多臺服務(wù)器共享session問題
在現(xiàn)在的大型網(wǎng)站中,如何實(shí)現(xiàn)多臺服務(wù)器中的session數(shù)據(jù)共享呢
當(dāng)使用多臺服務(wù)器架設(shè)成集群之后,我們通過負(fù)載均衡的方式,同一個用戶(或者ip)訪問時被分配到不同的服務(wù)器上,假設(shè)在A服務(wù)器登錄,如果在B服務(wù)器拿不到用戶的登錄信息session。這時訪問到B服務(wù)器時就出現(xiàn)未登錄情況。
所以如何對于這種情況做到共享session至關(guān)重要。
以下給出一些解決方案:(來源網(wǎng)絡(luò)以及自己的一些見解)
1.通過數(shù)據(jù)庫mysql共享session
a.采用一臺專門的mysql服務(wù)器來存儲所有的session信息。
用戶訪問隨機(jī)的web服務(wù)器時,會去這個專門的數(shù)據(jù)庫服務(wù)器check一下session的情況,以達(dá)到session同步的目的。
缺點(diǎn)就是:依懶性太強(qiáng),mysql服務(wù)器無法工作,影響整個系統(tǒng);
b.將存放session的數(shù)據(jù)表與業(yè)務(wù)的數(shù)據(jù)表放在同一個庫。如果mysql做了主從,需要每一個庫都需要存在這個表,并且需要數(shù)據(jù)實(shí)時同步。
缺點(diǎn):用數(shù)據(jù)庫來同步session,會加大數(shù)據(jù)庫的負(fù)擔(dān),數(shù)據(jù)庫本來就是容易產(chǎn)生瓶頸的地方,如果把session還放到數(shù)據(jù)庫里面,無疑是雪上加霜。上面的二種方法,第一點(diǎn)方法較好,把放session的表獨(dú)立開來,減輕了真正數(shù)據(jù)庫的負(fù)擔(dān) 。但是session一般的查詢頻率較高,放在數(shù)據(jù)庫中查詢性能也不是很好,不推薦使用這種方式。
2.通過cookie共享session
把用戶訪問頁面產(chǎn)生的session放到cookie里面,就是以cookie為中轉(zhuǎn)站。
當(dāng)訪問服務(wù)器A時,登錄成功之后將產(chǎn)生的session信息存放在cookie中;當(dāng)訪問請求分配到服務(wù)器B時,服務(wù)器B先判斷服務(wù)器有沒有這個session,如果沒有,在去看看客戶端的cookie里面有沒有這個session,如果cookie里面有,就把cookie里面的sessoin同步到web服務(wù)器B,這樣就可以實(shí)現(xiàn)session的同步了。
缺點(diǎn):cookie的安全性不高,容易偽造、客戶端禁止使用cookie等都可能造成無法共享session。
3.通過服務(wù)器之間的數(shù)據(jù)同步session
使用一臺作為用戶的登錄服務(wù)器,當(dāng)用戶登錄成功之后,會將session寫到當(dāng)前服務(wù)器上,我們通過腳本或者守護(hù)進(jìn)程將session同步到其他服務(wù)器上,這時當(dāng)用戶跳轉(zhuǎn)到其他服務(wù)器,session一致,也就不用再次登錄。
缺陷:速度慢,同步session有延遲性,可能導(dǎo)致跳轉(zhuǎn)服務(wù)器之后,session未同步。而且單向同步時,登錄服務(wù)器宕機(jī),整個系統(tǒng)都不能正常運(yùn)行。
4.通過NFS共享Session
選擇一臺公共的NFS服務(wù)器(Network File Server)做共享服務(wù)器,所有的Web服務(wù)器登陸的時候把session數(shù)據(jù)寫到這臺服務(wù)器上,那么所有的session數(shù)據(jù)其實(shí)都是保存在這臺NFS服務(wù)器上的,不論用戶訪問那太Web服務(wù)器,都要來這臺服務(wù)器獲取session數(shù)據(jù),那么就能夠?qū)崿F(xiàn)共享session數(shù)據(jù)了。
缺點(diǎn):依賴性太強(qiáng),如果NFS服務(wù)器down掉了,那么大家都無法工作了,當(dāng)然,可以考慮多臺NFS服務(wù)器同步的形式。
5.通過memcache同步session
memcache可以做分布式,如果沒有這功能,他也不能用來做session同步。他可以把web服務(wù)器中的內(nèi)存組合起來,成為一個"內(nèi)存池",不管是哪個服務(wù)器產(chǎn)生的sessoin都可以放到這個"內(nèi)存池"中,其他的都可以使用。
優(yōu)點(diǎn):以這種方式來同步session,不會加大數(shù)據(jù)庫的負(fù)擔(dān),并且安全性比用cookie大大的提高,把session放到內(nèi)存里面,比從文件中讀取要快很多。
缺點(diǎn):memcache把內(nèi)存分成很多種規(guī)格的存儲塊,有塊就有大小,這種方式也就決定了,memcache不能完全利用內(nèi)存,會產(chǎn)生內(nèi)存碎片,如果存儲塊不足,還會產(chǎn)生內(nèi)存溢出。
6.通過redis共享session
redis與memcache一樣,都是將數(shù)據(jù)放在內(nèi)存中。區(qū)別的是redis會周期性的把更新的數(shù)據(jù)寫入磁盤或者把修改操作寫入追加的記錄文件,并且在此基礎(chǔ)上實(shí)現(xiàn)了master-slave(主從)同步。
根據(jù)實(shí)際開發(fā)應(yīng)用,一般選擇使用memcache或redis方式來共享session.
