none
Cluster failover + DNS + Hyper-V RRS feed

  • Pergunta

  • Olá
    pessoal,<o:p></o:p>

    Administro
    um ambiente com três hosts físicos ligado a uma storage iSCSI onde executo um
    cluster failover com Hyper-V.<o:p></o:p>

    Este
    ambiente deveria ser de alta disponibilidade, porem, percebo que existe uma
    falha que eu acredito esteja no DNS. Se o meu DNS primário para de responder
    por algum motivo, todas as VMS que estão neste cluster param de responder. Elas
    literalmente se desligam sem mesmo salvar o estado do sistema. Percebi este
    problema quando tive um problema no switch core onde os servidores estão
    ligados, o switch desligou e todas as VM’s caíram.<o:p></o:p>

    A rede
    iSCSI está totalmente separada da rede LAN, inclusive em switches separado em
    stack.<o:p></o:p>

    Será que o
    problema realmente é no DNS? Como eu poderia contornar este problema?<o:p></o:p>

    Hoje o DNS Primário
    está em um dos host físico do cluster, já percebi que não é uma boa ideia mantê-lo
    aí, por isso pretendo muda-lo para outro equipamento exclusivo para isso, mas
    da mesma forma se o problema for no DNS, eu ficaria com a vulnerabilidade deste
    DNS. Ou não? <o:p></o:p>

    Desde já
    agradeço a atenção de todos!<o:p></o:p>

    []'s<o:p></o:p>

    João Pedro.<o:p></o:p>


    segunda-feira, 27 de agosto de 2012 17:28

Respostas

  • Olá João Pedro,

    Deixa eu ver se entendi, você possui um Cluster entre três servidores físicos com o Hyper-v?

    Onde o DNS esta instalado em um dos servidores de Cluster? 

    Bom se é isso mesmo, quando você cria um Cluster você precisa criar um Quorun que é responsável pela comunicação entre as maquinas do Cluster. Você precisa saber onde foi instalado esse cara.

    Nesse Link explica melhor, se a comunicação caiu as maquinas perdem a confiança que o Quorun é responsável.

    Seria interessante também você deixar seu servidor de DNS, domínio e etc em uma maquina física e não nas maquinas do Cluster, pois se eles caírem a sua rede não cai, mas sim somente o Cluster. Seria mais para boas praticas.

    Fica ai minha dica talvez te ajude.

    []'s,

    Pablo


    []'s, Maikon Pablo Rodrigues

    terça-feira, 28 de agosto de 2012 20:18
  • João,

    Segue o link, tinha esquecido de passar: http://technet.microsoft.com/pt-br/library/cc739944(v=ws.10).aspx

    Após você providenciar as mudanças realize alguns testes, mas pelo que conheço isso não irá ocorrer novamente.

    Fico feliz em poder ajudar...

    []'s,

    Pablo


    []'s, Maikon Pablo Rodrigues

    segunda-feira, 3 de setembro de 2012 13:32

Todas as Respostas

  • Olá João Pedro,

    Deixa eu ver se entendi, você possui um Cluster entre três servidores físicos com o Hyper-v?

    Onde o DNS esta instalado em um dos servidores de Cluster? 

    Bom se é isso mesmo, quando você cria um Cluster você precisa criar um Quorun que é responsável pela comunicação entre as maquinas do Cluster. Você precisa saber onde foi instalado esse cara.

    Nesse Link explica melhor, se a comunicação caiu as maquinas perdem a confiança que o Quorun é responsável.

    Seria interessante também você deixar seu servidor de DNS, domínio e etc em uma maquina física e não nas maquinas do Cluster, pois se eles caírem a sua rede não cai, mas sim somente o Cluster. Seria mais para boas praticas.

    Fica ai minha dica talvez te ajude.

    []'s,

    Pablo


    []'s, Maikon Pablo Rodrigues

    terça-feira, 28 de agosto de 2012 20:18
  • Olá Pablo!!!

    Obrigado pela resposta.

    Hoje o AD e DNS primario estão em uma das maquinas do Cluster. Percebi que isso realmente é um problema por que alguns dias atrás eu precisei desligar todos os equipamentos para uma manutenção nos no-breaks e quando voltei a ligar as maquinas do cluster tive que fazer algumas manobras para levantar o serviço de cluster, já que o cluster tentava subir antes de o AD e DNS estarem ok.

    Já estou providenciando está mudança.

    O Quorun está em um dos três hosts, que não é o AD.

    No 'seu post anterior, não falou de um link, mas que não publicou. Pode enviar novamente?

    []'s

    JP

    sexta-feira, 31 de agosto de 2012 13:29
  • João,

    Segue o link, tinha esquecido de passar: http://technet.microsoft.com/pt-br/library/cc739944(v=ws.10).aspx

    Após você providenciar as mudanças realize alguns testes, mas pelo que conheço isso não irá ocorrer novamente.

    Fico feliz em poder ajudar...

    []'s,

    Pablo


    []'s, Maikon Pablo Rodrigues

    segunda-feira, 3 de setembro de 2012 13:32
  • Bom dia Pablo,

    Obrigado pelas informações... Esta parte do quorun aparentemente está ok. O que identifiquei é que se o DNS primario cair, todas as VM's caiem. Param de funcionar e só voltam se eu desligar e ligar estas VM's novamente.

    O DNS segundario nao deveria assumir caso o primario pare de responder? Vejo o meu ambiente muito vulneravel, já que toda a estrutura depende de um unico equipamento.

    Quando criei este tópico, meu AD estava em uma das maquinas que faz parte do Cluster, porem já mudei, o DNS e AD estão em um equipamento separado exclusivo para isto, mas percebi que se este equipamento parar, todas as VM's que estão no cluster param também.

    A configuração do DNS de cada nó de cluster está apontando o DNS primario para a nova maquina que criei e como DNS segundario, por enquanto está apontando para um AD / DNS que é uma maquina virtual. Maquina esta que irei remover, para um outra maquina fisica.

    Devo criar um novo tópico para isso?

    Abraço!

    sexta-feira, 14 de setembro de 2012 13:19
  • Olá, João Pedro.

    1 - O seu servidor dns está configurado como uma zona integrada com o Active Directory ?

    2 - em seus HOST'S de Hyper-V na parte de ip fixo tem que estar os 2 dns. Está assim ?

    terça-feira, 9 de outubro de 2012 14:34