Translated message

A translation of this page exists in English.

RHEL 7, 8 또는 9 의 pacemaker 고가용성 클러스터에서 fence_vmware_rest 에이전트를 사용하여 stonith 장치를 구성하는 방법은 무엇입니까?

Solution Verified - Updated -

Environment

  • Red Hat Enterprise Linux (RHEL) 7 Update 5 이상 (High Availability 애드온)
  • Red Hat Enterprise Linux (RHEL) 8 또는 9 (High Availability 애드온)

Issue

RHEL 7, 8 또는 9 의 pacemaker 고가용성 클러스터에서 fence_vmware_rest 에이전트를 사용하여 stonith 장치를 구성하는 방법은 무엇입니까?

Resolution

클러스터 아키텍쳐를 다음과 같이 가정

  • 클러스터 노드 호스트명은 node1node2
  • VMware 하이퍼바이저 (vCenter) 에서 보이는 클러스터 노드명은 node1-vmnode2-vm

가상 머신 이름 나열

  • 클러스터 노드가 VMware vCenter 에 접속할 수 있는지 확인하고 VMware vCenter 에서 관리하는 VM 을 나열합니다. 다음은 제공된 자격 증명을 사용하여 VMware vCenter 에 접속하고 VMware vCenter 에서 관리하는 모든 VM 을 나열합니다.

     # fence_vmware_rest -a <vCenter IP address> -l <vcenter_username> -p <vcenter_password> --ssl-insecure -z -o list | egrep "(node1-vm|node2-vm)"
     node1-vm,
     node2-vm,
     # fence_vmware_rest -a <vCenter IP address> -l <vcenter_username> -p <vcenter_password> --ssl-insecure -z -o status -n node1-vm
     Status: ON
    

클러스터 노드인 각 VM 에 대해 상태가 성공적으로 표시되는지 확인하고, fence_vmware_rest 명령이 각 VM 에서 제대로 작동하는지 테스트합니다. 위 명령으로 VM 이 나열되지 않거나 명령 오류가 발생하는 경우 아래 조건이 참인지 확인하십시오.

  • fence_vmware_rest 명령을 실행하는 호스트 (클러스터 노드 중 하나) 가 VMware vCenter 와 443/tcp 포트 (SSL 을 사용하는 경우) 또는 80/tcp 포트 (SSL 을 사용하지 않는 경우) 로 통신할 수 있는지 확인합니다.
  • vCenter 유저가 VMware vCenter 펜싱 권한 이 있는지 확인합니다. fence-agents-vmware-rest-4.10.0-76.el9 (RHEL 9.5) 이상에서는 유저에게 올바른 권한이 구성되어 있지 않으면 오류가 기록됩니다. 자세한 내용은 RHEL-25256을 참조하십시오.
  • VMware vCenter 에 신뢰할 수 있는 SSL 인증서가 있는지 확인하십시오. 인증서를 신뢰할 수 있는지 확인할 수 없는 경우 SSL 검사를 완화하는 방법에 대한 솔루션을 참조하십시오.

stonith 장치를 pacemaker 에 추가

fence_vmware_rest 명령이 VMware vCenter 에서 관리하는 모든 VM 을 나열하고 상태를 가져오는 데 성공한 경우 VMware vCenter 에서 관리하는 VM 을 pacemaker 에 추가합니다.

펜스 에이전트 fence_vmware_restpcmk_host_map 속성을 사용하여 클러스터 노드를 올바르게 펜싱하는 공유 펜스 에이전트입니다. pcmk_host_map 속성은 pacemaker 에서 인식하는 호스트명과 VMware vCenter 에서 인식하는 가상머신 이름을 매핑하는 데 사용됩니다.

pcmk_host_map 의 첫 번째 속성은 /etc/corosync/corosync.conf 파일에 표시되는 클러스터 노드명이고, 세미콜론 뒤의 두 번째 속성은 VMware 하이퍼바이저에 표시되는 클러스터 노드명입니다.

    # cat /etc/corosync/corosync.conf
    [...]
    nodelist {
        node {
            ring0_addr: node1  <=== 클러스터 노드명
            nodeid: 1
        }

        node {
            ring0_addr: node2  <=== 클러스터 노드명
            nodeid: 2
        }
    }

fence_vmware_rest stonith 를 pacemaker 에 추가합니다.

RHEL7:
        # pcs stonith create vmfence fence_vmware_rest pcmk_host_map="<pacemaker_nodename1>:<node1-vm>;<pacemaker_nodename2>:<node2-vm>" ipaddr=<ESXi/vCenter IP address> ssl=1 login=<esxi_username> passwd=<esxi_password>
RHEL8 이상:
        # pcs stonith create vmfence fence_vmware_rest pcmk_host_map="<pacemaker_nodename1>:<node1-vm>;<pacemaker_nodename2>:<node2-vm>" ip=<ESXi/vCenter IP address> ssl=1 username=<esxi_username> password=<esxi_password>

Stonith 장치 상태 확인

주의 RHEL 8 이전 버전의 경우, pcs stonith statuspcs stonith show 로 변경하고, pcs stonith config vmfencepcs stonith show vmfence --full 로 변경합니다.

  • stonith 장치 상태와 구성을 확인하려면 아래 명령을 사용하십시오.

    # pcs stonith status
    * vmfence   (stonith:fence_vmware_rest):    Started node1
    
  • stonith 장치의 구성 속성을 표시합니다.

    # pcs stonith config vmfence 
     Resource: vmfence (class=stonith type=fence_vmware_rest)
      Attributes: pcmk_host_map=node1:node1-vm;node2:node2-vm ipaddr=<vCenter IP address> ssl=1 login=<vcenter_username> passwd=<vcenter_password> ssl_insecure=1
    

클러스터 노드 펜싱 테스트

stonith 장치를 추가한 후에는 클러스터 노드가 성공적으로 펜싱되는지 stonith 장치를 테스트해야 합니다. 자세한 내용은 다음 문서를 참조하십시오.
How to test fence devices and fencing configuration in a Red Hat High Availability cluster?

추가 주의사항 및 권장사항

This solution is part of Red Hat’s fast-track publication program, providing a huge library of solutions that Red Hat engineers have created while supporting our customers. To give you the knowledge you need the instant it becomes available, these articles may be presented in a raw and unedited form.

Comments