Ana içeriğe atla

pacemaker+kvm fence timeout

centos/redhat linux üzerinde kvm ile ha çalışmalarında fence_xvm aşağıdaki gibi

 pcs stonith create fence_xvm fence_xvm key_file=/etc/cluster/fence_xvm.key

bir stonith yapılandırması yaptıysanız, ve sonunda fence ile ilgili timeout alıyorsanız, öncelikle  host üzerinde fence_virtd servisini kontrol etmeniz gerekiyor.




host üzerinde fence_virtd çalışıyorsa yapılması gereken ikinci kontrol

[remzi@d7567 ~]$ sudo su -
[root@d7567 ~]# virsh list
 Id    Name                           State
----------------------------------------------------
 14    clstr00-services.istpaz.local  running
 15    clstr01.istpaz.local           running
 16    clstr02.istpaz.local           running


buradaki name ile clusterdaki isimlerin aynı olup olmadığı.
pcs  status ile gördüğünüz node isimleri
Online: [ clstr01.istpaz.local clstr02.istpaz.local ]
virsh list ile uyuşması gerekiyor. Fence çalışıp çalışmadığını test etmek için;
pcs stonith fence cluster-node-name ile test yapabilirsiniz.
Düzgün çalışan bir clusterda  fence yapıldığında host üzerinde reboot işleminide aşağıdaki gibi görmeniz gerekiyor.







Yorumlar

Bu blogdaki popüler yayınlar

ttnet tilgin hg1332 modem(router) kablosuz özelliğini güçlendirmek

Bu gün ttnetin hediyesi olan tilgin yönlendiriciyle biraz oynayayım dedim Matkap, ve rg316-rp-sma kablo alıp cihazın kapağını tekrar açtım. Matkapla usb çıkışın yanına bir delik açarak kaployu taktım. Sonra elimdeki antenlerden ikiti tanesini takıp test ettim. . Bu iki antenin, gözle farkedilir derecede sinyalleri kuvvetlendirdiğini fark ettim.. Normalde bu cihaz ile evin iki en uc noktaları arasında haberleşme olmaz iken şimdi en kör iki uç arasında sorun olmadan kablosuz kullanılabildiğini gördüm. Arada 4 tane kuvvetli beton duvar mevcut. Deneme bitti, tilgin rafa kalktı yine. Her nekadar ben bu cihazı kaldırsamda, kullanmak zorunda olan arkadaşlar, bir kablo ve ikitane anten takarak her herde kullanabilirler. İyi eğlenceler.

yerel ssl ca sertifikasını güvenli sertifika olarak kabul etmek. (özet tekrar)

  openssl s_client  -connect akyuz.tech:443 -showcerts > /tmp/akyuz.tech.cacrt keytool -import -alias akyuz.tech  -keystore  /etc/pki/ca-trust/extracted/java/cacerts -file /tmp/akyuz.tech.cacrt /etc/pki/ca-trust/extracted/java/cacerts dosyası varsayılan java için varsayılan ca cert dosyasıdır.   cp -iv /tmp/akyuz.tech.cacrt /etc/pki/ca-trust/source/anchors/ update-ca-trust     DOMAIN=akyuz.tech openssl s_client -showcerts -connect ${DOMAIN}:443 </dev/null | sed -n -e '/BEGIN\ CERTIFICATE/,/END\ CERTIFICATE/ p' > ${DOMAIN}.cert