10.5. Poison-pill SBD 펜싱 구성
Poison-pill 펜싱은 공유 블록 장치를 사용하여 펜싱 명령을 전달합니다. 노드를 펜싱해야 하는 경우 클러스터는 공유 장치에 메시지를 씁니다. 대상 노드는 이 메시지를 읽고 자체적으로 재부팅합니다.
사전 요구 사항
- 실행 중인 고가용성 클러스터.
-
/dev/watchdog의 모든 노드에서 사용할 수 있는 기능 워치독 타이머(WDT) 장치. - 모든 노드에서 액세스할 수 있는 공유 블록 장치 3개(일반적으로 크기가 1-4MB)입니다.
- 공유 장치에 파일 시스템을 포함하거나 LVM에서 관리해야 합니다.
절차
클러스터의 모든 노드에서 SBD 및 차단 에이전트 패키지를 설치합니다.
# dnf install sbd fence-agents-sbd각 노드에서 테스트를 트리거하여 워치독 장치가 올바르게 작동하는지 확인합니다.
주의이 명령은 시스템을 재부팅하여 워치독이 하드웨어 재설정을 성공적으로 트리거할 수 있는지 확인합니다. SBD 데몬을 활성화하기 전에만 이 테스트를 수행합니다. 데몬이 워치독 장치를 제어하는 후에는 명령이 작동하지 않습니다.
# pcs stonith sbd watchdog test공유 SBD 블록 장치를 초기화합니다.
/dev/sdb를 공유 장치의 경로로 바꿉니다.참고중복성에 여러 공유 블록 장치를 사용하는 경우 각 장치에 대해
device=매개변수를 반복합니다(예:device=/dev/sdb device=/dev/sdc).# pcs stonith sbd device setup device=/dev/sdb공유 장치를 사용하여 SBD를 활성화합니다.
# pcs stonith sbd enable device=/dev/sdb sbd_watchdog_timeout=5클러스터에 펜싱 장치를 생성합니다. 이 예에서는
fence_sbd_storage를 리소스 이름으로 사용합니다.# pcs stonith create fence_sbd_storage fence_sbd devices=/dev/sdb디스크 메시지가 처리될 때까지 클러스터가 충분히 대기하도록
pcmk_reboot_timeout을 조정합니다. 이 값은 디스크에 저장된msgwait값보다 5초 이상이어야 합니다.# pcs stonith update sbd_fence pcmk_reboot_timeout=15
검증
서비스가 활성화되어 있고 실행 중이고, 노드가 SBD 장치에 올바르게 등록되어 있는지 확인하고 슬롯 상태를 확인합니다.
# pcs sbd status --fullstonith-watchdog-timeout클러스터 속성을 확인합니다.# pcs property show stonith-watchdog-timeout표준 Poison-pill 배포의 경우 이 값은
0(비활성화)되어야 하며 Poison-pill 메시지가 승인되기 전에 노드가 자체 펜싱이라고 가정하지 않도록 해야 합니다. 이 속성이 0이 아닌 고급 설정에서 Poison-pill 펜싱에 사용되는 모든 대상이 워치독 전용 펜싱에서 명시적으로 제외되어 분할 위험을 방지합니다.구성이 작동하는지 확인하기 위해 펜스 테스트를 수동으로 트리거합니다.
주의이 명령은 대상 노드를 즉시 재부팅합니다.
# pcs stonith fence node_name