如何配置 Keepalived 监控后端 Kubernetes Ingress 实现跨集群高可用

秋磊君_9776

秋磊君_9776

2026-05-12

1001人浏览

原创

keepalived 不直接监控 kubernetes ingress,而是通过本地 http 健康检查(如访问 /healthz)探测 ingress-nginx 可用性,并基于结果触发 vip 漂移实现高可用;跨集群需借助 dns 或前置 lb,不可直接使用 vip。

如何配置 keepalived 监控后端 kubernetes ingress 实现跨集群高可用

Keepalived 本身不直接监控 Kubernetes Ingress 资源或其后端 Service 的健康状态,它只能基于网络层(TCP 连接、HTTP 状态码)或自定义脚本做探测。要实现“跨集群高可用”,关键不是让 Keepalived 去理解 Ingress 对象,而是让它可靠地感知承载 Ingress 控制器(如 ingress-nginx)的节点是否真正可提供服务。

核心思路:用 Keepalived 管理 VIP,靠真实流量探测判断节点可用性

Keepalived 的 VRRP 实例绑定一个虚拟 IP(VIP),通过优先级和健康检查决定谁持有 VIP。真正的高可用依赖于检查逻辑是否能反映业务可达性。对于 Ingress 场景,不能只 ping 通节点 IP 或端口,而应模拟用户请求——比如访问某个已知健康的服务路径(如 /healthz 或一个真实 backend 的探针端点)。

配置 Keepalived 健康检查的关键步骤

在部署了 ingress-nginx 的节点(例如 node01、node02)上安装并配置 Keepalived:

Kubernetes Network Policy Generator
Kubernetes Network Policy Generator

使用加权评分卡在12项标准上评估和比较隐私解决方案供应商。适用于选择隐私管理软件、比较数据保护方案等场景。

下载
  • 确保所有候选节点都运行着 hostNetwork 模式的 ingress-nginx DaemonSet,这样它的 80/443 端口直接暴露在宿主机网络上,Keepalived 才能本地探测
  • 编写检测脚本(例如 /etc/keepalived/check_ingress.sh),内容类似:
      #!/bin/bash
      curl -f http://127.0.0.1:10254/healthz -o /dev/null -s -w "%{http_code}" | grep -q "200"
  • 给脚本加执行权限:chmod +x /etc/keepalived/check_ingress.sh
  • 在 /etc/keepalived/keepalived.conf 中定义 vrrp_script:

vrrp_script chk_ingress {
  script "/etc/keepalived/check_ingress.sh"
  interval 3
  weight -5
  fall 2
  rise 2
}

再在 vrrp_instance 中引用它:
track_script {
  chk_ingress
}

跨集群场景下的注意事项

如果目标是“跨物理集群”(比如同城双活),Keepalived 无法跨 L2 网络工作,此时需换用其他机制:

  • VIP 方式仅适用于同一局域网(L2 可达)内的节点。跨机房必须用 DNS 轮询 + TTL 缩短 + 应用层健康反馈,或由云厂商 SLB 统一调度
  • 若两个 Kubernetes 集群各自有独立的 ingress-nginx + Keepalived,可配合外部 DNS 实现故障切换,但切换延迟取决于 DNS TTL 和客户端缓存
  • 更推荐方案:在两集群前端统一部署 HAProxy 或 Nginx(带主动健康检查),再由 Keepalived 保障这组 LB 节点自身的高可用 —— 即 Keepalived 管 LB,LB 管 Ingress

验证是否生效

完成配置后,执行以下操作确认逻辑闭环:

  • 手动停掉一个节点上的 ingress-nginx Pod,观察 Keepalived 日志(journalctl -u keepalived -f)是否触发权重下降并触发主备切换
  • 用 ip a 查看 VIP 是否漂移到另一节点
  • 从外部 curl VIP 的 HTTP 服务,确认响应正常且返回的是存活节点的后端
  • 恢复原节点服务后,检查 VIP 是否按预期(根据 preempt 设置)回归

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

kubernetes

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

2243

5

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

5930

13

后端的主要工作内容介绍
后端的主要工作内容介绍

后端是应用程序的服务端部分,负责核心任务,如数据库交互、业务逻辑处理和响应客户端请求。想了解更多后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

5246

10

服务器是什么
服务器是什么

服务器是一种计算机硬件设备或软件程序,它具有强大的计算和存储能力,用请求、存储数据和提供服务。它在互联网中着关重要的作用,为用户提供各种服务和资源。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.15

437

5

连接apple id服务器时出错
连接apple id服务器时出错

连接apple id服务器时出错的原因包括网络连接问题、服务器问题、Apple ID账户问题、设备问题、防火墙或安全软件问题、时间和日期设置问题、Apple服务器维护等。本专题为大家提供apple id相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.08

880

5

搭建互联网服务器
搭建互联网服务器

搭建互联网服务器需要:1、选择合适的硬件和操作系统,第一步是选择合适的硬件和操作系统;2、安装和配置操作系统,是搭建互联网服务器的关键步骤;3、安装和配置服务器软件,是搭建互联网服务器的下一步,常见的服务器软件包括Apache、Nginx、Tomcat等;4、配置防火墙和安全性,是搭建互联网服务器的重要步骤;5、域名解析和配置,是搭建互联网服务器的最后一步。

2023.09.19

2632

5

如何查看服务器状态
如何查看服务器状态

查看服务器状态的方法有使用命令行工具、图形界面工具、监控工具、日志文件和远程管理工具等。本专题为大家提供服务器状态相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.09

876

5

服务器域名转接慢怎么解决
服务器域名转接慢怎么解决

服务器域名转接慢的解决办法有DNS优化、服务器优化、CDN加速、前端优化和网络优化等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.17

789

5

服务器评测软件
服务器评测软件

服务器评测软件有PassMark Software、CPU-Z、GPU-Z、CrystalDiskMark、IOmeter、JMeter、LoadRunner、Apache Bench等等。详细介绍:1、PassMark Software是一款综合性的服务器性能测试软件,可以评估服务器在各种负载条件下的性能;2、CPU-Z是一款可以提供服务器CPU详细信息的软件等等。

2023.10.17

394

3

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程