nginx负载均衡器处理session共享的几种方法

红薯 发布于 2009/06/09 00:48
阅读 40K+
收藏 31
1) 不使用session,换作cookie

能把session改成cookie,就能避开session的一些弊端,在从前看的一本J2EE的书上,也指明在集群系统中不能用session,否则惹出祸端来就不好办。如果系统不复杂,就优先考虑能否将session去掉,改动起来非常麻烦的话,再用下面的办法。

2) 应用服务器自行实现共享

已知的,php可以用数据库或memcached来保存session,从而在php本身建立了一个session集群,用这样的方式可以令 session保证稳定,即使某个节点有故障,session也不会丢失,适用于较为严格但请求量不高的场合。但是它的效率是不会很高的,不适用于对效率 要求高的场合。

以上两个办法都跟nginx没什么关系,下面来说说用nginx该如何处理:

3) ip_hash

nginx中的ip_hash技术能够将某个ip的请求定向到同一台后端,这样一来这个ip下的某个客户端和某个后端就能建立起稳固的session,ip_hash是在upstream配置中定义的:

upstream backend {
server 127.0.0.1:8001;
server 127.0.0.1:8002;
ip_hash;
}

ip_hash是容易理解的,但是因为仅仅能用ip这个因子来分配后端,因此ip_hash是有缺陷的,不能在一些情况下使用:

1/ nginx不是最前端的服务器。ip_hash要求nginx一定是最前端的服务器,否则nginx得不到正确ip,就不能根据ip作hash。譬如使用 的是squid为最前端,那么nginx取ip时只能得到squid的服务器ip地址,用这个地址来作分流是肯定错乱的。

2/ nginx的后端还有其它方式的负载均衡。假如nginx后端又有其它负载均衡,将请求又通过另外的方式分流了,那么某个客户端的请求肯定不能定位到同一 台session应用服务器上。这么算起来,nginx后端只能直接指向应用服务器,或者再搭一个squid,然后指向应用服务器。最好的办法是用 location作一次分流,将需要session的部分请求通过ip_hash分流,剩下的走其它后端去。

4) upstream_hash

为了解决ip_hash的一些问题,可以使用upstream_hash这个第三方模块,这个模块多数情况下是用作url_hash的,但是并不妨碍将它用来做session共享:

假如前端是squid,他会将ip加入x_forwarded_for这个http_header里,用upstream_hash可以用这个头做因子,将请求定向到指定的后端:

可见这篇文档:

http://www.oschina.net/discuss/thread/622

在文档中是使用$request_uri做因子,稍微改一下:

hash   $http_x_forwarded_for;

这样就改成了利用x_forwarded_for这个头作因子,在nginx新版本中可支持读取cookie值,所以也可以改成:

hash   $cookie_jsessionid;

假如在php中配置的session为无cookie方式,配合nginx自己的一个userid_module模块就可以用nginx自发一个cookie,可参见userid模块的英文文档:

http://wiki.nginx.org/NginxHttpUserIdModule
加载中
0
许恒彪
许恒彪

ip_hash hash也好,upstream也好,都有个很严重的弊端

假设其中某台down掉了,估计是两种方案

1:其他的应用服务器接纳这台的用户,重新生成session,这种情况下,当应用服务器恢复以后,这些老用户就回不来了

2:放弃这些用户,直到应用服务器重新启动,这样保障部分用户一直ok(个人欣赏这种做法)

当然,最好的办法是不是用session,session这个玩意总是个祸害


0
法兰克鱿鱼
百度到了!貌似适合我们小项目
0
亮飞走了
亮飞走了

请教个问题: @许恒彪  @红薯

我现在有 两台tomcat服务器、nginx,是java web应用,想是采用memcached-session-manager的方式实现session共享,用nginx做负载均衡,两台服务器用ser1、ser2表示,现在是情况是这样:当都请求到ser1时,sessionid都一样,当请求到ser3时sessionid就会重新生成返回给客户端,sessionid就改变了,只要是切换请求的服务器sessionid就会改变。

看了上面的说明,思路还是不明确,能通过nginx的配置解决吗?对nginx不是特别了解。 现在不知道该怎么做了,看来session在集群中还是个祸害啊。

亮飞走了
亮飞走了
回复 @盛原 : 还没,第三方模块?我是想测试下,但现在还没用,没找到合适的简单的方法呢.请指教啊
盛原
如果linux 系统可以用第三方模块解决 如果是windows 目前还没有好的办法解决
盛原
问题解决了吗
0
Aceslup
Aceslup
ip_hash如果是查找用户的IP地址的话,nginx不是有set_real_ip_from和real_ip_header来解决么?
0
劲松
劲松
Redis内存数据库存放登录、权限信息还不错
0
巴林的狗尾草
巴林的狗尾草

tomcat自己实现的session共享也许存在bug,但是session不存在问题,业务数据存储在cookie的情况只能在数据很小的情况下使用,绝不可取,而且很多敏感数据绝对不能放在客户端。

所谓的应用服务器自行实现session共享其实跟tomcat给你实现是一样的道理,不过tomcat可以多给你做一点就是跨应用的session共享。根据自己部署的情况决定就是。

返回顶部
顶部