Süsteem | Klaster

Vaata kategooriaid

Süsteem | Klaster

7 min lugeda

See jaotis võimaldab hallata klastriteenust, mis tagab koormuse tasakaalustamise kõrge kättesaadavuse kahe koostöösõlme kaudu aktiivses-passiivses režiimis.

Kuidas see RELIANOID klastritööd #

Ülevaade #

. Stateful Cluster funktsioon RELIANOID tagab pideva teenuse kättesaadavuse ja rikketaluvuse, ühendades kaks sõlme, mis töötavad koos ühe loogilise üksusena.

Selle seadistuse peamine eesmärk on vältida teenuse katkestusi ja säilitada kliendi vaatenurgast sujuv ühenduvus isegi sõlme rikke korral.

Klaster koosneb kaks sõlme mis töötavad aktiivne-passiivne režiim, kus üks tegutseb põhisõlm ja teine ​​kui varusõlm.

  • . põhisõlm haldab aktiivselt kogu kliendiliiklust, tasakaalustab ühendusi taustserveritega ja haldab reaalajas seansiteavet.
  • . varusõlm jääb sisse ooterežiim, sünkroniseerides pidevalt oma konfiguratsiooni, oleku ja seansi andmeid põhiseadmest, et olla igal ajal valmis üle võtma.

Kui põhisõlm ei reageeri või pole kättesaadav, võtab varusõlm automaatselt juhtimise üle, tagades katkematu teenuse osutamise.

relianoidklastri aktiivne-passiivne tõrkesiire

Pea- ja varurolli valik #

Selle sõlme toimimise määramine meister ja mis toimib kui backup haldab Keepalived, kasutades VRRP (virtuaalse ruuteri koondamise protokoll) ja liidese jälgimine mehhanismid.

Igale klastri sõlmele määratakse prioriteediväärtus, mis mõjutab peamise valiku protsessi:

  • Kõrgeima prioriteediga sõlm valitakse peamiseks sõlmpunktiks.
  • Kui mõlemal sõlmel on sama prioriteet, saab vaikimisi peamiseks sõlmeks see, millel on madalaim IP-aadress.

Keepalived jälgib pidevalt jälgitavad liidesed (võrguliidesed, mis on konfigureeritud tõrkesiirde tuvastamiseks). Kui üks neist jälgitavatest liidestest rikki läheb või muutub kättesaamatuks, siis sõlme efektiivne prioriteet väheneb, võimaldades teisel sõlmel üle võtta ülema rolli.

See tagab, et liiklus suunatakse alati läbi kõige stabiilsema ja täielikult toimiva sõlme.

Olekupõhine sünkroniseerimine #

RELIANOID klastrid tegutsevad olekupõhine režiim, mis tähendab, et seansiandmeid ja ühendustabe sünkroniseeritakse pea- ja varusõlmede vahel reaalajas.
See sünkroniseerimine võimaldab aktiivsetel kliendiseanssidel püsida ka pärast tõrkesiirde toimumist – kliendid ei koge katkestusi ega pea uuesti ühendust looma, säilitades sujuva kasutuskogemuse.

Konfiguratsioonimuudatused, IPDS-i sätted, SSL-sertifikaadid ja farmi olekud kopeeritakse samuti automaatselt, tagades, et mõlemad sõlmed jäävad kogu aeg täielikult joondatud.

Hoolduskäitumine #

Hooldustoimingute (nt tarkvaravärskendused, konfiguratsioonimuudatused või riistvaralised sekkumised) tegemisel saab klaster ajutiselt muuta pea-varundusrolle:

  • Kui hooldusrežiim on sisse lülitatud praegune meister, varusõlm edutab end automaatselt meistriks, võttes üle aktiivsed teenused.
  • Kui hooldus on lõppenud ja sõlm uuesti lubatud, liitub see klastriga uuesti järgmiselt: backup välja arvatud juhul, kui see on konfigureeritud nii eelistatud meister.

See mehhanism tagab, et hooldustegevusi saab teostada aktiivseid kliendiühendusi või kättesaadavust häirimata.

Eelistatud peasõlm #

Administraatorid saavad konfigureerida eelistatud peasõlm klastri sees.

See säte tagab, et kui mõlemad sõlmed on võrgus ja stabiilsed, taastab määratud eelistatud sõlm automaatselt meistrirollisegi kui teine ​​sõlm ajutiselt üle võttis tõrkesiirde ajal.

Eelised #

  • Ennustatav liikluse marsruutimineJärjepidev põhivalik lihtsustab jälgimist, logimist ja liikluse analüüsi.
  • Konfiguratsiooni järjepidevus: Tagab, et teadaolev ja stabiilne sõlm jääb vaikimisi kontrollpunktiks.

Puudused #

  • Lühikesed teenuse ümberlülitused: kui eelistatud sõlm naaseb ja taastab peamise rolli, võib toimuda lühike tõrkesiire, mis võib mõned seansid lähtestada.
  • Vähem paindlikkust tõrkesiirde juhtimises: Teatud juhtudel võib klaster naasta eelistatud põhisõlme juurde isegi siis, kui mõlemad sõlmed on terved, mis võib põhjustada tarbetuid üleminekuid.

Juurutuste prioriseerimiseks maksimaalne tööaeg ja minimaalsed katkestusedvõivad administraatorid eelistatud põhivaliku keelata.

Keskkondade jaoks, kus rolli järjepidevus ja tegevuse prognoositavus on kriitilise tähtsusega, on soovitatav lubada eelistatud peasõlm.

Nõuded klastri loomiseks #

Mõlemad sõlmed peavad käitama sama Relianoidi versiooni (st sama seadme mudelit).
Igal sõlmel peaks olema kordumatu hostinimi.
Hüperviisori kella sünkroniseerimine tuleks deaktiveerida. NTP-serveri kasutamine on soovitatav mõlemas sõlmes (Lisateavet NTP seadistamise kohta).
Mõlemal sõlmel peaksid olema identsed võrgukaardi nimed (võrguliidesed) ja erinevad IP-aadressid samades alamvõrkudes.
Mõlemal sõlmel peaks olema teise sõlmega ühendus pordi 22/TCP kaudu ja VRRP-paketid peaksid olema lubatud.
Mõlemal sõlmel peaksid olema samad turvapoliitikad (juurdepääs teenustele ja võrkudele).
Konfiguratsioonimuudatusi tuleb teha ainult põhisõlmes, mitte kunagi varusõlmes.
Klastri kommuteerimisega konfliktide vältimiseks võib vaja minna konfigureerimist vahepealsed kommuteerimis- ja marsruutimisseadmed. Pole vaja valikulist režiimi, MAC-aadressi muutmist ega võltsitud edastusi. Kuid klaster suudab saata tasuta ARP-pakette.
Soovitatav on määrata ujuv IP, et vältida teenuse seisakuid klastri vahetamise ajal. Lisateavet ujuvate IP-aadresside kohta.

Kui koormuse tasakaalustamise teenused lülituvad ühelt sõlmelt teisele, haldab varusõlm praeguseid ühendusi ja teenuse olekut, et vältida kliendi katkestusi.

Cluster Service komponendid #

See on klastri seadistamise avaleht. Klastrite teenus sisaldab mitut komponenti:

Sünkroonimine. Sünkroonib konfiguratsioonid automaatselt põhisõlmest varusõlmesse kasutades inotify ja rsync läbi SSH. Iga põhisõlme failisüsteemis rakendatud muudatus, mis on seotud virtuaalteenuste või virtuaalteenuste ühise konfiguratsiooniga, kopeeritakse automaatselt varusõlme.
Südameasi. Jälgib klastri sõlmede tervist, kasutades VRRP protokolli üle multisaate, mida hõlbustab elus hoidma.
Ühenduse jälgimine. Kopeerib ühenduse olekuid reaalajas, et võimaldada sujuvat tõrkesiiret ilma kliendi või taustaühendusi katkestamata, kasutades conntrackd teenust.
Käskude replikatsioon. Saadab ja aktiveerib konfiguratsioonid põhisõlmest varusõlme kaudu zclustermanager kaudu SSH.

Sõlm, kus Cluster on konfigureeritud muutub põhisõlmeks. Hoiatus: kõik varasemad konfiguratsioonid varusõlmes kustutatakse, mille tulemusel kaob kõik Põllumajandusettevõtted (kaasa arvatud sertifikaadid), Virtuaalsed liidesed, IPDS reeglidJne

Klastris kopeeritud andmed #

Klastrite keskkonnas tagab andmete replikatsioon, et teenuste konfiguratsioon ja olek on põhi- ja varusõlmede vahel ühtsed. Allpool on konkreetsed elemendid, mida sõlmedes korratakse.

  • LSLB (kohaliku serveri koormuse tasakaalustaja), GSLB (globaalse serveri koormuse tasakaalustaja), DSLB (andmeserveri koormuse tasakaalustaja) teenused. Need teenused on koormuse tasakaalustamiseks kriitilise tähtsusega ja neid kopeeritakse tagamaks, et tõrkesiirde ei häiriks liikluse jaotust, sealhulgas konfiguratsiooni, seansse ja liikluse olekuid.
  • Staatiline marsruutimine. Staatiliselt määratletud marsruute kopeeritakse, et säilitada ühtsed võrguteed.
  • RBAC (Role-Based Access Control) sätted. Kasutajate rolle, õigusi ja seotud sätteid kopeeritakse, et tagada turvapoliitikate ühtsus sõlmedes.
  • Kasutajad, rühmad ja load. Kasutajakontod, grupiliikmed ja nendega seotud load sünkroonitakse.
  • SSL-sertifikaadid ja krüpteerime konfiguratsiooni. SSL-sertifikaadid, sealhulgas need, mida haldab Let's Encrypt, kopeeritakse turvaliseks sideks ja teenusteks.
  • Virtuaalsed, VLAN-id, sidumis- ja ujuvad liidesed. Võrguliideste konfiguratsioone, nagu virtuaalsed liidesed, VLAN-id, ühendatud liidesed ja ujuvad IP-d, kopeeritakse.
  • VPN-teenused. Turvaliste ühenduste säilitamiseks sünkroonitakse VPN-i konfiguratsioonid ja olekud.
  • IPDS (Intrusion Prevention and Detection System) reeglid ja failid. IPDS-i reeglid ja nendega seotud failid kopeeritakse järjepidevaks turvaseireks.
  • Farmguardiansi konfiguratsioon. Farmide (serverirühmade) jälgimise ja tervisekontrolli konfiguratsioonid kopeeritakse.
  • Teavituste seaded. Süsteemi teatiste seaded sünkroonitakse, et tagada hoiatuste järjepidevus.

Klastris kopeerimata andmed #

  • Füüsilised NIC-liidesed. Füüsilise võrguliidese kaartide (NIC-ide) konfiguratsioone ei kopeerita, kuna need on riistvaraspetsiifilised.
  • Vaikeväravad. Lüüsi vaikeseaded on iga sõlme jaoks kohalikud ja neid ei korrata.
  • Kohalike ja kaugteenuste konfigureerimine. Sellised teenused nagu DNS, NTP (Network Time Protocol), SNMP (lihtne võrguhaldusprotokoll) on konfigureeritud kohapeal ja neid ei replitseerita.
  • API võtmed. Teenuste juurdepääsuks kasutatavaid API-võtmeid turvakaalutlustel ei kopeerita.
  • Aktiveerimissertifikaadid. Tarkvara litsentsimise aktiveerimissertifikaate ei kopeerita.
  • Paigaldatud paketid. Sõlmedesse installitud tarkvarapakette ei sünkroonita, kuna need võivad sõlmede vahel erineda.
  • Varukoopiad. Loodud varukoopiad on iga sõlme jaoks spetsiifilised ja seetõttu ei kopeerita neid sõlmede vahel.

Klastri teenuse konfigureerimine #

Relianoidi koormuse tasakaalustaja v8 klastri konfiguratsioon

Kohalik IP. Valige klastri haldamiseks saadaolevate võrguliideste hulgast (virtuaalsed liidesed pole lubatud).
Kaug-IP. Tulevase varusõlme IP-aadress.
Kaugsõlme parool. Kaug (tulevase varu) sõlme juurparool.
Kinnitage kaugsõlme parool. Kaug (tulevase varu) sõlme juurparool.

Pärast vajalike parameetrite sisestamist klõpsake nuppu kehtima nuppu.

Näita klastri teenust #

Kui klastri teenus on konfigureeritud ja aktiivne, kuvab see teenuste, taustaprogrammide ja toimingute kohta järgmist teavet.

Relianoidi koormuse tasakaalustaja v8 klastrite loend

Interface. Võrguliides, kus on konfigureeritud klastriteenused.
Failback. Võimalus tagastada koormuse tasakaalustamise teenused ülemale, kui see uuesti saadaval on.
Kontrolli intervall. Sõlmede vahelise südamelöögi kontrollimise ajavahemik.
Jälgitavad liidesed. Aktiivseid võrguliideseid jälgitakse reaalajas.

Klastri toimingud #

Näita sõlme. Kuvab sõlmede oleku.
Edit. Muutke konfiguratsioonisätteid.
Hävitama. Eemaldage konfiguratsiooniseaded ja sõlm.

. Näita sõlme toiming kuvab tabeli järgmisega:

relianoidi koormuse tasakaalustaja v8 klaster näitab sõlmede hooldust

sõlme. Näitab, kas sõlm on kohalik või kaugsõlm vastavalt sõlmele, kus olete veebi GUI-ga ühendatud. kohalik on sõlm, millega olete praegu ühendatud ja kauge on kaugsõlm.
Roll. Näitab, kas sõlm on meister (praegu osutab koormuse tasakaalustamise teenust), backupvõi hooldus kui see on ajutiselt keelatud sõlm.
IP. Iga sõlme IP-aadress.
hostname. Iga sõlme hostinimi.
olek. Sõlme olek, mida näitab:

  • Red. Ebaõnnestumine.
  • Grey. Kättesaamatu.
  • Oranž. Hooldusrežiim.
  • Roheline. Töökorras.

Jäta sõnum. Silusõnumid igast sõlmest.
Meetmete. Iga sõlme valikud hõlmavad järgmist.

  • Luba hooldus. Keelab ajutiselt sõlme hoolduseks, et vältida tõrkevahetust.
  • Keela hooldus. Lubab sõlme uuesti.

Klastri sätted #

Saadaval on globaalsed seadistusvalikud:

Relianoidi koormuse tasakaalustaja klastri muutmise sätted

Failback. Valige, millist koormuse tasakaalustajat eelistatakse masterina.
Jälgitavad liidesed. Jälgige konkreetseid liideseid (nt LAN või VLAN).
Kontrolli intervall. Aeg tervisekontrollide vahel varusõlmest ülemseadmeni.

relianoidi koormuse tasakaalustaja klastri muutmise valikud tõrkesiirde liidese ajalõpp

kliki kehtima nuppu muudatuste salvestamiseks.

Klastrite hooldus ja uuendused #

Relianoidi klastri minimaalse seisakuajaga hoolduse või värskendamise kohta vaadake palun üksikasjalikku juhendit. Värskendused RELIANOID Minimaalse seisakuajaga klaster.

📄 Laadige see dokument alla PDF-vormingus #

    EMAIL: *

    Linuxi poolt BetterDocs