global
log 127.0.0.1 local2
chroot /var/lib/haproxy
pidfile /var/run/haproxy.pid
maxconn 4000 #每个Haproxy进程的最大连接数
user haproxy
group haproxy
daemon #Haproxy进程进入后台运行
nbproc 1 #Haproxy启动时创建的进程(比CPU核数少1)
stats socket /var/lib/haproxy/stats
defaults
mode http #Haproxy运行模式(tcp http health)
log global
option httplog
option dontlognull
option http-server-close
option forwardfor except 127.0.0.0/8
option redispatch
retries 3
timeout http-request 10s #超时时间
timeout queue 1m
timeout connect 10s
timeout client 1m
timeout server 1m
timeout http-keep-alive 10s
timeout check 10s
maxconn 3000
listen admin_stats
bind 0.0.0.0:19088
mode http
log 127.0.0.1 local0 err
stats refresh 30s #Haproxy监控统计页自动刷新时间
stats uri /haproxy-status #监控统计也的URL路径(http://IP:19088/harpoxy-status)可以随意指定
stats realm welcom login\ Haproxy #密码框上的文本信息
stats auth admin:admin #登陆的用户名和密码
stats auth admin1:admin1
stats hide-version #隐藏统计页上版本信息
stats admin if TRUE #可以在控制页上手工开关后端真实服务器
frontend www
bind *:80
mode http
option httplog #启动HTTP请求日志
option forwardfor #后端服务器需要获取客户端的真实IP
option httpclose #客户端与服务器完成最后一次连接后,主动关闭TCP连接
log global #使用全局的日志配置
acl host_www hdr_reg(host) -i ^(www.test.com|test.com)
acl host_bbs hdr_dom(host) -i bbs.test.com
use_backend server_www if host_www
use_backend server_bbs if host_bbs
#访问www.test.com或test.com时,使用server_www服务池
#访问bbs.test.com 时使用server_bbs服务池
backend server_www
mode http
option redispatch #用户cookie保持环境中,将客户的会话强制定向到一台健康的服务器上
option abortonclose #自动结束当前队列中处理时间比较长的链接
balance source #定义负载均衡算法
cookie SERVERID #允许向cookie插入SERVERID
option httpchk GET /index.php #启动HTTP的服务状态检测功能(访问这个网页的返回状态为200为正常,其他都为不正常)
server web1 192.168.1.10:80 cookie server1 weight 6 check inter 2000 rise 2 fall 3
server web2 192.168.1.20:80 cookie server2 weight 6 check inter 2000 rise 2 fall 3
#定义后端正式服务器
backend server_bbs
mode http
option redispatch
option abortonclose
balance source
cookie SERVERID
option httpchk GET /index.php
server web1 192.168.1.30:80 cookie server1 weight 6 check inter 2000 rise 2 fall 3
server web2 192.168.1.40:80 cookie server2 weight 6 check inter 2000 rise 2 fall 3
Haproxy日志策略
yum install syslog
vim /etc/rsyslog.d/haproxy.conf
$ModLoad imudp #支持UDP协议的模块
$UDPServerRun 514 #允许514端口接收UDP和TCP协议转发过来的日志
local3.* /var/log/haproxy/haproxy.log
local0.* /var/log/haproxy/haproxy.log
wq!
vim /etc/sysconfig/rsyslog
SYSLOGD_OPTIONS='-c 2 -r -m 0'
wq!
systemctl restart rsyslog
Haproxy运行模式(mode)
tcp:客户端和服务器端建立一个全双工的连接,不对七层报文进行检测,常用于SLL.SSH.SMTP等应用
http:客户端请求转发到服务器之前会被深度分析,所有不与RFC格式兼容的请求都会被拒绝
health:基本不用的模式
负载均衡算法(balance)
roundrobin:基于权重的轮叫调度
static-rr:静态基于权重的轮叫调度,运行中调整不会生效
source:基于请求源ip的算法,可使一个客户端的IP请求始终转发到特定的服务器
leastconn:将新的连接请求转发到最少连接数的后端服务器。(数据库负载适合使用)
uri:对部分或则整个uri进行hash运算,然后除以总权重,转发到匹配的服务器
uri_param:根据URL路径中的参数进行转发,保证后端服务器数量不变时,同一个用户请求始终到同一台服务器
hdr(<name>):根据http头进行转发,如果指定的头不存在,则用roundrobin进行转发