Site icon bintorosoft.com

HA Setup: Keepalived/VRRP, VIPs und Split-Brain Prevention

Ein Hochverfügbarkeits-Setup (HA) ist essenziell, um den kontinuierlichen Betrieb kritischer Dienste zu gewährleisten. Durch den Einsatz von Keepalived und VRRP (Virtual Router Redundancy Protocol) lassen sich virtuelle IP-Adressen (VIPs) flexibel zwischen mehreren Servern verschieben, wodurch Ausfallzeiten minimiert werden. Gleichzeitig müssen Strategien zur Split-Brain-Prävention implementiert werden, um Dateninkonsistenzen und unerwartetes Verhalten im Cluster zu vermeiden.

Grundlagen von Keepalived und VRRP

Keepalived ist ein Open-Source-Dienst, der VRRP implementiert und Failover-Mechanismen zwischen mehreren Hosts ermöglicht. VRRP stellt sicher, dass eine virtuelle IP-Adresse immer einem aktiven Master-Server zugewiesen ist. Fällt dieser aus, übernimmt ein Backup-Server die IP-Adresse, sodass Clients weiterhin ohne Unterbrechung erreichbar sind.

VRRP Konzept

VIP-Konfiguration

Die virtuelle IP-Adresse ist der zentrale Punkt der HA-Konfiguration. Clients greifen auf diese IP zu, unabhängig davon, welcher physische Server gerade aktiv ist.

Beispiel-Konfiguration Keepalived

vrrp_instance VI_1 {
    state MASTER
    interface eth0
    virtual_router_id 51
    priority 100
    advert_int 2
    authentication {
        auth_type PASS
        auth_pass 1234
    }
    virtual_ipaddress {
        192.168.1.100
    }
}

Backup-Server Konfiguration

vrrp_instance VI_1 {
    state BACKUP
    interface eth0
    virtual_router_id 51
    priority 90
    advert_int 2
    authentication {
        auth_type PASS
        auth_pass 1234
    }
    virtual_ipaddress {
        192.168.1.100
    }
}

Failover und Split-Brain-Prävention

Ein kritisches Risiko in HA-Setups ist der Split-Brain-Zustand, bei dem zwei Server gleichzeitig als Master agieren. Dies kann zu Inkonsistenzen und Datenverlust führen. Maßnahmen zur Prävention sind daher essenziell.

Mechanismen zur Split-Brain-Prävention

Keepalived Health Checks

Keepalived bietet die Möglichkeit, den Zustand von Diensten zu überwachen und die VIP-Zuweisung entsprechend zu steuern. So kann ein Master-Knoten seine VIP automatisch freigeben, wenn z.B. die Datenbank nicht erreichbar ist.

Beispiel Track Script

vrrp_script chk_http {
    script "/usr/local/bin/check_http.sh"
    interval 2
    weight -20
}

vrrp_instance VI_1 {
...
track_script {
chk_http
}
}

Check Script Beispiel

#!/bin/bash
curl -sSf http://localhost:8080/health || exit 1

Monitoring und Logging

Für den produktiven Betrieb ist es wichtig, Failover und HA-Zustände zu überwachen. Keepalived unterstützt umfangreiches Logging.

Best Practices

Tipps für produktiven Einsatz

Konfiguriere Cisco Router & Switches und liefere ein Packet-Tracer-Lab/GNS3

Ich biete professionelle Unterstützung im Bereich Netzwerkkonfiguration und Network Automation für private Anforderungen, Studienprojekte, Lernlabore, kleine Unternehmen sowie technische Projekte. Ich unterstütze Sie bei der Konfiguration von Routern und Switches, der Erstellung praxisnaher Topologien in Cisco Packet Tracer, dem Aufbau und Troubleshooting von GNS3- und EVE-NG-Labs sowie bei der Automatisierung von Netzwerkaufgaben mit Netmiko, Paramiko, NAPALM und Ansible. Kontaktieren Sie mich jetzt – klicken Sie hier.

Meine Leistungen umfassen:

Benötigen Sie Unterstützung bei Ihrem Netzwerkprojekt, Ihrer Simulation oder Ihrer Network-Automation-Lösung? Kontaktieren Sie mich jetzt – klicken Sie hier.

Exit mobile version