Кластеризация и доступность · проверено по источникам

Fencing (изоляция узла)

Fencing — гарантированная изоляция узла, после которой он больше не может запускать кластерные ресурсы, даже если не отвечает на команды кластера.

Также ищут: Fencing · STONITH · изоляция узла · cluster fencing

Практический смысл

Почему это важно

Без доказанной изоляции новый узел может запустить базу данных или файловую систему, пока старый продолжает запись. Это приводит к расхождению или повреждению данных.

Доказательная часть

Что подтверждено

  1. Fencing лишает узел возможности выполнять ресурсы: например, отключает питание или перекрывает необходимые сетевые пути и доступ к хранилищу.

    Граница применимости: Конкретные агенты, устройства, пути управления и способ подтверждения зависят от платформы.

  2. Fencing защищает общие данные от неисправного узла и split brain, не позволяя двум конфликтующим экземплярам ресурса работать одновременно.

    Граница применимости: Правило важно для ресурсов, у которых не может быть двух владельцев; сервисы без состояния могут использовать другие гарантии согласованности.

Граница терминов

Не путать

Кворум

Кворум даёт одной части кластера право продолжать работу, а fencing подтверждает, что прежний владелец больше не способен работать параллельно.

Перед спецификацией

Что проверить

  1. Назовите конкретное устройство изоляции и путь управления им.
  2. Уберите общие сетевые и силовые зависимости от изолируемого узла.
  3. Проведите реальное испытание изоляции до ввода системы в работу.
Открытые основания

Первоисточники

  • Официальная документация

    Pacemaker Explained

    ClusterLabs · Pacemaker 3.0.1, опубликовано в 2025 году

    Официальная документация cluster resource manager: fencing, STONITH, split brain и защита shared resources.

    Открыть первоисточник
  • Официальная документация

    Failover Clustering in Windows Server and Azure Local

    Microsoft · Microsoft Learn, обновлено 25 июня 2025 года

    Описывает nodes, clustered roles, health monitoring, failover и quorum в failover cluster.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие