1.配置Demo

# 全局参数,属于进程级的配置,通常和操作系统配置有关
 global
         log 127.0.0.1 local3        #定义haproxy日志输出设置
         log 127.0.0.1   local1 notice        
         #log loghost    local0 info #定义haproxy 日志级别
         ulimit-n 82000              #设置每个进程的可用的最大文件描述符
         maxconn 20480               #默认最大连接数
         chroot /usr/local/haproxy   #chroot运行路径
         uid 99                      #运行haproxy 用户 UID
         gid 99                      #运行haproxy 用户组gid
         daemon                      #以后台形式运行harpoxy
         nbproc 1                    #设置进程数量
         pidfile /usr/local/haproxy/run/haproxy.pid  #haproxy 进程PID文件
         #debug                      #haproxy调试级别,建议只在开启单进程的时候调试
         #quiet

# 配置默认参数
defaults
         log    global         #引入global定义的日志格式
         mode    http          #所处理的类别(7层代理http,4层代理tcp)
         maxconn 50000         #最大连接数
         option  httplog       #日志类别为http日志格式
         option  httpclose     #每次请求完毕后主动关闭http通道
         option  dontlognull   #不记录健康检查日志信息
         option  forwardfor    #如果后端服务器需要获得客户端的真实ip,需要配置的参数,可以从http header 中获取客户端的IP
         retries 3             #3次连接失败就认为服务器不可用,也可以通过后面设置
         option redispatch  
         stats refresh 30       #设置统计页面刷新时间间隔
         option abortonclose    #当服务器负载很高的时候,自动结束掉当前队列处理比较久的连接
         balance roundrobin     #设置默认负载均衡方式,轮询方式
         timeout http-request    10s  #默认http请求超时时间
         timeout queue           1m   #默认队列超时时间
         timeout connect         10s  #默认连接超时时间
         timeout client          1m   #默认客户端超时时间
         timeout server          1m   #默认服务器超时时间
         timeout http-keep-alive 10s  #默认持久连接超时时间
         timeout check           10s  #设置心跳检查超时时间

# 状态页面监控
listen  admin_status           #Frontend和Backend的组合体,监控组的名称,按需自定义名称 
         bind 0.0.0.0:8888              #监听端口 
         mode http                      #http的7层模式 
         log 127.0.0.1 local3 err       #错误日志记录 
         stats refresh 5s               #每隔5秒自动刷新监控页面 
         stats uri /admin?stats         #监控页面的url访问路径 
         stats realm itnihao\ welcome   #监控页面的提示信息 
         stats auth admin:admin         #监控页面的用户和密码admin,可以设置多个用户名 
         stats auth admin1:admin1       #监控页面的用户和密码admin1 
         stats hide-version             #隐藏统计页面上的HAproxy版本信息  
         stats admin if TRUE            #手工启用/禁用,后端服务器(haproxy-1.4.9以后版本)

# frontend配置
frontend http_80_in
     	bind 0.0.0.0:80    #设置监听端口,即haproxy提供的web服务端口,和lvs的vip 类似
     	mode http          #http 的7层模式
     	log global         #应用全局的日志设置
     	option httplog     #启用http的log
     	option httpclose   #每次请求完毕后主动关闭http通道,HAproxy不支持keep-alive模式     
     	option forwardfor  #如果后端服务器需要获得客户端的真实IP需要配置此参数,将可以从HttpHeader中获得客户端IP
     	default_backend wwwpool   #设置请求默认转发的后端服务池

# backend 后端服务集群的配置
backend wwwpool      #定义wwwpool服务器组。
  		mode http           #http的7层模式
  		option  redispatch
  		option  abortonclose
  		balance source      #负载均衡的方式,源哈希算法
  		cookie  SERVERID    #允许插入serverid到cookie中,serverid后面可以定义
  		option  httpchk GET /test.html   #心跳检测
  		server web1 10.1.1.2:80 cookie 2 weight 3 check inter 2000 rise 2 fall 3 maxconn 8

2.组成

(1)global部分
用来设定全局配置参数,属于进程级的配置,通常和操作系统配置有关。
(2)defaults部分
默认参数的配置部分。在此部分设置的参数值,默认会自动被引用到下面的frontend、backend和listen部分中,因此,如果某些参数属于公用的配置,只需在defaults部分添加一次即可。
而如果在frontend、backend和listen部分中也配置了与defaults部分一样的参数,那么defaults部分参数对应的值自动被覆盖。
(3)frontend部分
此部分用于设置接收用户请求的前端虚拟节点。frontend是在HAProxy1.3版本之后才引入的一个组件,同时引入的还有backend组件。
通过引入这些组件,在很大程度上简化了HAProxy配置文件的复杂性。frontend可以根据ACL规则直接指定要使用的后端backend。
(4)backend部分
此部分用于设置集群后端服务集群的配置,也就是用来添加一组真实服务器,以处理前端用户的请求。
添加的真实服务器类似于LVS中的real server节点。
(5)listen部分
此部分是frontend部分和backend部分的结合体。在HAProxy1.3版本之前,HAProxy的所有配置选项都在这个部分中设置。
为了保持兼容性,HAProxy新的版本仍然保留了listen组件的配置方式。目前在HAProxy中,两种配置方式任选其一即可。

3.global

haproxy 设置 日志 haproxy日志配置_haproxy 设置 日志

haproxy 设置 日志 haproxy日志配置_haproxy 设置 日志_02

4.default

haproxy 设置 日志 haproxy日志配置_haproxy 设置 日志_03

5.frontend

haproxy 设置 日志 haproxy日志配置_网络_04

6.backend

haproxy 设置 日志 haproxy日志配置_网络_05

haproxy 设置 日志 haproxy日志配置_服务器_06


haproxy 设置 日志 haproxy日志配置_haproxy 设置 日志_07

haproxy 设置 日志 haproxy日志配置_运维_08

7.listen

haproxy 设置 日志 haproxy日志配置_haproxy 设置 日志_09

8.haproxy检查语法,调试,重启,配置热重启相关命令

haproxy -f /etc/haproxy/haproxy.cfg -p /var/run/haproxy.pid -sf $(cat /var/run/haproxy.pid)1. 检查配置文件语法
haproxy -c -f /usr/local/haproxy/conf/haproxy.cfg

2. 启动调试功能,将显示所有连接和处理信息在屏幕
haproxy -d -f /usr/local/haproxy/conf/haproxy.cfg

3. restart。需要使用 st 选项指定pid列表
haproxy -f /usr/local/haproxy/conf/haproxy.cfg [-p /var/run/haproxy.pid] -st `cat /var/run/haproxy.pid`

4. graceful restart,即reload。需要使用 sf 选项指定pid列表
haproxy -f /usr/local/haproxy/conf/haproxy.cfg [-p /var/run/haproxy.pid] -sf `cat /var/run/haproxy.pid`

5. 显示haproxy编译和启动信息
haproxy -vv

说明:
restart会直接关掉旧进程并建立新进程,所以会丢弃大量已建立的连接,而reload会启动新进程,但旧进程会先处理完当前已建立连接然后再关闭。但是,reload仍然会丢弃极少量的连接;完全不丢弃连接的无损重启,可考虑在haproxy启动命令中加入-x选项,同时要求haproxy配置文件的"stats socket"配置中加入expose-fd listeners,比如:
stats socket /var/run/haproxy.sock mode 600 expose-fd listeners level user
使用-x选项以及expose-fd listeners之后,reload haproxy的时候,会将已建立TCP连接(TCP套接字)转移到Unix Domain状态套接字中进行处理。