Proxmox ile Yüksek Erişilebilirlik Kurulumu: Üretim Ortamları için Kapsamlı Bir Kılavuz
Bu makalede, Proxmox ile yüksek kullanılabilirlik (HA) kurulumu adımlarını ve istikrarlı bir üretim kümesi oluşturmayı öğreneceksiniz.

Proxmox ile Yüksek Erişilebilirlik (HA) Kurulumu: Üretim Ortamları için Kapsamlı Bir Kılavuz

Bu kapsamlı kılavuz, Proxmox ile yüksek kullanılabilirlik (HA) kurarak istikrarlı bir üretim kümesi oluşturmanıza yardımcı olacaktır. İlk kurulum adımlarından güvenlik ve operasyonel yapılandırmalara kadar her şey ayrıntılı olarak açıklanmıştır.
0 Hisse senetleri
0
0
0
0

 

Proxmox ile üretim ortamlarında güvenilir kullanılabilirlik (HA) nasıl sağlanır?

Öğle yemeği Proxmox ile HA Amacı, donanım veya yazılım arızaları karşısında hizmet kesintilerini azaltmak ve sanal makinelerin ve konteynerlerin kullanılabilirliğini sağlamaktır. Sunucu yöneticileri, DevOps uzmanları, bulut hizmeti sağlayıcıları ve teknik ekipler için yazılan bu kılavuz, temelleri, ön koşulları, pratik yapılandırmayı ve güvenlik ipuçlarını kapsamaktadır. Gerçek dünya Linux örnekleri ve komutları verilmiş olup, depolama paylaşımı (Ceph/NFS/iSCSI), ağ oluşturma, güvenlik önlemleri (STONITH) ve çeşitli pratik çözümler gibi konular ele alınmıştır.

 

Proxmox Yüksek Erişilebilirlik için Gereksinimler ve Genel Mimari

Proxmox üzerinde istikrarlı bir HA (Yüksek Erişilebilirlik) sağlamak için şunlara ihtiyacınız vardır:

  • En azından 3 fiziksel düğüm Normal modda çoğunluğu sağlamak için. İki düğüm durumunda, şunları yapmalısınız: QCihazı Ya da üçüncü bir taraf arabulucu bulundurun.
  • Tek katman Paylaşımlı depolama Sanal makineler için: Ceph RBD Yüksek kullanılabilirlik ve canlı geçiş için en iyi seçenektir. NFS, iSCSI Veya DRBD Başka seçenekler de var.
  • Küme trafiği için ayrı bir yönetim ağı ve korosenkron Düşük bant genişliği ve gecikme süresiyle.
  • Mekanizma Eskrim/STONITH Beyin bölünmesini önlemek için.
  • Yedekleme planlaması ve izleme.

Önerilen mimari:

  • Yönetim Ağı (Küme Ağı): 2x10Gb veya 1Gb + LACP, özel adresleme (ör. 10.10.0.0/24).
  • Depolama Ağı (Ceph): Ayrı arayüzlerle MTU 9000 (jumbo).
  • Servis ağı: Müşteri ve servis erişimi için genel/VLAN.
  • En az 3 adet Ceph MON ve OSD'li Proxmox düğümü veya UPS ve NAS HA'lı bir NFS depolama katmanı.

 

Ceph'i neden öneriyoruz?

Ceph'i önermemizin başlıca nedenleri:

  • RBD Dağıtılmış blok depolama sistemi olarak, disk dosyalarını taşımaya gerek kalmadan canlı geçişe olanak tanır.
  • Yokluk tek hata noktasıDikey ve yatay ölçeklenebilirlik.
  • Proxmox ile yerel entegrasyon pveceph.

 

Pratik adımlar: kurulumdan HA aktivasyonuna

Bu örnekte, Ceph ve yüksek kullanılabilirlik (HA) özelliklerine sahip 3 düğümlü bir küme kuracağız. Başlıca adımlar şunlardır:

1) Her düğüme Proxmox base'i kurun.

Herhangi bir Proxmox VE sunucusuna (6/7/8 sürümleriyle uyumlu) kurun. Kurulumdan sonra, yönetici ve SSH adreslerini ayarlayın ve sistemi güncelleyin:

sudo apt update && sudo apt dist-upgrade -y

2) Bir küme oluşturun (ilk düğümde)

Küme işlemini ilk düğümde oluşturun ve durumunu kontrol edin:

sudo pvecm create my-cluster
pvecm status

3) Kümeye düğüm ekleme

Aşağıdaki komutu her bir ikincil düğümde çalıştırın ve ardından küme durumunu kontrol edin:

sudo pvecm add <IP-نود-اول>
pvecm nodes
pvecm status

4) CoreSync Ağı ve MTU

bindnetaddr'ın açık olduğundan emin olun. /etc/pve/corosync.conf Düzgün yapılandırılmış ve düşük gecikmeli bir ağınız var. Ceph için şunu kullanın: MTU 9000 Ağ kartında ve anahtarda kullanın ve etkinleştirin.

5) Ceph'i yükleme ve ayarlama (basit örnek)

Ceph'i her bir düğüme kurmak ve yapılandırmak için temel komutlar:

pveceph install
pveceph init --mon-ip <IP-نود>
pveceph createosd /dev/sdb
ceph -s

6) HA Yöneticisini etkinleştirin ve sanal makineyi HA'ya ekleyin.

Web arayüzünde: Veri Merkezi → Yüksek Erişilebilirlik → Ekle → kaynağı seçin (örneğin vm:100 veya ct:101) ve politikayı belirtin (yeniden başlat, taşı).

Ayrıca, pvesh komutuyla komut satırından da kaynak ekleyebilirsiniz:

pvesh create /cluster/ha/resources -resource vm:100 -state started -max_restart 3
ha-manager status
pvesh get /cluster/ha/status

7) Yük devretme testi

Bir düğümde güç kesintisini simüle etmek ve sanal makinelerin diğer düğümlerde çalışıp çalışmadığını kontrol etmek için:

ssh root@node1 "shutdown -h now"
ha-manager status
qm list

 

Önerilen ağ ayarları

Ağ tasarımı için öneriler:

  • İki ayrı fiziksel ağ için yönetmek Ve depolamak. Trafik izolasyonu için VLAN'lar.
  • Yedeklilik ve artırılmış bant genişliği için Bonding (LACP). Örnek yapılandırma:
auto bond0
iface bond0 inet manual
    bond-slaves eth0 eth1
    bond-mode 802.3ad
    bond-miimon 100

Ceph için MTU'nun 9000 olarak ayarlanması ve ağ anahtarının jumbo çerçeveleri desteklemesi önerilir.

 

Eskrim (STONITH) ve beyin bölünmesini önleme

Arızalı bir düğümü izole etmek için çitleme gereklidir. Proxmox, çitleme aracılarını destekler.

apt install fence-agents

Çitleme için örnek IPMI komutu:

fence_ipmilan -a <IP> -l <USER> -p <PASS> -o poweroff

Bulut veya veri merkezi ortamlarında, IPMI/BMC veya ağ tabanlı güvenlik önlemleri (örneğin, çit_sanal) kullanıldı. İki düğüm olması durumunda, komutla birlikte bir QDevice kullandığınızdan emin olun. pvecm qdevice kurulumu Ya da üçüncü bir tanık bulundurun.

 

Her tür uygulama için ipuçları (ticaret, oyun, yapay zeka/GPU, renderlama)

Alım satım için VPS: Borsalara yakın bir konum seçmek (örneğin Londra, Frankfurt, New York), düşük gecikmeli ve DDoS saldırılarına karşı korumalı sunucular kullanmak ve hızlı yeniden başlatma politikasına sahip yüksek kullanılabilirlik (HA) sağlamak.

Oyun VPS'si: Düşük ping ve yüksek bant genişliği önemlidir. Yüksek kullanılabilirlik (HA), lig/sürekli sunucular için faydalıdır; ancak rekabetçi maçlar için, maçtan önce çoğaltma ve anlık görüntü alma işlemi yaygındır.

GPU Bulutu (Yapay Zeka ve İşleme): Yüksek kullanılabilirlik (HA), GPU'ların başka bir düğüme devredilmesi için vGPU desteği veya yeniden bağlanma gerektirmesi nedeniyle GPU'lar için zorlayıcıdır. Öneri: Düğüm arızası durumunda işleri yeniden planlamak için iş düzeyinde yönetim (örneğin Kubernetes + GPU planlaması) kullanın.

Servis sağlayıcı, Ceph ve düşük gecikmeli ağ ile entegre edilebilen, alım satım ve oyun için grafik işlem birimi (GPU), DDoS saldırılarına karşı koruma sağlayan sunucu ve VPS hizmeti sunmaktadır.

 

Güvenlik, yedekleme ve izleme

  • Kimlik doğrulama: Web arayüzü için iki faktörlü kimlik doğrulamayı etkinleştirin, SSH anahtarlarını yönetin ve erişimi kısıtlayın.
  • Güvenlik Duvarı: Proxmox Güvenlik Duvarı'nı ve protokoller (SSH, corosync, ceph) için katı kuralları kullanın.
  • Yedekleme: RTO ve RPO tanımlayın, anlık görüntü alın ve düzenli olarak başka bir konuma (örneğin küme dışı veya S3 uyumlu depolama alanına) yedekleyin.
vzdump --compress lzo 100 --storage backup-storage 101

İzleme: Düğümlerin, Corosync'in, Ceph'in ve sanal makinelerin sağlığını izlemek için Prometheus + Grafana veya Zabbix önerilir.

 

Üretim öncesi kontrol listesi

  • Üretim ortamına geçmeden önce test ortamında arıza durumunda devreye girme testleri yapılması.
  • Ceph RBD ve G/Ç testleri ile canlı geçiş performansını doğrulayın.
  • Çitleme özelliğini yapılandırın ve test edin (düğümü ayırın ve çalışmadığını veya bağlantısının kesildiğini kontrol edin).
  • Yüksek kullanılabilirlik (HA) politikalarını belirtin: yeniden başlatma mı yoksa taşıma mı, maksimum yeniden başlatma sayısı, zaman aşımı.
  • Yedekleme ve arşivleme günlük programı.

 

Konum karşılaştırması ve seçim önerileri

Uygulamaya göre konum seçimi için genel öneriler:

  • Avrupa (Frankfurt, Londra): Avrupa web siteleri ve alım satım işlemleri için uygundur; Avrupa finans piyasalarına düşük gecikme süresiyle erişim sağlar.
  • Amerika (Ashburn, NY): Amerikan pazarlarıyla ticaret, CDN ve içerik dağıtımı için uygundur.
  • Asya (Tokyo, Singapur): Asya'daki kullanıcılara yönelik oyunlar ve hizmetler ile Asya bölgelerinde işlem gerektiren uygulamalar için uygundur.

 

Özet ve en iyi önerilen yapılandırma

  • En azından 3 Proxmox düğümü Küme ve depolama için ayrı ağlar mevcuttur.
  • Ceph RBD Yüksek kullanılabilirlik ve canlı geçiş için paylaşımlı depolama alanı olarak.
  • IPMI tabanlı çitleme veya çit ajanı ve bunların düzenli testleri.
  • Bağlantılı ağ, Ceph için MTU 9000 ve izolasyon için VLAN.
  • Düzenli izleme ve yedekleme işlemlerini uygulayın.

 

Teknik ve destek ekibiyle iletişime geçin.

Üretim ortamında çalışacak bir Proxmox HA kümesi kurmak istiyorsanız veya (85'ten fazla küresel lokasyon arasından) konum seçimi, grafik sunucusu (GPU), DDoS saldırılarına karşı koruma sunucusu, işlem veya oyun VPS'si veya depolama (Ceph/NFS/iSCSI) konusunda tavsiyeye ihtiyacınız varsa, teknik ekibimiz sizin için HA'yı tasarlamaya, uygulamaya ve test etmeye hazırdır.

 

Sıkça Sorulan Sorular

Ayrıca Şunları da Beğenebilirsiniz
DNSSEC nasıl çalışır ve kullanım alanları

DNSSEC nasıl çalışır ve kullanım alanları

DNSSEC, DNS verilerinin kimlik doğrulaması ve bütünlüğü için bir güvenlik protokolüdür. Bu makale, DNSSEC'in nasıl çalıştığını ve uygulanması için gerekenleri inceleyecektir. Okuyucular, bu teknolojiyi kullanarak hizmetlerinin güvenliğini önemli ölçüde artırabilirler.
DDoS saldırılarını önlemenin en iyi yolları

Web sitesi yöneticileri için DDoS saldırılarını önlemeye yönelik en iyi uygulamalar

DDoS (Dağıtılmış Hizmet Engelleme) saldırıları, web siteleri ve sunucular için en yaygın ve yıkıcı güvenlik tehditlerinden biridir. Bu saldırılar, çok sayıda kötü amaçlı istek göndererek sunucu kaynaklarını aşırı yükler ve ciddi yavaşlamalara, site kesintilerine ve hatta gelir ve marka itibar kaybına neden olur. Site yöneticileri ve sunucu yöneticileri için DDoS ile başa çıkmanın temel yöntemlerine aşina olmak bir zorunluluktur, bir seçenek değil. Bu makalede, DDoS saldırılarının etkisini önlemek ve azaltmak için en etkili teknik ve pratik çözümleri uzman bir şekilde inceleyeceğiz.
amazon-s3-bulut-depolama

Amazon S3 nedir? Amazon'un bulut depolama hizmetine dair uzman incelemesi

Günümüz teknoloji dünyasında, her an büyük miktarda veri üretilip taşınıyor. Şirketler, geliştiriciler ve kullanıcılar güvenilir, ölçeklenebilir ve her zaman erişilebilir bir platforma ihtiyaç duyuyor. Bu bağlamda, Amazon S3 (Basit Depolama Hizmeti), veri depolamayı ve yönetimini daha basit ve daha güvenli hale getirmek için tasarlanmış popüler bir AWS hizmetidir.
amazon-web-hizmet-API

Amazon (AWS) API'leri ve Hizmetleri: Bilmeniz Gereken Her Şey

Bilgi teknolojilerinin hızla geliştiği günümüz dünyasında, bulut altyapısının kullanımı işletmelerin temel ihtiyaçlarından biri haline geldi. Amazon Web Services veya kısaca AWS, dünyanın en büyük ve en güçlü bulut hizmeti sağlayıcılarından biridir. Bu yazıda API'nin ne olduğunu, AWS'de API'nin rolünü ve ardından en önemli Amazon hizmetlerini ele alacağız.