Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Область применения:SQL Server
Как группы доступности SQL Server AlwaysOn, так и экземпляры отказоустойчивого кластера AlwaysOn (FCI) используют преимущества отказоустойчивой кластеризации Windows Server (WSFC) в качестве технологии платформы. В WSFC для мониторинга общей исправности кластера и обеспечения максимальной отказоустойчивости на уровне узлов используется подход, основанный на кворуме. Для проектирования, эксплуатации и устранения неполадок решений высокого уровня доступности режима AlwaysOn и решений аварийного восстановления требуется отличное знание режимов кворума WSFC и конфигурации голосования узлов.
Определение состояния кластера по кворуму
Все узлы в кластере WSFC участвуют в периодической передаче тактового импульса, сообщающего состояние исправности узла другим узлам. Неотвечающие узлы считаются неисправными.
Набор узлов, образующий кворум, — это большинство голосующих узлов и свидетелей в кластере WSFC. Общая работоспособность и состояние кластера WSFC определяются периодическим кворумным голосованием. Наличие кворума означает, что кластер работоспособен и может обеспечивать отказоустойчивость на уровне узла.
Отсутствие кворума указывает, что кластер неработоспособен. Необходимо поддерживать общую исправность кластера WSFC, чтобы обеспечить доступность и работоспособность вторичных узлов, на которые смогут переключаться первичные узлы в случае сбоя. Если голосование с кворумом завершается неудачей, кластер WSFC переводится в режим «вне сети» в качестве меры предосторожности. Это также приведет к остановке всех экземпляров SQL Server, зарегистрированных в кластере.
Внимание
Если кластер WSFC переводится в режим «вне сети» из-за отсутствия кворума, перевести его обратно в оперативный режим потребуется вручную.
Дополнительные сведения см. в статье Аварийное восстановление WSFC через принудительный кворум (SQL Server).
Режимы кворума
Режим кворума настраивается на уровне кластера WSFC, который определяет метод проведения голосования с кворумом. Диспетчер отказоустойчивого кластера рекомендует режим кворума на основании количества узлов в кластере.
Для определения кворума голосов можно использовать следующие режимы кворума:
Большинство нод Чтобы кластер считался работоспособным, более половины голосующих узлов в кластере должны проголосовать утвердительно.
Мажоритарность узлов и файлового ресурса общего доступа Аналогичен режиму кворума большинства узлов, за исключением того, что удалённый общий файловый ресурс также настраивается как свидетель кворума с правом голоса, а наличие подключения от любого узла к этому ресурсу также учитывается как положительный голос. Кластер признается работоспособным, если больше половины возможных голосов подтверждают работоспособность кластера.
Согласно рекомендациям, файловый ресурс-свидетель не должен располагаться ни на одном из узлов кластера и должен быть доступен всем узлам кластера.
Мажоритарность узлов и дисков Аналогичен режиму кворума большинства узлов, за исключением того, что общий дисковый ресурс кластера также назначается свидетелем кворума с правом голоса, а наличие связи от любого узла к этому общему диску также учитывается как утвердительный голос. Кластер признается работоспособным, если больше половины возможных голосов подтверждают работоспособность кластера.
Только диск. Общий дисковый ресурс кластера назначается свидетелем, а наличие подключения любого узла к этому общему диску считается положительным голосом.
Совет
При использовании асимметричной конфигурации хранилища для групп доступности Always On обычно следует использовать режим кворума «Большинство узлов», если число узлов с правом голоса нечетное, или режим кворума «Большинство узлов и файлового ресурса общего доступа», если число узлов с правом голоса четное.
Голосующие и неголосующие узлы
По умолчанию каждый узел в кластере WSFC включается в качестве члена кворума кластера. Каждый узел имеет один голос, который учитывается при определении общей исправности кластера, и каждый узел постоянно пытается образовать кворум. К этому моменту в обсуждении кворума уже было тщательно уточнено, что набор узлов кластера WSFC, участвующих в голосовании о работоспособности кластера, называется голосующими узлами.
Ни один отдельный узел в кластере WSFC не может окончательно определить, является ли кластер в целом работоспособным. В любой момент времени с точки зрения каждого узла некоторые другие узлы могут казаться находящимися вне сети, находящимися в процессе аварийного переключения или не отвечающими из-за сбоя сетевого взаимодействия. Главная задача голосования с кворумом — определить, является ли видимое состояние каждого узла в кластере WSFC фактическим состоянием этих узлов.
Для всех моделей кворума, кроме «Только диск», эффективность голосования за кворум зависит от надежной связи между всеми голосующими узлами кластера. Сетевые соединения между узлами в одной физической подсети следует считать надежными, и голосование кворума следует считать надежным.
Однако если при голосовании кворума узел в другой подсети считается не отвечающим, хотя на самом деле он находится в сети и в остальном работает нормально, то, скорее всего, причиной является сбой сетевой связи между подсетями. В зависимости от топологии кластера, режима кворума и конфигурации политики аварийного переключения этот сбой сетевой связи может фактически привести к формированию более чем одного набора (или подмножества) голосующих узлов.
Если более чем одно подмножество узлов с правом голоса может самостоятельно сформировать кворум, это называется ситуацией split-brain. В этом случае узлы в отдельных кворумах могут вести себя по-разному и находиться в конфликте друг с другом.
Примечание.
Сценарий split-brain возможен только в тех случаях, когда системный администратор вручную выполняет операцию принудительного кворума или, в очень редких обстоятельствах, принудительное переключение при отказе, то есть явно разделяя набор узлов кворума.
Чтобы упростить конфигурацию кворума и увеличить время работы, возможно, стоит скорректировать параметры NodeWeight каждого узла так, чтобы голос узла не засчитывался в кворум.
Внимание
Для использования параметров NodeWeight необходимо применить следующее исправление ко всем серверам в кластере WSFC:
KB2494036. Исправление доступно для настройки узла кластера, не имеющего голосов кворума в Windows Server 2008 и Windows Server 2008 R2
Рекомендуемые настройки для голосования с кворумом
При включении или отключении голоса конкретного узла WSFC соблюдайте следующие правила.
Отсутствие голосования по умолчанию. Предположим, что каждый узел не должен голосовать без явного обоснования.
Включите все основные реплики. Каждый узел WSFC, который размещает первичную реплику группы доступности или является предпочтительным владельцем FCI, должен иметь голос.
Добавьте возможных владельцев для автоматического переключения при отказе. Каждый узел, который в результате автоматической отработки отказа группы доступности или FCI может размещать первичную реплику, должен иметь голос. Если в кластере WSFC имеется только одна группа доступности, а реплики доступности размещены только на автономных экземплярах, то в это правило включается только вторичная реплика, которая является целью автоматического переключения при отказе.
Исключайте узлы вторичного сайта. В общем случае не давайте голоса узлам WSFC, которые находятся на вторичном сайте аварийного восстановления. Не следует, чтобы узлы на вторичном сайте могли принимать участие в решение о переводе кластера в режим «вне сети», когда на первичном сайте нет никаких проблем.
Нечетное число голосов. Если необходимо, добавьте в кластер следящую общую папку, следящий узел или следящий диск и измените режим кворума, чтобы избежать возможного разделения голосов пополам при голосовании с кворумом.
Пересмотрите распределение голосов после переключения при отказе. Не следует выполнять переключение при отказе на конфигурацию кластера, которая не поддерживает работоспособный кворум.
Внимание
При проверке конфигурации кворума голосования WSFC мастер создания групп доступности в режиме AlwaysOn отображает предупреждение, если выполняется любое из следующих условий:
- Узел кластера, на котором размещена первичная реплика, не имеет голоса.
- Вторичная реплика настроена для автоматического переключения при отказе, а ее узел в кластере не имеет права голоса.
- KB2494036 не установлен на всех узлах кластера, на которых размещены реплики доступности. Это обновление необходимо для добавления или удаления голосов для узлов кластера в многосайтовых развертываниях. Однако в односайтовых развертываниях это обычно не требуется, поэтому можно безопасно пропустить предупреждение.
Совет
SQL Server предоставляет несколько системных динамических административных представлений (DMV), которые помогут вам управлять параметрами, связанными с конфигурацией кластера WSFC и голосованием кворума узлов.
Дополнительные сведения можно найти в разделах: sys.dm_hadr_cluster, sys.dm_hadr_cluster_members, sys.dm_os_cluster_nodes, sys.dm_hadr_cluster_networks
Связанные задачи
Связанные материалы
- Руководство по решениям режима AlwaysOn в Microsoft SQL Server для обеспечения высокой доступности и аварийного восстановления
- Проверка конфигурации голосов кворума в мастерах групп доступности AlwaysOn
- Технологии Windows Server: отказоустойчивые кластеры
- Пошаговое руководство по отказоустойчивым кластерам: настройка кворума в отказоустойчивом кластере
- Аварийное восстановление WSFC с помощью принудительного кворума (SQL Server)
- Отказоустойчивая кластеризация Windows Server с SQL Server