文章目錄
一、Consul 理論知識
1.1、Consul 簡介
- Consul 是一個支持多數據中心分佈式高可用的 服務發現 和 配置共享 的服務軟件,由 HashiCorp 公司用 Go 語言開發,基於 Mozilla Public License 2.0 的協議進行開源。
- 主要特性:
- Consul 支持健康檢查,並允許 HTTP 、GRPC 和 DNS 協議調用 API 存儲鍵值對。
- 一致性協議採用 Raft 算法,用來保證服務的高可用。
- 使用 GOSSIP 協議管理成員和廣播消息, 並且支持 ACL 訪問控制。
- consul的實例叫agent,agent有兩種運行模式:server和client 。
- 官方建議每個Consul Cluster數據中心至少有3個或以上的運行在Server Mode的Agent,Client節點不限。
1.2、Consul 使用場景
-
Docker 容器的註冊與配置共享
-
Coreos 實例的註冊與配置共享
-
SaaS 應用的配置共享、服務發現和健康檢查。
-
vitess 集羣
-
與 confd 服務集成,動態生成 nginx 和 haproxy 配置文件
1.3、Consul 優勢
市面現在有很多類似的軟件比如:zookeeper 、Etcd、doozerd、eureka,Consul 相比這些軟件有什麼優勢呢?
下面來總結一下 Consul 的優勢有那幾點:
-
使用 Raft 算法來保證一致性,比複雜的 Paxos 算法更直接。相比較而言,zookeeper 採用的是 Paxos,而 etcd 使用的則是 Raft。
-
支持 多數據中心,內外網的服務採用不同的端口進行監聽。 多數據中心集羣可以避免單數據中心的單點故障,而其部署則需要考慮網絡延遲,分片等情況等. zookeeper 和 etcd 均不提供多數據中心功能的支持。
-
支持 健康檢查。 etcd 不提供此功能。
-
支持 HTTP、DNS 和 GPRS 協議接口。 zookeeper 的集成較爲複雜,etcd 只支持 http 協議。
-
官方提供 WEB管理界面,etcd 無此功能。
1.4、consul 端口的瞭解
二、基於Docker的Consul服務搭建
2.1、環境準備
服務器 | IP地址 | 安裝部署 |
---|---|---|
Consul 服務 | 192.168.100.136 | Docker-ce、Consul、Consul-template模板、nginx服務 |
容器服務 | 192.168.100.131 | Docker-ce |
準備兩臺虛擬機,都提前部署了Docker-ce。
2.2、部署Consul服務
//先創建一個目錄
mkdir /root/consul
cd /root/consul
#我使用FinalShell軟件把安裝包上傳到/root/consul目錄下,稍後使用。
unzip consul_0.9.2_linux_amd64.zip
//使 consul 命令可以在任何目錄下識別
mv consul /usr/bin
//創建consul代理agent
consul agent \
-server \
-bootstrap \
-ui \
-data-dir=/var/lib/consul-data \
-bind=192.168.100.136 \
-client=0.0.0.0 \
-node=consul-server01 &> /var/log/consul.log &
netstat -natp | grep 8500 #看到consul 的8500端口服務已經啓動
//關閉防火牆
systemctl stop firewalld
setenforce 0
//查看集羣成員信息
consul members
或者
consul info | grep leader
2.3、容器服務自動加入nginx集羣
在容器服務器上安裝 gliderlabs/registrator
- 檢查容器運行狀態
- 自動註冊和註銷docker容器的服務到服務配置中心
docker run -d \
--name=registrator \
--net=host \
-v /var/run/docker.sock:/tmp/docker.sock \
--restart=always \
gliderlabs/registrator:latest \
-ip=192.168.100.131 \ #自己的IP地址
consul://192.168.100.136:8500 #指向consul服務器
//創建兩個容器,測試 consul 服務發現功能是否正常
docker run -itd -p:83:80 --name test-01 -h test01 nginx
docker run -itd -p:84:80 --name test-02 -h test02 nginx
2.4、驗證consul 的服務發現功能
打開瀏覽器輸入http://192.168.100.136:8500,“單擊NODES”,然後單擊“consurl-server01”,出現3個服務,表示nginx服務已經註冊到consul裏。
或者通過命令在consul服務器上查看當前提供的容器服務有哪些。
2.5、部署consul-template和nginx
- Consul-Template 是一個守護進程,用於實時查詢Consul 集羣信息,並更新文件系統上任意數量的指定模板,生成配置文件。 更新完成以後,可以選擇運行shell 命令執行更新操作,重新加載Nginx。
- Consul-Template可以查詢 Consul 中的服務目錄、Key、Key-values 等。
- 這種強大的抽象功能和查詢語言模板可以使Consul-Template 特別適合動態的創建配置文件。
例如:創建Apache/Nginx Proxy Balancers、Haproxy Backends
1、準備 template 的 nginx 模板文件
//在consul目錄下操作
vim /root/consul/nginx.ctmpl
2、編譯安裝nginx
yum install -y gcc gcc-c++ pcre-devel zlib-devel
tar zxvf nginx-1.12.2.tar.gz -C /opt/
cd /opt/nginx-1.12.2
./configure --prefix=/usr/local/nginx
make && make install
vi /usr/local/nginx/conf/nginx.conf
稍後啓動consul-template功能,會自動根據模板文件在vhost 目錄下動態產生配置文件。
//創建虛擬主機目錄
mkdir /usr/local/nginx/conf/vhost
//創建日誌文件目錄
mkdir /var/log/nginx
ln -s /usr/local/nginx/sbin/nginx /usr/bin/
//啓動 nginx 服務
/usr/local/nginx/sbin/nginx
3、配置consul-template並啓動
cd /root/consul
//解壓
unzip consul-template_0.19.3_linux_amd64.zip
//使命令可以在任意目錄使用
mv consul-template /usr/bin/
//啓動服務,並指明nginx的配置文件名
consul-template -consul-addr 192.168.100.136:8500 \
-template "/root/consul/nginx.ctmpl:/usr/local/nginx/conf/vhost/kgc.conf:/usr/local/nginx/sbin/nginx -s reload" \
--log-level=info
2.6、驗證consul-template的更新功能
1、在新打開的終端窗口查看vhost目錄下新生成的配置文件。
2、打開瀏覽器訪問http://192.168.100.136:88/,點擊刷新,輪詢調度訪問 test01和test02容器裏的nginx服務。
3、增加一個nginx容器節點,測試服務發現及配置更新功能。
//在registrator服務端註冊(容器服務器)
docker run -itd -p:85:80 --name test-03 -h test03 nginx
在consul 服務器監控裝填會有提示自動更新,並且查看 vhost 目錄下的 kgc.conf文件,配置內容更新了,自動添加新的容器nginx服務。
到這裏,Docker Consul服務軟件的自動發現和更新兩個功能已經實現,並觀察了 registrator 和 template的功能效果。