إعداد خاصية التوافر العالي باستخدام Proxmox: دليل شامل لمجموعات الإنتاج
ستتعلم في هذه المقالة خطوات إعداد خاصية التوافر العالي (HA) باستخدام Proxmox وكيفية إنشاء مجموعة إنتاج مستقرة.

إعداد خاصية التوافر العالي باستخدام Proxmox: دليل شامل لمجموعات الإنتاج

سيساعدك هذا الدليل الشامل على بناء مجموعة إنتاج مستقرة من خلال إعداد خاصية التوافر العالي (HA) باستخدام Proxmox. بدءًا من خطوات التثبيت الأولية وصولًا إلى إعدادات الأمان والتشغيل، ستجد شرحًا مفصلًا لكل شيء.
0 الأسهم
0
0
0
0

 

كيفية توفير توافر موثوق (HA) باستخدام Proxmox لمجموعات الإنتاج؟

يطلق HA مع Proxmox يهدف هذا الدليل إلى تقليل وقت تعطل الخدمة وضمان توافر الأجهزة الافتراضية والحاويات في حال حدوث أعطال في الأجهزة أو البرامج. كُتب هذا الدليل خصيصًا لمديري الخوادم، ومهندسي DevOps، ومزودي خدمات الحوسبة السحابية، والفرق التقنية، ويغطي الأساسيات، والمتطلبات المسبقة، والتكوين العملي، ونصائح الأمان. كما يتضمن أمثلة عملية وأوامر من نظام Linux، ويتناول مواضيع مثل مشاركة التخزين (Ceph/NFS/iSCSI)، والشبكات، والحماية (STONITH)، بالإضافة إلى حلول عملية متنوعة.

 

متطلبات وبنية Proxmox HA العامة

للحصول على خاصية التوافر العالي المستقرة على Proxmox، أنت بحاجة إلى ما يلي:

  • على الأقل 3 عقد مادية لضمان اكتمال النصاب في الوضع العادي. في حالة وجود عقدتين، يجب عليك جهاز كيو أو الاستعانة بوسيط من طرف ثالث.
  • طبقة واحدة مساحة تخزين مشتركة بالنسبة للأجهزة الافتراضية: Ceph RBD إنه الخيار الأفضل للتوافر العالي والهجرة المباشرة. NFS، iSCSI أو DRBD هناك خيارات أخرى أيضاً.
  • شبكة إدارة منفصلة لحركة مرور المجموعة و كوروسينك مع انخفاض عرض النطاق الترددي وزمن الاستجابة.
  • الآلية المبارزة/ستونيث لتجنب انقسام الدماغ.
  • جدولة النسخ الاحتياطي ومراقبته.

التصميم المقترح:

  • شبكة الإدارة (شبكة المجموعة): 2x10 جيجابت أو 1 جيجابت + LACP، عناوين خاصة (على سبيل المثال 10.10.0.0/24).
  • شبكة التخزين (سيف): واجهات منفصلة مع MTU 9000 (جامبو).
  • شبكة الخدمة: شبكة عامة/VLAN للوصول إلى العملاء والخدمة.
  • ما لا يقل عن 3 عقد Proxmox مع Ceph MONs و OSDs أو طبقة تخزين NFS مع UPS و NAS HA.

 

لماذا نوصي باستخدام سيف؟

الأسباب الرئيسية لاقتراح Ceph:

  • RBD باعتبارها وحدة تخزين كتل موزعة، فإنها تسمح بالهجرة المباشرة دون الحاجة إلى نقل ملفات القرص.
  • غياب نقطة فشل واحدةقابلية التوسع الرأسي والأفقي.
  • التكامل الأصلي مع Proxmox عبر pveceph.

 

خطوات عملية: من التثبيت إلى تفعيل خاصية التوافر العالي

في هذا المثال، سنقوم بإعداد مجموعة من 3 عقد باستخدام Ceph و HA للأجهزة الافتراضية. الخطوات الرئيسية هي كما يلي:

1) قم بتثبيت Proxmox base على كل عقدة

قم بالتثبيت على أي خادم Proxmox VE (متوافق مع الإصدارات 6/7/8). بعد التثبيت، قم بإعداد عناوين المسؤول وSSH وتحديث النظام.

sudo apt update && sudo apt dist-upgrade -y

2) إنشاء مجموعة (على العقدة الأولى)

أنشئ المجموعة على العقدة الأولى وتحقق من الحالة:

sudo pvecm create my-cluster
pvecm status

3) إضافة عُقد إلى المجموعة

قم بتشغيل الأمر التالي على كل عقدة ثانوية ثم تحقق من حالة المجموعة:

sudo pvecm add <IP-نود-اول>
pvecm nodes
pvecm status

4) شبكة CoreSync و MTU

تأكد من تفعيل bindnetaddr /etc/pve/corosync.conf لديك شبكة مهيأة بشكل صحيح وذات زمن استجابة منخفض. بالنسبة لـ Ceph، استخدم إم تي يو 9000 استخدمه وقم بتفعيله على بطاقة الشبكة والمحول.

5) تثبيت وإعداد Ceph (مثال بسيط)

الأوامر الأساسية لتثبيت وتكوين Ceph على كل عقدة:

pveceph install
pveceph init --mon-ip <IP-نود>
pveceph createosd /dev/sdb
ceph -s

6) قم بتفعيل مدير HA وأضف الجهاز الظاهري إلى HA

في واجهة الويب: مركز البيانات → HA → إضافة → حدد المورد (على سبيل المثال vm:100 أو ct:101) وحدد السياسة (إعادة التشغيل، الترحيل).

يمكنك أيضًا إضافة المورد من واجهة سطر الأوامر باستخدام pvesh:

pvesh create /cluster/ha/resources -resource vm:100 -state started -max_restart 3
ha-manager status
pvesh get /cluster/ha/status

7) اختبار تجاوز الفشل

لمحاكاة انقطاع التيار الكهربائي عن عقدة ما والتحقق مما إذا كانت الأجهزة الافتراضية تعمل على عقد أخرى:

ssh root@node1 "shutdown -h now"
ha-manager status
qm list

 

إعدادات الشبكة الموصى بها

توصيات لتصميم الشبكة:

  • شبكتان ماديتان منفصلتان لـ إدارة و تخزين. شبكات VLAN لعزل حركة البيانات.
  • تقنية الربط (LACP) لزيادة التكرار وعرض النطاق الترددي. مثال على التكوين:
auto bond0
iface bond0 inet manual
    bond-slaves eth0 eth1
    bond-mode 802.3ad
    bond-miimon 100

بالنسبة لـ Ceph، يوصى بضبط MTU على 9000 وأن يدعم محول الشبكة الإطارات الضخمة.

 

المبارزة (ستونيث) والوقاية من انقسام الدماغ

يُعدّ استخدام الحماية ضروريًا لعزل العقدة المعيبة. يدعم Proxmox وكلاء الحماية.

apt install fence-agents

مثال على أمر IPMI للحماية:

fence_ipmilan -a <IP> -l <USER> -p <PASS> -o poweroff

في بيئات الحوسبة السحابية أو مراكز البيانات، يمكنك استخدام IPMI/BMC أو الحماية القائمة على الشبكة (على سبيل المثال). fence_virt) مستخدمة. في حالة وجود عقدتين، تأكد من إنشاء QDevice باستخدام الأمر إعداد جهاز pvecm qdevice أو استعن بشاهد ثالث.

 

نصائح لجميع أنواع التطبيقات (التداول، الألعاب، الذكاء الاصطناعي/وحدة معالجة الرسومات، العرض ثلاثي الأبعاد)

خادم افتراضي خاص للتداول: اختيار موقع قريب من البورصات (مثل لندن وفرانكفورت ونيويورك)، واستخدام خوادم ذات زمن استجابة منخفض ومضادة لهجمات DDoS، وتوافر عالٍ مع سياسة إعادة تشغيل سريعة.

خادم افتراضي خاص للألعاب: يُعدّ انخفاض زمن الاستجابة (ping) وارتفاع عرض النطاق الترددي من الأمور المهمة. تُفيد خاصية التوافر العالي (HA) في خوادم الدوريات/الخوادم المستمرة؛ ولكن في المباريات التنافسية، من الشائع نسخ الخوادم وأخذ لقطة منها قبل بدء المباراة.

الحوسبة السحابية لوحدات معالجة الرسومات (الذكاء الاصطناعي والرسم): تُشكّل خاصية التوافر العالي تحديًا لوحدات معالجة الرسومات (GPUs) لأنّ نقل وحدة معالجة الرسومات إلى عقدة أخرى يتطلب دعم وحدة معالجة الرسومات الافتراضية (vGPU) أو إعادة ربطها. التوصية: استخدام إدارة على مستوى المهام (مثل Kubernetes + جدولة وحدة معالجة الرسومات) لإعادة جدولة المهام في حالة تعطل العقدة.

يقدم مزود الخدمة وحدة معالجة الرسومات (GPU) وخادم مضاد لهجمات DDoS وخادم افتراضي خاص (VPS) للتداول والألعاب يمكن دمجه مع Ceph والشبكات منخفضة زمن الوصول.

 

الأمن والنسخ الاحتياطي والمراقبة

  • المصادقة: قم بتفعيل المصادقة الثنائية لواجهة الويب، وقم بإدارة مفاتيح SSH، وقم بتقييد الوصول.
  • جدار الحماية: استخدم جدار حماية Proxmox وقواعد صارمة للبروتوكولات (SSH، corosync، ceph).
  • النسخ الاحتياطي: حدد RTO و RPO، واللقطة والنسخ الاحتياطي المنتظم إلى موقع آخر (على سبيل المثال خارج المجموعة أو التخزين المتوافق مع S3).
vzdump --compress lzo 100 --storage backup-storage 101

يراقب: يوصى باستخدام Prometheus + Grafana أو Zabbix لمراقبة صحة العقد، و corosync، و ceph، والأجهزة الافتراضية.

 

قائمة التحقق قبل الإنتاج

  • إجراء اختبارات تجاوز الفشل في بيئة اختبار قبل الانتقال إلى بيئة الإنتاج.
  • تحقق من أداء الترحيل المباشر باستخدام اختبار Ceph RBD واختبار الإدخال/الإخراج.
  • قم بتكوين واختبار نظام الحماية (افصل العقدة وتحقق مما إذا كانت معطلة أو مفصولة).
  • حدد سياسات التوافر العالي: إعادة التشغيل مقابل الترحيل، الحد الأقصى لإعادة التشغيل، المهلة الزمنية.
  • برنامج النسخ الاحتياطي وأرشفة السجلات.

 

مقارنة المواقع وتوصيات الاختيار

توصيات عامة لاختيار الموقع بناءً على الطلب:

  • أوروبا (فرانكفورت، لندن): مناسب للمواقع الإلكترونية والتداول الأوروبي؛ زمن استجابة منخفض للأسواق المالية الأوروبية.
  • أمريكا (أشبورن، نيويورك): مناسب للتداول مع الأسواق الأمريكية، وشبكات توصيل المحتوى (CDN)، وتوزيع المحتوى.
  • آسيا (طوكيو، سنغافورة): مناسب للألعاب والخدمات الموجهة للمستخدمين الآسيويين والتطبيقات التي تتطلب معالجة البيانات في المناطق الآسيوية.

 

ملخص تنفيذي وأفضل تكوين موصى به

  • على الأقل 3 عقد Proxmox مع شبكات منفصلة للتجميع والتخزين.
  • Ceph RBD كمساحة تخزين مشتركة للتوافر العالي والهجرة المباشرة.
  • السياج القائم على مؤشر IPMI أو عامل السياج واختباره الدوري.
  • شبكة مع تجميع، و MTU 9000 لـ Ceph و VLAN للعزل.
  • قم بتطبيق المراقبة والنسخ الاحتياطية بشكل منتظم.

 

تواصل مع فريق الدعم الفني

إذا كنت ترغب في إنشاء مجموعة Proxmox HA للإنتاج أو كنت بحاجة إلى نصيحة بشأن اختيار موقع (من بين أكثر من 85 موقعًا عالميًا)، أو خادم رسومات (GPU)، أو خادم مضاد لهجمات DDoS، أو خادم افتراضي خاص للتداول أو الألعاب، أو نصيحة بشأن التخزين (Ceph/NFS/iSCSI) - فإن فريقنا التقني جاهز لتصميم وتنفيذ واختبار HA من أجلك.

 

الأسئلة الشائعة

قد يعجبك أيضاً
كيف يعمل نظام DNSSEC واستخداماته

كيف يعمل نظام DNSSEC واستخداماته

DNSSEC هو بروتوكول أمان يُستخدم للتحقق من صحة بيانات نظام أسماء النطاقات (DNS) وضمان سلامتها. ستتناول هذه المقالة آلية عمل DNSSEC والمتطلبات اللازمة لتطبيقه. يمكن للقراء تعزيز أمان خدماتهم بشكل ملحوظ باستخدام هذه التقنية.
نسخ احتياطي ونقل البيانات بالكامل من حاوية Docker إلى خادم آخر

نسخ احتياطي ونقل البيانات بالكامل من حاوية Docker إلى خادم آخر

ستعلمك هذه المقالة طرقًا آمنة وموثوقة لعمل نسخ احتياطية من بيانات حاويات Docker ونقلها إلى خادم آخر. من خلال تقديم أمثلة عملية ونصائح أمنية، سيساعدك هذا الدليل على تقليل المخاطر المحتملة وتحسين العملية.
حل لتطبيق وتحسين نموذج الصوت Maya1 Ai مع تقنية تحويل النص إلى كلام

حل لتطبيق وتحسين نموذج الصوت Maya1 Ai مع تقنية تحويل النص إلى كلام

سنتناول في هذه المقالة كيفية تطبيق نموذج تحويل النص إلى كلام (TTS) الخاص ببرنامج Maya1 Ai وتحسينه، وسنقدم حلولاً فعّالة لإنتاج صوت طبيعي. سنرشدكم خلال الخطوات التقنية اللازمة، بدءًا من إعدادات الشبكة وصولاً إلى أفضل تكوينات الخادم.