怎么利用Docker与Keepalived配合构建高可用的容器化微服务入口网关系统

千敏酱_8097

千敏酱_8097

2026-06-13

720人浏览

原创

docker中部署keepalived实现入口网关高可用,必须使用host网络模式和net_admin权限,确保vrrp报文可达;需配置一致的virtual_router_id、合理priority值,并通过vrrp_script健康检查nginx/haproxy服务状态,避免仅依赖进程存活判断。

怎么利用docker与keepalived配合构建高可用的容器化微服务入口网关系统

用 Docker 跑 Keepalived + 入口网关(比如 Nginx 或 HAProxy),核心不是“把 Keepalived 塞进容器”,而是让它能真正接管宿主机网络、感知服务状态、并可靠漂移 VIP。关键在权限、网络模式和健康检查设计,不是简单启动两个容器就完事。

必须用 host 网络 + NET_ADMIN 权限

Keepalived 依赖 VRRP 协议发二层组播报文,必须直接操作宿主机网络栈。bridge 或 overlay 网络完全不可用。

  • 启动容器时一定要加 --net=host 和 --cap-add=NET_ADMIN
  • 不能挂载 /etc/keepalived 到只读路径,配置需可写(尤其日志或运行时状态)
  • 容器内 interface 名称(如 ens33、eth0)必须与宿主机真实网卡名一致,否则 VRRP 报文发不出去

健康检查不能只看进程,要联动网关服务

Keepalived 默认只检测本机 keepalived 进程是否存活。但高可用入口网关的真正目标是:后端网关(Nginx/HAProxy)挂了,VIP 就得立刻切走。

Docker Cli
Docker Cli

使用 Docker CLI 构建、运行、停止、检查和管理容器与镜像的助手。用于执行容器相关任务。

下载
  • 在 keepalived.conf 里定义 vrrp_script,例如检测 Nginx 是否响应 HTTP 200 或端口是否通
  • 脚本建议用 curl -I 或 timeout 3 bash -c "echo > /dev/tcp/127.0.0.1/80" 避免误判
  • weight 设置为负值(如 -5),让健康失败时优先级自动低于备节点,触发主备切换

网关容器与 Keepalived 容器协同部署

推荐两种轻量可控方式,避免把 Nginx 和 Keepalived 打包进一个镜像(职责耦合、升级困难):

  • 方案一(推荐):Nginx/HAProxy 用标准镜像(如 nginx:stable、haproxy:2.9),以 host 网络或自定义 bridge 暴露端口;Keepalived 单独容器,通过 127.0.0.1 检测本地网关端口
  • 方案二:用 docker-compose 统一编排,但 Keepalived 容器仍需 host 网络,其他服务用默认 bridge,通过宿主机 localhost 通信
  • 不要用 --link,已废弃;也不要用容器名解析 VIP,VRRP 不走 DNS

配置要点与避坑提醒

很多故障源于配置细节被忽略:

  • 注释掉 vrrp_strict:不注释会导致 Keepalived 拒绝非严格 VRRP 格式报文,在 Docker+host 网络下常导致 VIP 不生效
  • virtual_router_id 必须相同:主备节点该值必须一致(1–255),否则无法组成 VRRP 组
  • priority 主节点 > 备节点:典型值如 101 vs 90,差值建议 ≥10,避免抖动
  • virtual_ipaddress 的 CIDR 掩码要对:例如 192.168.10.100/24,掩码必须匹配宿主机所在子网,否则 ARP 不通

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

docker 微服务

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
k8s和docker区别
k8s和docker区别

k8s和docker区别有抽象层次不同、管理范围不同、功能不同、应用程序生命周期管理不同、缩放能力不同、高可用性等等区别。本专题为大家提供k8s和docker区别相关的各种文章、以及下载和课程。

2023.07.24

665

4

docker进入容器的方法有哪些
docker进入容器的方法有哪些

docker进入容器的方法:1. Docker exec;2. Docker attach;3. Docker run --interactive --tty;4. Docker ps -a;5. 使用 Docker Compose。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.08

4639

6

docker容器无法访问外部网络怎么办
docker容器无法访问外部网络怎么办

docker 容器无法访问外部网络的原因和解决方法:配置 nat 端口映射以将容器端口映射到主机端口。根据主机兼容性选择正确的网络驱动(如 host 或 overlay)。允许容器端口通过主机的防火墙。配置容器的正确 dns 服务器。选择正确的容器网络模式。排除主机网络问题,如防火墙或连接问题。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.08

5537

6

docker镜像有什么用
docker镜像有什么用

docker 镜像是预构建的软件组件,用途广泛,包括:应用程序部署:简化部署,提高移植性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.08

2073

7

Docker容器化部署与DevOps实践
Docker容器化部署与DevOps实践

本专题面向后端与运维开发者,系统讲解 Docker 容器化技术在实际项目中的应用。内容涵盖 Docker 镜像构建、容器运行机制、Docker Compose 多服务编排,以及在 DevOps 流程中的持续集成与持续部署实践。通过真实场景演示,帮助开发者实现应用的快速部署、环境一致性与运维自动化。

2026.02.11

219

16

Docker 容器部署
Docker 容器部署

本专题整合了Docker容器部署相关内容,阅读专题下面的文章了解更多详细操作教程。

2026.03.31

411

14

Java容器化部署与Docker实践教程合集
Java容器化部署与Docker实践教程合集

聚焦 Java 应用的容器化与云原生部署,讲解 Dockerfile 编写规范与 Java 应用镜像构建、多阶段构建(Multi-stage Build)减小镜像体积、Jib / Buildpacks 免 Dockerfile 镜像构建方案、JVM 容器感知参数(-XX:MaxRAMPercentage)配置、Docker Compose 编排多服务(应用 + MySQL + Redis)、容器健康检查与资源限制、Kubernetes

2026.05.11

360

26

Go Docker与容器化部署教程合集
Go Docker与容器化部署教程合集

聚焦 Go 应用的容器化部署优势与实践,讲解 Go 静态编译特性(CGO_ENABLED=0)与 scratch / distroless 极小基础镜像构建、多阶段 Dockerfile 编写规范、交叉编译生成目标平台二进制、镜像安全扫描(Trivy)与漏洞修复、Docker Compose 本地编排开发环境、Kubernetes Deployment / Service / ConfigMap 部署 Go 服务、健康检查(Livene

2026.05.15

285

24

Hyperf 项目部署运维与性能调优手册
Hyperf 项目部署运维与性能调优手册

聚焦 Hyperf 在生产环境的落地,包含 Docker 高效打包、Swoole 配置优化、常见的内存溢出(OOM)问题排查方法以及热更新方案。

2026.05.19

385

15

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpMyAdmin 安装文档
phpMyAdmin 安装文档

共0课时 | 0人学习

Docker 官方文档
Docker 官方文档

共0课时 | 0人学习

宝塔 Docker 模块使用手册
宝塔 Docker 模块使用手册

共0课时 | 0人学习