Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Восстановление отказоустойчивого кластера без кворума является критически важным навыком, так как позволяет быстро восстанавливать службы и минимизировать время простоя, если кворум потерян. Кворум необходим для правильного функционирования отказоустойчивого кластера, так как он предотвращает сценарии разделения мозга и обеспечивает согласованность целостности данных. Без кворума кластер не может принимать авторитетные решения, что приводит к прерываниям обслуживания. Следуя этим рекомендациям, администраторы могут повысить устойчивость системы и поддерживать непрерывные, надежные операции, даже в условиях непредвиденных проблем.
Кластер, который не имеет достаточно голосов кворума, не запускается. В первую очередь необходимо проверить конфигурацию кворума кластера и выяснить, почему в кластере больше нет кворума. Это может произойти, если у вас есть узлы, которые перестали отвечать, или если основной сайт недоступен в мультисайтовом кластере. Установив основную причину сбоя кластера, вы можете выполнить инструкции по восстановлению, приведенные в этом разделе.
Примечание.
- Если служба кластера останавливается, так как кворум потерян, идентификатор события 1177 отображается в системном журнале.
- Всегда необходимо изучить, почему кворум кластера был потерян.
- Всегда предпочтительнее привести узел или свидетель кворума в работоспособное состояние (и подключить его к кластеру), чем запускать кластер без кворума.
Предпосылки
Устройство должно работать под управлением Windows Server 2012 или более поздней версии на всех узлах кластера.
Компонент отказоустойчивой кластеризации должен быть установлен на каждом узле. Дополнительные сведения см. в разделе Установка или удаление ролей, служб ролей или компонентов.
Кроме того, можно выполнить следующую команду, чтобы установить отказоустойчивую кластеризацию:
Install-WindowsFeature -Name Failover-Clustering -IncludeManagementTools
Вы должны быть членом группы администраторов или администраторов домена.
Общее хранилище, доступное всеми узлами в кластере, например сетевым хранилищем (NAS) или сетью зоны хранения (SAN).
Принудительный запуск узлов кластера
После того как вы определили, что не сможете восстановить кластер, приведя узлы или свидетель кворума в работоспособное состояние, необходимо принудительно запустить кластер. При принудительном запуске параметры конфигурации кворума кластера переопределяются, и кластер запускается в режиме ForceQuorum .
Чтобы принудительно запустить узел кластера без кворума, выполните следующую команду в окне PowerShell с повышенными привилегиями:
Start-ClusterNode -ForceQuorum
Принудительное запуск кластера, если он не имеет кворума, может быть особенно полезным в мультисайтовом кластере. Рассмотрим сценарий аварийного восстановления с кластером, который содержит отдельно расположенные первичные и резервные сайты, такие как SiteA и SiteB. Если в SiteA произошла реальная катастрофа, это может занять значительное время, чтобы сайт вернулся в Интернет. Вы, скорее всего, хотите заставить SiteB прийти в Интернет, даже если у него нет кворума.
Если кластер был запущен в режиме ForceQuorum , то после восстановления достаточного количества голосов для кворума он автоматически переходит из состояния принудительного запуска в обычное состояние. Поэтому обычно не нужно снова запускать кластер. Если кластер теряет узел и теряет кворум, он снова переходит в автономный режим, так как он больше не находится в принудительном состоянии. Чтобы восстановить кластер, в котором потерян кворум, необходимо принудительно запустить его без кворума.
Примечание.
- После принудительного запуска кластера администратор принимает полный контроль над своими операциями.
- При принудительном запуске кластера на определенном узле он использует конфигурацию с этого узла и реплицирует его на все остальные доступные узлы.
- При принудительном запуске кластера без кворума все параметры конфигурации кворума игнорируются, пока кластер находится в режиме ForceQuorum . Назначения голосов узлов и настройки управления динамическим кворумом являются важными аспектами при настройке отказоустойчивых кластеров.
Предотвращение кворума на узлах кластера
После принудительного запуска кластера на узле необходимо запустить все оставшиеся узлы в кластере с параметром, чтобы предотвратить кворум. При запуске узла с блокировкой кворума он указывает службе кластера, что его необходимо присоединить к уже запущенному кластеру вместо создания нового экземпляра кластера. Это позволяет предотвратить образование оставшимися узлами расщепленного кластера, содержащего два конкурирующих экземпляра.
Это необходимо, если необходимо восстановить кластер в сценариях аварийного восстановления с несколькими сайтами после принудительного запуска кластера на сайте резервного копирования SiteB. Для присоединения к принудительно запущенному кластеру на сайте СайтБ узлы на основном сайте, СайтА, должны быть запущены с предотвращением кворума.
Восстановление кластера можно выполнить с помощью диспетчера отказоустойчивого кластера или PowerShell в окне с повышенными привилегиями.
Это важно
После насильственного запуска кластера на узле рекомендуется всегда запускать оставшиеся узлы с отключенным кворумом.
В диспетчере серверов выберите средства, а затем выберите диспетчер отказоустойчивости кластеров.
Кроме того, выберите "Пуск", введите диспетчер отказоустойчивого кластера и выберите его.
На левой панели выберите кластер, который требуется восстановить.
Чтобы указать кластер, в правой области в разделе "Действия" выберите "Подключиться к кластеру". Введите имя кластера и нажмите кнопку "ОК".
В области справа в разделе "Действия" выберите "Принудительное запуск кластера", а затем нажмите кнопку "Да".
Если выбрать Запустить службу кластера вместо Принудительный запуск кластера, узел автоматически запускается с параметрами, которые не требуют кворума.
Рекомендации касательно кворума для конфигураций аварийного восстановления
В этом разделе кратко описываются характеристики и конфигурации кворума для двух сценариев развертывания кластера на основе нескольких сайтов для обеспечения аварийного восстановления. Рекомендации по настройке кворума зависят от того, нужно ли выполнять отработку отказа между сайтами для нагрузок автоматически или вручную. Конфигурация обычно соответствует соглашениям об уровне обслуживания , установленным в вашей организации. Эти соглашения об уровне обслуживания определяют ожидания предоставления и поддержки кластеризованных рабочих нагрузок во время сбоев или аварий сайта.
В этой конфигурации кластер состоит из двух или нескольких сайтов, на которых могут размещаться кластерные роли. Если на каком-либо сайте происходит сбой, кластерные роли должны автоматически переноситься на оставшиеся сайты. Поэтому кворум кластера должен быть настроен так, чтобы любой сайт мог сохранять работоспособность в случае полного отказа другого сайта.
В таблице ниже кратко описываются рекомендации для этой конфигурации.
Товар | Описание |
---|---|
Динамическое управление кворумом | Должно быть включено |
Количество голосов узлов на каждый сайт | Должно быть одинаковым |
Распределение голосов по узлам | Голоса узлов не должны быть удалены, так как все узлы одинаково важны |
Настройка свидетеля | Рекомендуется использовать файловый ресурс-свидетель, настроенный на отдельном сайте (не на сайтах кластера) |
Рабочие нагрузки | Рабочие нагрузки можно настроить на любых сайтах |
Настраивать файловый ресурс-свидетель на отдельном сайте необходимо, чтобы обеспечить всем сайтам равные шансы на сохранение работоспособности.