通過 Consul+OpenResty 實(shí)現(xiàn)無reload動(dòng)態(tài)負(fù)載均衡

【轉(zhuǎn)載請(qǐng)注明出處】:http://www.lxweimin.com/p/bee45550781e

動(dòng)態(tài)Nginx負(fù)載均衡的配置,可以通過Consul+Consul-Template方式,但是這種方案有個(gè)缺點(diǎn):每次發(fā)現(xiàn)配置變更都需要reload Nginx,而reload是有一定損耗的。而且,如果你需要長(zhǎng)連接支持的話,那么當(dāng)reload時(shí)Nginx長(zhǎng)連接所在worker進(jìn)程會(huì)進(jìn)行優(yōu)雅退出,并當(dāng)該worker進(jìn)程上的所有連接都釋放時(shí),進(jìn)程才真正退出(表現(xiàn)為worker進(jìn)程處于worker process is shutting down)。因此,如果能做到不reload就能動(dòng)態(tài)更改upstream,那么就完美了。

目前的開源解決方法有3種:
1、Tengine的Dyups模塊
2、微博的Upsync模塊+Consul
3、使用OpenResty的balancer_by_lua。

這里使用的是Consul+OpenResty 來實(shí)現(xiàn)動(dòng)態(tài)負(fù)載均衡。Consul的安裝這里將不再介紹。

OpenResty簡(jiǎn)介

OpenResty 是一個(gè)基于 Nginx 與 Lua 的高性能 Web 平臺(tái),其內(nèi)部集成了大量精良的 Lua 庫、第三方模塊以及大多數(shù)的依賴項(xiàng)。用于方便地搭建能夠處理超高并發(fā)、擴(kuò)展性極高的動(dòng)態(tài) Web 應(yīng)用、Web 服務(wù)和動(dòng)態(tài)網(wǎng)關(guān)。

Lua簡(jiǎn)介

Lua是一個(gè)簡(jiǎn)潔、輕量、可擴(kuò)展的程序設(shè)計(jì)語言,其設(shè)計(jì)目的是為了嵌入應(yīng)用程序中,從而為應(yīng)用程序提供靈活的擴(kuò)展和定制功能。Lua由標(biāo)準(zhǔn)C編寫而成,代碼簡(jiǎn)潔優(yōu)美,幾乎在所有操作系統(tǒng)和平臺(tái)上都可以編譯,運(yùn)行。

如何做到動(dòng)態(tài)呢?

正常使用Nginx作為API網(wǎng)關(guān), 需要如下配置, 當(dāng)加后端實(shí)例時(shí), reload一下Nginx, 使其生效

upstream backend {
    server 192.168.0.1;
    server 192.168.0.2;
}

那么只要讓upstream變成動(dòng)態(tài)可編程就OK了, 當(dāng)新增后端實(shí)例時(shí), 無需reload, 自動(dòng)生效。
在OpenResty通過長(zhǎng)輪訓(xùn)和版本號(hào)及時(shí)獲取Consul的kv store變化。Consul提供了time_wait和修改版本號(hào)概念,如果Consul發(fā)現(xiàn)該kv沒有變化就會(huì)hang住這個(gè)請(qǐng)求5分鐘,在這5分鐘內(nèi)如果有任何變化都會(huì)及時(shí)返回結(jié)果。通過比較版本號(hào)我們就知道是超時(shí)了還是kv的確被修改了。
Consul的node和service也支持阻塞查詢,相對(duì)來說用service更好一點(diǎn),畢竟支持服務(wù)的健康檢查。阻塞api和kv一樣,加一個(gè)index就好了。

OpenResty安裝

筆者使用的是MAC,下面重點(diǎn)介紹MAC系統(tǒng)上的操作。

Mac
brew tap openresty/brew
brew install openresty
Linux
sudo yum install yum-utils
sudo yum-config-manager --add-repo https://openresty.org/package/centos/openresty.repo

sudo yum install openresty

#命令行工具 resty
sudo yum install openresty-resty

Mac OS系統(tǒng)上安裝完之后Nginx的配置文件在目錄/usr/local/etc/openresty,啟動(dòng)命令在目錄/usr/local/opt/openresty/nginx/sbin

啟動(dòng)
openresty

在瀏覽器輸入localhost

image.png

openresty -h
image.png

到這里OpenResty就已經(jīng)安裝好了。
重啟

openresty -s reload

安裝Lua的包管理器LuaRocks

LuaRocks是Lua模塊的包管理器,安裝LuaRocks之后可以通過LuaRocks來快速安裝Lua的模塊,官網(wǎng)地址是https://luarocks.org/
進(jìn)入OpenResty的安裝目錄/usr/local/opt/openresty可以看到已經(jīng)安裝了luajit,也是OpenResty默認(rèn)使用的lua環(huán)境。

image.png

下載LuaRocks安裝包http://luarocks.github.io/luarocks/releases/luarocks-3.0.4.tar.gz,解壓之后進(jìn)入LuaRocks源碼目錄編譯安裝到OpenResty的安裝目錄。

./configure --prefix=/usr/local/opt/openresty/luajit --with-lua=/usr/local/opt/openresty/luajit --lua-suffix=luajit --with-lua-include=/usr/local/opt/openresty/luajit/include/luajit-2.1
make build
make install

安裝完LuaRocks之后,可以看到LuaRocks的執(zhí)行命令在目錄/usr/local/opt/openresty/luajit

image.png

安裝完LuaRocks之后就可以安裝搭建環(huán)境需要的依賴包了。

./luarocks install luasocket

修改配置文件

在Consul注冊(cè)好服務(wù)之后通過Consul的http://127.0.0.1:8500/v1/catalog/service/api_tomcat2接口就可以獲取到服務(wù)的列表。這里不再講述Consul的服務(wù)注冊(cè)。
在默認(rèn)配置文件目錄/usr/local/etc/openresty創(chuàng)建一個(gè)servers文件夾來放新的配置文件,創(chuàng)建lualib文件夾來放lua腳本,修改配置文件nginx.conf,添加include servers/*.conf;
lualib文件夾下創(chuàng)建腳本upstreams.lua

local http = require "socket.http"
local ltn12 = require "ltn12"
local cjson = require "cjson"

local _M = {}

_M._VERSION="0.1"

function _M:update_upstreams()
    local resp = {}

    http.request{
        url = "http://127.0.0.1:8500/v1/catalog/service/api_tomcat2", sink = ltn12.sink.table(resp)
    }
       
        local resp = table.concat(resp);
    local resp = cjson.decode(resp);

    local upstreams = {}
    for i, v in ipairs(resp) do
        upstreams[i] = {ip=v.Address, port=v.ServicePort}
    end
        
    ngx.shared.upstream_list:set("api_tomcat2", cjson.encode(upstreams))
end

function _M:get_upstreams()
   local upstreams_str = ngx.shared.upstream_list:get("api_tomcat2");
   local tmp_upstreams = cjson.decode(upstreams_str);
   return tmp_upstreams;
end

return _M

過luasockets查詢Consul來發(fā)現(xiàn)服務(wù),update_upstreams用于更新upstream列表,get_upstreams用于返回upstream列表,此處可以考慮worker進(jìn)程級(jí)別的緩存,減少因?yàn)閖son的反序列化造成的性能開銷。
還要注意使用的luasocket是阻塞API,這可能會(huì)阻塞我們的服務(wù),使用時(shí)要慎重。
創(chuàng)建文件test_openresty.conf

lua_package_path "/usr/local/etc/openresty/lualib/?.lua;;";
lua_package_cpath "/usr/local/etc/openresty/lualib/?.so;;";

lua_shared_dict upstream_list 10m;

# 第一次初始化
init_by_lua_block {
    local upstreams = require "upstreams";
    upstreams.update_upstreams();
}

# 定時(shí)拉取配置
init_worker_by_lua_block {
    local upstreams = require "upstreams";
    local handle = nil;

    handle = function ()
        --TODO:控制每次只有一個(gè)worker執(zhí)行
        upstreams.update_upstreams();
        ngx.timer.at(5, handle);
    end
    ngx.timer.at(5, handle);
}

upstream api_server {
    server 0.0.0.1 down; #占位server

    balancer_by_lua_block {
        local balancer = require "ngx.balancer";
        local upstreams = require "upstreams";    
        local tmp_upstreams = upstreams.get_upstreams();
        local ip_port = tmp_upstreams[math.random(1, table.getn(tmp_upstreams))];
        balancer.set_current_peer(ip_port.ip, ip_port.port);
    }
}

server {
    listen       8000;
    server_name  localhost;
    charset utf-8;
    location / {
         proxy_pass http://api_server;
         access_log  /usr/local/etc/openresty/logs/api.log  main;
    }
}

init_worker_by_lua是每個(gè)Nginx Worker進(jìn)程都會(huì)執(zhí)行的代碼,所以實(shí)際實(shí)現(xiàn)時(shí)可考慮使用鎖機(jī)制,保證一次只有一個(gè)人處理配置拉取。另外ngx.timer.at是定時(shí)輪詢,不是走的長(zhǎng)輪詢,有一定的時(shí)延。有個(gè)解決方案,是在Nginx上暴露HTTP API,通過主動(dòng)推送的方式解決。


image.png

Agent可以長(zhǎng)輪詢拉取,然后調(diào)用HTTPAPI推送到Nginx上,Agent可以部署在Nginx本機(jī)或者遠(yuǎn)程。
對(duì)于拉取的配置,除了放在內(nèi)存里,請(qǐng)考慮在本地文件系統(tǒng)中存儲(chǔ)一份,在網(wǎng)絡(luò)出問題時(shí)作為托底。

獲取upstream列表,實(shí)現(xiàn)自己的負(fù)載均衡算法,通過ngx.balancer API進(jìn)行動(dòng)態(tài)設(shè)置本次upstream server。通過balancer_by_lua除可以實(shí)現(xiàn)動(dòng)態(tài)負(fù)載均衡外,還可以實(shí)現(xiàn)個(gè)性化負(fù)載均衡算法。

可以使用lua-resty-upstream-healthcheck模塊進(jìn)行健康檢查,后面會(huì)單獨(dú)介紹。
到這里,其實(shí)還有一個(gè)問題沒有解決掉,雖然upstream中的占位server是下線的,但是nginx在檢測(cè)upstream列表中server的健康狀態(tài)的時(shí)候是會(huì)去檢測(cè)這個(gè)占位server的,最好的方式還是在啟動(dòng)之后把它徹底從upstream列表中給移除掉。

【轉(zhuǎn)載請(qǐng)注明出處】:http://www.lxweimin.com/p/bee45550781e

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。