Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Dotyczy:Program SQL Server w systemie Windows
Grupy dostępności Always On, rozwiązanie zapewniające wysoką dostępność oraz odzyskiwanie po awarii, wprowadzone w programie SQL Server 2012 (11.x), wymagają usługi Windows Server Failover Clustering (WSFC). Ponadto, chociaż grupy dostępności Always On nie są zależne od klastrowania trybu failover programu SQL Server, można użyć wystąpienia klastra trybu failover (FCI) do hostowania repliki dostępności dla grupy dostępności. Ważne jest, aby znać rolę każdej technologii klastrowania i wiedzieć, jakie zagadnienia są niezbędne podczas projektowania środowiska zawsze włączonych grup dostępności.
Notatka
Aby uzyskać informacje o pojęciach dotyczących zawsze włączonych grup dostępności, zobacz Co to jest zawsze włączona grupa dostępności?
Klaster trybu failover systemu Windows Server i grupy dostępności
Wdrażanie grup dostępności Always On wymaga klastra failover systemu Windows Server (WSFC). Aby można było włączyć dla Grup dostępności Always On, wystąpienie programu SQL Server musi znajdować się w węźle WSFC, a węzeł WSFC musi być online. Ponadto każda replika dostępności w obrębie danej grupy dostępności musi znajdować się w innym węźle tego samego klastra WSFC. Jedynym wyjątkiem jest to, że podczas migracji do innego klastra WSFC, grupa dostępności może tymczasowo znajdować się w dwóch klastrach jednocześnie.
Grupy dostępności Always On opierają się na klastrze przełączania awaryjnego systemu Windows Server (WSFC), aby monitorować i zarządzać bieżącymi rolami replik dostępności należących do danej grupy dostępności oraz określać, jak zdarzenie przełączenia awaryjnego wpływa na repliki dostępności. Grupa zasobów WSFC jest tworzona dla każdej utworzonej grupy dostępności. WSFC monitoruje tę grupę zasobów w celu oceny kondycji repliki podstawowej.
Kworum dla grup dostępności Always On opiera się na wszystkich węzłach klastra WSFC, niezależnie od tego, czy dany węzeł klastra hostuje jakiekolwiek repliki dostępności. W przeciwieństwie do mirroring bazy danych nie ma roli świadka w grupach dostępności Always On.
Ogólna kondycja usługi WSFC jest określana przez liczbę głosów kworum węzłów w klastrze. Jeśli WSFC przejdzie w tryb offline z powodu nieplanowanej awarii lub z powodu trwałej awarii sprzętu lub komunikacji, wymagana jest ręczna interwencja administracyjna. Administrator systemu Windows Server lub WSFC będzie musiał wymusić kworum, a następnie przywrócić zachowane węzły klastra do trybu online w konfiguracji nieodpornej na błędy.
Ważny
Klucze rejestru grup dostępności Always On są podkluczami WSFC. Jeśli usuniesz i ponownie utworzysz usługę WSFC, musisz wyłączyć i ponownie włączyć funkcję Zawsze włączone grupy dostępności w każdym wystąpieniu programu SQL Server, które hostuje replikę dostępności w oryginalnym programie WSFC.
Aby uzyskać informacje na temat uruchamiania programu SQL Server na węzłach WSFC oraz kworum WSFC, zobacz Klastrowanie trybu failover w systemie Windows Server z programem SQL Server.
Wystąpienia klastra trybu failover (FCI) programu SQL Server i grupy dostępności
Drugą warstwę przełączania awaryjnego można skonfigurować na poziomie instancji serwera, implementując SQL Server oraz instancję klastra przełączania awaryjnego razem z usługą WSFC. Autonomiczne wystąpienie programu SQL Server lub wystąpienie klastra trybu failover (FCI) może obsługiwać replikę dostępności. Tylko jeden partner FCI może hostować replikę dla określonej grupy dostępności. Gdy replika dostępności działa na instancji klastra przełączania awaryjnego (FCI), lista możliwych właścicieli grupy dostępności będzie zawierać tylko aktywny węzeł FCI.
Grupy dostępności Always On nie są zależne od żadnej formy magazynu współdzielonego. Jeśli jednak używasz instancji klastra trybu failover programu SQL Server do hostowania jednej lub więcej replik dostępności, każda z tych instancji będzie wymagała wspólnej pamięci masowej zgodnie ze standardową instalacją instancji klastra trybu failover programu SQL Server.
Aby uzyskać więcej informacji na temat dodatkowych wymagań wstępnych, zobacz Wymagania wstępne, ograniczenia i zalecenia dotyczące zawsze włączonych grup dostępności (SQL Server).
Porównanie wystąpień klastra pracy awaryjnej i grup dostępności
Niezależnie od liczby węzłów w klastrze trybu failover, całe wystąpienie tego klastra zawiera pojedynczą replikę w grupie dostępności. W poniższej tabeli opisano różnice w pojęciach między węzłami w klastrze trybu failover i replikami w grupie dostępności.
| Węzły w ramach klastra z funkcją przełączania awaryjnego (FCI) | Repliki w grupie dostępności | |
|---|---|---|
| używa WSFC | Tak | Tak |
| poziom ochrony | Instancja | Baza danych |
| typ magazynu | Udostępniona | Nieudostępniane Mimo że repliki w grupie dostępności nie współdzielą magazynu, replika hostowana w FCI używa rozwiązania pamięci współdzielonej, zgodnie z wymaganiami tego FCI. Rozwiązanie magazynowe jest współużytkowane tylko przez węzły w ramach wystąpienia klastrowego trybu failover (FCI) i nie jest współdzielone między replikami grupy dostępności. |
| rozwiązania Storage | Bezpośrednie dołączanie, sieć SAN, punkty instalacji, SMB | Zależy od typu węzła |
| Drugorzędne z możliwością odczytu | Nie* | Tak |
| odpowiednie ustawienia zasad trybu przełączania awaryjnego | Kworum WSFC Specyficzne dla wystąpienia FCI Ustawienia grupy dostępności** |
Kworum WSFC Ustawienia grupy dostępności |
| Przełączone zasoby awaryjne | Serwer, wystąpienie i baza danych | Tylko baza danych |
*Podczas gdy synchroniczne repliki pomocnicze w grupie dostępności są zawsze uruchomione w swoich odpowiednich wystąpieniach programu SQL Server, pomocnicze węzły w wystąpieniu klastra pracy awaryjnej (FCI) w rzeczywistości nie mają uruchomionych swoich odpowiednich wystąpień programu SQL Server i dlatego nie są dostępne do odczytu. W przypadku klastra trybu failover (FCI), węzeł pomocniczy uruchamia swoje wystąpienie programu SQL Server tylko wtedy, gdy własność grupy zasobów zostanie do niego przeniesiona podczas przełączenia awaryjnego FCI. Jednak na aktywnym węźle FCI, gdy baza danych hostowana przez FCI należy do grupy dostępności, bazę danych można odczytywać, jeśli lokalna replika dostępności działa jako czytelna replika pomocnicza.
**Ustawienia zasad przełączania awaryjnego dla grupy dostępności mają zastosowanie do wszystkich replik, niezależnie od tego, czy dana replika jest hostowana w wystąpieniu autonomicznym, czy w wystąpieniu klastra pracy awaryjnej (FCI).
Zagadnienia dotyczące hostowania repliki dostępności w klastrze trybu failover
Ważny
Jeśli planujesz obsługiwać replikę dostępności w wystąpieniu klastra trybu failover SQL Server (FCI), upewnij się, że węzły hostujące systemu Windows Server 2008 spełniają wymagania wstępne i ograniczenia funkcji Always On dla wystąpień klastra trybu failover (FCI). Aby uzyskać więcej informacji, zobacz Wymagania wstępne, Ograniczenia i Zalecenia dotyczące Always On Availability Groups (SQL Server).
Wystąpienia klastra trybu failover (FCI) programu SQL Server nie obsługują automatycznego przełączania awaryjnego przez grupy dostępności, dlatego każdą replikę dostępności hostowaną przez wystąpienie FCI można skonfigurować tylko do ręcznego przełączania awaryjnego.
Może być konieczne skonfigurowanie usługi WSFC w celu uwzględnienia dysków udostępnionych, które nie są dostępne we wszystkich węzłach. Rozważmy na przykład usługę WSFC w dwóch centrach danych z trzema węzłami. Dwa z węzłów obsługują wystąpienie klastra trybu failover (FCI) programu SQL Server w głównym centrum danych i mają dostęp do tych samych dysków współdzielonych. Trzeci węzeł hostuje autonomiczne wystąpienie programu SQL Server w innym centrum danych i nie ma dostępu do dysków udostępnionych z podstawowego centrum danych. Ta konfiguracja usługi WSFC umożliwia wdrożenie grupy dostępności, jeśli wystąpienie klastra trybu failover (FCI) jest hostem dla repliki podstawowej, a wystąpienie autonomiczne jest hostem dla repliki pomocniczej.
Wybierając wystąpienie klastra trybu failover (FCI) na potrzeby hostowania repliki dostępności dla danej grupy dostępności, upewnij się, że przełączenie awaryjne FCI nie mogłoby spowodować sytuacji, w której pojedynczy węzeł WSFC próbowałby obsługiwać dwie repliki dostępności tej samej grupy dostępności.
Poniższy przykładowy scenariusz ilustruje, jak ta konfiguracja może prowadzić do problemów:
- Konfigurujesz klaster WSFC z dwoma węzłami:
NODE01iNODE02. - Instalujesz wystąpienie klastra trybu failover programu SQL Server,
fciInstance1na obydwuNODE01iNODE02, gdzieNODE01jest bieżącym właścicielem dlafciInstance1. - Na komputerze
NODE02zainstalujesz kolejne wystąpienie programu SQL Server,Instance3, będące wystąpieniem autonomicznym. - Na
NODE01włączaszfciInstance1dla grup dostępności Always On. NaNODE02włączaszInstance3dla grup dostępności Always On. Następnie należy skonfigurować grupę dostępności, dla którejfciInstance1hostuje replikę podstawową, aInstance3hostuje replikę pomocniczą. - W pewnym momencie
fciInstance1staje się niedostępne naNODE01, a usługa WSFC powoduje przełączenie awaryjne elementufciInstance1doNODE02. Po przejściu w tryb failoverfciInstance1jest instancją Always On grupy dostępności pełniącą rolę podstawową naNODE02. JednakInstance3teraz znajduje się w tym samym węźle WSFC cofciInstance1. Narusza to ograniczenie grup dostępności Always On.
Aby rozwiązać problem występujący w tym scenariuszu, samodzielne wystąpienie Instance3 musi znajdować się na innym węźle w tym samym klastrze WSFC co NODE01 i NODE02.
Aby uzyskać więcej informacji o wystąpieniach klastra trybu failover (FCI) programu SQL Server, zobacz temat Always On failover cluster instances (SQL Server).
Ograniczenia dotyczące korzystania z menedżera WSFC z grupami dostępności
Nie używaj Menedżera klastra trybu failover do manipulowania grupami dostępności. Przykład:
Nie dodawaj ani nie usuwaj zasobów w klastrowanej usłudze (grupie zasobów) dla grupy dostępności.
Nie zmieniaj żadnych właściwości grupy dostępności, takich jak możliwi właściciele i preferowani właściciele. Te właściwości są ustawiane automatycznie przez grupę dostępności.
Nie używaj Menedżera klastra trybu failover do przenoszenia grup dostępności do różnych węzłów ani grup dostępności w tryb failover. Menedżer klastra pracy awaryjnej nie zna stanu synchronizacji replik dostępności, a takie działanie może prowadzić do dłuższego przestoju. Należy użyć Transact-SQL lub SQL Server Management Studio.
Ostrzeżenie
Użycie Menedżera klastra trybu failover do przeniesienia wystąpienia klastra trybu failover obsługującego grupę dostępności do węzła, który już obsługuje replikę tej samej grupy dostępności, może spowodować utratę repliki grupy dostępności, uniemożliwiając uruchomienie jej w trybie online na węźle docelowym. Jeden węzeł klastra trybu failover nie może hostować więcej niż jednej repliki dla tej samej grupy dostępności. Aby uzyskać więcej informacji o tym, jak do tego dochodzi i jak odzyskać sprawność, zobacz wpis na blogu Replika została nieoczekiwanie usunięta z grupy dostępności.
Treści powiązane
- Co to jest grupa dostępności Always On?
- Włącz lub wyłącz funkcję grupy dostępności Always On
- Monitorowanie grup dostępności (Transact-SQL)
- Zawsze włączone wystąpienia klastra trybu failover (SQL Server)
- Konfiguracja klastra trybu Failover systemu Windows dla SQL Server (Grupy dostępności lub wystąpienia klastra trybu Failover) z ograniczonym poziomem zabezpieczeń
- Blog Zespołu SQL Server Always On: Oficjalny Blog Zespołu SQL Server Always On
- Blogi
inżynierów programu SQL Server CSS - Przewodnik po architekturze Always On: Tworzenie rozwiązania wysokiej dostępności i odzyskiwania po awarii przy użyciu wystąpień klastrowych trybu failover i grup dostępności
- Przewodnik dotyczący zawsze włączonych rozwiązań programu Microsoft SQL Server w celu zapewnienia wysokiej dostępności i odzyskiwania po awarii