Chapitre 10. Configuration de la clôture dans un cluster Red Hat High Availability
Un nœud qui ne répond pas peut encore accéder à des données. La seule façon d'être certain que vos données sont en sécurité est de clôturer le nœud à l'aide de STONITH. STONITH est un acronyme pour "Shoot The Other Node In The Head" (Tirez sur l'autre nœud dans la tête) et il protège vos données contre la corruption par des nœuds malveillants ou l'accès concurrent. Grâce à STONITH, vous pouvez être certain qu'un nœud est réellement hors ligne avant d'autoriser l'accès aux données à partir d'un autre nœud.
STONITH a également un rôle à jouer dans le cas où un service en cluster ne peut pas être arrêté. Dans ce cas, le cluster utilise STONITH pour forcer la mise hors ligne de l'ensemble du nœud, ce qui permet de démarrer le service ailleurs en toute sécurité.
Pour obtenir des informations générales plus complètes sur la clôture et son importance dans un cluster Red Hat High Availability, voir Clôture dans un cluster Red Hat High Availability.
Vous mettez en œuvre STONITH dans un cluster Pacemaker en configurant des périphériques de clôture pour les nœuds du cluster.
10.1. Affichage des agents de clôture disponibles et de leurs options Copier lienLien copié sur presse-papiers!
Les commandes suivantes permettent d'afficher les agents de clôture disponibles et les options disponibles pour des agents de clôture spécifiques.
Cette commande dresse la liste de tous les agents de clôture disponibles. Lorsque vous spécifiez un filtre, cette commande n'affiche que les agents de clôtures qui correspondent au filtre.
pcs stonith list [filter]
pcs stonith list [filter]
Cette commande affiche les options de l'agent de clôture spécifié.
pcs stonith décrire [stonith_agent]
pcs stonith décrire [stonith_agent]
Par exemple, la commande suivante affiche les options de l'agent de clôture pour APC via telnet/SSH.
Pour les agents de clôture qui proposent l'option method
, la valeur cycle
n'est pas prise en charge et ne doit pas être spécifiée, car elle peut entraîner une corruption des données.