Назад | Перейти на главную страницу

Кластер Red Hat: отказ одной из двух служб, использующих один и тот же виртуальный IP-адрес, разрушает IP-адрес

Я создаю отказоустойчивый кластер 2 + 1 под Red Hat 5.5 с 4 службами, 2 из которых должны работать на одном узле, используя один и тот же виртуальный IP-адрес. Одна из служб на каждом узле (называемая disk1 и disk2 в cluster.conf ниже) требуется диск (SAN), а другой нет (они называются nodisk1 и nodisk2). Таким образом, на каждом узле должен быть один сервис, которому нужен диск (diskN) и соответствующий ему сервис, которому не нужен диск (nodiskN). Я использую HA-LVM.

Когда я выключаю (через ifdown) два интерфейса, подключенных к SAN, чтобы имитировать сбой SAN, служба, для которой нужен диск, отключается, а другой продолжает работать, как и ожидалось. Удивительно (и к сожалению), виртуальный IP-адрес, совместно используемый двумя службами на одной машине, также удаляется, что делает все еще работающую службу бесполезной. Как я могу настроить кластер на сохранение IP-адреса? Единственный способ, который я нашел до сих пор, - это назначить разные виртуальные IP-адреса каждой службе, не нуждающейся в диске (не реализовано в следующем cluster.conf).

cluster.conf выглядит так:

<?xml version="1.0" ?>
<cluster config_version="1" name="cluster">
  <fence_daemon clean_start="0" post_fail_delay="0" post_join_delay="3"/>
  <cman shutdown_timeout="10000"/>
  <clusternodes>
<clusternode name="node1" nodeid="1" votes="1">
  <fence>
    <method name="1">
      <device name="device1"/>
    </method>
  </fence>
</clusternode>
<clusternode name="node2" nodeid="2" votes="1">
  <fence>
    <method name="1">
      <device name="device2"/>
    </method>
  </fence>
</clusternode>
<clusternode name="node3" nodeid="3" votes="1">
  <fence>
    <method name="1">
      <device name="device3"/>
    </method>
  </fence>
</clusternode>
  </clusternodes>
  <fencedevices>
      <fencedevice agent="fence_ilo" ipaddr="10.0.24.101" login="admin" name="device1" passwd="password"/>
      <fencedevice agent="fence_ilo" ipaddr="10.0.24.102" login="admin" name="device2" passwd="password"/>
      <fencedevice agent="fence_ilo" ipaddr="10.0.24.103" login="admin" name="device3" passwd="password"/>
  </fencedevices>
  <rm>
<failoverdomains>
  <failoverdomain name="domain1" nofailback="0">
    <failoverdomainnode name="node1" priority="1"/>
  </failoverdomain>
  <failoverdomain name="domain2" nofailback="0">
    <failoverdomainnode name="node2" priority="1"/>
  </failoverdomain>
</failoverdomains>
<resources>
  <ip address="10.0.24.111" monitor_link="1"/>
  <ip address="10.0.24.112" monitor_link="1"/>
</resources>
<service autostart="1" exclusive="0" name="disk1" recovery="restart" domain="domain1">
  <ip ref="10.0.24.111"/>
  <script file="/etc/init.d/disk1" name="disk1"/>
  <fs device="/dev/VolGroup10/LogVol10" force_fsck="0" force_unmount="1" fstype="ext3" mountpoint="/mnt/lun1" name="lun1" self_fence="1"/>
  <lvm lv_name="LogVol10" name="VolGroup10/LogVol10" vg_name="VolGroup10"/>
</service>
<service autostart="1" exclusive="0" name="nodisk1" recovery="restart" domain="domain1">
  <ip ref="10.0.24.111"/>
  <script file="/etc/init.d/nodisk1" name="nodisk1"/>
</service>
<service autostart="1" exclusive="0" name="disk2" recovery="restart" domain="domain2">
  <ip ref="10.0.24.112"/>
  <script file="/etc/init.d/disk2" name="disk2"/>
  <fs device="/dev/VolGroup20/LogVol20" force_fsck="0" force_unmount="1" fstype="ext3" mountpoint="/mnt/lun2" name="lun2" self_fence="1"/>
  <lvm lv_name="LogVol20" name="VolGroup20/LogVol20" vg_name="VolGroup20"/>
</service>
<service autostart="1" exclusive="0" name="nodisk2" recovery="restart" domain="domain2">
  <ip ref="10.0.24.112"/>
  <script file="/etc/init.d/nodisk2" name="nodisk2"/>
</service>
  </rm>
</cluster>

Я думаю, вам понадобится еще одна услуга, чтобы поддерживать этот IP. Проблема в том, что при сбое службы SAN rgmanager выдает ip addr del <ip> на узле, на котором запущена служба. Поскольку этот IP-адрес является общим, он выдернут из другой службы. Поэтому вам нужно добавить еще одну услугу, например:

<service autostart="1" domain="<fo_domain_of_services>" name="floating_ip">
  <ip ref="your_ip" />
</service>

То, как вы настраиваете свои отказоустойчивые домены, является ключевым, если вы сделаете это неправильно, вы получите IP, сидящий на одном узле, а службы - на другом. К сожалению, в настоящее время у меня нет кластера для тестирования, но я думаю, что вы хотите, чтобы все три службы (две, которым нужен IP-адрес, и сам IP-адрес) были в одном ограниченном домене переключения при отказе с приоритетом не менее 1.

Всегда помните, что если вы вносите изменения в /etc/cluster/cluster.conf вручную, чтобы увеличить номер версии, а затем использовать ccs_tool update /etc/cluster/cluster.conf чтобы передать конфигурацию другим узлам. Еще нужно помнить, что ccs_tool выводится из употребления, но в RHEL 5.4 он все еще должен работать. Еще одна команда, которую следует запомнить: rg_test это позволит вам точно видеть, что делает кластер, когда вы запускаете / останавливаете службы. Увеличьте уровни отладки и всегда смотрите файлы журнала. Удачи!

Единственный способ выполнить эту работу - предоставить сервисам, которым не нужен диск, их собственные виртуальные IP-адреса.

cluster.conf теперь выглядит так:

<?xml version="1.0" ?>
<cluster config_version="1" name="cluster">
  <fence_daemon clean_start="0" post_fail_delay="0" post_join_delay="3"/>
  <cman shutdown_timeout="10000"/>
  <clusternodes>
    <clusternode name="node1" nodeid="1" votes="1">
      <fence>
        <method name="1">
          <device name="device1"/>
        </method>
      </fence>
    </clusternode>
    <clusternode name="node2" nodeid="2" votes="1">
      <fence>
        <method name="1">
          <device name="device2"/>
        </method>
      </fence>
    </clusternode>
    <clusternode name="node3" nodeid="3" votes="1">
      <fence>
        <method name="1">
          <device name="device3"/>
        </method>
      </fence>
    </clusternode>
  </clusternodes>
  <fencedevices>
      <fencedevice agent="fence_ilo" ipaddr="10.0.24.101" login="admin" name="device1" passwd="password"/>
      <fencedevice agent="fence_ilo" ipaddr="10.0.24.102" login="admin" name="device2" passwd="password"/>
      <fencedevice agent="fence_ilo" ipaddr="10.0.24.103" login="admin" name="device3" passwd="password"/>
  </fencedevices>
  <rm>
    <failoverdomains>
      <failoverdomain name="domain1" nofailback="0">
        <failoverdomainnode name="node1" priority="1"/>
      </failoverdomain>
      <failoverdomain name="domain2" nofailback="0">
        <failoverdomainnode name="node2" priority="1"/>
      </failoverdomain>
    </failoverdomains>
    <resources>
      <ip address="10.0.24.111" monitor_link="1"/>
      <ip address="10.0.24.112" monitor_link="1"/>
      <ip address="10.0.24.113" monitor_link="1"/>
      <ip address="10.0.24.114" monitor_link="1"/>
    </resources>
    <service autostart="1" exclusive="0" name="disk1" recovery="restart" domain="domain1">
      <ip ref="10.0.24.111"/>
      <script file="/etc/init.d/disk1" name="disk1"/>
      <fs device="/dev/VolGroup10/LogVol10" force_fsck="0" force_unmount="1" fstype="ext3" mountpoint="/mnt/lun1" name="lun1" self_fence="1"/>
      <lvm lv_name="LogVol10" name="VolGroup10/LogVol10" vg_name="VolGroup10"/>
    </service>
    <service autostart="1" exclusive="0" name="nodisk1" recovery="restart" domain="domain1">
      <ip ref="10.0.24.112"/>
      <script file="/etc/init.d/nodisk1" name="nodisk1"/>
    </service>
    <service autostart="1" exclusive="0" name="disk2" recovery="restart" domain="domain2">
      <ip ref="10.0.24.113"/>
      <script file="/etc/init.d/disk2" name="disk2"/>
      <fs device="/dev/VolGroup20/LogVol20" force_fsck="0" force_unmount="1" fstype="ext3" mountpoint="/mnt/lun2" name="lun2" self_fence="1"/>
      <lvm lv_name="LogVol20" name="VolGroup20/LogVol20" vg_name="VolGroup20"/>
    </service>
    <service autostart="1" exclusive="0" name="nodisk2" recovery="restart" domain="domain2">
      <ip ref="10.0.24.114"/>
      <script file="/etc/init.d/nodisk2" name="nodisk2"/>
    </service>
  </rm>
</cluster>

Вы пробовали поместить две службы, зависящие от диска, в их собственную группу ресурсов?

Похоже, что лучший способ действий - удалить IP-адрес и работающую службу при обнаружении сбоя, а затем переместить IP-адрес и обе службы другому члену кластера.