Patroni, etcd, HAProxy аркылуу жогорку жеткиликтүү PostgreSQL кластерин түзүү

Маселе коюлган учурда менде бул чечимди иштеп чыгууга жана ишке киргизүүгө жетиштүү тажрыйбам жок болчу. Анан мен Googling баштадым.

Мен кармаган нерсе эмне экенин билбейм, бирок мен окуу куралындагыдай этап-этабы менен баарын кылсам да, автордун чөйрөсүн даярдасам да, эч нерсе иштебей турганы менен бетме-бет келдим. Мен эмне болгонун билбейм, бирок мен буга дагы жолукканда, баары жакшы болгондо, өзүмдүн окуу куралымды жазам деп чечтим. Сөзсүз иштей турган бири.

Интернеттеги гиддер

Интернетте ар кандай колдонмолордун, окуу куралдарынын, этап-этабы менен жана ушул сыяктуулардын жетишсиздигинен жапа чекпейт. Мага PostgreSQL кластерин үзгүлтүксүз уюштуруу жана куруу боюнча чечимди иштеп чыгуу тапшырмасы берилди, анын негизги талаптары Мастер серверден бардык репликаларга репликациялоо жана Мастер сервер болгон учурда резервди автоматтык түрдө камсыздоо болгон. ийгиликсиздик.

Бул этапта, колдонулган технологиялардын стек аныкталган:

  • PostgreSQL DBMS катары
  • Patroni кластердик чечим катары
  • etcd Patroni үчүн бөлүштүрүлгөн сактагыч катары
  • HAproxy маалымат базасын колдонуу менен тиркемелер үчүн бирдиктүү кирүү пунктун уюштуруу үчүн

жөндөө

Сиздин көңүлүңүз үчүн - Patroni, etcd, HAProxy аркылуу жеткиликтүү PostgreSQL кластерин түзүү.

Бардык операциялар орнотулган ОС менен виртуалдык машиналарда аткарылды. Debian 10.

ж.б.

Мен patroni жана postgresql жайгашкан бир эле машиналарга etcd орнотууну сунуш кылбайм, анткени диск жүктөө etcd үчүн абдан маанилүү. Бирок билим берүү максатында, биз муну жасайбыз.
ж.б. орнотобуз.

#!/bin/bash
apt-get update
apt-get install etcd

/etc/default/etcd файлына мазмун кошуу

[мүчө]

ETCD_NAME=datanode1 # машинаңыздын хост аты
ETCD_DATA_DIR=”/var/lib/etcd/default.etcd”

БАРДЫК IP АДРЕСТЕР ЖАРАКТУУ БОЛУШУ КЕРЕК. ТИЗМЕ ПЕР, КЛИЕНТ ж.б. ХОСТТУН IP ДАРЕГИНЕ ЖОГОРУЛАТУУ КЕРЕК

ETCD_LISTEN_PEER_URLS=""http://192.168.0.143:2380» # унааңыздын дареги
ETCD_LISTEN_CLIENT_URLS=""http://192.168.0.143:2379,http://127.0.0.1:2379» # унааңыздын дареги

[кластер]

ETCD_INITIAL_ADVERTISE_PEER_URLS=""http://192.168.0.143:2380» # унааңыздын дареги
ETCD_INITIAL_CLUSTER=»datanode1=http://192.168.0.143:2380,datanode2=http://192.168.0.144:2380,datanode3=http://192.168.0.145:2380» etcd кластериндеги бардык машиналардын # даректери
ETCD_INITIAL_CLUSTER_STATE="жаңы"
ETCD_INITIAL_CLUSTER_TOKEN="etcd-cluster-1"
ETCD_ADVERTISE_CLIENT_URLS=""http://192.168.0.143:2379» # унааңыздын дареги

Буйрукту аткарыңыз

systemctl restart etcd

PostgreSQL 9.6 + патрони

Биринчиден, сизге керектүү программаны орнотуу үчүн үч виртуалдык машинаны орнотуу керек. Машиналарды орноткондон кийин, менин окуу куралымды аткарсаңыз, сиз (дээрлик) сиз үчүн бардыгын жасай турган бул жөнөкөй скриптти иштете аласыз. Тамыр катары иштейт.

Скрипт PostgreSQL 9.6 версиясын колдоноорун эске алыңыз, бул биздин компаниянын ички талаптарына байланыштуу. Чечим PostgreSQLдин башка версияларында сыналган эмес.

#!/bin/bash
apt-get install gnupg -y
echo "deb http://apt.postgresql.org/pub/repos/apt/ buster-pgdg main" >> /etc/apt/sources.list
wget --quiet -O - https://www.postgresql.org/media/keys/ACCC4CF8.asc | apt-key add -
apt-get update
apt-get install postgresql-9.6 python3-pip python3-dev libpq-dev -y
systemctl stop postgresql
pip3 install --upgrade pip
pip install psycopg2
pip install patroni[etcd]
echo "
[Unit]
Description=Runners to orchestrate a high-availability PostgreSQL
After=syslog.target network.target

[Service]
Type=simple

User=postgres
Group=postgres

ExecStart=/usr/local/bin/patroni /etc/patroni.yml

KillMode=process

TimeoutSec=30

Restart=no

[Install]
WantedBy=multi-user.targ
" > /etc/systemd/system/patroni.service
mkdir -p /data/patroni
chown postgres:postgres /data/patroni
chmod 700 /data/patroniпо
touch /etc/patroni.yml

Андан кийин, сиз жаңы эле түзгөн /etc/patroni.yml файлында төмөнкү мазмунду жайгаштырышыңыз керек, албетте, бардык жерлердеги IP даректерди сиз колдонгон даректерге өзгөртүү.
Бул ямлдагы комментарийлерге көңүл буруңуз. Кластердеги ар бир машинада даректерди өзүңүзгө өзгөртүңүз.

/etc/patroni.yml

scope: pgsql # должно быть одинаковым на всех нодах
namespace: /cluster/ # должно быть одинаковым на всех нодах
name: postgres1 # должно быть разным на всех нодах

restapi:
    listen: 192.168.0.143:8008 # адрес той ноды, в которой находится этот файл
    connect_address: 192.168.0.143:8008 # адрес той ноды, в которой находится этот файл

etcd:
    hosts: 192.168.0.143:2379,192.168.0.144:2379,192.168.0.145:2379 # перечислите здесь все ваши ноды, в случае если вы устанавливаете etcd на них же

# this section (bootstrap) will be written into Etcd:/<namespace>/<scope>/config after initializing new cluster
# and all other cluster members will use it as a `global configuration`
bootstrap:
    dcs:
        ttl: 100
        loop_wait: 10
        retry_timeout: 10
        maximum_lag_on_failover: 1048576
        postgresql:
            use_pg_rewind: true
            use_slots: true
            parameters:
                    wal_level: replica
                    hot_standby: "on"
                    wal_keep_segments: 5120
                    max_wal_senders: 5
                    max_replication_slots: 5
                    checkpoint_timeout: 30

    initdb:
    - encoding: UTF8
    - data-checksums
    - locale: en_US.UTF8
    # init pg_hba.conf должен содержать адреса ВСЕХ машин, используемых в кластере
    pg_hba:
    - host replication postgres ::1/128 md5
    - host replication postgres 127.0.0.1/8 md5
    - host replication postgres 192.168.0.143/24 md5
    - host replication postgres 192.168.0.144/24 md5
    - host replication postgres 192.168.0.145/24 md5
    - host all all 0.0.0.0/0 md5

    users:
        admin:
            password: admin
            options:
                - createrole
                - createdb

postgresql:
    listen: 192.168.0.143:5432 # адрес той ноды, в которой находится этот файл
    connect_address: 192.168.0.143:5432 # адрес той ноды, в которой находится этот файл
    data_dir: /data/patroni # эту директорию создаст скрипт, описанный выше и установит нужные права
    bin_dir:  /usr/lib/postgresql/9.6/bin # укажите путь до вашей директории с postgresql
    pgpass: /tmp/pgpass
    authentication:
        replication:
            username: postgres
            password: postgres
        superuser:
            username: postgres
            password: postgres
    create_replica_methods:
        basebackup:
            checkpoint: 'fast'
    parameters:
        unix_socket_directories: '.'

tags:
    nofailover: false
    noloadbalance: false
    clonefrom: false
    nosync: false

Скрипт кластердин бардык үч машинасында иштетилиши керек жана жогорудагы конфигурация бардык машиналарда /etc/patroni.yml файлына жайгаштырылышы керек.

Бул операцияларды кластердеги бардык машиналарда аткаргандан кийин, алардын каалаганында төмөнкү буйрукту аткарыңыз

systemctl start patroni
systemctl start postgresql

Болжол менен 30 секунд күтө туруңуз, андан кийин бул буйрукту кластердеги калган машиналарда иштетиңиз.

HAproxy

Биз бир эле кирүү пунктун камсыз кылуу үчүн сонун HAproxy колдонобуз. Мастер сервер ар дайым HAproxy орнотулган машинанын дарегинде жеткиликтүү болот.

HAproxy менен машинаны бир эле ката кетирбөө үчүн, биз аны Docker контейнеринде ишке киргизебиз жана келечекте ал K8дин кластеринде ишке киргизилиши мүмкүн жана биздин иштен чыгуу кластерин дагы ишенимдүү кылат.

Эки файлды сактай турган каталог түзүңүз - Dockerfile жана haproxy.cfg. Ага барыңыз.

докер файлы

FROM ubuntu:latest

RUN apt-get update 
    && apt-get install -y haproxy rsyslog 
    && rm -rf /var/lib/apt/lists/*

RUN mkdir /run/haproxy

COPY haproxy.cfg /etc/haproxy/haproxy.cfg

CMD haproxy -f /etc/haproxy/haproxy.cfg && tail -F /var/log/haproxy.log

Сак болуңуз, haproxy.cfg файлынын акыркы үч сабында машиналарыңыздын даректери көрсөтүлүшү керек. HAproxy Patroni менен байланышат, HTTP баштарында башкы сервер ар дайым 200, ал эми реплика дайыма 503 кайтарып берет.

haproxy.cfg

global
    maxconn 100

defaults
    log global
    mode tcp
    retries 2
    timeout client 30m
    timeout connect 4s
    timeout server 30m
    timeout check 5s

listen stats
    mode http
    bind *:7000
    stats enable
    stats uri /

listen postgres
    bind *:5000
    option httpchk
    http-check expect status 200
    default-server inter 3s fall 3 rise 2 on-marked-down shutdown-sessions
    server postgresql1 192.168.0.143:5432 maxconn 100 check port 8008
    server postgresql2 192.168.0.144:5432 maxconn 100 check port 8008
    server postgresql3 192.168.0.145:5432 maxconn 100 check port 8008

Биздин эки файл "жаткан" каталогдо болуу менен, контейнерди таңгактоо үчүн буйруктарды ырааттуу аткаралы, ошондой эле керектүү портторду жөнөтүү менен аны ишке киргизели:

docker build -t my-haproxy .
docker run -d -p5000:5000 -p7000:7000 my-haproxy 

Эми, браузерде HAproxy менен машинаңыздын дарегин ачып, 7000 портун көрсөтүү менен, кластериңиздеги статистиканы көрөсүз.

Мастер болгон сервер UP абалында, ал эми репликалар ТӨМӨН абалда болот. Бул кадыресе көрүнүш, чындыгында алар иштешет, бирок HAproxy сурамдары үчүн 503 кайтарылгандыктан, алар ушундай көрүнөт. Бул үч сервердин кайсынысы учурдагы мастер экенин так билүүгө мүмкүндүк берет.

жыйынтыктоо

Сен сулуусуң! Болгону 30 мүнөттүн ичинде сиз агымдык репликация жана автоматтык кайра кайтаруу менен каталарга чыдамдуу жана жогорку өндүрүмдүү маалымат базасы кластерин жайгаштырдыңыз. Эгер сиз бул чечимди колдонууну пландап жатсаңыз, текшерип көрүңүз расмий Patroni документтери менен, жана өзгөчө анын кластериңизди башкарууга ыңгайлуу мүмкүнчүлүгүн камсыз кылган patronictl утилитасына тиешелүү бөлүгү менен.

Куттуктайбыз!

Source: www.habr.com

DDoS коргоосу, VPS VDS серверлери бар сайттар үчүн ишенимдүү хостинг сатып алыңыз 🔥 DDoS коргоосу, VPS VDS серверлери бар ишенимдүү веб-сайт хостингин сатып алыңыз | ProHoster