FastDFS開源地址:https://github.com/happyfish100php
參考:分佈式文件系統FastDFS設計原理 html
參考:FastDFS分佈式文件系統java
我的封裝的FastDFS Java API:https://github.com/bojiangzhou/lyyzoo-fastdfs-javalinux
FastDFS 是一個開源的高性能分佈式文件系統(DFS)。 它的主要功能包括:文件存儲,文件同步和文件訪問,以及高容量和負載平衡。主要解決了海量數據存儲問題,特別適合以中小文件(建議範圍:4KB < file_size <500MB)爲載體的在線服務。nginx
FastDFS 系統有三個角色:跟蹤服務器(Tracker Server)、存儲服務器(Storage Server)和客戶端(Client)。c++
Tracker Server:跟蹤服務器,主要作調度工做,起到均衡的做用;負責管理全部的 storage server和 group,每一個 storage 在啓動後會鏈接 Tracker,告知本身所屬 group 等信息,並保持週期性心跳。git
Storage Server:存儲服務器,主要提供容量和備份服務;以 group 爲單位,每一個 group 內能夠有多臺 storage server,數據互爲備份。github
Client:客戶端,上傳下載數據的服務器,也就是咱們本身的項目所部署在的服務器。vim
爲了支持大容量,存儲節點(服務器)採用了分卷(或分組)的組織方式。存儲系統由一個或多個卷組成,卷與卷之間的文件是相互獨立的,全部卷的文件容量累加就是整個存儲系統中的文件容量。一個卷能夠由一臺或多臺存儲服務器組成,一個卷下的存儲服務器中的文件都是相同的,卷中的多臺存儲服務器起到了冗餘備份和負載均衡的做用。瀏覽器
在卷中增長服務器時,同步已有的文件由系統自動完成,同步完成後,系統自動將新增服務器切換到線上提供服務。當存儲空間不足或即將耗盡時,能夠動態添加捲。只須要增長一臺或多臺服務器,並將它們配置爲一個新的卷,這樣就擴大了存儲系統的容量。
FastDFS向使用者提供基本文件訪問接口,好比upload、download、append、delete等,以客戶端庫的方式提供給用戶使用。
Storage Server會按期的向Tracker Server發送本身的存儲信息。當Tracker Server Cluster中的Tracker Server不止一個時,各個Tracker之間的關係是對等的,因此客戶端上傳時能夠選擇任意一個Tracker。
當Tracker收到客戶端上傳文件的請求時,會爲該文件分配一個能夠存儲文件的group,當選定了group後就要決定給客戶端分配group中的哪個storage server。當分配好storage server後,客戶端向storage發送寫文件請求,storage將會爲文件分配一個數據存儲目錄。而後爲文件分配一個fileid,最後根據以上的信息生成文件名存儲文件。
寫文件時,客戶端將文件寫至group內一個storage server即認爲寫文件成功,storage server寫完文件後,會由後臺線程將文件同步至同group內其餘的storage server。
每一個storage寫文件後,同時會寫一份binlog,binlog裏不包含文件數據,只包含文件名等元信息,這份binlog用於後臺同步,storage會記錄向group內其餘storage同步的進度,以便重啓後能接上次的進度繼續同步;進度以時間戳的方式進行記錄,因此最好能保證集羣內全部server的時鐘保持同步。
storage的同步進度會做爲元數據的一部分彙報到tracker上,tracke在選擇讀storage的時候會以同步進度做爲參考。
客戶端uploadfile成功後,會拿到一個storage生成的文件名,接下來客戶端根據這個文件名便可訪問到該文件。
跟upload file同樣,在downloadfile時客戶端能夠選擇任意tracker server。tracker發送download請求給某個tracker,必須帶上文件名信息,tracke從文件名中解析出文件的group、大小、建立時間等信息,而後爲該請求選擇一個storage用來服務讀請求。
操做環境:CentOS7 X64,如下操做都是單機環境。
我把全部的安裝包下載到/softpackages/下,解壓到當前目錄。
先作一件事,修改hosts,將文件服務器的ip與域名映射(單機TrackerServer環境),由於後面不少配置裏面都須要去配置服務器地址,ip變了,就只須要修改hosts便可。
# vim /etc/hosts 增長以下一行,這是個人IP 192.168.51.128 file.ljzsg.com 若是要本機訪問虛擬機,在C:\Windows\System32\drivers\etc\hosts中一樣增長一行
libfastcommon是從 FastDFS 和 FastDHT 中提取出來的公共 C 函數庫,基礎環境,安裝便可 。
① 下載libfastcommon
# wget https://github.com/happyfish100/libfastcommon/archive/V1.0.7.tar.gz
② 解壓
# tar -zxvf V1.0.7.tar.gz # cd libfastcommon-1.0.7
③ 編譯、安裝
# ./make.sh # ./make.sh install
④ libfastcommon.so 安裝到了/usr/lib64/libfastcommon.so,可是FastDFS主程序設置的lib目錄是/usr/local/lib,因此須要建立軟連接。
# ln -s /usr/lib64/libfastcommon.so /usr/local/lib/libfastcommon.so # ln -s /usr/lib64/libfastcommon.so /usr/lib/libfastcommon.so # ln -s /usr/lib64/libfdfsclient.so /usr/local/lib/libfdfsclient.so # ln -s /usr/lib64/libfdfsclient.so /usr/lib/libfdfsclient.so
① 下載FastDFS
# wget https://github.com/happyfish100/fastdfs/archive/V5.05.tar.gz
② 解壓
# tar -zxvf V5.05.tar.gz # cd fastdfs-5.05
③ 編譯、安裝
# ./make.sh # ./make.sh install
④ 默認安裝方式安裝後的相應文件與目錄
A、服務腳本:
/etc/init.d/fdfs_storaged /etc/init.d/fdfs_tracker
B、配置文件(這三個是做者給的樣例配置文件) :
/etc/fdfs/client.conf.sample /etc/fdfs/storage.conf.sample /etc/fdfs/tracker.conf.sample
C、命令工具在 /usr/bin/ 目錄下:
fdfs_appender_test fdfs_appender_test1 fdfs_append_file fdfs_crc32 fdfs_delete_file fdfs_download_file fdfs_file_info fdfs_monitor fdfs_storaged fdfs_test fdfs_test1 fdfs_trackerd fdfs_upload_appender fdfs_upload_file stop.sh restart.sh
⑤ FastDFS 服務腳本設置的 bin 目錄是 /usr/local/bin, 但實際命令安裝在 /usr/bin/ 下。
兩種方式:
》 一是修改FastDFS 服務腳本中相應的命令路徑,也就是把 /etc/init.d/fdfs_storaged 和 /etc/init.d/fdfs_tracker 兩個腳本中的 /usr/local/bin 修改爲 /usr/bin。
# vim fdfs_trackerd
使用查找替換命令進統一修改:%s+/usr/local/bin+/usr/bin
# vim fdfs_storaged
使用查找替換命令進統一修改:%s+/usr/local/bin+/usr/bin
》 二是創建 /usr/bin 到 /usr/local/bin 的軟連接,我是用這種方式。
# ln -s /usr/bin/fdfs_trackerd /usr/local/bin # ln -s /usr/bin/fdfs_storaged /usr/local/bin # ln -s /usr/bin/stop.sh /usr/local/bin # ln -s /usr/bin/restart.sh /usr/local/bin
配置文件詳細說明參考:FastDFS 配置文件詳解
① 進入 /etc/fdfs,複製 FastDFS 跟蹤器樣例配置文件 tracker.conf.sample,並重命名爲 tracker.conf。
# cd /etc/fdfs # cp tracker.conf.sample tracker.conf # vim tracker.conf
② 編輯tracker.conf ,標紅的須要修改下,其它的默認便可。
# 配置文件是否不生效,false 爲生效 disabled=false
# 提供服務的端口 port=22122
# Tracker 數據和日誌目錄地址(根目錄必須存在,子目錄會自動建立) base_path=/ljzsg/fastdfs/tracker
# HTTP 服務端口 http.server_port=80
③ 建立tracker基礎數據目錄,即base_path對應的目錄
# mkdir -p /ljzsg/fastdfs/tracker
④ 防火牆中打開跟蹤端口(默認的22122)
# vim /etc/sysconfig/iptables
添加以下端口行: -A INPUT -m state --state NEW -m tcp -p tcp --dport 22122 -j ACCEPT
重啓防火牆: # service iptables restart
⑤ 啓動Tracker
初次成功啓動,會在 /ljzsg/fdfsdfs/tracker/ (配置的base_path)下建立 data、logs 兩個目錄。
能夠用這種方式啓動 # /etc/init.d/fdfs_trackerd start 也能夠用這種方式啓動,前提是上面建立了軟連接,後面都用這種方式 # service fdfs_trackerd start
查看 FastDFS Tracker 是否已成功啓動 ,22122端口正在被監聽,則算是Tracker服務安裝成功。
# netstat -unltp|grep fdfs
關閉Tracker命令:
# service fdfs_trackerd stop
⑥ 設置Tracker開機啓動
# chkconfig fdfs_trackerd on
或者:
# vim /etc/rc.d/rc.local
加入配置:
/etc/init.d/fdfs_trackerd start
⑦ tracker server 目錄及文件結構
Tracker服務啓動成功後,會在base_path下建立data、logs兩個目錄。目錄結構以下:
${base_path} |__data | |__storage_groups.dat:存儲分組信息 | |__storage_servers.dat:存儲服務器列表 |__logs | |__trackerd.log: tracker server 日誌文件
① 進入 /etc/fdfs 目錄,複製 FastDFS 存儲器樣例配置文件 storage.conf.sample,並重命名爲 storage.conf
# cd /etc/fdfs # cp storage.conf.sample storage.conf
# vim storage.conf
② 編輯storage.conf
標紅的須要修改,其它的默認便可。
# 配置文件是否不生效,false 爲生效 disabled=false # 指定此 storage server 所在 組(卷) group_name=group1 # storage server 服務端口 port=23000 # 心跳間隔時間,單位爲秒 (這裏是指主動向 tracker server 發送心跳) heart_beat_interval=30 # Storage 數據和日誌目錄地址(根目錄必須存在,子目錄會自動生成) base_path=/ljzsg/fastdfs/storage # 存放文件時 storage server 支持多個路徑。這裏配置存放文件的基路徑數目,一般只配一個目錄。 store_path_count=1 # 逐一配置 store_path_count 個路徑,索引號基於 0。 # 若是不配置 store_path0,那它就和 base_path 對應的路徑同樣。 store_path0=/ljzsg/fastdfs/file # FastDFS 存儲文件時,採用了兩級目錄。這裏配置存放文件的目錄個數。 # 若是本參數只爲 N(如: 256),那麼 storage server 在初次運行時,會在 store_path 下自動建立 N * N 個存放文件的子目錄。 subdir_count_per_path=256 # tracker_server 的列表 ,會主動鏈接 tracker_server # 有多個 tracker server 時,每一個 tracker server 寫一行 tracker_server=file.ljzsg.com:22122
# 容許系統同步的時間段 (默認是全天) 。通常用於避免高峯同步產生一些問題而設定。
sync_start_time=00:00
sync_end_time=23:59
# 訪問端口
http.server_port=80
③ 建立Storage基礎數據目錄,對應base_path目錄
# mkdir -p /ljzsg/fastdfs/storage # 這是配置的store_path0路徑 # mkdir -p /ljzsg/fastdfs/file
④ 防火牆中打開存儲器端口(默認的 23000)
# vim /etc/sysconfig/iptables 添加以下端口行: -A INPUT -m state --state NEW -m tcp -p tcp --dport 23000 -j ACCEPT 重啓防火牆: # service iptables restart
⑤ 啓動 Storage
啓動Storage前確保Tracker是啓動的。初次啓動成功,會在 /ljzsg/fastdfs/storage 目錄下建立 data、 logs 兩個目錄。
能夠用這種方式啓動 # /etc/init.d/fdfs_storaged start 也能夠用這種方式,後面都用這種 # service fdfs_storaged start
查看 Storage 是否成功啓動,23000 端口正在被監聽,就算 Storage 啓動成功。
# netstat -unltp|grep fdfs
關閉Storage命令:
# service fdfs_storaged stop
查看Storage和Tracker是否在通訊:
/usr/bin/fdfs_monitor /etc/fdfs/storage.conf
⑥ 設置 Storage 開機啓動
# chkconfig fdfs_storaged on
或者:
# vim /etc/rc.d/rc.local
加入配置:
/etc/init.d/fdfs_storaged start
⑦ Storage 目錄
同 Tracker,Storage 啓動成功後,在base_path 下建立了data、logs目錄,記錄着 Storage Server 的信息。
在 store_path0 目錄下,建立了N*N個子目錄:
① 修改 Tracker 服務器中的客戶端配置文件
# cd /etc/fdfs # cp client.conf.sample client.conf # vim client.conf
修改以下配置便可,其它默認。
# Client 的數據和日誌目錄 base_path=/ljzsg/fastdfs/client # Tracker端口 tracker_server=file.ljzsg.com:22122
② 上傳測試
在linux內部執行以下命令上傳 namei.jpeg 圖片
# /usr/bin/fdfs_upload_file /etc/fdfs/client.conf namei.jpeg
上傳成功後返回文件ID號:group1/M00/00/00/wKgz6lnduTeAMdrcAAEoRmXZPp870.jpeg
返回的文件ID由group、存儲目錄、兩級子目錄、fileid、文件後綴名(由客戶端指定,主要用於區分文件類型)拼接而成。
上面將文件上傳成功了,但咱們沒法下載。所以安裝Nginx做爲服務器以支持Http方式訪問文件。同時,後面安裝FastDFS的Nginx模塊也須要Nginx環境。
Nginx只須要安裝到StorageServer所在的服務器便可,用於訪問文件。我這裏因爲是單機,TrackerServer和StorageServer在一臺服務器上。
① gcc 安裝
# yum install gcc-c++
② PCRE pcre-devel 安裝
# yum install -y pcre pcre-devel
③ zlib 安裝
# yum install -y zlib zlib-devel
④ OpenSSL 安裝
# yum install -y openssl openssl-devel
① 下載nginx
# wget -c https://nginx.org/download/nginx-1.12.1.tar.gz
② 解壓
# tar -zxvf nginx-1.12.1.tar.gz # cd nginx-1.12.1
③ 使用默認配置
# ./configure
④ 編譯、安裝
# make # make install
⑤ 啓動nginx
# cd /usr/local/nginx/sbin/ # ./nginx 其它命令 # ./nginx -s stop # ./nginx -s quit # ./nginx -s reload
⑥ 設置開機啓動
# vim /etc/rc.local
添加一行:
/usr/local/nginx/sbin/nginx
# 設置執行權限
# chmod 755 rc.local
⑦ 查看nginx的版本及模塊
/usr/local/nginx/sbin/nginx -V
⑧ 防火牆中打開Nginx端口(默認的 80)
添加後就能在本機使用80端口訪問了。
# vim /etc/sysconfig/iptables 添加以下端口行: -A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT 重啓防火牆: # service iptables restart
簡單的測試訪問文件
① 修改nginx.conf
# vim /usr/local/nginx/conf/nginx.conf 添加以下行,將 /group1/M00 映射到 /ljzsg/fastdfs/file/data location /group1/M00 { alias /ljzsg/fastdfs/file/data; }
# 重啓nginx
# /usr/local/nginx/sbin/nginx -s reload
② 在瀏覽器訪問以前上傳的圖片、成功。
http://file.ljzsg.com/group1/M00/00/00/wKgz6lnduTeAMdrcAAEoRmXZPp870.jpeg
① fastdfs-nginx-module 模塊說明
FastDFS 經過 Tracker 服務器,將文件放在 Storage 服務器存儲, 可是同組存儲服務器之間須要進行文件複製, 有同步延遲的問題。
假設 Tracker 服務器將文件上傳到了 192.168.51.128,上傳成功後文件 ID已經返回給客戶端。
此時 FastDFS 存儲集羣機制會將這個文件同步到同組存儲 192.168.51.129,在文件尚未複製完成的狀況下,客戶端若是用這個文件 ID 在 192.168.51.129 上取文件,就會出現文件沒法訪問的錯誤。
而 fastdfs-nginx-module 能夠重定向文件連接到源服務器取文件,避免客戶端因爲複製延遲致使的文件沒法訪問錯誤。
② 下載 fastdfs-nginx-module、解壓
# 這裏爲啥這麼長一串呢,由於最新版的master與當前nginx有些版本問題。 # wget https://github.com/happyfish100/fastdfs-nginx-module/archive/5e5f3566bbfa57418b5506aaefbe107a42c9fcb1.zip # 解壓 # unzip 5e5f3566bbfa57418b5506aaefbe107a42c9fcb1.zip # 重命名 # mv fastdfs-nginx-module-5e5f3566bbfa57418b5506aaefbe107a42c9fcb1 fastdfs-nginx-module-master
③ 配置Nginx
在nginx中添加模塊
# 先停掉nginx服務
# /usr/local/nginx/sbin/nginx -s stop
進入解壓包目錄 # cd /softpackages/nginx-1.12.1/ # 添加模塊 # ./configure --add-module=../fastdfs-nginx-module-master/src 從新編譯、安裝 # make && make install
④ 查看Nginx的模塊
# /usr/local/nginx/sbin/nginx -V
有下面這個就說明添加模塊成功
⑤ 複製 fastdfs-nginx-module 源碼中的配置文件到/etc/fdfs 目錄, 並修改
# cd /softpackages/fastdfs-nginx-module-master/src
# cp mod_fastdfs.conf /etc/fdfs/
修改以下配置,其它默認
# 鏈接超時時間
connect_timeout=10 # Tracker Server tracker_server=file.ljzsg.com:22122
# StorageServer 默認端口 storage_server_port=23000 # 若是文件ID的uri中包含/group**,則要設置爲true url_have_group_name = true # Storage 配置的store_path0路徑,必須和storage.conf中的一致 store_path0=/ljzsg/fastdfs/file
⑥ 複製 FastDFS 的部分配置文件到/etc/fdfs 目錄
# cd /softpackages/fastdfs-5.05/conf/ # cp anti-steal.jpg http.conf mime.types /etc/fdfs/
⑦ 配置nginx,修改nginx.conf
# vim /usr/local/nginx/conf/nginx.conf
修改配置,其它的默認
在80端口下添加fastdfs-nginx模塊
location ~/group([0-9])/M00 { ngx_fastdfs_module; }
注意:
listen 80 端口值是要與 /etc/fdfs/storage.conf 中的 http.server_port=80 (前面改爲80了)相對應。若是改爲其它端口,則須要統一,同時在防火牆中打開該端口。
location 的配置,若是有多個group則配置location ~/group([0-9])/M00 ,沒有則不用配group。
⑧ 在/ljzsg/fastdfs/file 文件存儲目錄下建立軟鏈接,將其連接到實際存放數據的目錄,這一步能夠省略。
# ln -s /ljzsg/fastdfs/file/data/ /ljzsg/fastdfs/file/data/M00
⑨ 啓動nginx
# /usr/local/nginx/sbin/nginx
打印處以下就算配置成功
⑩ 在地址欄訪問。
能下載文件就算安裝成功。注意和第三點中直接使用nginx路由訪問不一樣的是,這裏配置 fastdfs-nginx-module 模塊,能夠重定向文件連接到源服務器取文件。
http://file.ljzsg.com/group1/M00/00/00/wKgz6lnduTeAMdrcAAEoRmXZPp870.jpeg
最終部署結構圖(盜的圖):能夠按照下面的結構搭建環境。
前面文件系統平臺搭建好了,如今就要寫客戶端代碼在系統中實現上傳下載,這裏只是簡單的測試代碼。
① 項目中使用maven進行依賴管理,能夠在pom.xml中引入以下依賴便可:
<dependency> <groupId>net.oschina.zcx7878</groupId> <artifactId>fastdfs-client-java</artifactId> <version>1.27.0.0</version> </dependency>
其它的方式,參考官方文檔:https://github.com/happyfish100/fastdfs-client-java
② 引入配置文件
可直接複製包下的 fastdfs-client.properties.sample 或者 fdfs_client.conf.sample,到你的項目中,去掉.sample。
我這裏直接複製 fastdfs-client.properties.sample 中的配置到項目配置文件 config.properties 中,修改tracker_servers。只須要加載這個配置文件便可
我的封裝的FastDFS Java API以同步到github:https://github.com/bojiangzhou/lyyzoo-fastdfs-java.git
前面使用nginx支持http方式訪問文件,但全部人都能直接訪問這個文件服務器了,因此作一下權限控制。
FastDFS的權限控制是在服務端開啓token驗證,客戶端根據文件名、當前unix時間戳、祕鑰獲取token,在地址中帶上token參數便可經過http方式訪問文件。
① 服務端開啓token驗證
修改http.conf # vim /etc/fdfs/http.conf 設置爲true表示開啓token驗證 http.anti_steal.check_token=true
設置token失效的時間單位爲秒(s)
http.anti_steal.token_ttl=1800
密鑰,跟客戶端配置文件的fastdfs.http_secret_key保持一致 http.anti_steal.secret_key=FASTDFS1234567890 若是token檢查失敗,返回的頁面 http.anti_steal.token_check_fail=/ljzsg/fastdfs/page/403.html
記得重啓服務。
② 配置客戶端
客戶端只須要設置以下兩個參數便可,兩邊的密鑰保持一致。
# token 防盜鏈功能 fastdfs.http_anti_steal_token=true # 密鑰 fastdfs.http_secret_key=FASTDFS1234567890
③ 客戶端生成token
訪問文件須要帶上生成的token以及unix時間戳,因此返回的token是token和時間戳的拼接。
以後,將token拼接在地址後便可訪問:file.ljzsg.com/group1/M00/00/00/wKgzgFnkaXqAIfXyAAEoRmXZPp878.jpeg?token=078d370098b03e9020b82c829c205e1f&ts=1508141521
1 /** 2 * 獲取訪問服務器的token,拼接到地址後面 3 * 4 * @param filepath 文件路徑 group1/M00/00/00/wKgzgFnkTPyAIAUGAAEoRmXZPp876.jpeg 5 * @param httpSecretKey 密鑰 6 * @return 返回token,如: token=078d370098b03e9020b82c829c205e1f&ts=1508141521 7 */ 8 public static String getToken(String filepath, String httpSecretKey){ 9 // unix seconds 10 int ts = (int) Instant.now().getEpochSecond(); 11 // token 12 String token = "null"; 13 try { 14 token = ProtoCommon.getToken(getFilename(filepath), ts, httpSecretKey); 15 } catch (UnsupportedEncodingException e) { 16 e.printStackTrace(); 17 } catch (NoSuchAlgorithmException e) { 18 e.printStackTrace(); 19 } catch (MyException e) { 20 e.printStackTrace(); 21 } 22 23 StringBuilder sb = new StringBuilder(); 24 sb.append("token=").append(token); 25 sb.append("&ts=").append(ts); 26 27 return sb.toString(); 28 }
④ 注意事項
若是生成的token驗證沒法經過,請進行以下兩項檢查:
A. 確認調用token生成函數(ProtoCommon.getToken),傳遞的文件ID中沒有包含group name。傳遞的文件ID格式形如:M00/00/00/wKgzgFnkTPyAIAUGAAEoRmXZPp876.jpeg
B. 確認服務器時間基本是一致的,注意服務器時間不能相差太多,不要相差到分鐘級別。
⑤ 對比下發現,若是系統文件隱私性較高,能夠直接經過fastdfs-client提供的API去訪問便可,不用再配置Nginx走http訪問。配置Nginx的主要目的是爲了快速訪問服務器的文件(如圖片),若是還要加權限驗證,則須要客戶端生成token,其實已經沒有多大意義。
關鍵是,這裏我沒找到FastDFS如何對部分資源加token驗證,部分開放。有知道的還請留言。
OK,以上就是單機中使用FastDFS搭建文件系統並上傳下載的過程。
完!!!
轉自:https://www.cnblogs.com/chiangchou/p/fastdfs.html#_label4_2