Alta disponibilidad en Windows Server 2008 con Failover Clustering David Cervigón Luna IT Pro Evangelist [email protected] http://blogs.technet.com/davi dcervigon
Jun 27, 2015
Alta disponibilidad en Windows Server 2008 con Failover Clustering
David Cervigón LunaIT Pro [email protected]://blogs.technet.com/davidcervigon
Agenda
ValidaciónInstalaciónAdministraciónModelos de DespligueNuevas funcionalidades y mejorasDiagnóstico y resolución de problemas
Clustering en Windows Server 2008
El cluster para gente sin doctorado
Cambios en la Terminología
BetaWolfpack
Windows NT 4.0Microsoft Cluster Service (MSCS)
Windows 2000 Server / Windows Server 2003
Server Clustering
Windows Server 2008Failover Clustering (WSFC)
Validación
Herramienta de prueba incluida en el productoEjecuta un conjunto de tests en una colección de servidores sobre los que se quiere montar un clusterCaptura problemas de hardware o configuración antes de que el cluster se ponga en producciónSe ejecuta cada vez que se instala un nuevo cluster. El la primera tarea que se lleva a caboPuede ejecutarse sobre clusteres ya configurados a modo de herramienta de diagnóstico
Requiere que los discos estén offline
Reemplazará a la Cluster HCL en Windows Server 2008
¿Por qué Validar un Cluster?
Problemas de configuraciónErrores de cableadoDiferentes binarios, Service Packs y ParchesProblemas de Drivers e inconsistencias de versiones entre nodosConfiguración inconsistente
ComplejidadPracticas recomendadesRequerimientos de soportabilidadCompatibilidad del Hardware
La eliminación de estos problemas garantiza una correcta experiencia con la instalación, despliegue, operaciones y soporte de las tecnologías de clusterización
El 48% de las llamadas a soporte se deben a problemas de configuración
-Microsoft PSS
El 80% de los fallos son achacables a errores humanos
-Gartner
¿Qué comprueba la validación? (I)
Consistencia de los binarios del
S.O
Arquitectura
Configuración
Misma versión de S.O y SKU que soporte clusteringMismos niveles de Service Pack u actualizaciones
Arquitectura de CPUInformación de memoria
Membresía a Dominio y RolesAnálisis de drivers no firmados
Inventario de dispositivos PnPHBA’s y NIC’sDispositivos
¿Qué comprueba la validación? (II)
Infraestructura
Hardware
Software
Comunicación entre nodosCompatibilidad SCSI con Reservas Persistentes
Múltiples NICs por servidorDiscos compartidos accesibles por todos los equipos e identificables de forma única
Cada NIC con una IP en una Subred diferente
Latencias de Red y de DiscoSimulación del Failover
Funcionalidad
Hyperlinks a los
detalles
Basado en HTML para facilitar la
colección y Análisis Remoto
Resultados resaltados
Validación vs. Cluster HCLHoy
Microsoft hace herramientas de testeo para los fabricantes de solucionesLos fabricantes pasan dichas pruebas y envían los logs a MicrosoftMicrosoft incluye las soluciones en la HCLLos clientes buscan si sus soluciones están soportadas en la HCL
Todo el mundo odia la HCL de ClusterLos fabricantes la odian…Microsoft la odia…Los clientes la odian…
En Windows Server 2008:¡La HCL morirá!El cluster lo valida el propio cliente
Compra componentes con el Logo de “diseñado para Windows”Ejecuta la herramienta de validación
Si el Cluster pasa todos los diagnósticos de la herramienta de validación, entonces está soportado
DEMO
Validación de un Cluster
Windows Server 2003Creación de un Cluster
Windows Server 2008Creación de un Cluster
DEMO
Instalación de un ClusterMontando un Cluster Virtual con iSCSI
Línea de comandos
(cluster.exe)
Cluster Management
ConsoleTotalment
e Scriptable con WMI
Mejor Experiencia de Administración
Ofrece las
opciones
avanzadas
Orientado a Tareas
Automatización
ClusterMOM Management
Pack
Administración de Clusteres
Diseñada para ser orientada a tareas y fácil de usarQuiero que este recurso compartido tenga alta disponibilidad
Menos opciones de configuración de las que preocuparse inicialmente
¿Que es eso del IsAlive/LooksAlive?
Nueva herramienta de Administración Gráfica
Mejoras en clusteres de Archivos e Impresoras
Asistente para instalación simplificada del High Availability RoleIntegración con Windows Explorer
Crear recursos compartidos en un cluster como se hace en un servidor stand-alone
ArchivosFailover más rápido
Grandes mejoras en el rendimiento al poner Offline & Online el recuso File Share
Visualización de los Recursos Compartidos en la Failover Clustered Instance (FCI)
Elimina la confusión cuando se examinan clusteres
ImpresorasSe publican en el AD bajo el Virtual Computer Object (VCO)Empaquetado de drivers para replicación entre los nodosMejor aislamiento con drivers XPS para mayor disponibilidad
DEMO
Creación y Administración de Clusteres de Archivos e Impresoras
Custerización de Máquinas VirtualesEstrecha integración entre Failover Clustering y
Windows VirtualizationAsistentes para crear Máquinas Virtuales de Alta Disponibilidad (HA VM’s)Nuevo tipo de recurso para permitir “Quick Migrations” (Failover de VMs)
Sin scripts
DEMO
Configuración de Máquinas Virtuales para Alta Disponibilidad
Clustering con Server Core
Soporte para Windows Server “Core”Cluster para los roles de File Server (incluido DFS), Impresoras, WINS, DHCP, y VirtualizaciónSin interfaz gráfica
Administración por línea de comandos (Cluster.exe) Administración remota con la MMC
Instalación del role de Cluster en Server CoreStart /w ocsetup FailoverCluster-Core
Soporte mejorado de SANMecanismos renovados para gestionar los discos compartidos
Mecanismo mejorado para usar Persistent ReservationsNuevo Algoritmo para gestion de discos compartidos
No más reseteos del dispositivo con PR’sNo se utilizan más SCSI Bus Resets que pueden producir interrupciones en una SANLos discos nunca se dejan en estado desprotegido
Alta integración con la gestión de discos del Sistema Operativo
No más Clusdisk.sys
Requerimientos del Almacenamiento para Clustering en Windows Server 2008
Solo se soportará el almacenamiento que admita Persistent ReservationsNo hay soporte a parallel-SCSI
Se sustituye por Serial Attached SCSI (SAS)
Fibre Channel iSCSI SAS
Tipos de BUS compartido soportados:
Escalabilidad mejorada
Volúmenes más
grandes
Clusters más
grandes
Soporte de hasta 16 nodos en un solo cluster x64
Soporte a discos GUID Partition Table (GPT)Soporte de particiones mayores de 2 TBGPT ofrece más redundancia y posibilidades de recuperación
Nuevo modelo de QuorumMembresía al cluster basada en “Mayorías”
Quien y qué tiene un voto es totalmente configurable
Eliminación de puntos de falloEl diseño original asimía que el almacenamiento siempre estaría disponibleAhora el cluester puede sobrevicir a una perdida de conexion con los nodos
Nuevo modelo de quorumHíbrido del antiguo Majority Node Set (MNS) y Quorum basado en disco compartidoEste modelo reemplazará a ambos modelos anteriores
Mayoría de Disco y NodosMayoría de nodos con un” modelo de quorum basado en un “disco testigo”3 votos en total, con dos necesarios para la mayoría
El Cluster puede sobrevivir a la pérdida de cualquiera de los elementos con un voto
Node 1
Node 2
El dispositivo del almacenamiento compartido tiene 1 voto
Cada nodo tiene 1 voto
SAN
VotoVoto
Voto
Mayoria de Nodos
Node 3Node 1 Node 2
Dispositivos de Almacenamiento Replicados
Voto Voto
Voto
Solamente los nodos tienen votoSe requieren 3+ nodos, y no hay necesidad de tener almacenamiento compartidoSe requiere la mayoría de los nodos para operar el Cluster
Solo disco
Node 1 Node 2
El dispositivo de almacenamiento compartido es el master
SAN
Voto
Solamente un disco compartido tiene votoLos nodos no tienen voto, por lo que el disco de Quorum es el masterEl Cluster estará vivo solamente si un nodo puede alcanzar el discoMismo comprotamiento que el tradicional modelo de Quorum
Generalmente no recomendado
Mayoría de nodos y carpeta compartidaUn File Share Witness (testigo) permite tener un Cluster
de 2 nodos sin disco compartidoEl File Share Witness tiene un voto
Excelente solución para Clusteres geográficamente dispersosUn servidor de ficheros puede usarse para albergar los testigos de múltiples clústeres
Cada Cluster requiere su propia carpeta compartida
Node 1 Node 2
Carpeta compartida en un servidor independiente
Cada nodo tiene 1 voto
Testigo
VotoVoto
DEMO
Diferentes modelos de Quorum
Integrado con la nueva pila TCP/IP de Windows server 2008Soporte de IPv6
Soporte nativo de IPv6 para acceso de clientes, tanto nativo como de túnelesComunicación entre nodos por IPv6
Soporte de DHCP para recursos IPv4Obtener la dirección IP del Cluster de un servidor DHCPElimina el dolor del mantener direcciones IP estáticas para los servidores virtuales
Los nodos del Cluster pueden residir en diferentes subredes IPSe permite la comunicación a través de routers, sin necesidad de tener que establecer VLANs
La infraestructura mejorada permite la comunicación de los nodos a largas distancias
Heartbeat timeouts configurables
Mejoras en el soporte de redes
Mejoras en la seguridad
Mejoras en IPSec para permitir el failover casi instantáneo para los clientesAuditoría del acceso al Cluster
“Quién ha accedido a este cluster…?”Grabado en el Security Event Log
Comunicación cifrada entre nodos configurableMejoras en el modelo de seguridad
La cuenta de Cluster corre ahora en el contexto de privilegios más reducidos de LocalSystemNo hay ya necesidad de crear y gestionar la cuenta de servicios
No hay que predefinir el usuario en Directorio ActivoSin problemas de contraseñasSin reducción accidental de privilegios debido a la aplicación de políticas del sistema
Mayor seguridad
Requerimientos del Directorio ActivoTodos los recursos “Network Name” tienen ahora asociados “computer
objects”RequireKerberos está ahora especificado por defecto, y es requerido
Todos los nodos deben ser miembros del mismo dominio del Directorio ActivoLos “Computer objects” de los clusteres se gestionan igual que los correspondientes a equipos normalesCluster Name Object (CNO): El objeto asociado al nombre del cluster
Es especialSe crea al instalar el Cluster, por lo que para ello es necesario
Haber iniciado sesión como usuario del dominioSer administrador local de los nodosTener permisos para crear Computer Objects en el contenedor “Computers” o Control Total sobre uno previamente creado
Virtual Computer Object VCO): Objetos asociados a “Network Names” correspondientes a servicios o aplicaciones
Cuando el Cluster ha sido creado, se utiliza el contexto de seguridad del CNO para seguir adelanteEl CNO crea los VCOs, por lo que requiere privilegios sobre el contenedor “Computers”
Crear Computer ObjectsAgregar estaciones de trabajo al dominio!Ojo, la cuota por defecto es 10!
Creación de los Computer Objects
Instalador
Active Directory
Equipos
CNO
VCO
VCO
OU Personalizada
El instalador crea el CNOEl CNO crea los VCO’s
Diagnosticos del cluster a través del Event Viewer
Dónde se localizan los eventos de Cluster
Critical – Log de SistemaError – Log de SistemaWarning – Log de SistemaInformational – Aplication and Services LogApplications and Services Logs \ Microsoft \ Windows \ FailoverClusteringPara reducir la saturación del log de sistema
Diagnósticos a través de CluAdmin.msc
En Windows Server 2008 los eventos no se replican continuamente entre los nodosDentro de la MMC
Se pueden hacer consultas de los “Cluster Events” de todos los nodosSe pueden examinar todos los errores y warnings de las últimas 24 horasEn el panel de acciones existen filtros personalizados para ver eventos específicos de un grupo o de un recurso
Cluster Debug LoggingEl antiguo cluster.log se a migrado a Event Tracing for Windows (ETW)
Microsoft-Windows-FailoverClustering
El log se almacena en %windir%\System32\winevt\logs\ClusterLog.etlSus tamaño (40 Mb) se controla mediante una propiedad individual
Cluster.exe /prop ClusterLogSize
Puede ser volcado a .XML o .EVTX con tracerpt.exePuede volcarse a un fichero de texto:
Cluster.exe /log <parametros>
Niveles de Logging
Configurable para todo el Cluster a través de una única propiedad
Cluster.exe /prop ClusterLogLevel
Niveles:Level Error Warning Info Verbose Debug
0 (disabled)
1 P
2 P P
3 P P P
4 P P P P
5 P P P P P
DEMO
Diagnóstico de Clusteres con el Visor de Sucesos y logs de depuración
RecursosWindows Server 2008 Beta 3 Step-by-Step Guides
What's New in Failover ClustersStep-by-Step Guide for Configuring a Two-Node File Server Failover Cluster in Windows Server "Longhorn" Step-by-Step Guide for Configuring a Two-Node Print Server Failover Cluster in Windows Server "Longhorn“
Failover ClusteringTechNet Virtual Lab: Windows Server 2008 Enterprise Failover Cluster
Recursos TechNet• TechCenter de Windows Server 2008
http://www.microsoft.com/spain/technet/prodtechnol/windowsserver/2008/default.mspx
• Próximos webcasts en vivohttp://www.microsoft.com/spain/technet/jornadas/default.mspx
• Webcasts grabados sobre Windows Server
http://www.microsoft.com/spain/technet/jornadas/webcasts/webcasts_ant.aspx?id=1
• Webcasts grabados otras tecnologías Microsoft
http://www.microsoft.com/spain/technet/jornadas/webcasts/webcasts_ant.aspx
• Foros técnicoshttp://forums.microsoft.com/technet-es/default.aspx?siteid=30
Recursos TechNet• Registrarse a la newsletter TechNet Flash
http://www.microsoft.com/spain/technet/boletines/default.mspx
• Obtenga una Suscripción TechNet Plushttp://technet.microsoft.com/es-es/subscriptions/default.aspx
Microsoft Confidential
El Rostro de Windows Server
está cambiando.
Descúbrelo en
www.microsoft.es/rostros
Preguntas
David Cervigón LunaIT Pro [email protected]://blogs.technet.com/davidcervigon