8.2 vSphere HA considerations

vSAN은 vSphere HA와 함께 가상 시스템 워크로드에 고가용성 솔루션을 제공합니다. 장애가 발생한 호스트가 가상 시스템 컴퓨팅을 실행하고 있지 않으면 가상 시스템 워크로드에 영향을 미치지 않습니다. 장애가 발생한 호스트가 가상 시스템 컴퓨팅을 실행하고 있으면 vSphere HA가 클러스터의 나머지 호스트에서 이러한 VM을 다시 시작합니다.

네트워크 파티셔닝의 경우 vSphere HA가 vSAN 개체를 이해하도록 확장되었습니다. 즉, 가상 시스템이 이전에 파티션으로 인해 액세스 권한이 손실된 파티션에서 실행된 경우 vSphere HA가 VM의 구성 요소 중 쿼럼에 액세스할 수 있는 파티션의 가상 시스템을 다시 시작합니다.

vSAN이 vSphere HA와 함께 작동하려면 여러 가지 요구 사항이 필요합니다.

  • vSphere HA가 통신에 vSAN 네트워크를 사용합니다
  • vSphere HA는 vSAN 데이터스토어를 “데이터스토어 하트비트” 위치로 사용하지 않습니다. 외부 데이터스토어가 있는 경우에도 이 기능과 함께 사용할 수 있습니다.
  • 클러스터에서 vSAN을 구성하기 전에 vSphere HA를 비활성화해야 합니다. vSphere HA는 vSAN 클러스터가 구성된 후에만 활성화될 수 있습니다.

vSAN과 관련하여 고려해야 할 주요 크기 조정 사항 중 하나는 vSphere HA와의 상호 운용성입니다. 현재 vSphere HA 사용자는 NumberOfFailuresToTorerate 설정을 통해 클러스터의 모든 호스트에 설정된 양의 CPU 및 메모리 리소스가 예약되어 호스트 장애가 발생할 경우 가상 시스템을 다시 시작할 수 있는 충분한 여유 리소스가 클러스터의 나머지 호스트에 있음을 알고 있습니다.

HA Admistion Control 및 Host Rebuild Reserve

vSphere HA는 Admistion Control 를 사용하여 호스트에 장애가 발생했을 때 가상 시스템 복구를 위해 충분한 리소스가 예약되도록 합니다. image-20220518110438-3 image-20220518110438-3

vSphere Advision Control이 스토리지 용량을 예약하지는 않지만 호스트 장애 발생 시 vSAN 호스트 재구축 예약이 용량을 예약하도록 구성할 수 있습니다. image-20220518110140-1 image-20220518110140-1

또한 APD 또는 PDL 시나리오에 대응하는 기능을 제공하는 VMCP(VM Component Protection)는 vSAN 클러스터에서 구성할 수 있지만 vSAN 데이터스토어에서 실행 중인 VM에는 영향을 미치지 않습니다. VMCP는 현재 기존 스토리지 또는 vSAN HCI Mesh 사용량에만 적용됩니다.

하트비트 데이터스토어 권장 사항

Heartbeat 데이터스토어는 vSAN 클러스터에 필요하지는 않지만, vSAN이 아닌 클러스터와 마찬가지로 사용 가능한 경우 추가적인 이점을 제공할 수 있습니다. Heartbeat 데이터스토어가 제공하는 이점이 추가 프로비저닝 비용을 보장하기에 충분할 경우 프로비저닝하는 것이 좋습니다.

호스트 분리 주소 권장 사항

호스트의 HA 에이전트는 HA 에이전트가 에이전트 네트워크 트래픽에 대해 관찰되지 않고 구성된 분리 주소에 대한 ping 시도가 실패한 경우 및 리더 선택 트래픽이 관찰되지 않고 리더로 선언된 경우 호스트가 분리되었음을 선언합니다. 따라서 분리 주소는 HA 에이전트가 다른 HA 에이전트와 통신할 수 없는 경우(예: 다른 호스트가 실패한 경우) 호스트가 분리되었음을 선언할 수 없습니다. HA를 사용하면 10개의 분리 주소를 설정할 수 있습니다.

  • vSAN 및 vSphere HA를 사용하는 경우 모든 호스트가 vSAN 네트워크에 대한 액세스가 손실되었는지 여부를 확인할 수 있는 분리 주소를 구성합니다. 예를 들어 vSAN 네트워크의 기본 게이트웨이를 사용합니다. vSAN 네트워크가 라우팅 불가능하고 단일 호스트 파티션이 가능한 경우 vSAN 서브넷에 ping 가능한 분리 주소를 제공합니다. 분리 주소는 vSphere HA 고급 옵션 das.isolationAddressX를 사용하여 설정됩니다.
  • 기본 관리 네트워크의 기본 게이트웨이를 사용하지 않도록 HA를 구성합니다. 이 작업은 vSphere HA 고급 옵션 das.useDefaultIsolationAddress=false를 사용하여 수행됩니다
  • 분리 및 파티션이 가능한 경우, 파티션을 분할하는 동안 각 세그먼트의 호스트가 하나의 분리 주소에 액세스할 수 있는지 확인합니다.
  • 분리 주소의 경우 vSAN 서브넷에서 SVI(Switch Virtual Interface)를 사용하는 것을 고려합니다. 라우팅 테이블에서 분리하거나 액세스 제어 목록 또는 VRF를 사용하여 vSAN 서브넷으로의 라우팅이 허용되지 않도록 해야 합니다.

격리 대응 권장 사항

VM에 대한 HA 분리 응답 구성을 사용하여 호스트 분리 이벤트 중에 다음을 보장할 수 있습니다:

  • 독립 하트비트 데이터스토어를 사용하지 않는 경우 VM MAC 주소 충돌을 방지하려면 다음과 같이 하십시오. 참고: FDM 리더가 분리된 VM을 다시 시작하면 네트워크에서 동일한 VM의 인스턴스가 2개 발생할 수 있습니다.
  • 호스트가 분리되었을 때 VM의 메모리 상태가 손실되지 않을 가능성을 최소화합니다.

사용할 분리 응답 선택은 여러 요인에 따라 달라집니다. 이는 아래 표에 요약되어 있습니다. 클러스터에 vSAN 가상 시스템과 vSAN 가상 시스템이 혼재되어 있을 수 있으므로 이 표에는 vSAN 및 비 vSAN 가상 시스템에 대한 권장 사항이 포함되어 있습니다.

의사결정 표 1 HA-VSAN table1-ver3 HA-VSAN table1-ver3

의사결정 표 2 HA-VSAN table2-ver3 HA-VSAN table2-ver3

참고: 호스트 분리 중에 VM이 일부 스토리지에 대한 액세스를 유지할 가능성이 있지만 전부는 아닌 경우 “전원 끄기"가 언급될 때마다 “셧다운"을 사용할 수도 있습니다.(vSAN 데이터스토어의 경우에는 그렇지 않을 가능성이 높습니다.) 그러나 이러한 상황에서는 가상 디스크 중 일부는 업데이트되고 나머지 디스크는 업데이트되지 않을 수 있으므로 VM을 다시 시작할 때 불일치가 발생할 수 있습니다. 또한 종료는 전원 끄기보다 더 오랜 시간이 걸릴 수 있습니다.

모범 사례 : vSAN 6.x를 사용하여 HA를 활성화하여 가용성을 극대화합니다. 그러나 모든 설계에는 구성 요소를 재구성하기 위한 추가 용량이 포함되어야 합니다