Translated message

A translation of this page exists in English.

RHEL 高可用性集群的支持策略 - sbd 和 fence_sbd

已更新 -

内容

概述

适用的环境

  • 带有 High Availability Add-On 的 Red Hat Enterprise Linux (RHEL)

有用的参考和指南

简介

本指南提供了对 RHEL 高可用性集群使用隔离组件 sbdfence_sbd 的红帽的策略和要求。 RHEL 高可用性集群的用户应遵循这些策略,以便有资格使用合适的产品支持订阅从红帽获得支持。

策略

在以下条件下,提供了 可用/支持的发行版本 sbd ,并支持在 RHEL HA 集群中使用:

  • RHEL 9:被红帽支持
  • RHEL 8:被红帽支持
  • RHEL 7:被红帽 RHEL 7.1 或更高版本支持 - 使用 pacemaker-1.1.12-22.el7 或更高版本和 sbd-1.2.1-3 或更高版本。
  • RHEL 6:被红帽 RHEL 6.8 或更高版本支持 - 使用 pacemaker-1.1.14-8.el6 或更高版本和 sbd-1.2.1-9.el6 或更高版本。

存储兼容性 sbd 通过块设备的毒丸隔离 :用于 RHEL 高可用性的红帽典型存储兼容性策略适用于 sbd - 因为红帽没有使用特定的存储解决方案对 sbd 进行认证。 这取决于使用 sbd通过块设备的毒丸隔离 的客户机构,来确保其存储解决方案足以满足通过集群可能需要承受的所有相关故障场景的跨集群成员共享访问。


对通过块设备的 sbd 毒丸隔离 的存储设备要求

  • 块设备必须被集群的所有节点共享
  • 所有节点必须有对共享设备的写权限。
  • 共享块设备无法托管文件系统,或者被任何其他组件使用。
  • 共享块设备不能被 LVM 管理,也不能合并到 LVM 卷组中。
  • 共享块设备不应被任何 RAID、镜像或由集群成员自己管理的复制所管理。 使用的任何复制都必须对主机透明。
  • 4 MB 大小对共享块设备足够了。

具有通过块设备的 sbd 毒丸隔离的存储复制技术 :红帽没有测试特定的厂商存储复制技术,它们可能会促进对块设备 通过块设备的 sbd 毒丸隔离 的集群范围的访问。 虽然红帽不会阻止机构使用此类技术,但它不能保证 sbd 将与所有这些技术按预期工作。 对于使用这些技术的机构来说,结合他们选择的解决方案彻底测试 sbd非常 重要,特别是通过可能在节点间或存储阵列之间造成分裂的所有潜在故障场景。 应该咨询存储供应商对其解决方案的输入,以及它们在与 RHEL 高可用性或 sbd 结合时如何执行的。


仅支持 pacemaker :只在 pacemaker 使用时 sbd 才可用且支持。sbd 适用在具有 cmanpacemaker 的 RHEL 6 集群中使用,以及在 RHEL 7 或更高版本 pacemaker 集群中使用。sbd 不支持用于不使用 pacemaker 的 6 个纯 cman 集群。


不支持 pacemaker_remote nodes 上的 sbd : 在 pacemaker 远程节点上不支持 sbd - 裸机或使用 pacemaker_remote 的虚拟机节点。 在 RHEL 8.5 之前,要使用仅限 watchdog SBD 配置,集群中的所有节点都必须使用 SBD。这阻止在有些节点支持它的集群中使用 SBD,但其他节点(通常是远程节点)需要其它形式的隔离。在 RHEL 8.5 或更高版本上,有 pacemaker 远程节点的集群可以在集群节点(而不是远程节点)上使用 sbd 。


合适的 watchdog 计时器(WDT)设备 :红帽不维护可与 sbd 一起使用的支持的硬件 watchdog 计时器设备的列表。 如果出现以下情况,红帽会考虑一个适合与 sbd 一起使用的设备:

  • 设备不在这个策略指南中特别强调为不支持的设备之列
  • 该设备的驱动程序实现结构、功能以及内核文档中解释的 watchdog 定时器的预期功能。 对于 RHEL 提供的内核中附带的驱动程序,红帽会将这视为真,而不是 softdog
  • 如果设备没有在对使用内核的 watchdog API 的 watchdog 设备指定的超时时间内更新,则设备保证会突然停止系统。
  • 可以证明 设备在预期的情况下可以执行此停止操作

支持虚拟化模拟的 watchdog :红帽支持使用模拟的模型 i6300esb ,将 sbd 与 libvirt/KVM 提供的硬件 watchdog 一起使用。 红帽对任何其他模拟 watchdog 设备(如 VMWare)的使用不提供支持或测试。 但是,如果对不同虚拟化平台上的其他模型或设备有兴趣,请联系红帽支持团队进行交流。

  • VMware :在 VMware 上使用 SBD 有 已知的限制,强烈不建议在 VMware 上使用 SBD 的 某些配置 。如需更多信息,请参阅以下文章:软件模拟的 Watchdog 已知限制.

S软件模拟的 Watchdog:sbd 使用的这个 watchdog 计时器设备无法被软件有效地模拟,比如softdog 驱动程序所做的那样。这些程序在内核提供的限制和可用资源内操作,因此如果操作系统出现故障或资源不足,无法保证执行必要的停止操作。

不建议在生产环境中使用此类配置,因为无法正确隔离节点可能会导致数据损坏。

同样值得注意的是,在这种配置下,全面确定根本原因的能力大大降低。如果集群因为遇到这样的配置而失败,则红帽支持保留在强烈怀疑该组合直接(或间接)导致故障时终止调查的权利。

有关此配置的注意事项,请参阅 - 软件模拟的 Watchdog 已知限制


调查可能需要确认合适的设备 :因为红帽不维护与 sbd 一起使用的合适设备的列表,因此可能对每种设备类型没有广泛的了解,因此在调查过程中可能会对所用设备的适用性产生疑问。 如果使用 sbd 观察到意外行为,红帽可能会在深入调查之前,要求演示正在使用的 watchdog 设备的功能。 当设备本身的功能有问题时,红帽可能会要求在已知硬件上重现 sbd 的相关行为,或者可能需要设备厂商进行调查。


带有 QDisk 的 RHEL 6 :使用 QDisk 的 RHEL 6 集群与 sbd 不兼容或不支持它


sbd 与云平台的兼容性 :红帽支持各种云平台上的 sbdfence_sbd,它提供了一个合适的 watchdog 计时器(请注意,在本文档的 '软件模拟的Watchdog' 部分中描述的 caveats 当前支持 softdog)。

Azure 上的 SAP Hana (大型实例) 不是云虚拟机,而是通过 Azure 界面管理的裸机系统。sbd要在此平台上支持,必须在每个系统上配置并启用 IPMI watchdog,如 Microsoft 文档的 配置 Watchdog 部分中所述。如需更多信息,请参阅:用于 RHEL 上 SAP 的 Azure 大型实例高可用性

使用 fence_sbd 时的建议 :红帽建议不要使用 fence_sbd 指定一个 method 选项,这将导致隔离代理对选项 method 使用默认值 cycle 。 隔离代理 fence_sbd 不是一个标准的电源隔离代理,对于 fence_sbd ,支持使用 cycle 方法并推荐使用。有关为什么不应该对电源隔离使用 method=cycle 的详情,请参考:资源在两个节点上同时运行,共享存储上的数据已损坏,且/或其他意外行为在使用 fence_ipmilanmethod=cycle 的 RHEL High Availability 集群中发生

Comments