C.4. Comportements courants : Deux clusters avec un disjoncteur basé sur le disque

Perte de connectivité réseau vers les autres membres, le média partagé est toujours accessible

Raisons courantes : Connectivité réseau perdue.

Jeu d'essais : Déconnectez tous les câbles réseau d'un membre.

Comportement attendu : Aucun failover à moins que les mises à jour de disque soient également perdues. Les services ne pourront pas être relogés dans la plupart des cas. En effet, le serveur de verrouillage requiert la connectivité réseau.

Vérification : Exécutez clustat pour vérifier que les services sont toujours identifiés comme étant en cours d'exécution sur le membre, même s'il est inactif selon sont statutd'appartenance. Les messages indiquant que le membre se trouve maintenant dans un état qualifié de PANIC sont journalisés.

Perte d'accès au support partagé

Raisons courantes : Le support partagé n'est plus alimenté, le câble connectant un membre au support partagé est déconnecté.

Jeu d'essais : Débranchez le câble SCSI ou Fibre Channel du membre.

Comportement attendu : Aucun failover ne se produit à moins que le réseau ne soit également perdu. Une action configurée est prise pour répondre à la perte d'accès au stockage partagé (reboot/halt/stop/ignore). L'action par défaut consiste à lancer la commande reboot. Cette action peut alors provoquer un failover.)

Suspension ou plantage (panique) du système sur le membre X

Jeu d'essais : Tuez les démons cluquorumd et clumembd.

killall -STOP cluquorumd clumembd

Comportement attendu : Le membre du cluster suspendu est isolé par les autres membres. Les services subissent un failover. Les horloges chiens de garde configurées peuvent être déclenchées.

Démarrage de services du cluster sans connectivité réseau

Raisons courantes : Mauvais commutateur ; un membre ou les deux membres n'ont pas de connectivité réseau

Jeu d'essais : Arrêtez les services du cluster sur tous les membres. Déconnectez tous les câbles réseau d'un membre. Démarrez les services du cluster sur les deux membres.

Vérification : Tous les services ne démarreront pas vu que les verroux nécessitent la connectivité réseau. Vu que le gestionnaire de cluster requiert un sous-ensemble entièrement connecté, cette situation est traitée avec le meilleur effort possible, mais techniquement, représente un cluster non opérationnel.