Avakirina komek PostgreSQL ya pir berdest bi karanîna Patroni, etcd, HAProxy

Wusa çêbû ku di dema pirsgirêkê de, min têra xwe nebû ku ez vê çareseriyê bi tenê pêş bixim û bidim destpêkirin. Û paşê min dest bi Googling kir.

Ez nizanim girtina çi ye, lê ji bo cara yekê ez bi vê rastiyê re rû bi rû dimînim ku her çend ez her tiştî gav bi gav wekî di dersê de bikim, heman hawîrdorê wekî nivîskar amade bikim, wê hingê tiştek çu carî naxebite. Min nizane mesele çi ye, lê gava ku ez dîsa bi vê yekê re rû bi rû bûm, min biryar da ku ez ê dersa xwe binivîsim dema ku her tişt biqewime. Yek ku bê guman dê bixebite.

Rêbernameyên li ser Înternetê

Wusa diqewime ku Înternet ji kêmbûna rêberên cihêreng, dersan, gav-bi-gav û yên wekî wan aciz nabe. Wusa çêbû ku ez ji bo pêşdebirina çareseriyek ji bo birêkûpêk organîzekirin û avakirina komek PostgreSQL-ya têkçûyî, hewcedariyên sereke yên ku ji servera Master berbi hemî replikayan veguhêzin û peydakirina otomatîkî ya rezervekê di bûyera serverek Master de peydakirina çareseriyek hate peywirdar kirin. têkçûnî.

Di vê qonaxê de, stûna teknolojiyên ku hatine bikar anîn hate destnîşankirin:

  • PostgreSQL wekî DBMS
  • Patroni wekî çareseriya kombûnê
  • etcd wekî depoya belavkirî ji bo Patroni
  • HAproxy ji bo organîzekirina xalek têketinê ya yekane ji bo serîlêdanên ku databasê bikar tînin

mîhengê

Ji bo bala we - avakirina komek PostgreSQL ya pir berdest bi karanîna Patroni, etcd, HAProxy.

Все операции выполнялись на виртуальных машинах с установленной ОС Debian 10.

etcd

Ez pêşniyar nakim sazkirina etcd li ser heman makîneyên ku dê patroni û postgresql lê bin, ji ber ku barkirina dîskê ji bo etcd pir girîng e. Lê ji bo armancên perwerdehiyê, em ê vê yekê bikin.
Ka em etcd saz bikin.

#!/bin/bash
apt-get update
apt-get install etcd

Naverok li pelê /etc/default/etcd zêde bikin

[endam]

ETCD_NAME=datanode1 # navê mêvandarê makîneya we
ETCD_DATA_DIR=”/var/lib/etcd/default.etcd”

DIVÊ HEMÛ NAVNÎŞANÊN IP-yê DERBAS BIN. LISTER PEER, CLIENT hwd.

ETCD_LISTEN_PEER_URLS="http://192.168.0.143:2380» # navnîşana gerîdeya we
ETCD_LISTEN_CLIENT_URLS="http://192.168.0.143:2379,http://127.0.0.1:2379» # navnîşana gerîdeya we

[kluster]

ETCD_INITIAL_ADVERTISE_PEER_URLS="http://192.168.0.143:2380» # navnîşana gerîdeya we
ETCD_INITIAL_CLUSTER=»datanode1=http://192.168.0.143:2380,datanode2=http://192.168.0.144:2380,datanode3=http://192.168.0.145:2380» # navnîşanên hemî makîneyên di koma etcd de
ETCD_INITIAL_CLUSTER_STATE="nû"
ETCD_INITIAL_CLUSTER_TOKEN="etcd-cluster-1"
ETCD_ADVERTISE_CLIENT_URLS="http://192.168.0.143:2379» # navnîşana gerîdeya we

Ferman bimeşînin

systemctl restart etcd

PostgreSQL 9.6 + patroni

Yekem tiştê ku divê hûn bikin ev e ku sê makîneyên virtual saz bikin ku nermalava pêwîst li ser wan saz bikin. Piştî sazkirina makîneyan, ger hûn dersa min bişopînin, hûn dikarin vê skrîpta hêsan a ku dê (hema hema) her tiştî ji bo we bike, bimeşînin. Wekî root dimeşe.

Ji kerema xwe not bikin ku skrîpt guhertoya 9.6 PostgreSQL bikar tîne, ev ji ber hewcedariyên hundurîn ên pargîdaniya me ye. Çareserî li ser guhertoyên din ên PostgreSQL nehatiye ceribandin.

#!/bin/bash
apt-get install gnupg -y
echo "deb http://apt.postgresql.org/pub/repos/apt/ buster-pgdg main" >> /etc/apt/sources.list
wget --quiet -O - https://www.postgresql.org/media/keys/ACCC4CF8.asc | apt-key add -
apt-get update
apt-get install postgresql-9.6 python3-pip python3-dev libpq-dev -y
systemctl stop postgresql
pip3 install --upgrade pip
pip install psycopg2
pip install patroni[etcd]
echo "
[Unit]
Description=Runners to orchestrate a high-availability PostgreSQL
After=syslog.target network.target

[Service]
Type=simple

User=postgres
Group=postgres

ExecStart=/usr/local/bin/patroni /etc/patroni.yml

KillMode=process

TimeoutSec=30

Restart=no

[Install]
WantedBy=multi-user.targ
" > /etc/systemd/system/patroni.service
mkdir -p /data/patroni
chown postgres:postgres /data/patroni
chmod 700 /data/patroniпо
touch /etc/patroni.yml

Dûv re, di pela /etc/patroni.yml de ku we nû çêkiriye, hûn hewce ne ku naverokên jêrîn bi cîh bikin, bê guman navnîşanên IP-yê li hemî cihan biguhezînin navnîşanên ku hûn bikar tînin.
Bala xwe bidin şîroveyên di vê yaml de. Li ser her makîneya di komê de navnîşanan bi xwe biguhezînin.

/etc/patroni.yml

scope: pgsql # должно быть одинаковым на всех нодах
namespace: /cluster/ # должно быть одинаковым на всех нодах
name: postgres1 # должно быть разным на всех нодах

restapi:
    listen: 192.168.0.143:8008 # адрес той ноды, в которой находится этот файл
    connect_address: 192.168.0.143:8008 # адрес той ноды, в которой находится этот файл

etcd:
    hosts: 192.168.0.143:2379,192.168.0.144:2379,192.168.0.145:2379 # перечислите здесь все ваши ноды, в случае если вы устанавливаете etcd на них же

# this section (bootstrap) will be written into Etcd:/<namespace>/<scope>/config after initializing new cluster
# and all other cluster members will use it as a `global configuration`
bootstrap:
    dcs:
        ttl: 100
        loop_wait: 10
        retry_timeout: 10
        maximum_lag_on_failover: 1048576
        postgresql:
            use_pg_rewind: true
            use_slots: true
            parameters:
                    wal_level: replica
                    hot_standby: "on"
                    wal_keep_segments: 5120
                    max_wal_senders: 5
                    max_replication_slots: 5
                    checkpoint_timeout: 30

    initdb:
    - encoding: UTF8
    - data-checksums
    - locale: en_US.UTF8
    # init pg_hba.conf должен содержать адреса ВСЕХ машин, используемых в кластере
    pg_hba:
    - host replication postgres ::1/128 md5
    - host replication postgres 127.0.0.1/8 md5
    - host replication postgres 192.168.0.143/24 md5
    - host replication postgres 192.168.0.144/24 md5
    - host replication postgres 192.168.0.145/24 md5
    - host all all 0.0.0.0/0 md5

    users:
        admin:
            password: admin
            options:
                - createrole
                - createdb

postgresql:
    listen: 192.168.0.143:5432 # адрес той ноды, в которой находится этот файл
    connect_address: 192.168.0.143:5432 # адрес той ноды, в которой находится этот файл
    data_dir: /data/patroni # эту директорию создаст скрипт, описанный выше и установит нужные права
    bin_dir:  /usr/lib/postgresql/9.6/bin # укажите путь до вашей директории с postgresql
    pgpass: /tmp/pgpass
    authentication:
        replication:
            username: postgres
            password: postgres
        superuser:
            username: postgres
            password: postgres
    create_replica_methods:
        basebackup:
            checkpoint: 'fast'
    parameters:
        unix_socket_directories: '.'

tags:
    nofailover: false
    noloadbalance: false
    clonefrom: false
    nosync: false

Divê skrîpt li ser her sê makîneyên komê were xebitandin, û veavakirina jorîn jî divê di pelê /etc/patroni.yml de li ser hemî makîneyan were danîn.

Piştî ku we van operasyonan li ser hemî makîneyên di komê de qedand, emrê jêrîn li ser yek ji wan bimeşînin

systemctl start patroni
systemctl start postgresql

Nêzîkî 30 çirkeyan bisekinin, dûv re vê fermanê li ser makîneyên mayî yên di komê de bimeşînin.

HAproxy

Em HAproxy-ya ecêb bikar tînin da ku xalek têketinê peyda bikin. Pêşkêşkara sereke dê her gav li navnîşana makîneya ku HAproxy li ser hatî bicîh kirin hebe.

Ji bo ku makîneya bi HAproxy re nehêle xalek têkçûyî, em ê wê di paşerojê de di konteynirek Docker de bidin destpêkirin û ew dikare di koma K8-ê de were avêtin û komika meya têkçûyî jî pêbawertir bike.

Peldanokek çêbikin ku hûn dikarin du pelan hilînin - Dockerfile û haproxy.cfg. Biçe ser wê.

dockerfile

FROM ubuntu:latest

RUN apt-get update 
    && apt-get install -y haproxy rsyslog 
    && rm -rf /var/lib/apt/lists/*

RUN mkdir /run/haproxy

COPY haproxy.cfg /etc/haproxy/haproxy.cfg

CMD haproxy -f /etc/haproxy/haproxy.cfg && tail -F /var/log/haproxy.log

Hişyar bin, sê rêzên paşîn ên pelê haproxy.cfg divê navnîşanên makîneyên we navnîş bikin. HAproxy dê bi Patroni re têkilî daynin, di sernavên HTTP de servera sereke dê her gav 200 vegere, û kopya dê her gav 503 vegere.

haproxy.cfg

global
    maxconn 100

defaults
    log global
    mode tcp
    retries 2
    timeout client 30m
    timeout connect 4s
    timeout server 30m
    timeout check 5s

listen stats
    mode http
    bind *:7000
    stats enable
    stats uri /

listen postgres
    bind *:5000
    option httpchk
    http-check expect status 200
    default-server inter 3s fall 3 rise 2 on-marked-down shutdown-sessions
    server postgresql1 192.168.0.143:5432 maxconn 100 check port 8008
    server postgresql2 192.168.0.144:5432 maxconn 100 check port 8008
    server postgresql3 192.168.0.145:5432 maxconn 100 check port 8008

Em di pelrêça ku her du pelên me "derew in" de ne, em bi rêzdarî fermanên ji bo pakkirina konteynerê bi cih bînin, û hem jî bi şandina portên pêwîst re wê bidin destpêkirin:

docker build -t my-haproxy .
docker run -d -p5000:5000 -p7000:7000 my-haproxy 

Naha, bi vekirina navnîşana makîneya xwe ya bi HAproxy di gerokê de û destnîşankirina porta 7000, hûn ê statîstîkên li ser koma xwe bibînin.

Pêşkêşkara ku serdest e dê di rewşa UP de be, û kopiyên wê di rewşa DOWN de bin. Ev normal e, bi rastî ew dixebitin, lê ew bi vî rengî xuya dikin ji ber ku ew 503 ji bo daxwazên HAproxy vedigerin. Ev rê dide me ku em her gav tam zanibin ka kîjan ji sê serveran serwerê heyî ye.

encamê

Tu spehî yî! Tenê di nav 30 hûrdeman de we komek databasê ya bêkêmasî-tolerans û performansa bilind bi dubarekirina streaming û paşvekêşana otomatîkî bicîh kiriye. Ger hûn plan dikin ku vê çareseriyê bikar bînin, binihêrin bi belgeyên fermî yên Patroni, û nemaze bi beşa wê ya di derbarê kargêriya patronictl de, ku ji bo birêvebirina koma we gihîştina hêsan peyda dike.

Pîroz be!

Source: www.habr.com

Ji bo malperên bi parastina DDoS, serverên VPS VDS mêvandariya pêbawer bikirin 🔥 Hostinga malperê ya pêbawer bi parastina DDoS, serverên VPS VDS bikirin | ProHoster