百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

负载均衡 Nginx Session 一致性(nginx 负载均衡 会话保持)

haoteby 2025-06-03 22:03 6 浏览

HTTPS 请求跳转


如下面的配置:


location /test {
   proxy_pass http://www.baidu.com/;
}


在访问 URI 为 /test 时会跳转到百度,但此时浏览器中的 URL 也会发生变化。


这是因为:向 http://www.baidu.com/ 发送请求后, Nginx 返回的是一个跳转的响应。


此后, 客户端会重新向 https://www.baidu.com/ 发送请求(此过程不再经历 Nginx)。


所以,最终浏览器发生了跳转, 而非 Nginx 的负载均衡。


问题解决


将配置中的 http 改为 https 即可。


Session 一致性


在使用 Nginx 做反向代理时,如果后端服务器是 Tomcat 等动态服务器,则可能会出现 Session 一致性问题。


即: 无法确保同一个 Session 一定对应同一个 Server;


配置网络


下面使用 Docker 来演示。


配置 IP 地址:



并在 Server1 和 Server2 上启动 Tomcat。


配置 Server


在 Server 端创建 jsp 页面:


Server 1


[root@c5477d71795c ROOT]# pwd
/var/lib/tomcat/webapps/ROOT
[root@c5477d71795c ROOT]# cat index.jsp 
from 172.20.1.101
<br/>
session=<%=session.getId()%>


Server 2


[root@c5477d71795c ROOT]# pwd
/var/lib/tomcat/webapps/ROOT
[root@c5477d71795c ROOT]# cat index.jsp 
from 172.20.1.102
<br/>
session=<%=session.getId()%>


然后访问 http://172.20.1.101:8080/ 和 http://172.20.1.102:8080/。


可分别显示来自哪个 Server 和对应的 SessionId,并且刷新页面时 SessionId 不会变化(即使是使用 Ctrl+F5 刷新)。


配置 Nginx


修改 Nginx 的配置文件, 加入新的 upstream 配置和 server 配置。


upstream tomcat {
    server 172.20.1.101:8080;
    server 172.20.1.102:8080;
}


server {
    ......
    location /cat {
        proxy_pass http://tomcat/;
    }
}


重启 Nginx:


[root@ce12b3b4ce00 sbin]# ./nginx -s reload


访问 http://172.20.1.10/cat 并刷新,发现 from 172.20.1.10x 一直在变化,并且session=xxx 也变化。


说明:此时 Nginx 的配置无法保证 Session 一致性!


解决方案


在 Tomcat 后面部署 Redis,MemCached 等内存数据库来保存 Session 相关信息。


本例中在 Nginx 服务器上安装 memcached 来解决 Session 一致性问题。


安装 memcached


在 Nginx 容器中使用 yum 安装:


yum install -y memcached


启动 memcached


使用 memcached 命令启动:


memcached -d -m 128m -p 11211 -l 172.20.1.10 -u root -P /tmp/


参数说明:


  • -d: 后台启动
  • -m: 缓存大小
  • -p: 端口
  • -l: IP地址
  • -P: 服务启动后系统进程 ID 存储文件的目录
  • -u: 服务器以哪个用户作为管理用户


修改 Tomcat 配置


在两台 Server 中修改 tomcat 的配置:


[root@3a53f7504511 ROOT]# vi /etc/tomcat/context.xml 


# context标签中加入下面的内容
<Manager 
className="de.javakaffee.web.msm.MemcachedBackupSessionManager"
        memcachedNodes="n1:172.20.1.10:11211"
        sticky="false"
        sessionBackupAsync="false"
        lockingMode="auto"
        requestUriIgnorePattern=".*\.(ico|png|gif|jpg|css|js)#34;
        sessionBackupTimeout="1000"          
        transcoderFactoryClass="de.javakaffee.web.msm.serializer.kryo.KryoTranscoderFactory" />


导入 jar 包使用 yum 安装的 Tomcat 可将 jar 包放在 /usr/share/java/tomcat/ 目录下。


需要的 jar 包:



Maven 依赖如下:


<dependency>
    <groupId>asm</groupId>
    <artifactId>asm</artifactId>
    <version>3.2</version>
</dependency>


<dependency>
    <groupId>com.couchbase.client</groupId>
    <artifactId>couchbase-client</artifactId>
    <version>1.4.11</version>
</dependency>


<dependency>
    <groupId>com.googlecode</groupId>
    <artifactId>kryo</artifactId>
    <version>1.04</version>
</dependency>


<dependency>
    <groupId>de.javakaffee</groupId>
    <artifactId>kryo-serializers</artifactId>
    <version>0.11</version>
</dependency>


<dependency>
    <groupId>de.javakaffee.msm</groupId>
    <artifactId>memcached-session-manager</artifactId>
    <version>1.8.2</version>
</dependency>


<dependency>
    <groupId>de.javakaffee.msm</groupId>
    <artifactId>memcached-session-manager-tc7</artifactId>
    <version>1.8.2</version>
</dependency>


<dependency>
    <groupId>com.googlecode</groupId>
    <artifactId>minlog</artifactId>
    <version>1.2</version>
</dependency>


<dependency>
    <groupId>de.javakaffee.msm</groupId>
    <artifactId>msm-kryo-serializer</artifactId>
    <version>1.8.2</version>
</dependency>


<dependency>
    <groupId>com.esotericsoftware</groupId>
    <artifactId>reflectasm</artifactId>
    <version>1.01</version>
</dependency>


<dependency>
    <groupId>net.spy</groupId>
    <artifactId>spymemcached</artifactId>
    <version>2.11.4</version>
</dependency>


注: 如果依赖和 Tomcat 版本不对应可能会什么也不显示,此时响应码为 500。


验证


上述步骤都正确配置之后, 再次访问 http://172.20.1.10/cat 并刷新会发现 SessionId 不再变化。



相关推荐

单点登录(SSO)解决方案介绍(单点登录概念)

一、单点登录的介绍单点登录(SingleSignOn),简称为SSO,是目前比较流行的企业业务整合的解决方案之一。SSO的定义是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系...

系统登录的三种方式,哪一种更安全?

登录是一个高频的动作,笔者抓住这一个小点,分析了系统登录的几种方式和对应的场景。今天谈谈登录。登录即用户输入用户名和密码登录进系统中。B端系统,对于登录的业务场景有两种(可能不止,目前遇到过这两种):...

到底什么是单点登录(SSO)?(什么叫做单点登录)

什么是单点登录?单点登录(SingleSign-On,简称SSO)是一种集中式的身份验证和授权机制,用户只需在一处输入一次凭证(例如用户名和密码)就可以访问多个相关但独立的软件系统。在数字化时代,...

5年稳如老狗的单点登录系统,到底是怎么搞出来的?

说到单点登录(SingleSign-On,简称SSO),大家的第一反应可能是——啊不就是登录一次,能到处串门儿嘛?别说,还真差不多,就是这么个意思。但真要搭一套好用、耐造、还能扛住公司里各种奇奇怪...

这些负载均衡都解决哪些问题?服务、网关、NGINX?

在微服务项目中,有服务的负载均衡、网关的负载均衡、Nginx的负载均衡,这几个负载均衡分别用来解决什么问题呢?一、服务的负载均衡先抛出一个问题:...

Nginx负载均衡最全详解(4大算法原理机制)

Nginx在大型网站架构很重要,也是大厂重点考察方向,今天我就重点来详解Nginx负载均衡@mikechen本篇已收于mikechen原创超30万字《阿里架构师进阶专题合集》里面。Nginx负载均衡N...

负载均衡 Nginx Session 一致性(nginx 负载均衡 会话保持)

HTTPS请求跳转...

监控Oracle Cloud负载均衡器:Applications Manager释放最佳性能

设想你正在运营一个受欢迎的在线学习平台,在考试前的高峰期,平台流量激增。全球的学生同时登录,观看视频、提交作业和参加测试。如果OracleCloud负载均衡器不能高效地分配流量,或者后端服务器难...

Nginx负载均衡:nginx.conf配置文件说明!

大家好,欢迎来到程序视点!我是你们的老朋友.小二!在此记录下Nginx服务器nginx.conf负载均衡的配置文件说明,部分注释收集与网络.关于nginx.conf基本的配置,请查看上一篇文章!Ng...

Java高可用系统架构中的负载均衡策略

Java高可用系统架构中的负载均衡策略在现代的分布式系统中,负载均衡策略是构建高可用系统的基石。Java开发者需要深刻理解这些策略,以便打造稳定且高效的系统。接下来,让我们一起揭开负载均衡的神秘面纱。...

深入对比Nginx、LVS和HAProxy,选择最合适负载均衡方案!

关注...

Spring Boot3 客户端负载均衡全解析:从原理到实战

在当今互联网大厂后端技术开发的激烈竞争环境中,构建高效、稳定的微服务架构是核心诉求。其中,SpringBoot3作为热门开发框架,其客户端负载均衡功能对于提升系统性能、保障服务稳定性起着关键作用。...

MySql高可用集群MySQL Router负载均衡读写分离

名词解释MGR:MysqlGroupReplication组复制,多台MySQL服务器在同一组中会自动保持同步状态,当某台服务器故障时,整个复制组依然可以保持正常并对外提供服务。...

性能测试之tomcat+nginx负载均衡(nginx tomcat)

nginxtomcat配置准备工作:两个tomcat执行命令cp-rapache-tomcat-8.5.56apache-tomcat-8.5.56_2修改被复制的tomcat2下con...

win10/11双网卡链路聚合叠加负载均衡提升网速解决网卡网速瓶颈!

双网卡链路聚合一种网络配置技术,通过将多个物理网卡绑定在一起,形成一个逻辑上的网络接口,以提高网络的可靠性、可用性和性能。这种技术通常用于服务器和网络设备中,以实现负载均衡、冗余和高可用性。本机环境:...