Кворум решает, какая часть кластера продолжает работу, а fencing лишает другой узел возможности запускать конфликтующие ресурсы.
Почему это важно
При разделении сети обе части кластера могут считать себя исправными. Кворум определяет сторону, которая продолжит принимать решения, а fencing не позволяет прежнему владельцу опасно работать параллельно.
Что подтверждено
Кворум задаёт минимальное число голосов, необходимое кластеру для работы, и не позволяет разделившимся частям действовать независимо.
Граница применимости: Способ распределения голосов и правила свидетеля зависят от реализации кластера.
Решение кворума не доказывает, что потерянный узел прекратил запись в общие данные. Для безопасной передачи роли нужна рабочая изоляция или равноценная гарантия.
Граница применимости: Правило относится к кластерам с общими ресурсами; конкретный механизм изоляции зависит от платформы.
Не путать
Что проверить
- Нарисуйте схему голосов узлов и свидетеля.
- Проверьте поведение каждой части при разделении сети.
- Не подменяйте изоляцию узла простым наличием большинства.
Первоисточники
Failover Clustering in Windows Server and Azure Local
Microsoft · Microsoft Learn, обновлено 25 июня 2025 года
Описывает nodes, clustered roles, health monitoring, failover и quorum в failover cluster.
Открыть первоисточникPacemaker Explained
ClusterLabs · Pacemaker 3.0.1, опубликовано в 2025 году
Официальная документация cluster resource manager: fencing, STONITH, split brain и защита shared resources.
Открыть первоисточник