Poradnik krok po kroku konfigurowania dwuwęzłowego klastra niezawodnościowego serwera plików w systemie Windows Server 2008      Poradnik krok po kroku konfigurowania dwuwęzłowego klastra niezawodnościowego serwera plików w systemie Windows Server 2008, cz. II

Poradnik krok po kroku konfigurowania dwuwęzłowego klastra niezawodnościowego serwera plików w systemie Windows Server 2008, cz. I Udostępnij na: Facebook

Opublikowano: 16 czerwca 2008

Zawartość strony
Poradnik krok po kroku konfigurowania dwuwęzłowego klastra niezawodnościowego serwera plików w systemie Windows Server 2008   Poradnik krok po kroku konfigurowania dwuwęzłowego klastra niezawodnościowego serwera plików w systemie Windows Server 2008
Przegląd działania dwuwęzłowego klastra serwera plików   Przegląd działania dwuwęzłowego klastra serwera plików
Foldery udostępnione w klastrze niezawodnościowym   Foldery udostępnione w klastrze niezawodnościowym
Wymagania dotyczące dwuwęzłowego klastra niezawodnościowego   Wymagania dotyczące dwuwęzłowego klastra niezawodnościowego
Wymagania sprzętowe dwuwęzłowego klastra niezawodnościowego   Wymagania sprzętowe dwuwęzłowego klastra niezawodnościowego
Instalowanie sieci SAN (Storage Area Networks) dla klastra niezawodnościowego   Instalowanie sieci SAN (Storage Area Networks) dla klastra niezawodnościowego
Wymagania dotyczące oprogramowania dla dwuwęzłowego klastra niezawodnościowego   Wymagania dotyczące oprogramowania dla dwuwęzłowego klastra niezawodnościowego
Wymagania dotyczące infrastruktura sieci i kont domeny dla dwuwęzłowego klastra niezawodnościowego   Wymagania dotyczące infrastruktura sieci i kont domeny dla dwuwęzłowego klastra niezawodnościowego

Poradnik krok po kroku konfigurowania dwuwęzłowego klastra niezawodnościowego serwera plików w systemie Windows Server 2008

Klaster niezawodnościowy jest grupą niezależnych komputerów współpracujących ze sobą w celu zwiększenia dostępności aplikacji i usług. Serwery klastra (nazywane węzłami) są połączone za pomocą przewodów i oprogramowania. Jeśli jeden z węzłów klastra ulega awarii, inny węzeł rozpoczyna świadczyć jego usługi (proces nazywany failover). Zminimalizowane zostają w ten sposób przerwy w działaniu usługi i są one praktycznie niezauważalne dla użytkowników. W niniejszym poradniku opisano etapy instalowania i konfigurowania klastra niezawodnościowego serwera plików, który obejmuje dwa węzły. Utworzenie konfiguracji opisanej w poradniku pozwala poznać działanie klastra niezawodnościowego i interfejs przystawki Failover Cluster Management w systemie Windows Server® 2008 Enterprise lub Windows Server® 2008 Datacenter.

Uwaga

Usługa klastra niezawodnościowego nie jest dostępna w systemach Windows Web Server 2008 i Windows Server 2008 Standard.
W systemie Windows Server 2008 usprawnienia klastra niezawodnościowego (poprzednio nazywanego klastrem serwerów) polegają na uproszczeniu działania klastra, dzięki czemu jest to rozwiązanie bardziej bezpieczne i niezawodne. Instalacja i zarządzanie klastrem zostały również uproszczone. Bezpieczeństwo i kwestie sieci w klastrach zostały poprawione w odniesieniu do sposobu komunikowania się klastra niezawodnościowego z pamięcią. Dodatkowe informacje na temat usprawnień klastrów niezawodnościowych znaleźć można w witrynie: .

 Do początku strony Do początku strony

Przegląd działania dwuwęzłowego klastra serwera plików

Serwery w klastrze niezawodnościowym mogą pełnić różne role, wliczając w to rolę serwera plików, druku, poczty czy bazy danych i zapewniają wysoką niezawodność dla różnych innych usług i aplikacji. W niniejszym poradniku opisano sposób konfigurowania klastra serwera plików składającego się z dwóch węzłów.
Klaster niezawodnościowy zazwyczaj obejmuje jednostkę magazynu, która jest fizycznie podłączona do wszystkich serwerów klastra, chociaż w danym momencie tylko jeden serwer uzyskuje dostęp do woluminu magazynu. Na poniższym rysunku zaprezentowano schemat dwuwęzłowego klastra niezawodnościowego podłączonego do jednostki magazynu.
Klaster niezawodnościowy składający się z dwóch węzłów podłączonych do jednostki magazynu

Rys. 1. Klaster niezawodnościowy składający się z dwóch węzłów podłączonych do jednostki magazynu.

Woluminy magazynu lub numery jednostek logicznych (LUN) prezentowane węzłom klastra nie mogą być widoczne dla innych serwerów, także dla serwerów innego klastra. Poniższy schemat ilustruje tę regułę.

Dwa klastry niezawodnościowe, do każdego klastra przypisane są jego jednostki logiczne LUN

Rys. 2. Dwa klastry niezawodnościowe, do każdego klastra przypisane są jego jednostki logiczne LUN

Warto zwrócić uwagę, że dla zapewnienia najwyższej dostępności serwerów ważne jest stosowanie najlepszych, sprawdzonych w praktyce metod zarządzania serwerami – na przykład uważne zarządzanie środowiskiem fizycznym serwerów, testowanie zmian oprogramowania, zanim zmiany te zostają zaimplementowane oraz uważne śledzenie aktualizacji oprogramowania i zmian konfiguracji wszystkich serwerów klastra.

W oparciu o zaprezentowany poniżej scenariusz opisano sposób konfigurowania klastra niezawodnościowego serwera plików. Pliki, które mają być udostępniane znajdują się w magazynie klastra, a każdy serwer klastra może funkcjonować jako serwer plików, który je udostępnia.

 Do początku strony Do początku strony

Foldery udostępnione w klastrze niezawodnościowym

W systemie Windows Server 2008 interfejsy przeglądania i konfigurowania folderów udostępnionych w klastrze niezawodnościowym zostały rozszerzone i uproszczone. Ich konfigurowanie jest prostsze, dzięki czemu mniej prawdopodobne są nieprawidłowe konfiguracje. Poniżej opisane zostały funkcje zintegrowane w klastrze niezawodnościowym:

  • Wyświetlane są tylko foldery udostępniane przez klaster (nie są mieszane z innymi folderami udostępnionymi) Wyspecyfikowanie ścieżki serwera plików należącego do klastra powoduje wyświetlenie jedynie folderów udostępnionych, które są częścią klastra. Nie będą wyświetlane inne foldery udostępniane w tym węźle klastra, które nie są objęte działaniem klastra.
  • Tworzenie listy w oparciu o dostęp. Metoda ta może być używana do ukrywania folderów, by nie mogły być widoczne dla użytkowników. Zamiast pokazywania folderu bez dostępu do jego zawartości, folder taki jest w ogóle niewidoczny dla użytkownika. Sposób konfigurowania listy folderów w oparciu o dostęp dla folderów udostępnianych w klastrze jest taki sam, jak dla innych folderów udostępnianych, nie objętych działaniem klastra.
  • Dostęp w trybie offline. Konfigurowanie dostępu w trybie offline (buforowanie) dla folderów udostępnianych w klastrze przeprowadzane jest w taki sam sposób, jak dla zwykłych folderów udostępnianych, nie objętych działaniem klastra.
  • Dyski objęte funkcjonalnością klastra są zawsze rozpoznawane jako część klastra. Podczas używania interfejsu klastra niezawodnościowego programu Windows Explorer lub przystawki Share and Storage Management system Windows Server 2008 rozpoznaje, czy dysk przeznaczony został do używania w magazynie klastra. Jeśli taki dysk jest już skonfigurowany w programie Failover Cluster Management jako część serwera plików objętego klastrem, na dysku można utworzyć udział za pomocą poprzednio wymienionych interfejsów. Jeśli natomiast dysk nie był skonfigurowany jako część klastra serwera plików, na takim dysku nie jest możliwe pomyłkowe utworzenie udziału. Przy takiej próbie wyświetlany jest komunikat informujący, że dysk musi najpierw zostać skonfigurowany jako część serwera plików objętego klastrem, a dopiero później możliwe jest tworzenie na nim udziałów.
  • Integracja usług dla NFS (Network File System) Rola File Server w systemie Windows Server 2008 obejmuje opcjonalną usługę roli zwaną Services for Network File System (NFS). Zainstalowanie tej usługi roli i włączenie jej dla folderów udostępnionych pozwala utworzyć klaster dla serwera plików, który obsługuje klientów systemów UNIX.

 Do początku strony Do początku strony

Wymagania dotyczące dwuwęzłowego klastra niezawodnościowego

W celu utworzenia klastra niezawodnościowego o dwóch węzłach (niezależnie od usług i aplikacji udostępnianych przez te węzły) potrzebny będzie sprzęt, oprogramowanie, konta i infrastruktura sieci opisana w poniższym podrozdziale.
Zaleca się, aby procedury opisane w tym poradniku zastosowane zostały najpierw w środowisku testowym. Poradniki krok po kroku nie powinny służyć do instalowania systemu Windows Server bez dokumentacji dołączanej do tego produktu (zgodnie z listą zamieszczoną w rozdziale Additional References), a powinny być używane oddzielnie, jako niezależne dokumenty.

 Do początku strony Do początku strony

Wymagania sprzętowe dwuwęzłowego klastra niezawodnościowego

Utworzenie dwuwęzłowego klastra niezawodnościowego wymaga zastosowania następującego sprzętu:

  • Serwery Zaleca się stosowanie zestawu zgodnych komputerów, które zawierają takie same lub podobne składniki.

Ważne

Należy stosować wyłącznie urządzenia, które są zgodne z systemem Windows Server 2008.

  • Karty sieciowe i kable (do komunikacji w sieci) Sprzętowe urządzenia sieci, tak jak i inne składniki klastra niezawodnościowego, muszą być zgodne z systemem Windows Server 2008. Jeśli używane są urządzenia iSCSI, karty sieciowe muszą być dedykowane albo do komunikacji sieciowej, albo do urządzeń iSCSI, ale nie do obu zastosowań.
    W infrastrukturze sieci łączącej węzły klastra należy unikać pojedynczych punktów awarii. Cel ten można realizować w różnorodny sposób. Węzły mogą być łączone poprzez kilka niezależnych sieci. Innym rozwiązaniem może być łączenie węzłów klastra w jednej sieci, zbudowanej z zespołu kart sieciowych, redundantnych przełączników i routerów lub podobnego sprzętu, eliminującego pojedyncze punkty awarii.

Uwaga

Jeśli węzły klastra łączone są w pojedynczej sieci, sieć będzie sprawdzona pod kątem wymagań związanych z redundancją przez program Validate a Configuration Wizard. Raport tego programu generuje ostrzeżenia, że w sieci nie powinno być pojedynczych punktów awarii. Bardziej szczegółowe informacje na temat konfiguracji sieci wymaganej dla klastra niezawodnościowego znaleźć można w dalszej części dokumentu, w rozdziale Wymagania infrastruktury sieci i kont domeny dotyczące dwuwęzłowego klastra niezawodnościowego.

Kontrolery urządzeń lub odpowiednie adaptery dla obsługi magazynu:

  • Serial Attached SCSI lub Fibre Channel Jeśli we wszystkich serwerach klastra używane są urządzenia standardu Serial Attached SCSI lub Fibre Chanel, kontrolery urządzeń pamięci masowych dedykowanych dla magazynu klastra powinny być identyczne. Ponadto powinny korzystać z tej samej wersji oprogramowania układowego (firmware).

Uwaga

W systemie Windows Server 2008 nie można używać równoległego SCSI do podłączenia magazynu do serwerów klastra.

  • iSCSI Jeśli używane są urządzenia standardu iSCSI, każdy serwer klastra musi mieć jedną lub kilka kart sieciowych bądź kontrolery magistrali hosta, które są dedykowane dla magazynu klastra. Sieć używana dla iSCSI nie może być używana do komunikacji sieciowej. We wszystkich serwerach klastra karty sieciowe używane do połączenia magazynu iSCSI powinny być identyczne, a zalecany typ kart to Gigabit Ethernet lub szybsze.

W przypadku iSCSI nie można stosować zespołów kart sieciowych, ponieważ nie są obsługiwane za pomocą iSCSI.

Dodatkowe informacje na temat iSCSI znaleźć można w dokumentach iSCSI FAQ w witrynie sieci Web firmy Microsoft (https://go.microsoft.com/fwlink/?LinkId=61375).

  • Magazyn Stosowany musi być magazyn udostępniony kompatybilny z systemem Windows Server 2008.

W przypadku dwuwęzłowego klastra niezawodnościowego magazyn powinien zawierać co najmniej dwa oddzielne woluminy (LUN), skonfigurowane na poziomie sprzętu. Jeden wolumin funkcjonuje jako dysk-świadek (witness disk; opis tego typu dysku zamieszczono w następnym akapicie). Drugi wolumin będzie zawierał pliki udostępniane użytkownikom. Poniżej wymienione zostały wymagania odnoszące się do magazynu:

  • W celu korzystania z macierzystej obsługi dysków w klastrze niezawodnościowym należy stosować dyski podstawowe, a nie dynamiczne.
  • Zaleca się formatowanie partycji w systemie NTFS (w przypadku dysków typu świadek partycja musi być sformatowana w systemie NTFS).
  •  odniesieniu do stylu partycji, można używać głównego rekordu rozruchowego (MBR) lub tabeli partycji GUID (GPT).

Dysk typu świadek jest dyskiem magazynu klastra przeznaczonym do przechowywania kopii bazy danych konfiguracji klastra. Dysk-świadek jest częścią (nie całością) konfiguracji kworum. W przypadku dwuwęzłowego klastra konfiguracja kworum to ustawienie Node and Disk Majority, co jest ustawieniem domyślnym dla klastra o parzystej liczby węzłów. Node and Disk Majority oznacza, że w węzłach i na dysku typu świadek przechowywane są kopie konfiguracji klastra, a klaster posiada kworum, jeśli dostępna jest większość kopii (dwie z trzech).

 Do początku strony Do początku strony

Instalowanie sieci SAN (Storage Area Networks) dla klastra niezawodnościowego

Podczas instalowania sieci SAN (Storage Area Network) dla klastra niezawodnościowego można kierować się następującymi wskazówkami:

  • Potwierdzenie zgodności magazynu Należy potwierdzić u producenta czy dostawcy, że magazyn, wliczając w to dyski, oprogramowanie układowe i użytkowe używane w magazynie, jest kompatybilny z technologią klastrów niezawodnościowych systemu Windows Server 2008.

    Ważne

    Magazyny zgodne z klastrami serwerów w systemie Windows Server 2003 nie muszą być kompatybilne z klastrami niezawodnościowymi systemu Windows Server 2008. Należy skontaktować się z dostawcą i upewnić się, że magazyn jest zgodny z klastrami niezawodnościowymi systemu Windows Server 2008.

    Z klastrami niezawodnościowymi wiążą się następujące nowe wymagania dotyczące magazynu:

 
  • Ze względu na usprawnienia klastrów niezawodnościowych, z którymi wiąże się wymaganie, aby magazyn odpowiadał prawidłowo na określone polecenia SCSI, magazyn musi być zgodny ze standardem nazwanym SCSI Primary Commands-3 (SPC-3). W szczególności magazyn musi obsługiwać funkcję Persistent Reservations zgodnie ze specyfikacją standardu SPC-3.
  • Sterownik miniportu używany dla magazynu musi współpracować ze sterownikiem magazynu Microsoft Storport.
  • Izolowanie urządzeń magazynu, jeden klaster na urządzenie Serwery różnych klastrów nie mogą uzyskiwać dostępu do tych samych urządzeń magazynu. W większości przypadków jedna jednostka logiczna LUN używana dla jednego zestawu serwerów klastra powinna być izolowana od wszystkich innych serwerów poprzez maskowanie lub tworzenie stref LUN.
  • Analiza używania oprogramowania obsługującego funkcję multipath I/O W zestawach pamięci o wysokiej dostępności można instalować klastry niezawodnościowe za pomocą kilku kontrolerów magistrali hosta przy użyciu oprogramowania multipath I/O. Rozwiązanie takie zapewnia najwyższy poziom nadmiarowości i dostępności. W przypadku systemu Windows Server 2008 rozwiązanie multipath musi opierać się na funkcji Microsoft Multipath I/O (MPIO). Producent sprzętu zazwyczaj dostarcza moduł MPIO specyficzny dla urządzenia (DSM), pomimo że w systemie Windows Server 2008 dołączony jest jeden lub kilka modułów DSM jako część systemu operacyjnego.

Ważne

Kontrolery magistrali hosta i oprogramowanie multipath I/O są bardzo wrażliwe w kontekście używanych wersji. Jeśli dla klastra instalowane jest rozwiązanie multipath, należy bardzo uważnie współpracować z dostawcą sprzętu, aby dokonać właściwego wyboru kontrolera, oprogramowania układowego i oprogramowania dla systemu Windows Server 2008.

 Do początku strony Do początku strony

Wymagania dotyczące oprogramowania dla dwuwęzłowego klastra niezawodnościowego

Serwery dwuwęzłowego klastra niezawodnościowego muszą działać pod kontrolą tej samej wersji systemu Windows Server 2008, wliczając w to tę samą wersję sprzętową (o architekturze opartej na procesorach 32-bitowych, 64-bitowych lub Itanium). Serwery te powinny mieć zainstalowane te same aktualizacje i pakiety serwisowe.

 Do początku strony Do początku strony

Wymagania dotyczące infrastruktura sieci i kont domeny dla dwuwęzłowego klastra niezawodnościowego

W przypadku dwuwęzłowego klastra niezawodnościowego potrzebna będzie przedstawiona poniżej infrastruktura sieci i konto administracyjne o następujących uprawnieniach w domenie:

  • Ustawienia sieci i adresy IP Jeśli do obsługi sieci używane są identyczne karty sieciowe, dla tych kart należy stosować identyczne ustawienia dotyczące komunikacji (przykładowo, identyczne powinny być parametry Speed, Duplex Mode, Flow Control i Media Type). Ponadto należy porównać ustawienia pomiędzy kartą sieciową a przełącznikiem i upewnić się, że ustawienia nie powodują konfliktu.
    Jeśli występują sieci prywatne, które nie są routowane do reszty infrastruktury sieci, należy upewnić się, że każda z tych sieci prywatnych korzysta z unikalnej maski podsieci. Konfiguracja taka jest konieczna nawet, jeśli do każdej karty sieciowej przypisany jest inny adres IP. Przykładowo, gdy węzeł klastra znajduje się w biurze centralnym, które korzysta z jednej sieci fizycznej, a inny węzeł jest w biurze oddziałowym, w którym wykorzystywana jest oddzielna sieć fizyczna, dla obu sieci nie należy definiować adresów 10.0.0.0/24 nawet, jeśli każda karta sieciowa ma inny adres IP.
    Dodatkowe informacje na temat kart sieciowych znaleźć można w rozdziale Wymagania sprzętowe dotyczące dwuwęzłowego klastra niezawodnościowego, w poprzedniej części dokumentu.
  • DNS Serwery klastra do rozpoznawania nazw muszą używać systemu DNS (Domain Name System). Może być używany dynamiczny protokół aktualizacji DNS.
  • Rola domeny Wszystkie serwery klastra muszą należeć do tej samej domeny usługi Active Directory. Zaleca się, aby wszystkie serwery klastra pełniły tę samą rolę domeny (albo serwer członkowski, albo kontroler domeny). Zalecaną rolą jest serwer członkowski domeny.
  • Kontroler domeny Zaleca się, aby serwery klastra były serwerami członkowskimi. W takiej konfiguracji potrzebny będzie jeszcze jeden serwer, działający jako kontroler domeny w domenie, do której należy klaster niezawodnościowy.
  • Klienci Dla potrzeb testu można podłączyć w sieci jeden lub kilka systemów klienckich do utworzonego klastra niezawodnościowego i obserwować w tych systemach klienckich, jakie skutki wywołuje przeniesienie serwera plików klastra z jednego węzła do innego.
  • Konto administracyjne klastra Jeśli klaster jest tworzony po raz pierwszy lub do klastra dodawane są serwery, administrator musi być zalogowany do domeny w oparciu o konto o uprawnieniach administratora na wszystkich serwerach klastra. Konto nie musi należeć do grupy Domain Admins, ale może być kontem grupy Domain Users, które należy do grupy Administrators na każdym serwerze klastra. Ponadto, jeśli konto nie należy do grupy Domain Admins, to do konta (lub grupy, do której konto należy) musi być przydzielone w domenie uprawnienie Create Computer Objects.

Uwaga

Istnieje różnica w działaniu usługi Cluster w systemie Windows Server 2008 w porównaniu do systemu Windows Server 2003. W systemie Windows Server 2008 brak konta usługi Cluster. Zamiast tego usługa Cluster automatycznie uruchamiana jest w specjalnym kontekście, który udostępnia specyficzne uprawnienia potrzebne do działania usługi (podobne do kontekstu lokalnego systemu, ale o ograniczonych uprawnieniach).

 Do początku strony Do początku strony

Poradnik krok po kroku konfigurowania dwuwęzłowego klastra niezawodnościowego serwera plików w systemie Windows Server 2008      Poradnik krok po kroku konfigurowania dwuwęzłowego klastra niezawodnościowego serwera plików w systemie Windows Server 2008, cz. II