8.2. 创建使用浮动 IP 的 HTTP 负载均衡器
要管理非安全 HTTP 应用程序的网络流量,请使用依赖于浮动 IP 的虚拟 IP (VIP)创建一个负载均衡器。使用浮动 IP 的优点是您保留对分配的 IP 的控制,如果需要移动、销毁或重新创建负载均衡器,则需要这样做。最佳实践是创建运行状况监视器,以确保您的后端成员保持可用。
浮动 IP 不适用于 IPv6 网络。
先决条件
- 与负载均衡器 VIP 搭配使用的浮动 IP。
- 您可以从互联网访问的 Red Hat OpenStack Platform Networking 服务(neutron)共享的外部(public)子网,以用于浮动 IP。
流程
提供您的凭据文件。
示例
source ~/overcloudrc
$ source ~/overcloudrc
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 在专用子网(
private_subnet
)上创建负载均衡器(lb1
)。注意括号中的值是本流程中示例命令中使用的示例值。使用适合您的站点的值替换这些示例值。
示例
openstack loadbalancer create --name lb1 \ --vip-subnet-id private_subnet --wait
$ openstack loadbalancer create --name lb1 \ --vip-subnet-id private_subnet --wait
Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
在第 2 步的输出中,记录
load_balancer_vip_port_id
的值,因为您必须在后续步骤中提供它。 在端口 (
80
) 上创建一个监听器 (listener1
)。示例
openstack loadbalancer listener create --name listener1 \ --protocol HTTP --protocol-port 80 lb1
$ openstack loadbalancer listener create --name listener1 \ --protocol HTTP --protocol-port 80 lb1
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 创建侦听器默认池(
池1
)。示例
本例中的命令会创建一个 HTTP 池,它使用专用子网,其中包含在 TCP 端口 80 上托管非安全 HTTP 应用程序的后端服务器:
openstack loadbalancer pool create --name pool1 \ --lb-algorithm ROUND_ROBIN --listener listener1 --protocol HTTP
$ openstack loadbalancer pool create --name pool1 \ --lb-algorithm ROUND_ROBIN --listener listener1 --protocol HTTP
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 在池(
pool1
)上创建一个类型为(HTTP
)的运行状况监视器(healthmon1
),以连接到后端服务器并测试路径(/
)。建议使用健康检查,但不是必需的。如果没有定义运行状况监控器,则假定成员服务器为
ONLINE
。示例
openstack loadbalancer healthmonitor create --name healthmon1 \ --delay 15 --max-retries 4 --timeout 10 --type HTTP --url-path / pool1
$ openstack loadbalancer healthmonitor create --name healthmon1 \ --delay 15 --max-retries 4 --timeout 10 --type HTTP --url-path / pool1
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 将专用子网上的负载均衡器成员(
192.0.2.10
和192.0.2.11
)添加到默认池。示例
在本例中,后端服务器
192.0.2.10
和192.0.2.11
分别命名为member1
和member2
:openstack loadbalancer member create --name member1 --subnet-id \ private_subnet --address 192.0.2.10 --protocol-port 80 pool1 openstack loadbalancer member create --name member2 --subnet-id \ private_subnet --address 192.0.2.11 --protocol-port 80 pool1
$ openstack loadbalancer member create --name member1 --subnet-id \ private_subnet --address 192.0.2.10 --protocol-port 80 pool1 $ openstack loadbalancer member create --name member2 --subnet-id \ private_subnet --address 192.0.2.11 --protocol-port 80 pool1
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 在共享外部子网(
公共
)上创建一个浮动 IP 地址。示例
openstack floating ip create public
$ openstack floating ip create public
Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
在 step 8 输出中记录
floating_ip_address
的值,因为您必须在后续步骤中提供它。 将此浮动 IP (
203.0.113.0
)与负载均衡器vip_port_id
(69a85edd-5b1c-458f-96f2-b4552b15b8e6
)关联。示例
openstack floating ip set --port 69a85edd-5b1c-458f-96f2-b4552b15b8e6 203.0.113.0
$ openstack floating ip set --port 69a85edd-5b1c-458f-96f2-b4552b15b8e6 203.0.113.0
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
验证
使用浮动 IP (
203.0.113.
0)验证负载均衡器之间的 HTTP 流量流。示例
curl -v http://203.0.113.0 --insecure
$ curl -v http://203.0.113.0 --insecure
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 输出示例
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 当健康检查存在且正常工作时,您可以检查每个成员的状态。
工作成员(
member1)
具有其operating_status
的ONLINE
值。示例
openstack loadbalancer member show pool1 member1
$ openstack loadbalancer member show pool1 member1
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 输出示例
Copy to Clipboard Copied! Toggle word wrap Toggle overflow