mysql 切换用户_mysql+keepalive高可用方案操盘实战
目錄
- 概述
- 雙主熱備
- keeplive工作流程
- Mysql+Keepalived雙主熱備的高可用架構圖
- mysql主主模式環境搭建
- Mysql+Keepalived高可用環境搭建
- Mysql+keepalived故障轉移的高可用測試
- php7進階到架構師相關閱讀
概述
這是關于php進階到架構之mysql進階學習的系列課程:mysql+keepalive高可用方案操盤實戰
學習目標:
雙主熱備
雙機熱備是指兩臺機器都在運行,但并不是兩臺機器都同時在提供服務。當提供服務的一臺出現故障的時候,另外一臺會馬上自動接管并且提供服務,而且切換的時間非常短。mysql實現雙主熱備是通過主從復制的雙主模式。
MySQL雙主復制,即互為Master-Slave(只有一個Master提供寫操作),可以實現數據庫服務器的熱備,但是一個Master宕機后不能實現動態切換。需要人工控制,那么如何實現動態自動切換呢?
使用Keepalived,可以通過虛擬IP,實現雙主對外的統一接口以及自動檢查、失敗切換機制,從而實現MySQL數據庫的高可用方案。
虛擬IP:邏輯上是虛擬的,實際是可以提供客戶端訪問的,類似nginx負載均衡調度器。
keeplive工作流程
通過VIP實現Mysql雙主對外連接的統一接口。即客戶端通過Vip連接數據庫;當其中一臺宕機后,VIP會漂移到另一臺上,這個過程對于客戶端的數據連接來說幾乎無感覺,從而實現高可用。
keeplive實現原理
Keepalived,保持存活,在網絡里面就是保持在線了,也就是所謂的高可用或熱備,用來防止單點故障(單點故障是指一旦某一點出現故障就會導`整個系統架構的不可用)的發生。
那說到keepalived不得不說的一個協議VRRP協議,可以說這個協議就是keepalived實現的基礎。`
1)Keepalived的工作原理:
VRRP(Virtual Router Redundancy Protocol)虛擬路由冗余協議。
在VRRP中有兩組重要的概念:VRRP路由器和虛擬路由器,主控路由器和備份路由器。
2)VRRP路由器是指運行VRRP的路由器,是物理實體,虛擬路由器是指VRRP協議創建的,是邏輯概念。一組VRRP路由器協同工作,共同構成一臺虛擬路由器。
3)Vrrp中存在著一種選舉機制,用以選出提供服務的路由即主控路由,其他的則成了備份路由。當主控路由失效后,備份路由中會重新選舉出一個主控路由,來繼續工作,來保障不間斷服務
Mysql+Keepalived雙主熱備的高可用架構圖
mysql主主模式環境搭建
環境描述
Master1:182.148.15.238??????? #安裝mysql和keepalivedMaster2: 182.148.15.237??????? #安裝mysql和keepalivedVIP:182.148.15.236主主同步實現
先實現主從同步,即master1->master2的主從同步,
然后master2->master1的主從同步.
這樣,雙方就完成了主主同步。
注意下面幾點:
可能出現的問題
報錯:Last_IO_Error: Fatal error: The slave I/O thread stops because master and slave have equal MySQL server ids; these ids must be different for replication to work (or the --replicate-same-server-id option must be used on slave but this does not always make sense; please check the manual before using it).
解決辦法:刪除mysql數據目錄下的auto.cnf文件,重啟mysql服務即可!
另:Keepalived必須使用root賬號啟動
一、master1(182.148.15.238)mysql環境部署
1.在my.cnf文件的[mysqld]配置區域添加下面內容:
server-id = 1 log-bin = mysql-bin sync_binlog = 1binlog_checksum = nonebinlog_format = mixedauto-increment-increment = 2 auto-increment-offset = 1 slave-skip-errors = all2.重啟mysql服務
/etc/init.d/mysql restart3.數據同步授權
iptables防火墻開啟3306端口,這樣I/O線程就可以以這個用戶的身份連接到主服務器,并且讀取它的二進制日志。
mysql> grant replication slave,replication client on *.* to wang@'182.148.15.%' identified by "wang@123";Query OK, 0 rows affected (0.00 sec) mysql> flush privileges;Query OK, 0 rows affected (0.00 sec)4.將庫表鎖住
僅僅允許讀,以保證數據一致性;待主主同步環境部署后再解鎖;
鎖住后,就不能往表里寫數據,但是重啟mysql服務后就會自動解鎖!
mysql> flush tables with read lock; //注意該參數設置后,如果自己同步對方數據,同步前一定要記得先解鎖!5.查看下log bin日志和pos值位置
mysql> show master status;+------------------+----------+--------------+--------------------------+-------------------+| File | Position | Binlog_Do_DB | Binlog_Ignore_DB | Executed_Gtid_Set |+------------------+----------+--------------+--------------------------+-------------------+| mysql-bin.000004 | 430 | | mysql,information_schema | |+------------------+----------+--------------+--------------------------+-------------------+二、master2(182.148.15.237)mysql環境部署
1.在my.cnf文件的[mysqld]配置區域添加下面內容:
server-id = 2 log-bin = mysql-bin sync_binlog = 1binlog_checksum = nonebinlog_format = mixedauto-increment-increment = 2 auto-increment-offset = 1 slave-skip-errors = all2.重啟mysql服務
/etc/init.d/mysql restart3.數據同步授權
iptables防火墻開啟3306端口,這樣I/O線程就可以以這個用戶的身份連接到主服務器,并且讀取它的二進制日志。
mysql> grant replication slave,replication client on *.* to wang@'182.148.15.%' identified by "wang@123";Query OK, 0 rows affected (0.00 sec) mysql> flush privileges;Query OK, 0 rows affected (0.00 sec)4.將庫表鎖住
僅僅允許讀,以保證數據一致性;待主主同步環境部署后再解鎖;鎖住后,就不能往表里寫數據,但是重啟mysql服務后就會自動解鎖!
mysql> flush tables with read lock; //注意該參數設置后,如果自己同步對方數據,同步前一定要記得先解鎖!5.查看下log bin日志和pos值位置
mysql> show master status;+------------------+----------+--------------+--------------------------+-------------------+| File | Position | Binlog_Do_DB | Binlog_Ignore_DB | Executed_Gtid_Set |+------------------+----------+--------------+--------------------------+-------------------+| mysql-bin.000003 | 430 | | mysql,information_schema | |+------------------+----------+--------------+--------------------------+-------------------+三、master1(182.148.15.238)mysql服務器做同步操作
mysql> unlock tables; //先解鎖,將對方數據同步到自己的數據庫中mysql> slave stop;mysql> change master to master_host='182.148.15.237',master_user='wang',master_password='wang@123',master_log_file='mysql-bin.000003',master_log_pos=430; Query OK, 0 rows affected, 2 warnings (0.01 sec) mysql> start slave;Query OK, 0 rows affected (0.01 sec)查看同步狀態,如下出現兩個“Yes”,表明同步成功!
mysql> show slave status G;*************************** 1. row ***************************Slave_IO_State: Waiting for master to send eventMaster_Host: 182.148.15.237Master_User: wangMaster_Port: 3306Connect_Retry: 60Master_Log_File: mysql-bin.000003Read_Master_Log_Pos: 430Relay_Log_File: mysql-relay-bin.000002Relay_Log_Pos: 279Relay_Master_Log_File: mysql-bin.000003Slave_IO_Running: YesSlave_SQL_Running: Yes這樣,master1就和master2實現了主從同步,即master1同步master2的數據。
四、master2(182.148.15.237)mysql服務器做同步操作
mysql> unlock tables; //先解鎖,將對方數據同步到自己的數據庫中mysql> slave stop;mysql> change master to master_host='182.148.15.237',master_user='wang',master_password='wang@123',master_log_file='mysql-bin.000003',master_log_pos=430; Query OK, 0 rows affected, 2 warnings (0.01 sec) mysql> start slave;Query OK, 0 rows affected (0.01 sec)這樣,master2就和master1實現了主從同步,即master2也同步master1的數據。
以上表明雙方已經實現了mysql主主同步。
可以在master1上插入數據,看master2是否有相應的數據,從而驗證master1主從是否通過
可以在maste2上插入數據,看master1是否有相應的數據從而驗證master2主從是否通過
配置Mysql+Keepalived高可用環境
一、安裝keepalived并將其配置成系統服務
master1(182.148.15.238)和master2(182.148.15.237)兩臺機器上同樣進行如下操作
[root@master1 ~]# yum install -y openssl-devel[root@master1 ~]# cd /usr/local/src/[root@master1 src]# wget http://www.keepalived.org/software/keepalived-1.3.5.tar.gz[root@master1 src]# tar -zvxf keepalived-1.3.5.tar.gz[root@master1 src]# cd keepalived-1.3.5[root@master1 keepalived-1.3.5]# ./configure --prefix=/usr/local/keepalived[root@master1 keepalived-1.3.5]# make && make install [root@master1 keepalived-1.3.5]# cp /usr/local/src/keepalived-1.3.5/keepalived/etc/init.d/keepalived /etc/rc.d/init.d/[root@master1 keepalived-1.3.5]# cp /usr/local/keepalived/etc/sysconfig/keepalived /etc/sysconfig/[root@master1 keepalived-1.3.5]# mkdir /etc/keepalived/[root@master1 keepalived-1.3.5]# cp /usr/local/keepalived/etc/keepalived/keepalived.conf /etc/keepalived/[root@master1 keepalived-1.3.5]# cp /usr/local/keepalived/sbin/keepalived /usr/sbin/[root@master1 keepalived-1.3.5]# echo "/etc/init.d/keepalived start" >> /etc/rc.local二、master1(182.148.15.238)機器上的keepalived.conf配置
下面配置中沒有使用lvs的負載均衡功能,所以不需要配置虛擬服務器virtual server
[root@master1 ~]# cp /etc/keepalived/keepalived.conf /etc/keepalived/keepalived.conf.bak[root@master1 ~]# vim /etc/keepalived/keepalived.conf #清空默認內容,直接采用下面配置:! Configuration File for keepalived global_defs {notification_email {ops@wangshibo.cntech@wangshibo.cn} notification_email_from ops@wangshibo.cnsmtp_server 127.0.0.1 smtp_connect_timeout 30router_id MASTER-HA} vrrp_script chk_mysql_port { #檢測mysql服務是否在運行。有很多方式,比如進程,用腳本檢測等等 script "/opt/chk_mysql.sh" #這里通過腳本監測 interval 2 #腳本執行間隔,每2s檢測一次 weight -5 #腳本結果導致的優先級變更,檢測失敗(腳本返回非0)則優先級 -5 fall 2 #檢測連續2次失敗才算確定是真失敗。會用weight減少優先級(1-255之間) rise 1 #檢測1次成功就算成功。但不修改優先級} vrrp_instance VI_1 { state MASTER interface eth0 #指定虛擬ip的網卡接口 mcast_src_ip 182.148.15.238 virtual_router_id 51 #路由器標識,MASTER和BACKUP必須是一致的 priority 101 #定義優先級,數字越大,優先級越高,在同一個vrrp_instance下,MASTER的優先級必須大于BACKUP的優先級。這樣MASTER故障恢復后,就可以將VIP資源再次搶回來 advert_int 1 authentication { auth_type PASS auth_pass 1111 } virtual_ipaddress { 182.148.15.236 } track_script { chk_mysql_port }}KeepAlived做心跳檢測,如果Master的MySQL服務掛了(3306端口掛了),那么它就會選擇自殺。
Slave的KeepAlived通過心跳檢測發現這個情況,就會將VIP的請求接管
[root@master1 ~]# vim /opt/chk_mysql.sh#!/bin/bashcounter=$(netstat -na|grep "LISTEN"|grep "3306"|wc -l)if [ "${counter}" -eq 0 ]; then /etc/init.d/keepalived stopfi[root@master1 ~]# chmod 755 /opt/chk_mysql.sh啟動keepalived服務
[root@master1 ~]# /etc/init.d/keepalived start三、master2(182.148.15.237)機器上的keepalived.conf配置
master2機器上的keepalived.conf文件只修改priority為90、nopreempt不設置、real_server設置本地IP
[root@master2 ~]# vim /etc/keepalived/keepalived.conf! Configuration File for keepalived global_defs {notification_email {ops@wangshibo.cntech@wangshibo.cn} notification_email_from ops@wangshibo.cnsmtp_server 127.0.0.1 smtp_connect_timeout 30router_id MASTER-HA} vrrp_script chk_mysql_port { script "/opt/chk_mysql.sh" interval 2 weight -5 fall 2 rise 1 } vrrp_instance VI_1 { state BACKUP interface eth0 mcast_src_ip 182.148.15.237 virtual_router_id 51 priority 99 advert_int 1 authentication { auth_type PASS auth_pass 1111 } virtual_ipaddress { 182.148.15.236 } track_script { chk_mysql_port }} [root@master2 ~]# cat /opt/chk_mysql.sh#!/bin/bashcounter=$(netstat -na|grep "LISTEN"|grep "3306"|wc -l)if [ "${counter}" -eq 0 ]; then /etc/init.d/keepalived stopfi [root@master2 ~]# chmod 755 /opt/chk_mysql.sh[root@master2 ~]# /etc/init.d/keepalived start四、master1和master2兩臺服務器授權允許root用戶遠程登錄
master1和master2兩臺服務器都要授權允許root用戶遠程登錄,用于在客戶端登陸測試!
mysql> grant all on *.* to root@'%' identified by "1234567";Query OK, 0 rows affected (0.00 sec) mysql> flush privileges;Query OK, 0 rows affected (0.01 sec)五、在master1和master2兩臺機器上設置iptables防火墻規則如下:
[root@master1 ~]# cat /etc/sysconfig/iptables........-A INPUT -s 182.148.15.0/24 -d 224.0.0.18 -j ACCEPT #允許組播地址通信-A INPUT -s 182.148.15.0/24 -p vrrp -j ACCEPT #允許VRRP(虛擬路由器冗余協)通信-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT #開放mysql的3306端口 [root@master1 ~]# /etc/init.d/iptables restartMysql+keepalived故障轉移的高可用測試
1)通過Mysql客戶端通過VIP連接,看是否連接成功。
比如,在遠程一臺測試機上連接,通過vip(182.148.15.236)地址可以正常連接(下面的連接權限要是在服務端提前授權的)
注意:下面只截取重要返回信息
[root@dev-new-test ~]# mysql -h182.148.15.236 -uroot -p123456Server version: 5.6.35-log Source distribution mysql> select * from huanqiu.haha;+----+-----------+| id | name |+----+-----------+| 1 | 王士博 || 2 | 郭慧慧 |+----+-----------+2)默認情況下,vip是在master1上的。使用"ip addr"命令查看vip切換情況
[root@master1 ~]# ip addr xxxxxxxx//前面打印信息忽略 inet 182.148.15.236/32 scope global eth0 //這個32位子網掩碼的vip地址表示該資源目前還在master1機器上停止master1機器上的mysql服務,根據配置中的腳本,mysql服務停了,keepalived也會停,從而vip資源將會切換到master2機器上。(mysql服務沒有起來的時候,keepalived服務也無法順利啟動!)
[root@master1 ~]# /etc/init.d/mysql stopShutting down MySQL.. SUCCESS![root@master1 ~]# ps -ef|grep mysqlroot 25812 21588 0 17:30 pts/0 00:00:00 grep mysql[root@master1 ~]# ps -ef|grep keepalivedroot 25814 21588 0 17:30 pts/0 00:00:00 grep keepalived[root@master1 ~]# ip addr xxxxxxxx//前面打印信息忽略 inet 182.148.15.238/27 brd 182.148.15.255 scope global eth0 inet 182.148.15.236/27 brd 82.48.115.255 scope global secondary eth0:0如上結果,發現32位子網掩碼的vip沒有了,說明此時vip資源已不在master1機器上了
查看下master1的系統日志,如下,會發現vip資源已經切換走了
#打印忽略非重要日志信息[root@master1 ~]# tail -f /var/log/messagesApr 15 17:30:39 localhost Keepalived_healthcheckers[23036]: StoppedApr 15 17:30:39 localhost Keepalived_vrrp[23037]: VRRP_Instance(VI_1) sent 0 priorityApr 15 17:30:39 localhost Keepalived_vrrp[23037]: VRRP_Instance(VI_1) removing protocol VIPs.再到master2機器上,發現vip資源的確切換過來了
[root@master2 ~]# ip addr inet 182.148.15.236/32 scope global eth0如上結果,發現32位子網掩碼的vip出現了,說明此時vip資源已在master2機器上了.
查看master2的系統日志
[root@master2 ~]# tail -f /var/log/messagesApr 15 17:30:41 localhost Keepalived_vrrp[8731]: Sending gratuitous ARP on eth0 for 182.148.15.236Apr 15 17:30:41 localhost Keepalived_vrrp[8731]: Sending gratuitous ARP on eth0 for 182.148.15.2363)再次啟動master1的mysql和keepalived服務。
注意:一定要先啟動mysql服務,然后再啟動keepalived服務。如果先啟動keepalived服務,按照上面的配置,mysql沒有起來,就會自動關閉keepalived。
[root@master1 ~]# /etc/init.d/mysql startStarting MySQL.. SUCCESS![root@master1 ~]# /etc/init.d/keepalived start啟動這兩個服務器后,稍微等過一會兒,注意觀察會發現vip資源再次從master2機器上切換回來了。
[root@master1 ~]# ip addr inet 182.148.15.236/32 scope global eth0如上結果,發現32位子網掩碼的vip出現了,說明此時vip資源已在master1機器上了.
[root@master1 ~]# tail -f /var/log/messagesApr 15 17:40:41 localhost Keepalived_vrrp[27002]: Sending gratuitous ARP on eth0 for 182.148.15.236Apr 15 17:40:41 localhost Keepalived_vrrp[27002]: Sending gratuitous ARP on eth0 for 182.148.15.2364)同樣,關閉master1機器的keepalived服務,vip資源會自動切換到master2機器上。
當master1的keepalived服務恢復后,會將vip資源再次切回來。
以上在vip資源切換過程中,對于客戶端連接mysql(使用vip連接)來說幾乎是沒有任何影響的。
keepalived的搶占模式和非搶占模式
keepalive是基于vrrp協議在linux主機上以守護進程方式,根據配置文件實現健康檢查。
VRRP是一種選擇協議,它可以把一個虛擬路由器的責任動態分配到局域網上的VRRP路由器中的一臺。
控制虛擬路由器IP地址的VRRP路由器稱為主路由器,它負責轉發數據包到這些虛擬IP地址。
一旦主路由器不可用,這種選擇過程就提供了動態的故障轉移機制,這就允許虛擬路由器的IP地址可以作為終端主機的默認第一跳路由器。
keepalive通過組播,單播等方式(自定義),實現keepalive主備推選。工作模式分為搶占和非搶占(通過參數nopreempt來控制)。
1)搶占模式:
主服務正常工作時,虛擬IP會在主上,備不提供服務,當主服務優先級低于備的時候,備會自動搶占虛擬IP,這時,主不提供服務,備提供服務。也就是說,工作在搶占模式下,不分主備,只管優先級。
如上配置,不管keepalived.conf里的state配置成master還是backup,只看誰的priority優先級高(一般而言,state為MASTER的優先級要高于BACKUP)。priority優先級高的那一個在故障恢復后,會自動將VIP資源再次搶占回來!!
2)非搶占模式:
這種方式通過參數nopreempt(一般設置在advert_int的那一行下面)來控制。不管priority優先級,只要MASTER機器發生故障,VIP資源就會被切換到BACKUP上。并且當MASTER機器恢復后,也不會去將VIP資源搶占回來,直至BACKUP機器發生故障時,才能自動切換回來。
千萬注意:
nopreempt這個參數只能用于state為backup的情況,所以在配置的時候要把master和backup的state都設置成backup,這樣才會實現keepalived的非搶占模式!
也就是說:
a)當state狀態一個為master,一個為backup的時候,加不加nopreempt這個參數都是一樣的效果。即都是根據priority優先級來決定誰搶占vip資源的,是搶占模式!
b)當state狀態都設置成backup,如果不配置nopreempt參數,那么也是看priority優先級決定誰搶占vip資源,即也是搶占模式。
c)當state狀態都設置成backup,如果配置nopreempt參數,那么就不會去考慮priority優先級了,是非搶占模式!即只有vip當前所在機器發生故障,另一臺機器才能接管vip。即使優先級高的那一臺機器恢復 后也不會主動搶回vip,只能等到對方發生故障,才會將vip切回來。
mysql狀態檢測腳本優化
上面的mysql監測腳本有點過于簡單且粗暴,即腳本一旦監測到Master的mysql服務關閉,就立刻把keepalived服務關閉,從而實現vip轉移!
下面對該腳本進行優化,優化后,當監測到Master的mysql服務關閉后,就會將vip切換到Backup上(但此時Master的keepalived服務不會被暴力kill)當Master的mysql服務恢復后,就會再次將VIP資源切回來!
[root@master ~]# cat /opt/chk_mysql.sh#!/bin/bashMYSQL=/usr/local/mysql/bin/mysqlMYSQL_HOST=localhostMYSQL_USER=rootMYSQL_PASSWORD=123456CHECK_TIME=3 #mysql is working MYSQL_OK is 1 , mysql down MYSQL_OK is 0 MYSQL_OK=1 function check_mysql_helth (){ $MYSQL -h $MYSQL_HOST -u $MYSQL_USER -p${MYSQL_PASSWORD} -e "show status;" >/dev/null 2>&1 if [ $? = 0 ] ;then MYSQL_OK=1 else MYSQL_OK=0 fi return $MYSQL_OK}while [ $CHECK_TIME -ne 0 ]do let "CHECK_TIME -= 1" check_mysql_helthif [ $MYSQL_OK = 1 ] ; then CHECK_TIME=0 exit 0fiif [ $MYSQL_OK -eq 0 ] && [ $CHECK_TIME -eq 0 ]then pkill keepalived exit 1fisleep 1donephp7進階到架構師相關閱讀
https://www.kancloud.cn/gofor/gofor
最后,歡迎大家留言補充,討論~~~
總結
以上是生活随笔為你收集整理的mysql 切换用户_mysql+keepalive高可用方案操盘实战的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 深蓝词库转换1.9发布——支持英库拼音、
- 下一篇: 《资本之王》书中的精髓:黑石公司是如何成