evilmachine
Goto Top

Failover-Netz von Dediziert zu V-Server

Ich beschäftige mich gerade mit einem Problem und hoffe ihr könnt mir weiterhelfen.

Folgendes Szenario.

2 Server

Server 1 - Das Schlachtschiff
32 Gb Ram
Core i7 etc

Server 2 - Failover Server
kleiner V-Server

Beide gehostet bei Hetzner.

Zusätzlich kann noch ein dritter kleiner Server bei Strato zum Balancing oder so verwendet werden.

Auf Server 1 liegen ganz viele Seiten und Dienste.

2 Webseiten und ein Dienst stehen auf dem kleinen Server redundant zur Verfügung und sollen bei Bedarf umgeswitcht werden.
Das soll automatisiert oder per Hand erfolgen.

Jetzt ist die Frage wie vorgehen bzw welches das Beste ist.

DNS Roundrobin fällt raus da nur bedingt steuerbar.
1 Port wird derzeit per iptables Regel von Server 2 auf 1 umgeroutet (da der DNS hier fest auf Server 2 steht).


Was für Möglichkeiten gibts da noch??

Failover IP fällt raus da Hetzner diese nicht auf V-Server umroutet.

Gibts da nen Dienst der bestimmte Ports einfach auf die andere IP forwarded (so lange diese auch erreichbar sind) und ansonsten auf die lokalen Ports verweist??

Danke schonmal für die Antworten.

Content-Key: 204010

Url: https://administrator.de/contentid/204010

Printed on: April 25, 2024 at 01:04 o'clock

Member: AndiEoh
AndiEoh Mar 28, 2013 at 12:18:06 (UTC)
Goto Top
Hallo,

das wichtigste hast du nicht erwähnt. Wie sieht es aus mit dem Datenabgleich zwischen Master und Backup? Sind das derartig statische Sachen das es keine Rolle spielt? Wenn ja, setze einfach einen sehr kurzen TTL Wert für die Namensauflösung und schalte im Fehlerfall um. Weiterleitungen mit iptables etc. erzeugen nur einen neuen SPOF und einen Traffic-Konzentrator.

Gruß

Andi
Member: Evilmachine
Evilmachine Mar 28, 2013 at 19:15:09 (UTC)
Goto Top
Das sind nur HTML Seiten und halt ne mysql Datenbank.

Aber würde die sehr kurze TTL nicht von den ISPs einfach ignoriert werden und stattdessen trotzdem bis zu 24 stunden die alten Werte ausgliefert werden??
Member: AndiEoh
AndiEoh Apr 30, 2013 at 11:52:44 (UTC)
Goto Top
Wer sowas macht (im DNS-Cache an der TTL schrauben) hat nichts besseres verdient. Es gibt eine RFC die die kleinste TTL festlegt, aber diese liegt im Sekunden Bereich und nicht bei 24 Stunden...

Es wird von vielen Großen Seiten so gemacht das die TTL für den A-Record im DNS klein gehalten wird um im Fehlerfall oder bei Wartungsarbeiten schnell umzuschalten. Das Problem dabei ist wie gesagt eher darin zu finden das der Ausweichserver identisch konfiguriert sein muß (einfach) *und* die gleichen Arbeitsdaten haben muß (schwieriger).

Gruß

Andi