Практикум по сетям кластера
Сети Proxmox VE: Corosync, миграция и проверка резерва
Разделите служебную связь и миграцию, проверьте физические подключения, приоритеты и адреса. Разбор основан на документации Proxmox Cluster Manager 9.2.12; он не заменяет испытание конкретного кластера.
Что вы сможете сделать
- Разделять роли сетей и находить общие точки отказа.
- Проверять выбор канала Corosync и границы конкретного испытания.
- Выбирать сеть миграции и отдельно проверять адреса и защиту передачи.
Служебная связь и физические пути
Сначала назначьте сетям роли, затем проверьте скорость и резерв.
Corosync переносит служебные сообщения кластера; от него зависит обмен конфигурацией pmxcfs. Сеть хранения, доступ клиентов и миграцию отмечайте на схеме отдельно: это разные виды трафика.
Документ требует задержки менее 5 мс между всеми узлами. Большая скорость порта не устраняет очередь и колебания задержки. При приёмке сохраните метод измерения и условия нагрузки; одно число без условий не доказывает устойчивость.
Для каждого канала Corosync рекомендуется отдельное физическое подключение. Два адреса на одном порту не создают такой резерв. Сеть хранения не используют как основную сеть Corosync; документ допускает её как низкоприоритетный запасной путь.
Выбор канала и проверка отказа
Резервный канал должен сработать именно при том отказе, от которого вы защищаетесь.
Приоритет 20 выше 15. При равенстве выбирается меньший номер канала; работа двух исправных каналов не означает суммирование их полосы. Это правило выбора Corosync, а не алгоритм распределения потоков обычного объединения сетевых портов.
В документе разобран отказ: порт больше не передаёт пакеты, но показывает link up — «соединение поднято». Active-backup может не переключиться. Выдёргивание кабеля проверяет другой признак отказа и не доказывает, что резерв сработает в этом случае.
После добавления канала проверяют журнал journalctl -b -u corosync. В предложенном руководством тесте отключают прежний канал одного узла и проверяют pvecm status. Сохранение online подтверждает этот путь в этом тесте; готовность приложения проверяют отдельно.
Миграция, адреса и шифрование
Сеть переноса и защита передаваемых данных задаются разными условиями.
По умолчанию миграция идёт по сети кластерной связи. Быстрая свободная карта сама не меняет этот выбор. Отдельная настройка выбирает сеть миграции, в том числе для дисковых данных при переносе остановленной машины.
CIDR задаёт диапазон адресов, например 192.0.2.0/24. На каждом узле в нём должен находиться ровно один IP-адрес. Ноль адресов или два подходящих адреса нарушают описанное правило, даже если все узлы видны в интерфейсе управления.
Режим secure шифрует миграцию, а insecure передаёт память гостя открыто. Отдельная физическая сеть сама не выбирает secure. В этой редакции руководства передача дисковых данных остаётся защищённой и не следует переключателю типа миграции.
Проверьте инженерное мышление
Вопросы проверяют не память на аббревиатуры, а умение не делать лишних выводов.
Следующий шаг
Сформулируйте задачу и уточните требования к своей системе.
Подготовить состав проектаОткроется черновик вопроса. Отправьте его, когда будете готовы.
Источники курса
Ссылки приведены один раз для всего курса, чтобы не мешать чтению каждого тезиса.
- Официальная документация
Proxmox VE Administration Guide — Cluster Manager
Proxmox Server Solutions GmbH · Документация 9.2.12, 18 сентября 2026, 12:15:08 UTC
Проверены Cluster Network, Network Requirements, Corosync Redundancy, Corosync Over Bonds и Migration Network/Type. 9.2.12 — версия документации; это не утверждение о версии установленного сервера.
Открыть первоисточник