URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 96592
[ Назад ]

Исходное сообщение
"Архитектура с высокой доступностью. Что выбрать, как поступить?"

Отправлено masterFour , 23-Июн-16 06:02 
Всем доброго времени. Который день ищу ответ на свой вопрос, и все безрезультатно.
Переношу домен под samba ad, надо сделать так, чтоб при отказе одного сервера пользователи ничего не поняли. Есть два сервера.
Хочу остановиться на какой нибудь кластерной фс, GlusterFS или OCFS2. Но как раздать ресурсы с этих фс что-то до меня не доходит. Может кто натолкнет в правильное русло?
Corosync и pacemaker думал использовать, но пока тоже не понял как сделать так, чтоб вин клиенты во-первых как то монтировали шары, во-вторых не поняли если вдруг один сервер потеряется.
По ad немного проще, на каждом сервере хочу поднимать sernet samba, один будет в роли хозяина леса, второй резервным членом. sysvol синхронизировать по крону.
Вообщем помогите решить вопрос с кластерным хранением шар.

Содержание

Сообщения в этом обсуждении
"Архитектура с высокой доступностью. Что выбрать, как поступить?"
Отправлено StreSS.t , 23-Июн-16 12:48 
Как то вы все в кучу свалил, давайте разделим все на задачи.
Синхронизация между серверами данных на диске - drdb Вам будет за глаза.
corosync - шина для связи
Pacemaker - управление ресурсами (IP, daemon, etc)
https://habrahabr.ru/post/118925/ - хороший пример для начала.
http://val-khmyrov.blogspot.ru/2015/03/2-arp-flux.html - и на это тоже наступите.

"Архитектура с высокой доступностью. Что выбрать, как поступить?"
Отправлено Romik , 23-Июн-16 21:18 
И вдогонку к вышесказанному, кластерные CIFS файловые шары - это CTDB на GlusterFS на Linux, и джойнуть в домен.

"Архитектура с высокой доступностью. Что выбрать, как поступить?"
Отправлено masterFour , 24-Июн-16 15:41 
> И вдогонку к вышесказанному, кластерные CIFS файловые шары - это CTDB на
> GlusterFS на Linux, и джойнуть в домен.

Сейчас собрал sernet-samba с glusterfs vfs. Самба в режиме АД. Вторая нода на которой glusterfs работает как член домена тоже в режиме АД.
Думается мне сделать одинаковые шары на обоих машинах, и попробовать через corosync + pacemaker сделать плавающий ip адрес. Надеюсь получится.
drdb тоже смотрел, разницы особо между ними не заметил, но думаю glusterfs в режиме vfs будет работать быстрее чем drdb в fuse.


"Архитектура с высокой доступностью. Что выбрать, как поступить?"
Отправлено masterFour , 27-Июн-16 07:04 
> Как то вы все в кучу свалил, давайте разделим все на задачи.
> Синхронизация между серверами данных на диске - drdb Вам будет за глаза.
> corosync - шина для связи
> Pacemaker - управление ресурсами (IP, daemon, etc)
> https://habrahabr.ru/post/118925/ - хороший пример для начала.
> http://val-khmyrov.blogspot.ru/2015/03/2-arp-flux.html - и на это тоже наступите.

Я немного не понимаю можно ли использовать ctdb вместе с samba в режиме AD. И вообще есть ли смысл такой конфигурации? Ведь если что, у нас есть второй AD, хоть он не хозяин леса, но операции по авторизации выполнять сможет.


"Архитектура с высокой доступностью. Что выбрать, как поступить?"
Отправлено StreSS.t , 27-Июн-16 09:54 
И снова все в кучу. Цель кластеризации в Active-Standby в том что у Вас всегда  работает так что выглядит что работает всегда только PDC. Вторая нода всегда является актуальной копией первой и может быть задействована в любой момент времени ВМЕСТО первой. Вы же пытаетесь уместить это в рамках AD с иерархией подчинения. Это два разных способа организации сервиса.


https://habrahabr.ru/post/194970/


"Архитектура с высокой доступностью. Что выбрать, как поступить?"
Отправлено masterFour , 27-Июн-16 17:29 
> И снова все в кучу. Цель кластеризации в Active-Standby в том что
> у Вас всегда  работает так что выглядит что работает всегда
> только PDC. Вторая нода всегда является актуальной копией первой и может
> быть задействована в любой момент времени ВМЕСТО первой. Вы же пытаетесь
> уместить это в рамках AD с иерархией подчинения. Это два разных
> способа организации сервиса.
> https://habrahabr.ru/post/194970/

Я немного не догоняю в том плане, что можно ли использовать ctdb в режиме AD. В обычном режиме проблем нет, куча манов по этому поводу. А в режиме АД никакой информации нет. Вот и не могу въехать.

Получается будет два сервера, на обоих одинаковая самба в режиме АД и с общей базой, которая будет храниться на glusterfs?


"Архитектура с высокой доступностью. Что выбрать, как поступить?"
Отправлено pxel , 27-Июн-16 14:47 
>> Как то вы все в кучу свалил, давайте разделим все на задачи.
>> Синхронизация между серверами данных на диске - drdb Вам будет за глаза.
>> corosync - шина для связи
>> Pacemaker - управление ресурсами (IP, daemon, etc)
>> https://habrahabr.ru/post/118925/ - хороший пример для начала.
>> http://val-khmyrov.blogspot.ru/2015/03/2-arp-flux.html - и на это тоже наступите.
> Я немного не понимаю можно ли использовать ctdb вместе с samba в
> режиме AD. И вообще есть ли смысл такой конфигурации? Ведь если
> что, у нас есть второй AD, хоть он не хозяин леса,
> но операции по авторизации выполнять сможет.

в AD, начиная с Win2k нет главных и подчиненных КД, все КД равнозначн
https://ru.wikipedia.org/wiki/Distributed_File_System
А потом уже лезть  в самбы-шмамбы и т.д.


"Архитектура с высокой доступностью. Что выбрать, как поступить?"
Отправлено StreSS.t , 27-Июн-16 14:52 
Ваша правда. Давненько я в винды не лазил.

"Архитектура с высокой доступностью. Что выбрать, как поступить?"
Отправлено _ , 27-Июн-16 16:44 
> в AD, начиная с Win2k нет главных и подчиненных КД, все КД  равнозначн

Угу, но некоторые равнозначнее других :) man FSMO


"Архитектура с высокой доступностью. Что выбрать, как поступить?"
Отправлено masterFour , 27-Июн-16 17:27 
>[оверквотинг удален]
>>> https://habrahabr.ru/post/118925/ - хороший пример для начала.
>>> http://val-khmyrov.blogspot.ru/2015/03/2-arp-flux.html - и на это тоже наступите.
>> Я немного не понимаю можно ли использовать ctdb вместе с samba в
>> режиме AD. И вообще есть ли смысл такой конфигурации? Ведь если
>> что, у нас есть второй AD, хоть он не хозяин леса,
>> но операции по авторизации выполнять сможет.
> в AD, начиная с Win2k нет главных и подчиненных КД, все КД
> равнозначн
> https://ru.wikipedia.org/wiki/Distributed_File_System
> А потом уже лезть  в самбы-шмамбы и т.д.

Вообще-то есть мастер операций, и он один. Но захватить эту роль не сложно.