Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Область применения:SQL Server
В этой статье представлен обзор использования отказоустойчивого кластера Windows Server (WSFC) с SQL Server для обеспечения высокой доступности и аварийного восстановления. Отказоустойчивый кластер Windows Server (WSFC) представляет собой группу независимых серверов, совместная работа которых позволяет повысить доступность приложений и служб. SQL Server использует службы и возможности WSFC для поддержки групп доступности AlwaysOn и экземпляров отказоустойчивого кластера SQL Server.
Термины и определения
Отказоустойчивый кластер Windows Server (WSFC) — это группа независимых серверов, совместная работа которых позволяет повысить доступность приложений и служб.
Узел
Сервер, который является членом WSFC.
Ресурс кластера
Физическая или логическая сущность, которая может принадлежать узлу, которую можно переводить в режимы «в сети» и «вне сети», перемещать между узлами и которой можно управлять как объектом кластера. Ресурс кластера может принадлежать одновременно только одному узлу.
Роль
Коллекция ресурсов кластера, управляемая как единый объект кластера и предоставляющая определенные функциональные возможности. Для SQL Server роль представляет собой либо группу обеспечения доступности Always On (AG), либо экземпляр отказоустойчивого кластерного сервера Always On (FCI). Роль содержит все ресурсы кластера, необходимые для группы доступности или экземпляра отказоустойчивого кластера. Переключение при отказе и обратное переключение всегда выполняются в контексте ролей. Для FCI роль содержит ресурс IP-адреса, ресурс имени сети и ресурсы SQL Server. Роль AG содержит ресурс AG, а если настроен прослушиватель, то также сетевое имя и IP-ресурс.
Ресурс сетевого имени
Имя логического сервера, которое управляется как ресурс кластера. Ресурс сетевого имени должен использоваться с ресурсом IP-адреса. Для этих записей могут потребоваться объекты в службах домен Active Directory и (или) DNS.
Зависимость ресурсов
Ресурс, от которого зависит другой ресурс. Если ресурс A зависит от ресурса B, то B — это зависимость от A. Ресурс A не сможет запуститься без ресурса B.
Предпочитаемый владелец
Узел, на котором группа ресурсов предпочитает работать. Каждая группа ресурсов связана со списком предпочитаемых владельцев, отсортированных в порядке предпочтения. Во время автоматического перехода при отказе группа ресурсов перемещается на следующий предпочтительный узел в списке предпочтительных владельцев.
Возможный владелец
Дополнительный узел, на котором может запускаться ресурс. Каждая группа ресурсов связана со списком возможных владельцев. Переключение ролей при отказе возможно только на узлы, указанные в списке возможных владельцев.
Режим кворума
Конфигурация кворума в отказоустойчивом кластере, определяющая количество сбоев узлов, которое может выдержать кластер.
Принудительный кворум
Процесс, позволяющий запустить кластер, даже если на связи находится лишь меньшинство элементов, необходимых для кворума.
Обзор отказоустойчивого кластера Windows Server
Отказоустойчивая кластеризация Windows Server предоставляет функции инфраструктуры, поддерживающие сценарии высокого уровня доступности и аварийного восстановления размещенных серверных приложений, таких как Microsoft SQL Server и Microsoft Exchange. При отказе узла кластера или службы службы, которые были размещены на этом узле, могут быть автоматически или вручную перенесены на другой доступный узел в ходе процесса, известного как failover.
Узлы в кластере WSFC за счет совместной работы обеспечивают следующие типы возможностей:
Распределенные метаданные и уведомления. Метаданные служб и размещенных приложений WSFC хранятся на каждом узле кластера. Среди этих метаданных не только параметры размещенных приложений, но также конфигурация и состояние WSFC. Изменения в метаданных или состоянии узла автоматически распространяются на другие узлы кластера WSFC.
Управление ресурсами. Отдельные узлы в WSFC могут предоставлять физические ресурсы, такие как хранилище с прямым подключением, сетевые интерфейсы и доступ к общему хранилищу дисков. Размещенные приложения регистрируются в качестве ресурса кластера и могут настраивать зависимости запуска и работоспособности от других ресурсов.
Мониторинг состояния. Определение исправности основного узла и исправности между узлами осуществляется за счет сочетания сетевых соединений по типу тактовых импульсов и мониторинга ресурсов. Общее состояние работоспособности кластера WSFC определяется голосами кворума узлов в кластере.
Координация переключения при отказе. Каждый ресурс настроен для размещения на основном узле, и каждый можно автоматически или вручную переносить на один или несколько второстепенных узлов. Политика переключения при отказе на основе состояния работоспособности контролирует автоматическую передачу права владения ресурсами между узлами. Узлы и размещённые приложения уведомляются о том, что произошло переключение на резервный узел, чтобы они могли соответствующим образом отреагировать.
Дополнительные сведения см. в статье "Обзор отказоустойчивой кластеризации " Windows Server".
Технологии SQL Server AlwaysOn и WSFC
SQL Server AlwaysOn — это решение высокого уровня доступности и аварийного восстановления, которое использует преимущества WSFC. Компоненты AlwaysOn представляют собой интегрированные, гибкие решения, повышающие доступность приложений, окупаемость вложений в оборудование и упрощающее развертывание систем высокого уровня доступности и управление ими.
Как группы доступности AlwaysOn, так и экземпляры отказоустойчивого кластера AlwaysOn используют WSFC в качестве технологии платформы, регистрируя компоненты в качестве ресурсов кластера WSFC. Связанные ресурсы объединяются в роль, которую можно сделать зависимой от других ресурсов кластера WSFC. WSFC может затем определить и сигнализировать о необходимости перезапуска экземпляра SQL Server или автоматически выполнить для него отработку отказа на другой серверный узел в составе WSFC.
Внимание
Чтобы воспользоваться всеми преимуществами технологий SQL Server AlwaysOn, необходимо применить несколько необходимых компонентов, связанных с WSFC.
Дополнительные сведения см. в статье "Предварительные требования", "Ограничения" и "Рекомендации" для групп доступности AlwaysOn.
Высокая доступность на уровне экземпляра с экземплярами отказоустойчивого кластера Always On
Экземпляр отказоустойчивого кластера AlwaysOn (FCI) — это экземпляр SQL Server, установленный на разных узлах в WSFC. Этот тип экземпляра зависит от ресурсов для хранения и имени виртуальной сети. Хранилище может использовать Fibre Channel, iSCSI, FCoE или SAS для общего дискового хранилища либо локально подключенное хранилище с Локальные дисковые пространства (S2D). Ресурс имени виртуальной сети зависит от одного или нескольких виртуальных IP-адресов, которые расположены в разных подсетях. Служба SQL Server и служба агента SQL Server также являются ресурсами, и обе они зависят от ресурсов хранилища и имени виртуальной сети.
В случае переключения при отказе служба WSFC передает права владения ресурсами экземпляра назначенному узлу переключения при отказе. Затем экземпляр SQL Server перезапускается на узле переключения при отказе, а базы данных восстанавливаются в обычном режиме. В любой момент времени FCI и базовые ресурсы могут размещаться только на одном узле в кластере.
Примечание.
Экземпляр отказоустойчивого кластера Always On требует симметричной общей дисковой подсистемы хранения, например сети хранения данных (SAN) или общей папки SMB. Тома общего дискового хранилища должны быть доступны всем потенциальным узлам аварийного переключения в кластере WSFC.
Дополнительные сведения см. в статье " Экземпляры отказоустойчивого кластера AlwaysOn".
Высокая доступность на уровне базы данных с группами доступности Always On
Группа доступности Always On (AG) — это группа из одной или нескольких пользовательских баз данных, которые переключаются при отказе одновременно. Группа доступности состоит из первичной реплики доступности и от одной до четырех вторичных реплик, которые поддерживаются за счет перемещения данных на основании журнала SQL Server для обеспечения защиты данных, не требующей общего хранилища. Каждая реплика размещается экземпляром SQL Server на другом узле WSFC. Группа доступности и соответствующее имя виртуальной сети регистрируются как ресурсы в кластере WSFC.
Прослушиватель группы доступности на узле первичной реплики отвечает на входящие клиентские запросы на подключение к имени виртуальной сети и на основе атрибутов в строке подключения перенаправляет каждый запрос соответствующему экземпляру SQL Server.
В случае переключения при отказе вместо передачи владения общими физическими ресурсами другому узлу WSFC используется для перенастройки вторичной реплики на другом экземпляре SQL Server, с тем чтобы она стала основной репликой группы доступности. Затем ресурс виртуального сетевого имени группы доступности переносится на этот экземпляр.
В любой момент только один экземпляр SQL Server может размещать основную реплику баз данных группы доступности, все связанные вторичные реплики должны находиться в отдельном экземпляре, и каждый экземпляр должен находиться на отдельных физических узлах.
Примечание.
Группы доступности AlwaysOn не требуют развертывания экземпляра отказоустойчивого кластера или использования симметричного общего хранилища (SAN или SMB).
Экземпляр отказоустойчивого кластера (FCI) может использоваться совместно с группой доступности для повышения доступности реплики доступности. Однако во избежание соперничества в кластере WSFC автоматический переход на другой ресурс группы доступности не поддерживается для реплики доступности, размещенной в FCI.
Дополнительные сведения см. в статье "Обзор групп доступности AlwaysOn".
Мониторинг состояния и переключение при отказе в WSFC
Высокая доступность решения Always On обеспечивается за счет упреждающего мониторинга работоспособности физических и логических ресурсов кластера WSFC, а также автоматического переключения при отказе на резервное оборудование и его реконфигурации. Системный администратор также может инициировать переключение при отказе вручную для группы доступности или экземпляра SQL Server с переносом с одного узла на другой.
Политики переключения при отказе для узлов, экземпляров отказоустойчивого кластера и групп доступности
Политика переключения при отказе настраивается на уровне узла WSFC, экземпляра отказоустойчивого кластера SQL Server (FCI) и группы доступности. Эти политики, в зависимости от степени серьезности, длительности и частоты неработоспособного состояния ресурсов кластера и отзывчивости узла, могут вызывать перезапуск службы или автоматическое переключение при отказе ресурсов кластера с одного узла на другой узел, а также перемещение первичной реплики группы доступности из одного экземпляра SQL Server в другой.
Переключение при отказе реплики группы доступности не влияет на базовый экземпляр SQL Server. При переключении при отказе FCI размещенные в нем реплики группы доступности перемещаются вместе с экземпляром.
Дополнительные сведения см. в статье "Политика отработки отказа для экземпляров отказоустойчивого кластера".
Определение состояния работоспособности ресурсов WSFC
Все ресурсы в кластере WSFC могут сообщать о своем состоянии и работоспособности периодически или по запросу. Различные обстоятельства могут указывать на сбой ресурсов; Например, сбой питания, ошибки диска или памяти, ошибки сетевого взаимодействия или неответственные службы.
Ресурсы кластера WSFC, например сети, хранилища и службы, можно делать зависимыми друг от друга. Совокупная исправность ресурса определяется путем последовательного суммирования его работоспособности с исправностью каждого из зависимых ресурсов.
Проверка работоспособности между узлами WSFC и голосование за кворум
Все узлы в кластере WSFC участвуют в периодической передаче пульса, сообщающего состояние работоспособности узла другим узлам. Неотвечающие узлы считаются неисправными.
Кворум — это механизм, который помогает обеспечивать работоспособность кластера WSFC, гарантируя, что в кластере WSFC находится в сети достаточное количество ресурсов. Если WSFC имеет достаточно голосов, он работоспособен и может обеспечить отказоустойчивость на уровне узла.
Режим кворума настраивается в WSFC и определяет метод голосования для определения кворума, а также момент выполнения автоматического переключения при отказе или перевода кластера в автономный режим.
Совет
Рекомендуется, чтобы число голосов кворума в кластере WSFC всегда было нечетным. В целях голосования кворума SQL Server не должен быть установлен на всех узлах в кластере. Дополнительный сервер может выступать в качестве члена кворума, либо модель кворума WSFC можно настроить для использования удаленной общей папки в качестве решающего голоса.
Дополнительные сведения см. в разделе " Режимы кворума WSFC" и "Конфигурация голосования".
Аварийное восстановление путем принудительного кворума
В зависимости от практик эксплуатации и конфигурации WSFC возможны как автоматические, так и ручные переключения при отказе, при этом сохраняя надежность и отказоустойчивость решения SQL Server Always On. Однако если кворум узлов с правом голоса в WSFC не может обмениваться данными между собой или если кластер WSFC по иной причине не проходит проверку работоспособности, то кластер WSFC может перейти в автономный режим.
Если кластер WSFC переходит в автономный режим из-за непредвиденной аварии или вследствие устойчивого сбоя оборудования или связи, требуется вмешательство администратора, чтобы принудительно установить кворум и снова перевести оставшиеся работоспособные узлы кластера в состояние «в сети» в неотказоустойчивой конфигурации.
После этого будет необходимо также предпринять ряд действий по перенастройке кластера WSFC, восстановлению затронутых реплик баз данных и повторному созданию кворума.
Дополнительные сведения см. в статье: WSFC: Аварийное восстановление с помощью принудительного кворума.
Связь компонентов AlwaysOn SQL Server с WSFC
Между функциями и компонентами SQL Server Always On и WSFC существует несколько уровней взаимосвязи.
Группы доступности AlwaysOn размещаются в экземплярах SQL Server.
Клиентский запрос, в котором указано сетевое имя прослушивателя группы логической доступности для подключения к первичной или вторичной базе данных, перенаправляется на соответствующее сетевое имя базового экземпляра SQL Server или экземпляра отказоустойчивого кластера SQL Server (FCI).
Экземпляры SQL Server активно размещаются на одном узле.
Если он присутствует, автономный экземпляр SQL Server всегда размещается на одном узле со статическим сетевым именем экземпляра. Если используется FCI SQL Server, он активен на одном из двух или более возможных узлов переключения при отказе с единым виртуальным сетевым именем экземпляра.
Узлы являются членами кластера WSFC.
Метаданные и состояние конфигурации WSFC для всех узлов сохраняются на каждом узле. Каждый сервер может предоставлять асимметричное хранилище или тома общего хранилища (SAN) для пользовательских или системных баз данных. Каждый сервер имеет по крайней мере один физический сетевой интерфейс в одной или нескольких IP-подсетях.
Кластер WSFC контролирует работоспособность группы серверов и управляет их конфигурацией.
Механизмы WSFC распространяют изменения в метаданных и состоянии конфигурации WSFC во всех узлах кластера WSFC. Если используется диск-свидетель, метаданные также хранятся на нем. По умолчанию каждый узел WSFC имеет голос при определении кворума, а свидетель используется при необходимости, если он настроен.
Разделы реестра групп доступности AlwaysOn — это подразделы кластера WSFC.
При удалении и повторном создании WSFC необходимо отключить и повторно включить функцию групп доступности AlwaysOn на каждом экземпляре сервера, который был включен для групп доступности AlwaysOn в исходном WSFC. Дополнительные сведения см. в разделе "Включение и отключение групп доступности AlwaysOn".
Связанные задачи
Связанный контент
- Технологии Windows Server: отказоустойчивые кластеры
- Обзор функции «Прямые дисковые пространства» (S2D)
- экземпляры отказоустойчивого кластера AlwaysOn (SQL Server)
- Что такое группа доступности AlwaysOn?
- Режимы кворума WSFC и конфигурация голосования (SQL Server)
- Политика отработки отказа для экземпляров отказоустойчивого кластера
- Восстановление после сбоев WSFC с использованием принудительного кворума (SQL Server)
- SQL Server 2016 поддерживает функцию «Прямые дисковые пространства» в Windows Server 2016