Система | кластер

Просмотр категорий

Система | кластер

7 min read

Этот раздел позволяет управлять сервисом кластеризации, что обеспечивает высокую доступность для балансировки нагрузки посредством двух совместных узлов в активно-пассивном режиме.

Как RELIANOID кластерные работы #

Обзор #

Кластер с состоянием функцию в RELIANOID обеспечивает постоянную доступность услуг и отказоустойчивость за счет объединения двух узлов, работающих вместе как единое логическое устройство.

Основная цель такой настройки — предотвратить перебои в обслуживании и поддерживать бесперебойное подключение с точки зрения клиента даже в случае сбоя узла.

Кластер состоит из два узла которые работают в активно-пассивный режим, где один действует как главный узел а другой как резервный узел.

  • главный узел активно управляет всем клиентским трафиком, балансируя соединения с внутренними серверами и поддерживая информацию о сеансах в режиме реального времени.
  • резервный узел остается в Режим ожидания, постоянно синхронизируя свою конфигурацию, состояние и данные сеанса с главным устройством, чтобы быть готовым взять на себя управление в любой момент.

Если главный узел перестает отвечать или становится недоступным, резервный узел автоматически берет на себя управление, обеспечивая бесперебойную доставку услуг.

отказоустойчивость кластера Relianoid Active-Pass

Выбор главной и резервной роли #

Определение того, какой узел действует как мастер и который действует как резервная копия управляется Keepalived, используя VRRP (Протокол резервирования виртуального маршрутизатора) и отслеживание интерфейса механизмы.

Каждому узлу кластера присваивается значение приоритета, которое влияет на процесс выборов главного узла:

  • Узел с наивысшим приоритетом выбирается в качестве главного.
  • Если оба узла имеют одинаковый приоритет, то по умолчанию главным становится узел с наименьшим IP-адресом.

Keepalived постоянно отслеживает отслеживаемые интерфейсы (сетевые интерфейсы, настроенные на обнаружение отказов). Если один из этих отслеживаемых интерфейсов выходит из строя или становится недоступным, узел эффективный приоритет уменьшается, позволяя другому узлу взять на себя функции главного.

Это гарантирует, что трафик всегда будет направляться через наиболее стабильный и полностью работоспособный узел.

Синхронизация с сохранением состояния #

RELIANOID кластеры работают в режим с сохранением состояния, что означает, что данные сеанса и таблицы подключений синхронизируются между главным и резервным узлами в режиме реального времени.
Такая синхронизация позволяет активным клиентским сеансам сохраняться даже после сбоя — клиенты не испытывают перебоев или не нуждаются в повторном подключении, что обеспечивает бесперебойную работу пользователя.

Изменения конфигурации, настройки IPDS, сертификаты SSL и состояния фермы также автоматически реплицируются, гарантируя, что оба узла всегда будут полностью согласованы.

Поведение при обслуживании #

При выполнении операций по техническому обслуживанию (таких как обновление программного обеспечения, изменение конфигурации или вмешательство в работу оборудования) кластер может временно корректировать роли «главный-резервный»:

  • Если на устройстве включен режим обслуживания текущий мастер, резервный узел автоматически повышает себя до уровня мастера, принимая на себя активные службы.
  • После завершения обслуживания и повторного включения узла он снова присоединяется к кластеру как резервная копия если не настроено как предпочтительный мастер.

Этот механизм обеспечивает возможность проведения технического обслуживания без нарушения активных клиентских подключений или доступности.

Предпочтительный главный узел #

Администраторы могут настроить предпочтительный главный узел внутри кластера.

Эта настройка гарантирует, что как только оба узла будут подключены к сети и стабильны, назначенный предпочтительный узел автоматически восстановит главная роль, даже если другой узел временно взял на себя управление во время аварийного переключения.

Преимущества #

  • Предсказуемая маршрутизация трафика: Последовательный выбор мастера упрощает мониторинг, регистрацию и анализ трафика.
  • Согласованность конфигурации: Гарантирует, что известный, стабильный узел остается контрольной точкой по умолчанию.

Недостатки #

  • Кратковременные переключения служб: когда предпочтительный узел возвращается и берет на себя роль главного узла, может произойти короткое событие переключения служб, которое может привести к сбросу некоторых сеансов.
  • Меньшая гибкость в управлении отказоустойчивостью: в некоторых случаях кластер может вернуться к предпочтительному главному узлу, даже если оба узла исправны, что может привести к ненужным переходам.

Для развертывания с приоритетом максимальное время безотказной работы и минимальное нарушение работы, администраторы могут отключить предпочтительную основную опцию.

Для сред, где последовательность ролей и операционная предсказуемость критически важны, рекомендуется включить предпочтительный главный узел.

Требования для создания кластера #

Оба узла должны работать на одной и той же версии Relianoid (т. е. на одной и той же модели устройства).
Каждый узел должен иметь уникальное имя хоста.
Синхронизацию часов в гипервизоре следует отключить. Рекомендуется использовать NTP-сервер на обоих узлах.Дополнительная информация о настройке NTP).
Оба узла должны иметь одинаковые имена сетевых адаптеров (сетевых интерфейсов) с разными IP-адресами в одной и той же подсети.
Оба узла должны иметь соединение с другим узлом через порт 22/TCP и разрешать передачу пакетов VRRP.
Оба узла должны иметь одинаковые политики безопасности (доступ к службам и сетям).
Изменения конфигурации следует вносить только на главном узле, но не на резервном узле.
Для предотвращения конфликтов с кластерной коммутацией может потребоваться настройка промежуточных коммутационных и маршрутизирующих устройств. Режим promiscuous, изменение MAC-адреса или поддельные передачи не требуются. Однако кластер сможет отправлять пакеты gratuitous ARP.
Рекомендуется установить плавающий IP-адрес, чтобы избежать простоя службы во время переключения кластера. Более подробная информация о плавающих IP-адресах.

Когда службы балансировки нагрузки переключаются с одного узла на другой, резервный узел управляет текущими соединениями и состоянием службы, чтобы предотвратить перебои в работе клиента.

Компоненты службы кластеров #

Это главная страница настройки кластера. Служба кластеризации включает в себя несколько компонентов:

синхронизация. Автоматически синхронизирует конфигурации главного узла с резервным с помощью Inotify и Rsync через SSH. Каждое изменение, внесенное в файловую систему главного узла, связанное с виртуальными службами или общей конфигурацией виртуальных служб, будет автоматически реплицировано на резервный узел.
Сердцебиение. Отслеживает работоспособность узлов кластера с помощью VRRP протокол через многоадресную рассылку, чему способствует KeepAlive.
Отслеживание соединения. Реплицирует состояния соединений в режиме реального времени, обеспечивая плавное переключение при сбое без нарушения клиентских или серверных соединений, используя подключен услуги.
Репликация команд. Отправляет и активирует конфигурации с главного узла на резервный через zclustermanager с помощью SSH.

Узел, где Кластер настроен становится главным узлом. Предупреждение: Любая предыдущая конфигурация на резервном узле будет удалена, что приведет к потере всех Фермы (включая сертификаты), Виртуальные интерфейсы, Правила IPDS, и т.д.

Данные, реплицированные в кластере #

В среде кластера репликация данных гарантирует согласованность конфигурации и состояния служб между главным и резервным узлами. Ниже приведены конкретные элементы, которые реплицируются на узлах:

  • Службы LSLB (балансировщик нагрузки локального сервера), GSLB (глобальный балансировщик нагрузки сервера), DSLB (балансировщик нагрузки сервера данных). Эти службы имеют решающее значение для балансировки нагрузки и реплицируются, чтобы гарантировать, что отработка отказа не нарушит распределение трафика, включая конфигурацию, сеансы и состояния трафика.
  • Статическая маршрутизация. Маршруты, определенные статически, реплицируются для обеспечения согласованности сетевых путей.
  • Настройки RBAC (управление доступом на основе ролей). Роли пользователей, разрешения и связанные параметры реплицируются, чтобы обеспечить согласованность политик безопасности на всех узлах.
  • Пользователи, группы и разрешения. Учетные записи пользователей, членство в группах и связанные разрешения синхронизируются.
  • SSL-сертификаты и конфигурация Let's Encrypt. Сертификаты SSL, в том числе управляемые Let's Encrypt, реплицируются для защиты коммуникаций и сервисов.
  • Виртуальные, VLAN, объединенные и плавающие интерфейсы. Реплицируются конфигурации сетевых интерфейсов, такие как виртуальные интерфейсы, сети VLAN, связанные интерфейсы и плавающие IP-адреса.
  • VPN-сервисы. Конфигурации и состояния VPN синхронизируются для обеспечения безопасных соединений.
  • Правила и файлы IPDS (система предотвращения и обнаружения вторжений). Правила IPDS и связанные файлы реплицируются для последовательного мониторинга безопасности.
  • Конфигурация Farmguardians. Конфигурации мониторинга и проверки работоспособности ферм (групп серверов) реплицируются.
  • Настройки уведомлений. Настройки системных уведомлений синхронизируются, чтобы обеспечить единообразие оповещений.

Нереплицированные данные в кластере #

  • Физические интерфейсы сетевых карт. Конфигурации физических сетевых карт (NIC) не реплицируются, поскольку они зависят от оборудования.
  • Шлюзы по умолчанию. Настройки шлюза по умолчанию являются локальными для каждого узла и не реплицируются.
  • Конфигурация локальных и удаленных служб. Такие службы, как DNS, NTP (протокол сетевого времени), SNMP (простой протокол сетевого управления), настраиваются локально и не реплицируются.
  • API-ключи. Ключи API, используемые для доступа к сервисам, не реплицируются по соображениям безопасности.
  • Сертификаты активации. Сертификаты активации для лицензирования программного обеспечения не реплицируются.
  • Установленные пакеты. Пакеты программного обеспечения, установленные на узлах, не синхронизируются, поскольку они могут различаться между узлами.
  • Резервные копии. Создаваемые резервные копии специфичны для каждого узла и, следовательно, не реплицируются между узлами.

Настройка службы кластеров #

конфигурация кластера Relianoid Load Balancer v8

Локальный IP. Выберите один из доступных сетевых интерфейсов для управления кластером (виртуальные интерфейсы не разрешены).
Удаленный IP. IP-адрес будущего резервного узла.
Пароль удаленного узла. Корневой пароль для удаленного (будущего резервного) узла.
Подтвердите пароль удаленного узла. Корневой пароль для удаленного (будущего резервного) узла.

После ввода необходимых параметров нажмите кнопку Применить .

Показать службу кластеров #

Если же линия индикатора служба кластеров настроен и активен, он отображает следующую информацию о службах, бэкэндах и действиях:

список кластеров балансировщика нагрузки relianoid v8

Интерфейс. Сетевой интерфейс, на котором настраиваются службы кластера.
Failback. Возможность вернуть службы балансировки нагрузки мастеру, когда он снова станет доступным.
Проверить интервал. Интервал времени для проверки пульса между узлами.
Отслеживаемые интерфейсы. Активные сетевые интерфейсы контролируются в режиме реального времени.

Кластерные действия #

Показать узлы. Отображает состояние узлов.
Редактировать. Измените настройки конфигурации.
Уничтожить. Удалите параметры конфигурации и узел.

Показать узлы действие отображает таблицу с:

Кластер балансировщика нагрузки Relianoid v8 показывает обслуживание узлов

Узел. Указывает, является ли узел локальным или удаленным в зависимости от узла, к которому вы подключены к веб-интерфейсу. Местное будет узлом, к которому вы сейчас подключены, и удаленные  является удаленным узлом.
Роли. Показывает, является ли узел мастер (в настоящее время обслуживает службы балансировки нагрузки), резервная копия или техническое обслуживание если это временно отключенный узел.
IP. IP-адрес каждого узла.
Hostname. Имя хоста каждого узла.
Статус. Статус узла, обозначаемый:

  • Red. Отказ.
  • серый. Недоступно.
  • Апельсин. Режим обслуживания.
  • Зелёная. Оперативный.

Сообщение. Отладочные сообщения от каждого узла.
Действия. Опции для каждого узла включают в себя.

  • Включить техобслуживание. Временно отключает узел для обслуживания, чтобы избежать аварийного переключения.
  • Отключить обслуживание. Снова включает узел.

Настройки кластера #

Доступные глобальные настройки:

Настройки редактирования кластера балансировщика нагрузки Relianoid

Failback. Выберите, какой балансировщик нагрузки является главным.
Отслеживание интерфейсов для мониторинга. Мониторинг конкретных интерфейсов (например, LAN или VLAN).
Проверить интервал. Время между проверками работоспособности от резервного узла до главного.

Кластер балансировщика нагрузки Relianoid Параметры редактирования Время ожидания интерфейса отказоустойчивости

Нажмите Применить чтобы сохранить изменения.

Обслуживание и обновления кластера #

Чтобы выполнить обслуживание или обновление кластера Relianoid с минимальным временем простоя, ознакомьтесь с подробным руководством. Обновление ПО RELIANOID Кластер с минимальным временем простоя.

📄 Загрузите этот документ в формате PDF #

    EMAIL: *

    Powered by BetterDocs