能不均的情况。

2、ip_hash

每个请求按访问ip的hash结果分配,这样每个访客固定访问一个后端服务器,可以解决session的问题。

3、fair(第三方)

按后端服务器的响应时间来分配请求,响应时间短的优先分配。

4、url_hash(第三方)

按访问url的hash结果来分配请求,使每个url定向到同一个后端服务器,后端服务器为缓存时比较有效。


负载均衡:
只需要在http中增加
upstream tgcluster {#定义负载均衡设备的Ip及设备状态
ip_hash;
server 127.0.0.1:9090 down;
server 127.0.0.1:8080 weight=2;
server 127.0.0.1:6060;
server 127.0.0.1:7070 backup;
}
在需要使用负载均衡的server中增加
proxy_passhttp://tgcluster/;

每个设备的状态设置为:
1.down 表示单前的server暂时不参与负载
2.weight 默认为1.weight越大,负载的权重就越大。
3.max_fails :允许请求失败的次数默认为1.当超过最大次数时,返回proxy_next_upstream 模块定义的错误
4.fail_timeout:max_fails次失败后,暂停的时间。
5.backup: 其它所有的非backup机器down或者忙的时候,请求backup机器。所以这台机器压力会最轻。

http://www./tunaic/archive/2009/11/30/304212.html


nginx使用ip_hash做负载均衡的问题及解决办法

原文地址:http://bbs./thread-145-1-1.html

看一个这样的架构:

squid<=>nginx<=>server(s)

前端使用squid做缓存,后端用多台服务器,但多台服务器间的SESSION不共享,为了做负载均衡,使用nginx的ip_hash来做,使得来源机器的会话是持续的。

于是便引起来了一个问题,使用nginx的ip_hash规则来做负载均衡时,得到的IP则始终是squid机器的IP,于是负载均衡便失效了。

同理,在使用nginx的ip_hash做负载均衡方案时也会存在这个问题,即realip的问题,nginx有一个realip的模块,但并没有解决 ip_hash的realip的问题,因此当通过代理访问你的网站就会引起分布均的问题,这种情况在小范围的负载方案中会表现的尤为突出。

nginx中有一个ngx_http_request_t的数据结构,其中的x_forwarded_for存储的就是realip的信息(当然这是存在安全问题的).
  1. typedef struct {
  2. ngx_uint_t      hash;
  3. ngx_str_t      key;
  4. ngx_str_t      value;
  5. u_char        *lowcase_key;
  6. } ngx_table_elt_t;
value存储的就是realip的信息。

于是便实现了ip_hash使用realip来做负载均衡的方案:
为ngx_http_upstream_ip_hash_module.c这个文件添加一个函数用来获取realip.
  1. static ngx_int_t ngx_http_upstream_realip(ngx_http_request_t *r);
函数的实现如下:
  1. static ngx_int_t
  2. ngx_http_upstream_realip(ngx_http_request_t *r)
  3. {
  4.   u_char              *ip, *p;
  5.   size_t                len;
  6.   in_addr_t              addr;
  7.   struct sockaddr_in      *sin;

  8.   if (r->headers_in.x_forwarded_for == NULL) {
  9.         return NGX_DECLINED;
  10.   }

  11.   len = r->headers_in.x_forwarded_for->value.len;
  12.   ip = r->headers_in.x_forwarded_for->value.data;

  13.   for (p = ip + len - 1; p > ip; p--) {
  14.         if (*p == ' ' || *p == ',') {
  15.               p++;
  16.             len -= p - ip;
  17.             ip = p;
  18.             break;
  19.         }
  20.     }

  21.   

  22.   

  23.   sin = (struct sockaddr_in *) r->connection->sockaddr;

  24.     addr = inet_addr((char *) ip);

  25.   if (addr == INADDR_NONE) {
  26.         return NGX_DECLINED;
  27.     }

  28.     p = ngx_palloc(r->connection->pool, len);
  29.     if (p == NULL) {
  30.         return NGX_HTTP_INTERNAL_SERVER_ERROR;
  31.     }

  32.     ngx_memcpy(p, ip, len);

  33.     sin->sin_addr.s_addr = addr;

  34.     r->connection->addr_text.len = len;
  35.     r->connection->addr_text.data = p;

  36.   return NGX_DECLINED;
  37. }
在函数ngx_http_upstream_init_ip_hash_peer中调用它来获取realip.
  1. ngx_http_upstream_realip(r);
以上代码做过小的测试,能正常使用。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多