Устройство изоляции узла
Определение
Устройство изоляции узла — внешний механизм, которым кластер ограничивает доступ сбойного узла к общим ресурсам или принудительно перезапускает его.
Также ищут: fence device · fencing device · устройство STONITH
Зачем это знать
Потеря связи с сервером не доказывает, что он перестал обращаться к общим данным. В RHEL 9.0 кластер должен иметь внешний способ изоляции; без него нельзя надёжно подтвердить освобождение ресурсов.
Карта понятия
Что подтверждено
В RHEL 9.0 при потере связи с узлом кластеру нужен внешний способ ограничить его доступ к общим ресурсам или выполнить жёсткую перезагрузку; обращаться к самому неотвечающему узлу для этого недостаточно.
Граница применимости: RHEL 9.0 High Availability Add-On, раздел 1.2.1. Конкретный fence agent и устройство зависят от оборудования.
В RHEL 9.0 без настроенного устройства изоляции кластер не может подтвердить, что отключившийся узел освободил ранее используемые ресурсы; документация предупреждает о риске повреждения и потери данных.
Граница применимости: RHEL 9.0 High Availability Add-On, раздел 1.2.1. Это заявление о модели поддержки Red Hat, а не универсальная сертификация всех кластерных продуктов.
В RHEL 9.0 во время изоляции другие кластерные операции не выполняются; штатная работа возобновляется после завершения изоляции либо после перезагрузки и возвращения узла в кластер.
Граница применимости: RHEL 9.0 High Availability Add-On, раздел 1.2.1. Условия возвращения конкретного приложения проверяются отдельно.
После настройки устройства изоляции документация RHEL 9.0 требует проверить его работу; отдельная процедура сначала проверяет устройство и агент, затем вызов из конфигурации кластера и фактический сценарий отказа.
Граница применимости: RHEL 9.0, глава 10, раздел 10.5. Испытание проводят безопасно по плану; это не указание отключать рабочую систему без окна и разрешения.
Что проверить
- Указать точный узел и устройство, которым кластер сможет его изолировать.
- Проверить, что потеря служебной связи не принимается за доказательство отключения доступа к данным.
- Проверить fence agent и устройство отдельно, затем вызов из конфигурации кластера.
- В согласованном стендовом сценарии подтвердить результат изоляции до запуска роли на другой стороне.
Первоисточники
- Red Hat Enterprise Linux 9.0 Configuring and managing high availability clusters
Проверены 1.2.1–1.2.2, 10.2–10.5 и таблица 23.1. Страницы с fencing/quorum и no-quorum-policy просмотрены изображением; сведения ограничены RHEL 9.0.
Связанные понятия
Курсы по теме
Следующий шаг
Сформулируйте задачу и уточните требования к своей системе.
Подготовить состав проектаОткроется черновик вопроса. Отправьте его, когда будете готовы.