keepalived通过vrrp_script调用自定义脚本实现apache健康检查,优先检测80/443端口连通性与http状态码200,辅以进程检查;脚本需用绝对路径、设可执行权限,并在keepalived.conf中配置interval、weight、fall、rise参数联动vip漂移。

Keepalived 本身不直接监控 Apache 进程状态,但可通过 vrrp_script 机制调用自定义脚本,实现对 Apache 服务(如 httpd 或 apache2 进程、端口响应、页面返回码等)的健康检查,并根据脚本退出状态(0 表示成功,非 0 表示失败)动态影响 VIP 的漂移决策。
监控目标要明确:进程、端口还是业务可用性?
Apache 是否存活不能只看进程是否存在——可能进程僵死、端口未监听、或返回 50x 错误页。推荐按优先级组合判断:
- 检查 80/443 端口是否可连接(最快,排除网络和监听问题)
- 用 curl 模拟请求,验证 HTTP 状态码是否为 200(或预期码,如 301/302)
- 可选:检查 httpd/apache2 进程是否存在(作为辅助兜底)
编写轻量可靠的检测脚本(例如 /opt/scripts/check_apache.sh)
脚本需具备可执行权限(chmod +x),且避免依赖复杂命令或超时阻塞。以下为生产常用写法:
#!/bin/bash
# 检查 Apache 健康状态:端口 + HTTP 响应
APACHE_URL="http://127.0.0.1/"
TIMEOUT=3
<h1>检查端口连通性</h1><p>if ! nc -z -w $TIMEOUT 127.0.0.1 80; then
exit 1
fi</p><h1>检查 HTTP 响应码是否为 200(忽略重定向,仅关注最终状态)</h1><p>HTTP_CODE=$(curl -s -o /dev/null -w "%{http_code}" --max-time $TIMEOUT "$APACHE_URL")</p><p>if [ "$HTTP_CODE" != "200" ]; then
exit 1
fi</p><p>exit 0
</p>
注意:Keepalived 子进程默认无环境变量,脚本中尽量使用绝对路径(如 /usr/bin/curl、/usr/bin/nc),或在脚本开头显式声明 PATH。
在 Keepalived 配置中集成该脚本
在 /etc/keepalived/keepalived.conf 的 global_defs 后添加:
vrrp_script chk_apache {
script "/opt/scripts/check_apache.sh"
interval 2 # 每 2 秒执行一次
weight -5 # 失败时降低优先级 5(配合 priority 使用)
fall 2 # 连续 2 次失败才判定为 down
rise 2 # 连续 2 次成功才恢复 up
}
<p>vrrp_instance VI_1 {
...
track_script {
chk_apache
}
}
</p>
weight 设为负值是常见做法:主节点初始 priority 为 100,当 chk_apache 失败时 priority 变为 95,低于备节点(如 99),触发 VIP 漂移;恢复后自动加回。
调试与验证要点
脚本上线前务必手动执行并检查退出码:/opt/scripts/check_apache.sh && echo $? (应输出 0);模拟故障时(如 systemctl stop apache2),观察 keepalived 日志(/var/log/messages 或 journalctl -u keepalived)是否出现 "VRRP_Script(chk_apache) failed" 及优先级变化记录。避免脚本中使用 sleep、echo 到终端等干扰行为,Keepalived 不捕获 stdout,只认 exit code。










