Pacemaker 集群问题 - 如果网络电缆从主防火墙上拔下,备份防火墙不会接管

Pacemaker 集群问题 - 如果网络电缆从主防火墙上拔下,备份防火墙不会接管

我遇到了起搏器集群的问题。

我在 Active/Backup HA 中使用了两个防火墙。心跳 IP 是专用网络上的10.0.0.1(FW 1) 和(FW 2)。LAN 网络上的流量 IP 是(FW 1)、(FW 2),虚拟 IP 是。WAN 网络上的流量 IP 是(FW 1)、(FW 2),虚拟 IP 是。10.0.0.2131.107.2.2131.107.2.3131.107.2.101192.168.100.98192.168.100.99192.168.100.101

如果 FW 1 关闭,FW 2 将按预期接管,但如果 LAN 网络上的网线被移除,则不会发生切换。集群中使用以下组件:

  • 起搏器

  • 同步

  • 驱动

  • 契约

    任何帮助是极大的赞赏。

答案1

您需要告诉 Pacemaker 您关心接口故障。查看 ocf:pacemaker:ping 资源。您可以使用该资源代理host_list在不同网络上 ping 其他主机(用 param 定义),如果这些 ping 失败,Pacemaker 会做出反应。

如果您对 ocf:pacemaker:ping 资源进行分组,或者使用约束将它们与您在 Pacemaker 中管理的其他内容关联起来,它们就会一起移动。

相关内容