31.6. Pacemaker 원격 노드가 더 이상 펜싱되지 않았는지 확인
RHEL 9에서는 fence-remote-without-quorum 클러스터 속성이 기본적으로 true 로 설정됩니다. 즉, 파티션 관리에서 쿼럼이 손실되면 원격 노드가 펜싱됩니다. 속성을 false 로 설정하여 이 펜싱을 방지하도록 클러스터를 구성할 수 있습니다.
사전 요구 사항
- 클러스터 노드가 3개 이상이고 원격 노드가 1개인 RHEL High-Availability 클러스터입니다.
- 원격 노드에서 실행되도록 구성된 리소스입니다.
- 모든 노드에 대해 구성된 펜싱입니다.
절차
클러스터가 기본 원래 동작을 사용하고 있는지 확인합니다.
-
no-quorum-policy속성을freeze로 설정합니다. fence-remote-without-quorum속성을true로 설정합니다.참고RHEL 9에서
true는 기본값입니다. 이 단계에서는 테스트를 시작하기 전에 클러스터가 표준 상태에 있는지 확인합니다.[root@node1 ~]# pcs property set no-quorum-policy=freeze [root@node1 ~]# pcs property set fence-remote-without-quorum=true
-
다른 노드에서 클러스터 노드 중 하나를 분리합니다. 이 예에서
hvirt-325는 원격 노드hvirt-292를 관리하는 노드입니다.[root@hvirt-325 ~]# iptables -I INPUT -p udp --dport=5405 -j DROP클러스터의 동작을 관찰합니다.
- 격리된 노드의 로그를 확인합니다. 노드가 원격 노드의 펜싱을 시작하는 것을 확인할 수 있습니다.
클러스터의 펜싱 기록을 확인합니다. 격리된 클러스터 노드와 원격 노드 모두에 대한 펜싱 작업이 성공적으로 표시됩니다.
격리된 노드의 로그 출력 예
Jul 14 09:28:15 hvirt-325 pacemaker-schedulerd[14537]: notice: We can fence hvirt-292 without quorum... Jul 14 09:28:15 hvirt-325 pacemaker-schedulerd[14537]: warning: Scheduling node hvirt-292 for fencing ... Jul 14 09:28:19 hvirt-325 pacemaker-fenced[14534]: notice: Operation 'reboot' targeting hvirt-292 by hvirt-325...: OK (Done)
격리된 노드에 다시 클러스터에 가입하고 모든 노드와 리소스가 온라인 상태인지 확인합니다.
[root@hvirt-325 ~]# iptables -D INPUT -p udp --dport=5405 -j DROP새 기본 동작으로 클러스터를 구성합니다.
fence-remote-without-quorum속성을false로 설정합니다.[root@node1 ~]# pcs property set fence-remote-without-quorum=false2단계에서 네트워크 격리 테스트를 반복합니다.
[root@hvirt-325 ~]# iptables -I INPUT -p udp --dport=5405 -j DROP
검증
-
fence-remote-without-quorum=false로 노드를 격리한 후 클러스터 상태 및 로그를 확인합니다. 이제 분리된 노드의 로그에 원격 노드가 펜싱되지 않음이 표시됩니다.
격리된 노드의 로그 출력 예(수정 포함)
Jul 14 11:55:30 hvirt-325 pacemaker-schedulerd[2934]: warning: Node hvirt-292 is unclean but cannot be fenced