Delen via


Overwegingen bij het ontwerp van een resourcegroep

Belangrijk

Deze versie van Operations Manager heeft het einde van de ondersteuning bereikt. U wordt aangeraden een upgrade uit te voeren naar Operations Manager 2022.

Een resourcegroep is een logische groepering beheerservers en/of gatewayservers die werk onderling verdelen en werk overnemen van een uitgevallen lid. Met andere woorden, de groep biedt hoge beschikbaarheid en schaalbaarheid voor werkstromen. Bij het ontwerpen van een beheergroep moeten overwegingen worden gemaakt voor de bewaking van netwerkapparaten, Linux/UNIX-systemen en andere workloads die zijn ontworpen om gebruik te maken van een resourcegroep.

Overzicht

Resourcegroepen waarborgen de continuïteit van de bewaking met meerdere leden, die beheerservers en/of gatewayservers zijn die bewakingsworkloads kunnen overnemen als een van de leden van de groep niet meer beschikbaar is. U kunt bronnengroepen maken voor specifieke doeleinden. U kunt bijvoorbeeld een resourcegroep van beheerservers in uw primaire datacenter maken om netwerkapparaten te bewaken.

Resourcegroepen passen een logica toe die vergelijkbaar is met clustering 'meerderheidsknooppuntset', waarbij (< aantal knooppunten als leden van de pool > /2) + 1. De groep moet minimaal drie leden hebben om het quorum te behouden. Dit moet meer dan 50% van de quorumleden in een pool zijn om de beschikbaarheid van de groep te behouden. Als u slechts twee leden van de pool hebt en één niet beschikbaar is, bent u het quorum kwijt.

Voor elke resourcegroep die in de Operations-console wordt gemaakt, krijgt de Operations Manager-database, die de standaardobservator wordt genoemd, altijd een stem, zelfs als u een even aantal leden in de groep hebt om het quorum te kunnen bereiken. Dit geldt ook voor de drie resourcegroepen die standaard worden gemaakt wanneer u de beheergroep voor het eerst maakt. Dit wordt verderop in dit artikel besproken. Voor alle resourcegroepen die zijn gemaakt met de PowerShell-cmdlet NewSCOM-ResourcePool, is deze standaard ingesteld op uitgeschakeld. Wanneer de Operations Manager-database als de standaardobservator wordt opgenomen, is uw beheergroep minder ingewikkeld omdat u minimaal maar twee beheerservers hoeft te implementeren om hoge beschikbaarheid van uw resourcegroepen te handhaven.

Een andere rol die een resourcegroep ondersteunt, is die van Observatoren. Dit is een beheerserver of een gatewayserver die niet deelneemt aan het laden van werkstromen voor de pool; ze nemen echter deel aan quorumbeslissingen. Dit wordt nooit gebruikt onder normale omstandigheden en moet daarom niet worden overwogen.

Er zijn twee soorten lidmaatschappen:

  • Automatisch
  • Handmatig

Wanneer u een resourcegroep maakt, wordt het lidmaatschap ervan ingesteld op handmatig en kan deze niet opnieuw worden geconfigureerd voor automatisch. Wanneer een System Center – Operations Manager-beheergroep wordt gemaakt, worden standaard drie resourcegroepen gemaakt met automatisch lidmaatschap. In de volgende tabel worden deze drie resourcegroepen beschreven.

Naam resourcegroep Description
Bronnengroep Alle beheerservers Voert werkstromen uit voor groepsberekening, beschikbaarheid, statustotalisatie van de bewaking van gedistribueerde toepassingen en het opschonen van databases.
Bronnengroep Meldingen De werkstromen van de Waarschuwingsabonnementsservice zijn gericht op deze resourcegroep voor de ondersteuning van waarschuwingsmeldingen.
Bronnengroep AD-toewijzing De werkstromen van de AD-integratie zijn gericht op deze resourcegroep voor de ondersteuning van het automatisch toewijzen van agents aan beheerservers.

Omdat het lidmaatschap van de resourcegroep Alle beheerservers automatisch is, wordt elke beheerserver die wordt uitgevoerd automatisch lid van deze resourcegroep. Bij bepaalde architecturen en ontwerpoverwegingen, bijvoorbeeld die waarin bewerkingen voor geografisch verspreide noodgevallen zijn opgenomen, is automatische toewijzing aan de resourcegroep Alle beheerservers mogelijk niet gewenst. In dergelijke situaties is het mogelijk om de lidmaatschapstoewijzing te wijzigen van automatisch in handmatig. Hiertoe moeten de beheerservers door middel van handmatige toewijzing worden toegevoegd aan de resourcegroep Alle beheerservers.

Notitie

Het lidmaatschap van de resourcegroep Alle beheerservers is alleen-lezen. Zie Groepslidmaatschap wijzigen om het lidmaatschap te wijzigen van automatisch in handmatig.

Met de introductie van resourcegroepen wordt aanbevolen dat alle leden zijn verbonden via een netwerk met lage latentie (minder dan 10 ms). Resourcegroepen mogen niet worden geïmplementeerd in meerdere datacenters of in een hybride cloudomgeving, zoals Microsoft Azure.

Voorbeelden van resourcegroepbeschikbaarheid

De volgende voorbeelden demonstreren het concept van resourcegroepbeschikbaarheid op basis van de volgende configuraties, ofwel alleen met beheerservers ofwel alleen met gatewayservers.

Eén beheerserver

  • De standaardobservator is standaard ingeschakeld en biedt geen voordeel omdat er slechts twee leden zijn en het quorum niet wordt bereikt.
  • Er is geen hoge beschikbaarheid omdat de beheerserver een Single Point of Failure is.

Twee beheerservers

  • De standaardobservator is standaard ingeschakeld.
  • Er is hoge beschikbaarheid voor de pool omdat er drie stemmende leden zijn: twee beheerservers en de standaardobservator.
  • Als u de standaardobservator uitschakelt, verliest u hoge beschikbaarheid voor de pool.

Drie beheerservers

  • De standaardobservator is standaard ingeschakeld.
  • Er is hoge beschikbaarheid voor de groep, omdat er vier stemmende leden zijn: drie beheerservers en de standaardobservator.
  • Standaard kunt u slechts één beheerserver hebben die niet beschikbaar is om het quorum te behouden. Als twee beheerservers niet beschikbaar zijn, hebt u precies 50% van de stemmende leden en functioneert de resourcegroep niet meer om de bewakingsworkloads te beheren.
  • De standaardobservator verhoogt niet het aantal beheerservers dat offline kan zijn, en verhoogt daarom de beschikbaarheid van de pool niet.
  • In dit scenario kunt u overwegen de standaardobservator te verwijderen.

Vier beheerservers

  • De standaardobservator is standaard ingeschakeld.
  • Er is hoge beschikbaarheid voor de pool, omdat er vijf stemmende leden zijn: vier beheerservers en de standaardobservator.
  • Standaard kunt u slechts twee beheerservers hebben die niet beschikbaar zijn om het quorum te behouden. Als er drie beheerservers offline zijn, hebt u minder dan 50% van de stemmende leden en functioneert de resourcegroep niet meer om de bewakingsworkloads te beheren.
  • In dit scenario biedt de standaardobservator aanzienlijke waarde, omdat deze het aantal beheerservers verhoogt dat niet beschikbaar mag zijn. Zonder de standaardobservator zou u maar vier quorumleden hebben, waardoor maar één lid niet beschikbaar zou mogen zijn.

Vijf beheerservers

  • De standaardobservator is standaard ingeschakeld.
  • Er is hoge beschikbaarheid voor de pool, omdat er zes stemmende leden zijn: vijf beheerservers en de standaardobservator.
  • Standaard mogen er maar twee beheerservers niet beschikbaar zijn om het quorum te kunnen handhaven. Als drie beheerservers niet beschikbaar zijn, is dit precies 50% van de stemmende leden en functioneert de resourcegroep niet meer om de bewakingsworkloads te beheren.
  • De standaardobservator verhoogt niet het aantal beheerservers dat offline kan zijn, en verhoogt daarom de beschikbaarheid van de pool niet.
  • In dit scenario kunt u overwegen de standaardobservator te verwijderen.

Zodra u drie of meer beheerservers in een resourcegroep hebt bereikt, waar u een oneven aantal leden in de groep hebt, kunt u overwegen de standaardobservator als lid te verwijderen. Als u vijf beheerservers bereikt, kan de operationele database een aanzienlijke belasting ervaren, wat voldoende latentie kan genereren om de berekeningen van de resourcegroep te beïnvloeden.

Vanwege de manier waarop de standaardobservator een rol speelt, zoekt elke beheerserver in de groep in zijn eigen lokale SDK-service, zodat er kan worden gezocht in een tabel in de Operational-database voor de standaardobservator. Als de SDK-service of -database wordt belast, ondervindt u latentie die anders niet zou bestaan.

Eén gatewayserver

  • De standaardobservator is standaard ingeschakeld.
  • Er is geen hoge beschikbaarheid omdat de gatewayserver een Single Point of Failure is.
  • De standaardobservator moet hier niet worden gebruikt omdat gatewayservers geen lokale SDK-service hebben en daarom geen query's kunnen uitvoeren op de operationele database.

Twee gatewayservers

  • De standaardobservator is standaard ingeschakeld.
  • Er is geen hoge beschikbaarheid omdat er slechts twee leden van de groep zijn en de standaardobservator geen deelnemer is omdat gatewayservers niet rechtstreeks communiceren met de operationele database. Er zijn drie gatewayservers nodig om het quorum van de groep te handhaven.

Drie gatewayservers

  • De standaardobservator is standaard ingeschakeld.
  • Er is hoge beschikbaarheid voor de groep omdat er drie stemmende leden zijn: drie gatewayservers.
  • Standaard kunt u slechts één gatewayserver hebben die niet beschikbaar is om het quorum te behouden. Als twee gatewayservers niet beschikbaar zijn, is dit minder dan 50% van de stemmende leden en functioneert de resourcegroep niet meer om de bewakingsworkloads te beheren.
  • De standaardobservator moet hier niet worden gebruikt omdat gatewayservers geen lokale SDK-service hebben en daarom geen query's kunnen uitvoeren op de operationele database.

Scenario’s bewaken die resourcegroepen ondersteunen

De volgende werkstromen worden gehost door resourcegroepen in Operations Manager:

  • Beheer van netwerkapparaten
  • Beheer van UNIX-/Linux-agents
  • Bewaking van webtoepassings-URL's

Notitie

Windows-agents rapporteren niet aan resourcegroepen.

Voor netwerkbewaking in Operations Manager is een aparte, speciale resourcegroep vereist. Dat komt omdat werkstromen van netwerkbewaking op beheerservers (in de SNMP-module) en niet op agents worden uitgevoerd. Dit betekent een zware belasting voor de beheerservers als u het bewaken van netwerkpoorten erin opneemt, met name als u de meeste actieve poorten van het apparaat selecteert. Voor optimale prestaties raden wij daarom het gebruik van exclusieve beheerservers in exclusieve resourcegroepen voor netwerkbewaking aan. Bovendien moeten de beheerservers die lid zijn van deze groep, worden verwijderd uit de groepen Alle beheerservers, Meldingen en AD-toewijzing.

Linux-/UNIX-bewaking in Operations Manager kan indien nodig worden toegewezen aan een toegewezen resourcegroep om bewaking met hoge beschikbaarheid en agentbeheer mogelijk te maken, maar dit is niet vereist. Operations Manager gebruikt certificaten om toegang te verifiëren tot de computers die worden beheerd. Als de wizard Detectie een agent gebruikt, wordt het certificaat opgehaald bij de agent, wordt het certificaat ondertekend, wordt het certificaat weer naar de agent geïmplementeerd en wordt vervolgens de agent opnieuw gestart. Om hoge beschikbaarheid te kunnen ondersteunen, moet elke beheerserver in de resourcegroep alle basiscertificaten hebben die worden gebruikt voor het ondertekenen van de certificaten die worden geïmplementeerd naar de agents op de UNIX- en Linux-computers. Als een beheerserver anders niet meer beschikbaar is, kunnen de andere beheerservers de certificaten die zijn ondertekend door de server die is mislukt, niet vertrouwen.

Volgende stappen

Zie Resourcegroepen beheren voor meer informatie over het maken en beheren van resourcegroepen.