Кворум даёт одной части кластера право продолжать работу, а fencing подтверждает, что прежний владелец больше не способен работать параллельно.
Почему это важно
Без доказанной изоляции новый узел может запустить базу данных или файловую систему, пока старый продолжает запись. Это приводит к расхождению или повреждению данных.
Что подтверждено
Fencing лишает узел возможности выполнять ресурсы: например, отключает питание или перекрывает необходимые сетевые пути и доступ к хранилищу.
Граница применимости: Конкретные агенты, устройства, пути управления и способ подтверждения зависят от платформы.
Fencing защищает общие данные от неисправного узла и split brain, не позволяя двум конфликтующим экземплярам ресурса работать одновременно.
Граница применимости: Правило важно для ресурсов, у которых не может быть двух владельцев; сервисы без состояния могут использовать другие гарантии согласованности.
Не путать
Что проверить
- Назовите конкретное устройство изоляции и путь управления им.
- Уберите общие сетевые и силовые зависимости от изолируемого узла.
- Проведите реальное испытание изоляции до ввода системы в работу.
Первоисточники
Pacemaker Explained
ClusterLabs · Pacemaker 3.0.1, опубликовано в 2025 году
Официальная документация cluster resource manager: fencing, STONITH, split brain и защита shared resources.
Открыть первоисточникFailover Clustering in Windows Server and Azure Local
Microsoft · Microsoft Learn, обновлено 25 июня 2025 года
Описывает nodes, clustered roles, health monitoring, failover и quorum в failover cluster.
Открыть первоисточник