01
Зафіксуйте обсяг і передумови
Виберіть поточну підтримувану версію Proxmox VE з офіційного посібника з адміністрування та прочитайте її вимоги до конкретної версії перед встановленням. Підготуйте унікальні імена хостів, стабільні адреси керування, синхронізацію часу, адміністративний доступ, перевірені резервні копії та незалежний шлях відновлення. Запишіть бюджети ресурсів вузла та гостьових систем, щоб служби керування, сховище та роботи з відновлення не були розподілені.
Віддавайте перевагу вузлам, які можуть спілкуватися через стабільний шлях класу LAN. Proxmox документує кластер на основі кворуму та вимагає надійної доставки Corosync із затримкою нижче 5 мілісекунд для стабільної роботи. Це робить кластер, розтягнутий між віддаленими публічними регіонами, іншим і загалом непридатним дизайном, якщо ви не можете продемонструвати, що його мережа відповідає офіційним вимогам. Жодна приватна міжрегіональна структура не передбачається публічним списком серверів.
02
Спроектуйте кворум перед приєднанням вузлів
Запишіть голоси та кожен розділ, який ви збираєтеся пережити. Кластер з трьох вузлів є простим початком, оскільки більшість може залишитися після втрати одного голосуючого вузла. Двовузлова конструкція не стає безпечною через бажане перемикання; Proxmox документує QDevice як спосіб надати додатковий голос, і цей зовнішній виборець вводить власні вимоги до досяжності та розміщення.
Кворум захищає узгоджений стан кластера, а не доступність застосунку сам по собі. Вирішіть, як перезапускаються гостьові системи, яке сховище потрібне для їхніх дисків і що відбувається, коли вузол ізольований, але все ще працює. Уникайте зміни очікуваних голосів, щоб примусово зробити розділ доступним для запису, як рутинну відповідь.
03
Чесно плануйте трафік Corosync та робочого навантаження
Перелічіть управління списками, Corosync, міграцію, сховище, резервне копіювання та публічний гостьовий трафік окремо, а потім зіставте кожен з наданими інтерфейсами та маршрутизованими адресами. Виділені фізичні шляхи або розділення VLAN можуть зменшити перешкоди, але замовлення Tungsto не гарантує приватну VLAN або додаткове кластерне з'єднання. Підтвердьте будь-яку необхідну мережеву функцію перед замовленням; інакше проектуйте в межах фактично наданих інтерфейсів та публічної маршрутизації.
Corosync цінує стабільну затримку та надійну впорядковану доставку більше, ніж пікову пропускну здатність. Міграція, реплікація та резервне копіювання можуть створювати значно більші потоки, тому плануйте та вимірюйте їх, не позбавляючи кластерний зв'язок ресурсів. Застосовуйте брандмауери хоста згідно з офіційними вимогами до портів та обмежуйте доступ до управління; не копіюйте набір правил з непов'язаної версії.
04
Вибирайте сховище з обіцяного результату відновлення
Локальне сховище спрощує домени відмов, але не робить гостьовий диск доступним на іншому вузлі. Локальна реплікація ZFS може зменшити точку відновлення, але вона асинхронна і може втратити зміни між реплікаціями. Спільне сховище може зробити ті самі гостьові томи видимими для кількох вузлів, тоді як розподілене сховище додає вимоги до ємності, мережі та експлуатації. Жодне з цих рішень не усуває потребу в окремій резервній копії.
Визначте, де зберігаються ISO-образи, гостьові диски та резервні копії, як контролюється вільний простір і що відбувається, коли сховище заповнюється. Proxmox попереджає, що гості, які використовують повне тонке резервування сховища, можуть отримувати помилки вводу-виводу. Тримайте носії відновлення та облікові дані поза кластером, який, можливо, доведеться перебудовувати.
05
Використовуйте поетапний план приймання та відмови
Виправте та перевірте кожен окремий вузол перед створенням першого кластера, потім приєднуйте по одному вузлу за допомогою посібника вибраної версії. Після кожної зміни фіксуйте членство, кворум, стан часу, видимість сховища та статус резервного копіювання. Додавайте непродуктивного гостя лише після того, як площина керування буде здоровою.
Плануйте контрольовані вправи для недоступності одного вузла, недоступності одного шляху Corosync, недоступності сховища та відновлення з резервної копії. Визначте очікуваний результат і умови переривання перед кожною вправою; не виконуйте руйнівні тести проти єдиної копії робочого навантаження. Запити на живлення обладнання Tungsto та перевстановлення можуть бути в черзі на обробку оператором, тому вони не є керованим контролером HA або гарантованим таймером відновлення. Готовий результат — це власний runbook зі спостережуваними результатами вашого розгортання, а не безумовна обіцянка доступності.
Прямі відповіді
Питання щодо цього посібника
Чи гарантує кластер Proxmox з трьох вузлів високу доступність?
Ні. Три голоси допомагають кворуму, але гостьова висока доступність також потребує відповідного сховища, ізоляції та політики перезапуску, резервної ємності, надійної мережі та перевіреного відновлення. Tungsto не керує кластером як керованою службою високої доступності.
Чи можу я припустити наявність приватної VLAN між серверами Tungsto?
Ні. VLAN або виділена кластерна мережа не гарантується каталогом. Підтвердьте точний мережевий продукт, перш ніж обирати топологію, яка від нього залежить.