01
Umfang und Voraussetzungen einfrieren
Wählen Sie eine derzeit unterstützte Proxmox VE-Version aus dem offiziellen Administrationshandbuch und lesen Sie deren versionsspezifische Anforderungen vor der Installation. Bereiten Sie eindeutige Hostnamen, stabile Verwaltungsadressen, Zeitsynchronisierung, administrativen Zugriff, verifizierte Backups und einen unabhängigen Wiederherstellungspfad vor. Dokumentieren Sie die Ressourcenbudgets für Knoten und Gäste, damit Verwaltungsdienste, Speicher und Wiederherstellungsarbeiten nicht wegallokiert werden.
Bevorzugen Sie Nodes, die über einen stabilen LAN-ähnlichen Pfad kommunizieren können. Proxmox dokumentiert einen quorum-basierten Cluster und erfordert eine zuverlässige Corosync-Zustellung mit einer Latenz unter 5 Millisekunden für einen stabilen Betrieb. Dadurch ist ein über entfernte öffentliche Regionen verteilter Cluster ein anderes und im Allgemeinen ungeeignetes Design, es sei denn, Sie können nachweisen, dass sein Netzwerk die offiziellen Anforderungen erfüllt. Durch eine öffentliche Serverliste wird kein privates regionsübergreifendes Fabric impliziert.
02
Quorum vor dem Beitritt von Knoten entwerfen
Notieren Sie Stimmen und jede Partition, die Sie überleben möchten. Ein Drei-Knoten-Cluster ist der einfache Ausgangspunkt, da die Mehrheit nach dem Verlust eines stimmberechtigten Knotens bestehen bleiben kann. Ein Zwei-Knoten-Design wird nicht durch Wunsch-Failover sicher; Proxmox dokumentiert QDevice als Möglichkeit, eine zusätzliche Stimme bereitzustellen, und dieser externe Wähler bringt eigene Erreichbarkeits- und Platzierungsanforderungen mit sich.
Quorum schützt einen konsistenten Cluster-Zustand, nicht allein die Anwendungsverfügbarkeit. Entscheiden Sie, wie Gäste neu gestartet werden, welchen Speicher ihre Festplatten benötigen und was passiert, wenn ein Knoten isoliert ist, aber weiterläuft. Vermeiden Sie es, die erwarteten Stimmen zu ändern, um eine Partition routinemäßig beschreibbar zu machen.
03
Planen Sie Corosync- und Workload-Verkehr ehrlich
Führen Sie Listenverwaltung, Corosync, Migration, Speicher, Backup und öffentlichen Gastverkehr getrennt auf und ordnen Sie dann jede Komponente den gelieferten Schnittstellen und gerouteten Adressen zu. Dedizierte physische Pfade oder VLAN-Trennung können Interferenzen reduzieren, aber eine Tungsto-Bestellung garantiert kein privates VLAN oder eine zusätzliche Cluster-Verbindung. Bestätigen Sie erforderliche Netzwerkfunktionen vor der Bestellung; andernfalls entwerfen Sie innerhalb der tatsächlich gelieferten Schnittstellen und des öffentlichen Routings.
Corosync schätzt stabile Latenz und zuverlässige geordnete Zustellung mehr als Spitzenbandbreite. Migration, Replikation und Backup können viel größere Datenströme erzeugen, planen und messen Sie sie daher, ohne die Clusterkommunikation zu beeinträchtigen. Wenden Sie Host-Firewalls gemäß den offiziellen Portanforderungen an und beschränken Sie die Verwaltungsexposition; kopieren Sie keinen Regelsatz aus einer nicht verwandten Version.
04
Wählen Sie Speicher basierend auf dem versprochenen Wiederherstellungsergebnis
Lokaler Speicher hält Ausfalldomänen einfach, macht aber eine Gastfestplatte nicht auf einem anderen Knoten verfügbar. Lokale ZFS-Replikation kann den Wiederherstellungspunkt verkürzen, ist jedoch asynchron und kann Änderungen zwischen Replikationen verlieren. Gemeinsamer Speicher kann dieselben Gastvolumes für mehrere Knoten sichtbar machen, während verteilter Speicher Kapazitäts-, Netzwerk- und Betriebsanforderungen hinzufügt. Keines davon beseitigt die Notwendigkeit eines separaten Backups.
Definieren Sie, wo ISO-Images, Gastfestplatten und Backups gespeichert werden, wie freier Speicherplatz überwacht wird und was passiert, wenn der Speicher voll wird. Proxmox warnt, dass Gäste, die einen vollständigen Thin-Provisioned-Speicher verwenden, E/A-Fehler erhalten können. Bewahren Sie Wiederherstellungsmedien und Anmeldeinformationen außerhalb des Clusters auf, den Sie möglicherweise neu aufbauen müssen.
05
Verwenden Sie einen gestuften Abnahme- und Ausfallplan
Patchen und überprüfen Sie jeden eigenständigen Node, bevor Sie den ersten Cluster erstellen, und fügen Sie dann einen Node nach dem anderen gemäß der Anleitung der ausgewählten Version hinzu. Notieren Sie nach jeder Änderung Mitgliedschaft, Quorum, Zeitzustand, Speichersichtbarkeit und Backup-Status. Fügen Sie einen Nicht-Produktions-Gast erst hinzu, nachdem die Steuerungsebene fehlerfrei ist.
Planen Sie kontrollierte Übungen für einen nicht verfügbaren Knoten, einen nicht verfügbaren Corosync-Pfad, nicht verfügbaren Speicher und Wiederherstellung aus dem Backup. Definieren Sie das erwartete Ergebnis und Abbruchbedingungen vor jeder Übung; führen Sie keine destruktiven Tests gegen die einzige Kopie einer Arbeitslast durch. Tungsto-Hardware-Strom- und Neuinstallationsanfragen können zur Betreiberverarbeitung in die Warteschlange gestellt werden, daher sind sie kein verwalteter HA-Controller oder ein garantierter Wiederherstellungstimer. Das fertige Ergebnis ist ein eigenes Runbook mit beobachteten Ergebnissen aus Ihrer Bereitstellung, kein uneingeschränktes Verfügbarkeitsversprechen.
Direkte Antworten
Fragen zu diesem Leitfaden
Garantiert ein Drei-Knoten-Proxmox-Cluster hohe Verfügbarkeit?
Nein. Drei Stimmen helfen beim Quorum, aber Gast-HA benötigt auch geeigneten Speicher, Fencing und Neustartrichtlinie, freie Kapazität, zuverlässiges Netzwerk und getestete Wiederherstellung. Tungsto betreibt den Cluster nicht als verwalteten HA-Dienst.
Kann ich ein privates VLAN zwischen Tungsto-Servern annehmen?
Nein. Ein VLAN oder dediziertes Cluster-Netzwerk wird vom Katalog nicht garantiert. Bestätigen Sie das genaue Netzwerkprodukt, bevor Sie eine Topologie wählen, die davon abhängt.