So funktioniert Hochverfügbarkeit auf AWS
-
Hochverfügbarkeit innerhalb derselben Zone
-
Hohe Verfügbarkeit über verschiedene Zonen hinweg
Hohe Verfügbarkeit innerhalb derselben Zonen
-
Verwaltungsschnittstelle im selben Subnetz (als Management-Subnetz bezeichnet)
-
Client-Schnittstelle im selben Subnetz (als Client-Subnetz bezeichnet)
-
Serverschnittstelle im selben Subnetz (als Serversubnetz bezeichnet)
-
Beide VPX-Instanzen haben die gleiche Anzahl von Netzwerkkarten und Subnetzzuordnung gemäß der NIC-Aufzählung.
-
Jede VPX-NIC hat eine zusätzliche private IP-Adresse, mit Ausnahme der ersten NIC - die der Verwaltungs-IP-Adresse entspricht. Die zusätzliche private IP-Adresse wird als primäre private IP-Adresse in der AWS-Webkonsole angezeigt. In unserem Dokument bezeichnen wir diese zusätzliche IP-Adresse als Dummy-IP-Adresse).
-
Die Dummy-IP-Adressen dürfen auf der NetScaler-Instanz nicht als VIP und SNIP konfiguriert werden.
-
Andere sekundäre private IP-Adressen müssen bei Bedarf erstellt und als VIP und SNIP konfiguriert werden.
-
Bei Failover sucht der neue Primärknoten nach konfigurierten SNIPs und VIPs und verschiebt sie von NICs, die an den vorherigen primären Knoten angeschlossen sind, auf die entsprechenden Netzwerkkarten auf dem neuen Primärbereich.
-
NetScaler Instanzen erfordern IAM-Berechtigungen, damit HA funktioniert. Fügen Sie der IAM-Richtlinie, die jeder Instanz hinzugefügt wurde, die folgenden IAM-Berechtigungen hinzu.
"iam:GetRole" "ec2:DescribeInstances" "ec2:DescribeNetworkInterfaces" "ec2:AssignPrivateIpAddresses"
unassignPrivateIpAddress ist nicht erforderlich.
"iam:GetRole" "ec2:DescribeInstances" "ec2:DescribeAddresses" "ec2:AssociateAddress" "ec2:DisassociateAddress"
Hohe Verfügbarkeit über verschiedene Zonen hinweg
-
Überprüft die virtuellen Server, an die
IPSetsangeschlossen sind. -
Sucht die IP-Adresse mit einer zugeordneten öffentlichen IP-Adresse aus den beiden IP-Adressen, die der virtuelle Server überwacht. Eine, die direkt an den virtuellen Server angeschlossen ist, und eine, die über den IP-Satz angeschlossen ist.
-
Ordnet die öffentliche IP (EIP) der privaten IP zu, die zum neuen primären VIP gehört.
"iam:GetRole" "ec2:DescribeInstances" "ec2:DescribeAddresses" "ec2:AssociateAddress" "ec2:DisassociateAddress"
Bevor Sie mit der Bereitstellung beginnen
Problembehandlung
/var/log/ gespeicherte Datei cloud-ha-daemon.log.