Docker--Consul


引言:Consul是HashiCorp公司推出的开源工具,用于实现分布式系统的服务发现与配置与Docker等轻量级容器可无缝配合

一. Consul简介

1.1 Consul概述

template 模板(更新)
registrator(自动发现)
后端每构建出一个容器,会向registrator进行注册,控制consul 完成更新操作,consul会触发consul template模板进行热更新
核心机制:consul :自动发现、自动更新,为容器提供服务(添加、删除、生命周期)

1.2 Consul特性

  1. 支持健康检查、允许存储键值对
  2. 基于Golong语言,可移植性强
  3. 支持ACL访问控制

1.3 Consul使用场景

Consul的应用场景包括服务发现、服务隔离、服务配置

  1. 服务发现场景中consul作为注册中心,服务地址被注册到consul中以后,可以使用consul提供的dns、http接口查询,consul支持health check。
  2. 服务隔离场景中consul支持以服务为单位设置访问策略,能同时支持经典的平台和新兴的平台,支持tls证书分发,service-to-service加密。
  3. 服务配置场景中consul提供key-value数据存储功能,并且能将变动迅速地通知出去,借助Consul可以实现配置共享,需要读取配置的服务可以从Consul中读取到准确的配置信息。
  4. Consul可以帮助系统管理者更清晰的了解复杂系统内部的系统架构,运维人员可以将Consul看成一种监控软件,也可以看成一种资产(资源)管理系统。

二. Consul集群搭建

在这里插入图片描述
Consul agent有两种运行模式
Server
Client
Server和Client只是Consul集群层面的区分,与搭建在Cluster之上的应用服务无关

2.1 server部署

cd /opt
#上传安装包,并解压
unzip consul_0.9.2_linux_amd64.zip
mv consul /usr/bin

在这里插入图片描述

consul agent \
-server \
-bootstrap \
-ui \
-data-dir=/var/lib/consul-data \
-bind=192.168.48.14 \
-client=0.0.0.0 \
-node=consul-server01 &> /var/log/consul.log &

consul members
consul info | grep leader

在这里插入图片描述
常用命令

curl 127.0.0.1:8500/v1/status/peers 查看集群server成员
curl 127.0.0.1:8500/v1/status/leader 集群Raf leader
curl 127.0.0.1:8500/v1/catalog/services 注册的所有服务
curl 127.0.0.1:8500/v1/catalog/nginx 查看nginx服务信息
curl 127.0.0.1:8500/v1/catalog/nodes 集群节点详细信息

2.2 client部署

容器服务自动加入nginx集群
1、安装Gliderlabs/Registrator Gliderlabs/Registrator
可检查容器运行状态自动注册,还可注销docker容器的服务 到服务配置中心
目前支持Consul、Etcd和SkyDNS2

在192.168.48.3节点上,执行以下操作

docker run -d \
--name=registrator \
--net=host \
-v /var/run/docker.sock:/tmp/docker.sock \
--restart=always \
gliderlabs/registrator:latest \
-ip=192.168.48.3 \
consul://192.168.48.14:8500

在这里插入图片描述
测试:

systemctl restart docker
docker run -itd -p:81:80 --name test-01 -h test01 nginx
docker run -itd -p:82:80 --name test-02 -h test02 nginx

在这里插入图片描述
浏览器访问
192.168.48.14:8500
在这里插入图片描述

2.3 配置template模板

Consul-Template是一个守护进程,用于实时查询Consul集群信息,并更新文件系统上任意数量的指定模板,生成配置文件,更新完成以后,可以查询Consul中的服务目录,Key、Key-values等。

在server端更改配置模板

mkdir /opt/consul
cd /opt/consul/
vim nginx.ctmpl

upstream http_backend {
    
    
 {
    
    {
    
    range service "nginx"}}
  server {
    
    {
    
    .Address}}:{
    
    {
    
    .Port}};
  {
    
    {
    
    end}}
}

server {
    
    
 listen 100;
 server_name localhost 192.168.48.14;
 access_log /var/log/nginx/access.log;
 index index.html index.php;
 location / {
    
    
        proxy_set_header HOST $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header Client-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_pass http://http_backend;
  }     
}

在这里插入图片描述

安装nginx,用于反向代理
此步骤用于测试,实际生产中并不会使用nginx代理nginx

yum install -y epel-release.noarch
yum install -y nginx
vim /etc/nginx/nginx.conf
include vhost/*.conf;

在这里插入图片描述

mkdir /etc/nginx/vhost
cd /opt
#上传consul-template文件
unzip consul-template_0.19.3_linux_amd64.zip
mv consul-template /usr/bin

在这里插入图片描述
在这里插入图片描述

consul-template -consul-addr 192.168.48.14:8500 -template "/opt/consul/nginx.ctmpl:/etc/nginx/vhost/nginx_consul.conf:/usr/sbin/nginx -s reload" --log-level=info

在这里插入图片描述
再开个终端查看
在这里插入图片描述
在client上再启动一个容器,测试是否可以自动注册
在这里插入图片描述
再此查看配置文件时候更改
在这里插入图片描述
在这里插入图片描述
测试是否进行正常轮询

http://192.168.48.14:100/

docker logs -f test-01
docker logs -f test-02
docker logs -f test-03

在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/weixin_44175418/article/details/125948375