31.7. Pacemaker 원격 노드가 더 이상 펜싱되지 않았는지 확인
RHEL 10에서 fence-remote-without-quorum 클러스터 속성은 기본적으로 false 로 설정됩니다. 이렇게 하면 파티션 관리에서 쿼럼이 손실될 때 원격 노드가 불필요하게 펜싱되지 않습니다. 펜싱을 허용하도록 구성을 일시적으로 변경하여 이 동작을 확인할 수 있습니다.
사전 요구 사항
- 클러스터 노드가 3개 이상이고 원격 노드가 1개인 RHEL High-Availability 클러스터입니다.
- 원격 노드에서 실행되도록 구성된 리소스입니다.
- 모든 노드에 대해 구성된 펜싱입니다.
프로세스
원래 동작을 복제하도록 클러스터를 구성합니다.
-
no-quorum-policy속성을freeze로 설정합니다. fence-remote-without-quorum속성을true로 설정합니다.참고RHEL 10에서 기본값은
false입니다. 이 단계에서는 확인을 위해 레거시 동작을 시뮬레이션하기 위해 기본값을 명시적으로 재정의합니다.[root@node1 ~]# pcs property set no-quorum-policy=freeze [root@node1 ~]# pcs property set fence-remote-without-quorum=true
-
다른 노드에서 클러스터 노드 중 하나를 분리합니다. 이 예에서
hvirt-325는 원격 노드hvirt-292를 관리하는 노드입니다.[root@hvirt-325 ~]# iptables -I INPUT -p udp --dport=5405 -j DROP클러스터의 동작을 관찰합니다.
- 격리된 노드의 로그를 확인합니다. 노드가 원격 노드의 펜싱을 시작하는 것을 확인할 수 있습니다.
- 클러스터의 펜싱 기록을 확인합니다. 격리된 클러스터 노드와 원격 노드 모두에 대한 펜싱 작업이 성공적으로 표시됩니다.
격리된 노드에 다시 클러스터에 가입하고 모든 노드와 리소스가 온라인 상태인지 확인합니다.
[root@hvirt-325 ~]# iptables -D INPUT -p udp --dport=5405 -j DROP기본 동작을 복원합니다.
fence-remote-without-quorum속성을false로 설정합니다.[root@node1 ~]# pcs property set fence-remote-without-quorum=false2단계에서 네트워크 격리 테스트를 반복합니다.
[root@hvirt-325 ~]# iptables -I INPUT -p udp --dport=5405 -j DROP
검증
-
fence-remote-without-quorum=false로 노드를 격리한 후 클러스터 상태 및 로그를 확인합니다. 이제 분리된 노드의 로그에 원격 노드가 펜싱되지 않음이 표시됩니다.
Jul 14 11:55:30 hvirt-325 pacemaker-schedulerd[2934]: warning: Node hvirt-292 is unclean but cannot be fenced