Tryby kworum WSFC i konfiguracja głosowania (SQL Server)

Dotyczy:SQL Server

Zarówno grupy dostępności Always On programu SQL Server, jak i wystąpienia klastra przełączeń awaryjnych Always On (FCI) korzystają z klastra przełączeń awaryjnych systemu Windows Server (WSFC) jako technologii platformowej. WSFC używa podejścia opartego na kworum do monitorowania ogólnej kondycji klastra i maksymalizacji odporności na uszkodzenia na poziomie węzła. Podstawowa wiedza na temat trybów kworum I konfiguracji głosowania węzłów WSFC jest bardzo ważna w projektowaniu, obsłudze i rozwiązywaniu problemów z zawsze włączoną wysoką dostępnością i rozwiązaniem odzyskiwania po awarii.

Wykrywanie kondycji klastra według kworum

Każdy węzeł w klastrze WSFC uczestniczy w okresowej komunikacji pulsu w celu udostępnienia stanu kondycji węzła innym węzłom. Węzły nieodpowiadające są uważane za będące w stanie awarii.

Zestaw węzłów kworum to większość węzłów głosujących i świadków w klastrze WSFC. Ogólna kondycja i stan klastra WSFC jest określana przez okresowe głosowanie kworum. Obecność kworum oznacza, że klaster jest w dobrej kondycji i może zapewnić odporność na uszkodzenia na poziomie węzła.

Brak kworum wskazuje, że klaster nie jest w dobrej kondycji. Ogólna kondycja klastra WSFC musi być zachowana, aby zapewnić, że dostępne są zdrowe węzły pomocnicze gotowe do przejęcia zadań węzłów podstawowych w razie ich awarii. Jeśli głosowanie kworum zakończy się niepowodzeniem, klaster WSFC zostanie ustawiony w trybie offline jako środek ostrożności. Spowoduje to również zatrzymanie wszystkich wystąpień programu SQL Server zarejestrowanych w klastrze.

Ważne

Jeśli klaster WSFC jest ustawiony w trybie offline z powodu awarii kworum, interwencja ręczna jest wymagana do przywrócenia go z powrotem do trybu online.

Aby uzyskać więcej informacji, zobacz: Odzyskiwanie po awarii WSFC za pomocą wymuszonego kworum (SQL Server).

Tryby kworum

Tryb kworum konfiguruje się na poziomie klastra WSFC i określa metodologię używaną do głosowania kworum. Narzędzie Menedżer klastra przełączania awaryjnego zaleci tryb kworum na podstawie liczby węzłów w klastrze.

Następujące tryby kworum mogą służyć do określenia, co stanowi kworum głosów:

  • Większość węzłów. Więcej niż połowa węzłów głosowania w klastrze musi głosować twierdząco, aby klaster był w dobrej kondycji.

  • Większość węzłów i zasobów plików. Podobnie jak w przypadku trybu kworum większości węzła, z tą różnicą, że zdalny udział jest również skonfigurowany jako świadek głosowania, a łączność z dowolnego węzła do tego udziału jest również liczona jako głos potwierdzający. Aby klaster był w dobrej kondycji, więcej niż połowa możliwych głosów musi być pozytywna.

    Najlepszą praktyką jest, aby udział plików świadka nie znajdował się na żadnym węźle w klastrze i był widoczny dla wszystkich węzłów w klastrze.

  • Większość węzłów i dysków. Podobnie jak w przypadku trybu kworum większości węzłów, z tą różnicą, że zasób klastra udostępnionego dysku jest również wyznaczony jako świadek głosowania, a łączność dowolnego węzła z tym udostępnionym dyskiem jest również liczona jako głos potwierdzający. Aby klaster był w dobrej kondycji, więcej niż połowa możliwych głosów musi być pozytywna.

  • Tylko dysk. Zasób klastra współdzielonego dysku jest wyznaczony jako świadek, a łączność dowolnego węzła z tym współdzielonym dyskiem jest liczona jako głos potwierdzający.

Wskazówka

W przypadku korzystania z asymetrycznej konfiguracji magazynu dla Always On grup dostępności, należy zazwyczaj używać trybu kworum większości węzłów, gdy masz nieparzystą liczbę węzłów głosujących, lub trybu kworum większości udziału plików i węzłów, gdy masz parzystą liczbę węzłów głosujących.

Węzły głosowania i bez głosowania

Domyślnie każdy węzeł w klastrze WSFC jest dołączany jako członek kworum klastra; każdy węzeł ma jeden głos podczas określania ogólnej kondycji klastra, a każdy będzie nieustannie dążyć do utrzymania kworum. Dyskusja kworum do tego punktu dokładnie zakwalifikowała zestaw węzłów klastra WSFC, które głosują w sprawie kondycji klastra jako węzły uprawnione do głosowania.

Żaden pojedynczy węzeł w klastrze WSFC nie może ostatecznie określić, że klaster jako całość jest w dobrej kondycji lub jest w złej kondycji. W danym momencie, z perspektywy każdego węzła, niektóre z innych węzłów mogą wydawać się w trybie offline lub wydają się być w trakcie pracy w trybie failover lub wydają się nie odpowiadać z powodu awarii komunikacji sieciowej. Kluczową funkcją głosowania kworum jest ustalenie, czy pozorny stan każdego węzła w klastrze WSFC jest rzeczywiście rzeczywistym stanem tych węzłów.

W przypadku wszystkich modeli kworum z wyjątkiem "Tylko dysk" skuteczność głosowania kworum zależy od niezawodnej komunikacji między wszystkimi węzłami głosowania w klastrze. Komunikacja sieciowa między węzłami w tej samej podsieci fizycznej powinna być uważana za niezawodną; głosowaniu kworum należy ufać.

Jeśli jednak węzeł w innej podsieci jest postrzegany jako nieaktywny w głosowaniu kworum, ale jest on w rzeczywistości w trybie online i w przeciwnym razie jest w dobrej kondycji, najprawdopodobniej jest to spowodowane awarią komunikacji sieciowej między podsieciami. W zależności od topologii klastra, trybu kworum i konfiguracji zasad trybu failover awaria komunikacji sieciowej może skutecznie utworzyć więcej niż jeden zestaw (lub podzbiór) węzłów głosowania.

Gdy więcej niż jeden podzbiór węzłów głosowania jest w stanie samodzielnie ustanowić kworum, jest to znane jako scenariusz podziału mózgu. W takim scenariuszu węzły w oddzielnych grupach kworum mogą zachowywać się różnie, i wchodzić w konflikt ze sobą.

Uwaga / Notatka

Scenariusz podzielonego mózgu jest możliwy tylko wtedy, gdy administrator systemu ręcznie wykonuje wymuszoną operację kworum, lub w bardzo rzadkich okolicznościach, wymuszone przełączenie awaryjne, jawnie rozdzielając zestaw węzłów kworum.

Aby uprościć konfigurację kworum i zwiększyć czas dostępności, warto dostosować ustawienie wagi węzła w każdym węźle, aby głos węzła nie był zaliczany do kworum.

Ważne

Aby można było używać ustawień nodeWeight, należy zastosować następującą poprawkę do wszystkich serwerów w klastrze WSFC:

KB2494036: Dostępna jest poprawka umożliwiająca skonfigurowanie węzła klastra, który nie ma głosów kworum w systemie Windows Server 2008 i Windows Server 2008 R2

Zalecane korekty głosowania kworum

Podczas włączania lub wyłączania głosowania danego węzła WSFC postępuj zgodnie z następującymi wytycznymi:

  • Domyślnie nie głosuje. Załóżmy, że każdy węzeł nie powinien głosować bez wyraźnego uzasadnienia.

  • Uwzględnij wszystkie repliki podstawowe. Każdy węzeł WSFC, który hostuje replikę podstawową grupy dostępności lub jest preferowanym właścicielem wystąpienia klastra trybu failover, powinien mieć głos.

  • Uwzględnij możliwych właścicieli automatycznego przełączania awaryjnego. Każdy węzeł, który może hostować replikę podstawową w wyniku automatycznego przełączenia awaryjnego grupy dostępności lub przełączenia awaryjnego FCI, powinien mieć głos. Jeśli w klastrze WSFC znajduje się tylko jedna grupa dostępności, a repliki dostępności są hostowane tylko przez wystąpienia autonomiczne, ta reguła obejmuje tylko replikę pomocniczą, która jest automatycznym obiektem docelowym trybu failover.

  • Wyklucz węzły drugorzędnej lokalizacji. Ogólnie rzecz biorąc, nie należy udzielać głosów węzłom WSFC, które znajdują się w dodatkowej lokacji odzyskiwania po awarii. Nie chcesz, aby węzły w witrynie dodatkowej miały wpływ na decyzję o przełączeniu klastra w tryb offline, kiedy witryna główna działa prawidłowo.

  • Nieparzysta liczba głosów. W razie potrzeby dodaj udział plików świadka, węzeł świadka lub dysk świadka do klastra i dostosuj tryb kworum, aby zapobiec ewentualnym remisom w głosowaniu kworum.

  • Ponowne ocenianie przypisań głosów po przejściu w tryb failover. Nie chcesz przechodzić na konfigurację klastra, która nie obsługuje prawidłowego kworum.

Ważne

Podczas sprawdzania poprawności konfiguracji głosowania kworum WSFC Kreator grupy dostępności Always On wyświetla ostrzeżenie, jeśli którykolwiek z poniższych warunków jest spełniony:

  • Węzeł klastra hostujący replikę podstawową nie ma głosu
  • Replika pomocnicza jest skonfigurowana do automatycznego przełączania awaryjnego, a jej węzeł klastra nie ma głosu.
  • KB2494036 nie jest zainstalowany we wszystkich węzłach klastra hostujących repliki dostępności. Ta poprawka jest wymagana do dodawania lub usuwania głosów dla węzłów klastra we wdrożeniach obejmujących wiele lokacji. Jednak w przypadku wdrożeń z jedną lokacją zwykle nie jest wymagane i można bezpiecznie zignorować ostrzeżenie.

Wskazówka

Program SQL Server udostępnia kilka dynamicznych widoków zarządzania systemu (DMV), które mogą ułatwić zarządzanie ustawieniami powiązanymi z konfiguracją klastra WSFC i głosowaniem kworum węzła.

Aby uzyskać więcej informacji, zobacz: sys.dm_hadr_cluster, sys.dm_hadr_cluster_members, sys.dm_os_cluster_nodes, sys.dm_hadr_cluster_networks

Powiązane zadania