Usuário com melhor resposta
Cluster failover + DNS + Hyper-V

Pergunta
-
Olá
pessoal,<o:p></o:p>Administro
um ambiente com três hosts físicos ligado a uma storage iSCSI onde executo um
cluster failover com Hyper-V.<o:p></o:p>Este
ambiente deveria ser de alta disponibilidade, porem, percebo que existe uma
falha que eu acredito esteja no DNS. Se o meu DNS primário para de responder
por algum motivo, todas as VMS que estão neste cluster param de responder. Elas
literalmente se desligam sem mesmo salvar o estado do sistema. Percebi este
problema quando tive um problema no switch core onde os servidores estão
ligados, o switch desligou e todas as VM’s caíram.<o:p></o:p>A rede
iSCSI está totalmente separada da rede LAN, inclusive em switches separado em
stack.<o:p></o:p>Será que o
problema realmente é no DNS? Como eu poderia contornar este problema?<o:p></o:p>Hoje o DNS Primário
está em um dos host físico do cluster, já percebi que não é uma boa ideia mantê-lo
aí, por isso pretendo muda-lo para outro equipamento exclusivo para isso, mas
da mesma forma se o problema for no DNS, eu ficaria com a vulnerabilidade deste
DNS. Ou não? <o:p></o:p>Desde já
agradeço a atenção de todos!<o:p></o:p>[]'s<o:p></o:p>
João Pedro.<o:p></o:p>
Respostas
-
Olá João Pedro,
Deixa eu ver se entendi, você possui um Cluster entre três servidores físicos com o Hyper-v?
Onde o DNS esta instalado em um dos servidores de Cluster?
Bom se é isso mesmo, quando você cria um Cluster você precisa criar um Quorun que é responsável pela comunicação entre as maquinas do Cluster. Você precisa saber onde foi instalado esse cara.
Nesse Link explica melhor, se a comunicação caiu as maquinas perdem a confiança que o Quorun é responsável.
Seria interessante também você deixar seu servidor de DNS, domínio e etc em uma maquina física e não nas maquinas do Cluster, pois se eles caírem a sua rede não cai, mas sim somente o Cluster. Seria mais para boas praticas.
Fica ai minha dica talvez te ajude.
[]'s,
Pablo
[]'s, Maikon Pablo Rodrigues
- Sugerido como Resposta Jorge Barata [JB] segunda-feira, 3 de setembro de 2012 12:28
- Marcado como Resposta Jorge Barata [JB] terça-feira, 11 de setembro de 2012 14:53
-
João,
Segue o link, tinha esquecido de passar: http://technet.microsoft.com/pt-br/library/cc739944(v=ws.10).aspx
Após você providenciar as mudanças realize alguns testes, mas pelo que conheço isso não irá ocorrer novamente.
Fico feliz em poder ajudar...
[]'s,
[]'s, Maikon Pablo Rodrigues
- Marcado como Resposta Jorge Barata [JB] terça-feira, 11 de setembro de 2012 14:53
Todas as Respostas
-
Olá João Pedro,
Deixa eu ver se entendi, você possui um Cluster entre três servidores físicos com o Hyper-v?
Onde o DNS esta instalado em um dos servidores de Cluster?
Bom se é isso mesmo, quando você cria um Cluster você precisa criar um Quorun que é responsável pela comunicação entre as maquinas do Cluster. Você precisa saber onde foi instalado esse cara.
Nesse Link explica melhor, se a comunicação caiu as maquinas perdem a confiança que o Quorun é responsável.
Seria interessante também você deixar seu servidor de DNS, domínio e etc em uma maquina física e não nas maquinas do Cluster, pois se eles caírem a sua rede não cai, mas sim somente o Cluster. Seria mais para boas praticas.
Fica ai minha dica talvez te ajude.
[]'s,
Pablo
[]'s, Maikon Pablo Rodrigues
- Sugerido como Resposta Jorge Barata [JB] segunda-feira, 3 de setembro de 2012 12:28
- Marcado como Resposta Jorge Barata [JB] terça-feira, 11 de setembro de 2012 14:53
-
Olá Pablo!!!
Obrigado pela resposta.
Hoje o AD e DNS primario estão em uma das maquinas do Cluster. Percebi que isso realmente é um problema por que alguns dias atrás eu precisei desligar todos os equipamentos para uma manutenção nos no-breaks e quando voltei a ligar as maquinas do cluster tive que fazer algumas manobras para levantar o serviço de cluster, já que o cluster tentava subir antes de o AD e DNS estarem ok.
Já estou providenciando está mudança.
O Quorun está em um dos três hosts, que não é o AD.
No 'seu post anterior, não falou de um link, mas que não publicou. Pode enviar novamente?
[]'s
JP
-
João,
Segue o link, tinha esquecido de passar: http://technet.microsoft.com/pt-br/library/cc739944(v=ws.10).aspx
Após você providenciar as mudanças realize alguns testes, mas pelo que conheço isso não irá ocorrer novamente.
Fico feliz em poder ajudar...
[]'s,
[]'s, Maikon Pablo Rodrigues
- Marcado como Resposta Jorge Barata [JB] terça-feira, 11 de setembro de 2012 14:53
-
Bom dia Pablo,
Obrigado pelas informações... Esta parte do quorun aparentemente está ok. O que identifiquei é que se o DNS primario cair, todas as VM's caiem. Param de funcionar e só voltam se eu desligar e ligar estas VM's novamente.
O DNS segundario nao deveria assumir caso o primario pare de responder? Vejo o meu ambiente muito vulneravel, já que toda a estrutura depende de um unico equipamento.
Quando criei este tópico, meu AD estava em uma das maquinas que faz parte do Cluster, porem já mudei, o DNS e AD estão em um equipamento separado exclusivo para isto, mas percebi que se este equipamento parar, todas as VM's que estão no cluster param também.
A configuração do DNS de cada nó de cluster está apontando o DNS primario para a nova maquina que criei e como DNS segundario, por enquanto está apontando para um AD / DNS que é uma maquina virtual. Maquina esta que irei remover, para um outra maquina fisica.
Devo criar um novo tópico para isso?
Abraço!
-