Краткое описание решения

Stratus everRun® SplitSite®

Защита доступности по всему метрополитену

Бедствия, вызванные природой или человеческой ошибкой, могут привести к полной потере физического data center, в результате чего ваш бизнес не сможет функционировать в течение нескольких дней или даже недель. В регулируемых отраслях проблемы на всей площадке могут привести к потере данных, что чревато риском несоблюдения нормативных требований, что значительно увеличит издержки, связанные с простоями. Именно поэтому предприятия регулируемых отраслей, таких как фармацевтика, производство и финансовые услуги, используют защиту сайта everRun SplitSite, чтобы обеспечить безопасную репликацию всех данных и их постоянную доступность. Несмотря на то, что многие организации продолжают откладывать внедрение решения по восстановлению, опасаясь высоких затрат и требований к ресурсам, вам больше не нужно терпеть этот риск.

everRun SplitSite распространяет защиту вашего бизнеса от локальных сбоев электропитания и проблем в масштабах всего здания на физические машины, расположенные в различных зданиях или центрах обработки данных. С помощью сайта everRun SplitSite, в случае возникновения аварийной ситуации в одном месте приложения и данные сразу же становятся доступными, обновляются и полностью функционируют в другом месте без необходимости привлечения ИТ-персонала во втором месте. Конфигурация SplitSite соединяет две физические машины (PM) в двух географически разделенных точках. SplitSite обеспечивает доступность приложений с помощью синхронной репликации. Возможности SplitSite everRunпозволяют клиенту эффективно запускать свои приложения, хотя и с более высокими задержками, когда серверы everRun разделены географически или с помощью сетевых коммутаторов. Могут использоваться уровни защиты FT как высокой доступности (HA), так и отказоустойчивости (отказоустойчивости), без изменения функций и доступности. Как и в конфигурации с одним сайтом, everRun автоматически обнаруживает сбои диска и сети и настраивает вокруг них. А для виртуальных машин (ВМ) с FT защитой, everRun будет поддерживать работу ВМ без простоя, даже в случае отказа ВМ или сайта. Когда неудавшийся сайт или ВМ возвращается в эксплуатацию, everRun автоматически пересинхронизирует дисковые накопители и память ВМ.

everRun's SplitSite поддерживает аварийные установки, поддерживающие избыточность аппаратного оборудования, а также избыточность физических компьютерных залов и зданий, в которых они расположены. Поддерживая географическое разделение, это мощное решение, устойчивое к катастрофам, еще больше защищает ваш бизнес от крупных простоев, вызванных потенциально катастрофическими событиями, такими как наводнения и перебои с подачей электроэнергии. everRun SplitSite устраняет затраты и хаос, связанные с типичными продуктами аварийного восстановления. Stratus часто видит SplitSite, используемый в больших кампусах или городских настройках в качестве альтернативы многосайтовому аварийному восстановлению в режиме реального времени.

everRun SplitSite распространяет защиту вашего бизнеса от локальных сбоев электропитания и проблем в масштабах всего здания на физические машины, расположенные в различных зданиях или центрах обработки данных.

Требования к SplitSite и лицензирование

Универсального ограничения расстояния для SplitSite не существует, так как в игру вступает ряд факторов. Любые вмешивающиеся сетевые коммутаторы добавляют задержку и увеличивают вероятность потери связи между узлами, что приводит к "расщеплению мозга" - ситуации, когда ни один из серверов не может проверить, что другой все еще работает, в результате чего две копии одной и той же ВМ работают независимо друг от друга. Для всех конфигураций SplitSite, Stratus требует, чтобы вы также использовали службу кворума, так как конфигурация SplitSite увеличивает вероятность дополнительных сценариев сбоев сплит-мозг.

К конфигурациям SplitSite применяются спецификации с максимальными задержками: Задержка A-Link на 10 мс в обе стороны для виртуальных машин HA VM и 2 мс в обе стороны для виртуальных машин FT. Разделение до 10 км (с использованием оптоволокна 1 Гбит/с) является общей сетевой топологией A-Link, которая может соответствовать требованиям к задержкам. Производительность отдельных приложений, даже в пределах этих спецификаций задержки, может зависеть от конкретного приложения.

Для поддержки с Stratus необходимо только лицензионное использование кворума и соблюдение требований по задержкам. В противном случае обеспечивается размещение любого сетевого оборудования и топологии. В типичной магистральной сети хорошее расстояние между серверами составляет 5-10 км. Тем не менее, Stratus имеет клиентов, которые успешно используют SplitSite сегодня в сценариях, где РМ находятся на расстоянии 50 км и более друг от друга.

Конфигурация SplitSite требует тщательного планирования размещения компонентов для минимизации или устранения сбоев, требующих отключения ВМ. Для правильного развертывания SplitSite, скорее всего, потребуется специальное обучение или помощь профессионалов. Если клиент использует SplitSite, он обязан приобрести лицензию; однако Stratus не обеспечивает принудительное использование SplitSite посредством активации функции. Лицензия SplitSite, однако, необходима для получения технической поддержки в конфигурации SplitSite. Stratus выбрал 10-метровое физическое разделение в качестве разумной точки демаркации расстояния, на которой требуется лицензия SplitSite.

СплитСайт и Кворум Серверы

Использование кворума требуется для конфигураций SplitSite для защиты от потери данных (из-за сплит-брэйна) и для безопасного включения автоматического запуска ВМ в случае сбоя второго сайта everRun PM или сайта. В конфигурации SplitSite вы будете использовать по крайней мере один, а в оптимальном случае два сервера кворума. Эти серверы используются для защиты от сетевых сбоев, которые могут привести к тому, что два узла everRun потеряют связь друг с другом и будут работать в режиме разделения мозга. Доступность кворума улучшается, а обязательные сценарии отключения VM минимизируются, если кворум расположен в третьем месте и реализован соответствующий сетевой дизайн кворума.

Если серверы кворума не были настроены, то сбой в сети может привести к тому, что два сервера everRun потеряют связь друг с другом. В той же ситуации, когда серверы кворума настроены, ВМ, избыточные на обоих узлах, запрашивали у сервера кворума статус своих коллег и принимали соответствующие меры на основе ответов. Если сервер кворума не отвечает, изолированная ВМ отключается. Всякий раз, когда ВМ на другом сервере остается в контакте с сервером кворума, она продолжает работать. Оба экземпляра VM договариваются о том, какой сервер кворума используется (выбирается) заранее, до того, как произойдет сбой. Если основной сервер кворума выходит из строя, узлы соглашаются выбрать альтернативный сервер кворума до тех пор, пока основной сервер не вернется в работу. Во время активного управления сбоем узлы не могут переключать серверы кворума.

Кворум-серверы особенно важны в конфигурациях SplitSite. Лучшей практикой для SplitSite является размещение предпочтительного сервера кворума в третьем помещении и альтернативного сервера кворума в четвертом помещении. Однако вы также можете разместить альтернативный сервер кворума на предпочтительном сервере кворума и при этом получить удовлетворительное обслуживание. Кворумные серверы обеспечивают целостность ВМ против раздвоения мозга и обеспечивают автоматический запуск ВМ после определенных сбоев. Связь между серверами кворума происходит через сеть управления.

Серверы кворума не требуют выделенного оборудования и не имеют специфических требований к задержкам в сети. Они работают как служба Windows, которая может быть установлена практически на любую рабочую станцию или сервер Windows, используемый для других целей, при условии, что компьютер будет работать 24 часа в сутки. Однако никогда не следует запускать службу кворума в ВМ той же системы everRun , которая ее использует.

Подробнее о Серверах Кворума

Служба кворума - это служба на базе операционной системы Windows, установленная на машине Windows, отличной от системы everRun . Серверы кворума обеспечивают гарантии целостности данных и возможности автоматического перезапуска при определенных сбоях в среде everRun . Вы можете настроить пару everRun PM с 0, 1 или 2 серверами кворума. Stratus настоятельно рекомендует настроить два сервера кворума: предпочтительный сервер кворума и альтернативный сервер, специально для работы SplitSite. Если доступны только два сайта, то кворум можно разместить на одном из сайтов без риска разделения. Тем не менее, если один премьер-министр падает, а оставшийся в живых премьер-министр не может общаться с сервером кворума (например, потому что он недоступен на том же сайте, что и оставшийся в живых премьер-министр), ВМ на оставшемся в живых сайте автоматически отключаются, чтобы избежать возможного сценария split-brain.

В конфигурации SplitSite лучшие методы для развертывания кворума включают в себя:

  • Предпочтительный сервер кворума расположен на третьем объекте, а альтернативный сервер - на четвертом объекте (или аккуратно размещен на третьем).
  • Серверы кворума должны быть как можно более изолированными. Если оба должны быть размещены на общем (третьем) сайте, убедитесь, что они не зависят от общих источников питания или сетевых коммутаторов.
  • Физическая связь между сервером everRun PM и серверами кворума не должна проходить через другой сайт PM
  • Размещение сервера кворума на том же сайте, что и сайт everRun PMs, обеспечивает целостность данных. Однако при сбоях на этом сайте необходимо отключать ВМ (для защиты от раздвоения мозгов) до тех пор, пока вручную не будет восстановлен
  • Сеть управления физически соединяет PM и серверы кворума. Настройте каждый everRun PM на использование различных шлюзов для доступа к серверам кворума для лучшей доступности ВМ. Если два участника PM используют один и тот же шлюз для доступа к серверам кворума, некоторые сбои на сайте приведут к сбою шлюза и потребуют отключения ВМ до тех пор, пока они не будут восстановлены вручную.

Соображения сервера кворума

  • Программное обеспечение для кворума, может быть установлено на любой компьютер общего назначения или ноутбук под управлением Windows Server 2016, Server 2012, Server 2008, Windows 10 или Windows 7; всегда включено и с минимальным объемом дискового пространства 100 МБ и сетевой интерфейсной картой с подключением к конфигурации everRun через сеть управления.
  • При установке на SplitSite серверы кворума не должны находиться на том же сайте, что и PM. Если предпочитаемые и альтернативные серверы кворума выйдут из строя по общей причине, ВМ будет грациозно снижать избыточность, а затем продолжит работать с одним ВМ, ожидая восстановления сервера кворума. Всякий раз, когда ЛС и выбранный сервер кворума выходят из строя по общей причине, ВМ экземпляры, запущенные на оставшемся в живых ВМ, должны отключиться
  • Если предпочтительные и альтернативные серверы кворума должны находиться на общем сайте, питайте их от отдельных источников (фаз) питания переменного тока или настраивайте их на отдельных устройствах ИБП, и минимизируйте общие сетевые потребности системы everRun для доступа к ним.

Требования к сети A-Link

  • NIC должны быть не менее 1 Гб и полнодуплексными; по возможности используйте 10 Гб.
  • Коммутаторы и/или преобразователи между оптоволокном и медью, подключенные к частной сети, должны быть бесмаршрутными, неблокирующими и поддерживать IPv6.
  • Для систем, работающих с ВМ с FT-защитой, требуется наличие A-Link:
    • Минимальная пропускная способность 1 Гбит/с на ВМ.
    • Максимальная межсайтовая задержка* 2 мс, время поездки туда-обратно
  • Для систем, работающих только с ВМ с HA-защитой, требуются A-Link:
    • Минимальная пропускная способность 155 Мбит/с на ВМ.
    • Максимальная межсайтовая задержка* 10 мс, время поездки туда-обратно
  • Не используйте общую карту (сетевую карту с несколькими портами) для нескольких A-Link.
  • A-Links может быть выделенным оптоволоконным соединением точка-точка или в VLAN. ВЛВС, используемые для подключения портов A-Link, не должны фильтровать соединения между двумя узлами everRun .

Требования к частной сети

  • NIC должна быть не менее 1 Гб и полнодуплексной.
  • Частная сеть не должна совместно использоваться с A-Link при развертывании конфигурации SplitSite.
  • Частная сеть может быть выделенным оптоволоконным соединением "точка-точка". Если это не так, то она должна быть сконфигурирована в частной VLAN. VLAN, используемые для подключения частных сетевых портов, должны поддерживать IPv6 и не фильтровать соединения между двумя узлами everRun .

Требования к бизнес-сетям

  • Для работы системы everRun требуется как минимум одна бизнес-сеть. Настройте сеть предприятия для обоих узлов в одной VLAN.
  • Узлы должны находиться в одном многоадресном домене второго уровня.
  • Подключите бизнес-сети на каждом узле к коммутатору, отдельному от коммутатора другого узла. VLAN, используемые для подключения сетевых портов предприятия, должны поддерживать IPv6 и не фильтровать соединения между двумя узлами everRun .

Требования к управленческой сети

  • По умолчанию сеть управления используется совместно с сетью предприятия. Если к сети управления не предоставляется общий доступ, все требования к сети управления продолжают действовать.
  • Настройка шлюзов в локальную сеть предприятия для удаленного управления

* Рассчитайте задержку в 1 мс на каждые 100 миль оптоволокна, плюс любую задержку, добавленную немаршрутными, неблокирующими переключателями или преобразователями оптоволокна.

Связанные ресурсы

Прокрутка к началу страницы