Clustering RabbitMQ na CentOS 7

RabbitMQ to broker komunikatów typu open source, który obsługuje AMQP, STOMP i inne technologie komunikacyjne. Jest szeroko stosowany w aplikacjach korporacyjnych i nowoczesnych architekturach mikrousług, gdzie działa jako asynchroniczny kanał komunikatów między różnymi mikrousługami. W tym przewodniku opisano sposób klastra RabbitMQ na wielu serwerach CentOS 7 w celu utworzenia brokera komunikatów o wysokiej dostępności. W tym samouczku jeden serwer będzie działał jako serwer główny, a pozostałe serwery będą działać jako serwery lustrzane na wypadek, gdyby serwer główny stał się niedostępny.

Wymagania wstępne

Skonfiguruj zaporę

Zapora sieciowa CentOS ( firewalld) domyślnie nie zezwala na ruch przychodzący. Aby RabbitMQ był dostępny dla innych systemów w sieci i poza nią oraz aby umożliwić nam dostęp do konsoli zarządzania, musimy najpierw otworzyć niektóre porty.

Konsola zarządzania interfejsem sieciowym RabbitMQ domyślnie nasłuchuje na porcie 15672. Chcemy udostępnić publicznie konsolę zarządzania, abyśmy mogli uzyskać do niej dostęp z naszego komputera. Dlatego poinstruujemy, firewalldaby na stałe otworzyć port 15672w strefie publicznej (która jest domyślną i aktywną strefą w instancji Vultr).

sudo firewall-cmd --zone=public --add-port=15672/tcp --permanent

Węzły RabbitMQ muszą mieć możliwość komunikowania się ze sobą. Chcielibyśmy otworzyć niezbędne porty, ale tylko przez sieć wewnętrzną. Nie chcemy, aby ktokolwiek w Internecie mógł administrować lub bezpośrednio kontaktować się z naszymi serwerami. Poniższe polecenia zakładają, że nasze serwery znajdują się w 192.168.0.100/24podsieci.

Pierwszą usługą jest usługa wyszukiwania epmdrównorzędnego, która domyślnie nasłuchuje na porcie 4369.

sudo firewall-cmd --permanent --zone=public --add-rich-rule='
  rule family="ipv4"
  source address="192.168.0.100/24"
  port protocol="tcp" port="4369" accept'

W przypadku komunikacji w trybie międzynarodowym i CLI RabbitMQ musi mieć możliwość komunikacji przez port 25672.

sudo firewall-cmd --permanent --zone=public --add-rich-rule='
  rule family="ipv4"
  source address="192.168.0.100/24"
  port protocol="tcp" port="25672" accept'

Narzędzia CLI komunikują się w zakresie portów 35672-35682.

sudo firewall-cmd --permanent --zone=public --add-rich-rule='
  rule family="ipv4"
  source address="192.168.0.100/24"
  port protocol="tcp" port="35672-35682" accept'

Jeśli twoje aplikacje potrzebują protokołu AMQP, będziesz również musiał otworzyć porty 5671i 5672. Jeśli potrzebujesz możliwości komunikacji za pośrednictwem innego protokołu, możesz znaleźć niezbędne informacje na temat wymagań sieciowych RabbitMQ w oficjalnej dokumentacji RabbitMQ .

sudo firewall-cmd --permanent --zone=public --add-rich-rule='
  rule family="ipv4"
  source address="192.168.0.100/24"
  port protocol="tcp" port="5672" accept'

sudo firewall-cmd --permanent --zone=public --add-rich-rule='
  rule family="ipv4"
  source address="192.168.0.100/24"
  port protocol="tcp" port="5671" accept'

Teraz, gdy firewalldjest skonfigurowany, musimy poinstruować go, aby ponownie załadował konfigurację.

sudo firewall-cmd --reload

Powtórz kroki z tej sekcji na wszystkich serwerach.

zainstalować rabbitmqadmin

Wtyczka do zarządzania jest dostarczana z narzędziem Python, rabbitmqadminktóre można łatwo zainstalować w systemie po włączeniu wtyczki do zarządzania.

sudo wget http://localhost:15672/cli/rabbitmqadmin
sudo mv rabbitmqadmin /usr/local/bin/
sudo chmod +x /usr/local/bin/rabbitmqadmin

Skonfiguruj DNS

Musisz użyć nazw hosta serwera, aby zidentyfikować serwery podczas klastrowania. Domyślnie serwery nie mają przypisanego rekordu DNS i połączenie nie powiedzie się. Aby szybko temu zaradzić, dodaj nazwę hosta głównego i /etc/hostskopii lustrzanej do pliku za pomocą swojego ulubionego edytora.

Na przykład plik hosts głównego może wyglądać następująco. Zwróć uwagę na dwa ostatnie rekordy, które pozwalają serwerom na identyfikację się po nazwie hosta. Pamiętaj, aby zmienić adresy IP na własne.

127.0.0.1   localhost localhost.localdomain localhost4 localhost4.localdomain4
::1         localhost localhost.localdomain localhost6 localhost6.localdomain6

127.0.0.1 guest
::1       guest

127.0.0.1 YOUR_MASTER_SERVER_HOST_NAME
::1       YOUR_MASTER_SERVER_HOST_NAME


192.168.0.101 YOUR_MASTER_SERVER_HOST_NAME
192.168.0.102 YOUR_MIRROR_SERVER_HOST_NAME

Klaster węzłów

Warunkiem importu umożliwiającym połączenie węzłów jest to, że ciasteczko Erlang wszystkich węzłów jest identyczne. Domyślnie do każdego węzła zostanie przypisany unikalny plik cookie Erlang, dlatego należy go ponownie skonfigurować we wszystkich węzłach.

Następujące polecenie ustawi ciasteczko Erlang na „ WE<3COOKIES”, ale możesz je zmienić według własnych upodobań. Zrób to na wszystkich serwerach.

sudo sh -c "echo 'WE<3COOKIES' > /var/lib/rabbitmq/.erlang.cookie"

Uruchom ponownie RabbitMQ na wszystkich serwerach, aby upewnić się, że ciasteczko Erlang zostało poprawnie ponownie załadowane.

sudo systemctl restart rabbitmq-server.service

Wykonaj następujące polecenia na wszystkich serwerach oprócz serwera głównego. Pozwoli to węzłom dołączyć do serwera głównego i utworzyć klaster.

sudo rabbitmqctl stop_app
sudo rabbitmqctl join_cluster "rabbit@<YOUR_MASTER_SERVER_HOST_NAME>"
sudo rabbitmqctl start_app

Sprawdź, czy węzły dołączyły do ​​klastra, uruchamiając następujące polecenie.

sudo rabbitmqctl cluster_status

Wszystkie twoje węzły pojawią się w sekcji nodesi running_nodeswyniku. Odtąd nie trzeba już powtarzać kroków na każdym serwerze, konfiguracja będzie automatycznie dublowana w innych węzłach.

Utwórz politykę wysokiej dostępności

Teraz, gdy mamy klaster węzłów RabbitMQ, możemy go wykorzystać do tworzenia kolejek i wymian o wysokiej dostępności, ustanawiając nowe zasady. Te zasady można dodać za pomocą konsoli zarządzania RabbitMQ lub interfejsu wiersza poleceń.

sudo rabbitmqctl set_policy -p "/" --priority 1 --apply-to "all" ha ".*" '{ "ha-mode": "exactly", "ha-params": 2, "ha-sync-mode": "automatic"}'

Poniższa lista wyjaśni, co oznacza każda część polecenia.

  • -p "/": Użyj tej zasady na "/"vhostie (domyślnie po instalacji)
  • --priority 1: Kolejność stosowania zasad
  • --apply-to "all": Może być "queues", "exchanges"lub"all"
  • ha: Nazwa, którą nadajemy naszej polityce
  • ".*": Wyrażenie regularne, które służy do decydowania, które kolejki lub wymiany są stosowane. ".*"dopasuje wszystko
  • '{ "ha-mode": "exactly", "ha-params": 2, "ha-sync-mode": "automatic"}': Reprezentacja zasad przez JSON. Ten dokument opisuje, że chcemy - dokładnie 2 węzły, na których dane są automatycznie synchronizowane

Krótko mówiąc, ta zasada zapewni, że zawsze będziemy mieć 2 kopie danych w kolejce lub wymianie, o ile będziemy mieć co najmniej 2 uruchomione węzły. Jeśli masz więcej węzłów, możesz zwiększyć wartość ha-params. N/2 + 1Zalecane jest kworum ( ) węzłów. Posiadanie większej liczby kopii danych spowodowałoby większe zużycie dysku, operacji we / wy i sieci, co mogłoby obniżyć wydajność.

Jeśli chcesz skopiować dane do wszystkich węzłów w klastrze, możesz użyć następującego dokumentu JSON.

'{ "ha-mode": "all", "ha-sync-mode": "automatic"}'

Jeśli chcesz skopiować dane tylko do określonych węzłów (na przykład: node-1i node-2), możesz użyć następujących.

'{ "ha-mode": "nodes", "ha-params" :["rabbit@node-1", "rabbit@node-2"], "ha-sync-mode": "automatic"}'

Możesz zmienić wyrażenie regularne, aby przypisać różne zasady do różnych kolejek. Powiedzmy, że mamy następujące trzy węzły:

  • królik @ mistrz
  • królik @ klient-ha
  • królik @ produkt-ha

Możemy następnie utworzyć dwie polityki, które spowodują, że kolejki będą miały nazwę zaczynającą się od „klienta”, która będzie dublowana do rabbit@client-hawęzła, i wszystkie kolejki, które mają nazwę rozpoczynającą się od „produktu”, będą dublowane do rabbit@product-hawęzła.

sudo rabbitmqctl set_policy -p "/" --priority 1 --apply-to "queues" ha-client "client.*" '{ "ha-mode": "nodes", "ha-params": ["rabbit@master", "rabbit@client-ha"], "ha-sync-mode": "automatic"}
sudo rabbitmqctl set_policy -p "/" --priority 1 --apply-to "queues" ha-product "product.*" '{ "ha-mode": "nodes", "ha-params": ["rabbit@master", "rabbit@product-ha"], "ha-sync-mode": "automatic"}

Mała uwaga tutaj: wyłączne kolejki nigdy nie są dublowane ani trwałe w RabbitMQ, nawet jeśli te zasady pasują do takich kolejek. Wyłączne kolejki są automatycznie niszczone, gdy klient się rozłącza, i dlatego replikacja go na innym serwerze nie byłaby użyteczna. Jeśli serwer ulegnie awarii, klient rozłączy się z nim, a kolejka zostanie automatycznie zniszczona. Lustrzane instancje również zostaną zniszczone.

Testowanie konfiguracji

Aby przetestować konfigurację klastrową, możemy utworzyć nową kolejkę za pomocą interfejsu wiersza poleceń za pośrednictwem konsoli zarządzania.

sudo rabbitmqadmin declare queue --vhost "/" name=my-ha-queue durable=true

Spowoduje to utworzenie trwałej kolejki na domyślnym /vhostie o nazwie my-ha-queue.

Uruchom następującą komendę i sprawdź w danych wyjściowych, że do kolejki ma przypisaną naszą zasadę „ha” i ma pid na urządzeniu głównym i węźle lustrzanym.

sudo rabbitmqctl list_queues name policy state pid slave_pids

Możemy teraz opublikować komunikat w kolejce z węzła głównego i zatrzymać RabbitMQ w węźle głównym.

sudo rabbitmqadmin -u user_name -p password  publish routing_key=my-ha-queue payload="hello world"
sudo systemctl rabbitmqctl shutdown

Teraz odzyskaj go, łącząc się z węzłem lustrzanym.

 sudo rabbitmqadmin -H MIRROR_NODE_IP_OR_DNS -u user_name -p password get queue=my-ha-queue

Wreszcie możemy ponownie uruchomić nasz węzeł główny.

sudo systemctl start rabbitmq-server.service

Usuń użytkownika-gościa

Jak wspomniano wcześniej, RabbitMQ automatycznie tworzy użytkownika gościa z domyślnym hasłem gościa. Złą praktyką byłoby pozostawienie tego domyślnego użytkownika w systemie publicznym.

sudo rabbitmqctl delete_user guest


Leave a Comment

Jak zainstalować Anchor CMS na CentOS 7 LAMP VPS

Jak zainstalować Anchor CMS na CentOS 7 LAMP VPS

Używasz innego systemu? Anchor CMS to bardzo prosty i niezwykle lekki, darmowy i otwarty system zarządzania treścią (CMS) Blog Engine, który

Jak zaktualizować CentOS 7, Ubuntu 16.04 i Debian 8

Jak zaktualizować CentOS 7, Ubuntu 16.04 i Debian 8

Podczas konfigurowania nowego serwera Linux zaleca się aktualizację jądra systemu i innych pakietów do najnowszej stabilnej wersji. W tym artykule

Skonfiguruj klaster RethinkDB w CentOS 7

Skonfiguruj klaster RethinkDB w CentOS 7

Wprowadzenie RethinkDB to baza danych NoSQL, która przechowuje dane jako dokumenty JSON. Ma bardzo intuicyjny język zapytań i funkcje powszechnie dostępne

Skonfiguruj Magento na CentOS 6

Skonfiguruj Magento na CentOS 6

Niezależnie od tego, czy chcesz umieścić zapasy sklepów online, czy po prostu prosty sklep z akcesoriami technicznymi, Magento jest doskonałym rozwiązaniem dla eCommerce online. Ten artykuł

Jak zainstalować i skonfigurować OrientDB Community Edition na CentOS 7

Jak zainstalować i skonfigurować OrientDB Community Edition na CentOS 7

OrientDB to wielomodowy model open source NoSQL DBMS nowej generacji. Dzięki obsłudze wielu modeli danych, OrientDB może zapewnić większą funkcjonalność i elastyczność

Jak zainstalować Neos CMS na CentOS 7

Jak zainstalować Neos CMS na CentOS 7

Neos to innowacyjny system zarządzania treścią typu open source, który doskonale nadaje się do tworzenia i edytowania treści online. Z myślą o autorach i redaktorach, Neo

Jak zainstalować Vtiger CRM Open Source Edition na CentOS 7

Jak zainstalować Vtiger CRM Open Source Edition na CentOS 7

Vtiger CRM to popularna aplikacja do zarządzania relacjami z klientami, która może pomóc przedsiębiorstwom zwiększyć sprzedaż, zapewnić obsługę klienta i zwiększyć zyski. ja

Jak zainstalować MaraDNS na CentOS 6

Jak zainstalować MaraDNS na CentOS 6

MaraDNS to lekki, ale solidny program serwera DNS typu open source. W porównaniu z innymi aplikacjami tego samego rodzaju, takimi jak ISC BIND, PowerDNS i djbdns

Instalowanie Netdata na CentOS 7

Instalowanie Netdata na CentOS 7

Używasz innego systemu? Netdata jest wschodzącą gwiazdą w dziedzinie monitorowania wskaźników systemowych w czasie rzeczywistym. W porównaniu z innymi narzędziami tego samego rodzaju, Netdata:

Jak zainstalować Starbound Server na CentOS 7

Jak zainstalować Starbound Server na CentOS 7

Używasz innego systemu? W tym samouczku wyjaśnię, jak skonfigurować serwer Starbound na CentOS 7. Wymagania wstępne Musisz mieć tę grę na sobie

Skonfiguruj SA-MP San Andreas Multiplayer Server na CentOS 6

Skonfiguruj SA-MP San Andreas Multiplayer Server na CentOS 6

Witamy w innym samouczku Vultr. Tutaj dowiesz się, jak zainstalować i uruchomić serwer SAMP. Ten przewodnik został napisany dla CentOS 6. Wymagania wstępne Będziesz potrzebował

Zainstaluj Elgg na CentOS 7

Zainstaluj Elgg na CentOS 7

Używasz innego systemu? Elgg to silnik sieci społecznościowych typu open source, który umożliwia tworzenie środowisk społecznościowych, takich jak kampusowe sieci społecznościowe

Jak zainstalować serwer RStudio na CentOS 7

Jak zainstalować serwer RStudio na CentOS 7

RStudio Server to internetowa wersja RStudio, która jest serią narzędzi zaprojektowanych w celu ułatwienia kodowania przy użyciu języka programowania R. W thi

Instalowanie Bolt CMS na CentOS 7

Instalowanie Bolt CMS na CentOS 7

Bolt to open source CMS napisany w PHP. Kod źródłowy Bolts jest hostowany na GitHub. Ten przewodnik pokaże Ci, jak zainstalować Bolt CMS na nowym CentOS 7 Vult

Jak zainstalować Elasticsearch na instancji serwera Vultr CentOS 7

Jak zainstalować Elasticsearch na instancji serwera Vultr CentOS 7

Elasticsearch to popularny wyszukiwarka pełnotekstowa i silnik analityczny typu open source. Dzięki swojej wszechstronności, skalowalności i łatwości użytkowania, Elasticsearch jest szeroko rozpowszechniony

Wdróż Kubernetes za pomocą Kubeadm na CentOS 7

Wdróż Kubernetes za pomocą Kubeadm na CentOS 7

Omówienie Ten artykuł ma na celu pomóc ci w szybkim uruchomieniu klastra Kubernetes z kubeadm. W tym przewodniku zostaną wdrożone dwa serwery

Sails.js należy skonfigurować do programowania w CentOS 7

Sails.js należy skonfigurować do programowania w CentOS 7

Używasz innego systemu? Wprowadzenie Sails.js to framework MVC dla Node.js, podobny do Ruby on Rails. Umożliwia tworzenie nowoczesnych aplikacji wer

Jak zainstalować PufferPanel (bezpłatny panel sterowania Minecraft) na CentOS 7

Jak zainstalować PufferPanel (bezpłatny panel sterowania Minecraft) na CentOS 7

Wprowadzenie W tym samouczku zainstaluj PufferPanel na naszym Vultr VPS. PufferPanel to otwarty, darmowy panel kontrolny do zarządzania tobą

Lepsze narzędzia monitorowania dla Ubuntu i CentOS

Lepsze narzędzia monitorowania dla Ubuntu i CentOS

Wprowadzenie Systemy Linux są domyślnie dostarczane z narzędziami do monitorowania, takimi jak top, df i du, które pomagają monitorować procesy i miejsce na dysku. Często jednak są

Funkcjonalności warstw architektury referencyjnej Big Data

Funkcjonalności warstw architektury referencyjnej Big Data

Przeczytaj blog, aby w najprostszy sposób poznać różne warstwy w architekturze Big Data i ich funkcjonalności.

Rewolucyjne wynalazki Google, które ułatwią Twoje życie.

Rewolucyjne wynalazki Google, które ułatwią Twoje życie.

Chcesz zobaczyć rewolucyjne wynalazki Google i jak te wynalazki zmieniły życie każdego człowieka dzisiaj? Następnie czytaj na blogu, aby zobaczyć wynalazki Google.

13 komercyjnych narzędzi do ekstrakcji danych z Big Data

13 komercyjnych narzędzi do ekstrakcji danych z Big Data

13 komercyjnych narzędzi do ekstrakcji danych z Big Data

Pozostań w kontakcie dzięki aplikacji WhatsApp na komputer 24*7

Pozostań w kontakcie dzięki aplikacji WhatsApp na komputer 24*7

Whatsapp w końcu uruchomił aplikację Desktop dla użytkowników komputerów Mac i Windows. Teraz możesz łatwo uzyskać dostęp do Whatsapp z systemu Windows lub Mac. Dostępne dla Windows 8+ i Mac OS 10.9+

5 przykładów, które dowodzą, że energetyka jądrowa nie zawsze jest zła

5 przykładów, które dowodzą, że energetyka jądrowa nie zawsze jest zła

Energia jądrowa jest zawsze pogardzana, nigdy jej nie szanujemy z powodu przeszłych wydarzeń, ale nie zawsze jest zła. Przeczytaj post, aby dowiedzieć się więcej na ten temat.

Friday Essential: Co się stało z samochodami sterowanymi przez sztuczną inteligencję?

Friday Essential: Co się stało z samochodami sterowanymi przez sztuczną inteligencję?

Koncepcja autonomicznych samochodów, które wyjadą na drogi za pomocą sztucznej inteligencji, to marzenie, które mamy już od jakiegoś czasu. Ale pomimo kilku obietnic nigdzie ich nie widać. Przeczytaj ten blog, aby dowiedzieć się więcej…

Czy AI może walczyć z rosnącą liczbą ataków ransomware?

Czy AI może walczyć z rosnącą liczbą ataków ransomware?

Wzrasta liczba ataków ransomware, ale czy sztuczna inteligencja może pomóc w radzeniu sobie z najnowszym wirusem komputerowym? Czy AI jest odpowiedzią? Przeczytaj tutaj, wiedz, że sztuczna inteligencja jest zmorą lub zgubą

5 przydatnych narzędzi sztucznej inteligencji, które uproszczą Twoje życie

5 przydatnych narzędzi sztucznej inteligencji, które uproszczą Twoje życie

Sztuczna inteligencja nie jest dla ludzi nową nazwą. Ponieważ sztuczna inteligencja jest włączona do każdego strumienia, jednym z nich jest opracowywanie narzędzi zwiększających ludzką wydajność i dokładność. Skorzystaj z tych niesamowitych narzędzi uczenia maszynowego i uprość swoje codzienne zadania.

Wgląd w 26 technik analizy Big Data: część 2

Wgląd w 26 technik analizy Big Data: część 2

Zawsze potrzebujemy Big Data Analytics do efektywnego zarządzania danymi. W tym artykule omówiliśmy kilka technik analizy Big Data. Sprawdź ten artykuł.

Ataki DDOS: krótki przegląd

Ataki DDOS: krótki przegląd

Czy jesteś również ofiarą ataków DDOS i nie masz pewności co do metod zapobiegania? Przeczytaj ten artykuł, aby rozwiązać swoje pytania.