Yetenek

Yüksek Erişilebilirlik Kümeleme

İki düğümü tek mantıksal ADC gibi çalıştırın; VIP geçişi, durum replikasyonu ve kontrollü bakım aynı küme modelinde birleşsin.

TR7 ADC Yüksek Erişilebilirlik Kümeleme, iki düğümü tek mantıksal uygulama teslim katmanı olarak çalıştırır. Bir düğüm devre dışı kaldığında VIP diğer düğüme geçer; kullanıcı trafiği aynı servis adresleri üzerinden devam eder. Kümeleme yalnızca pasif yedek cihaz mantığı değildir. Aktif-Pasif ve Aktif-Aktif topolojiler desteklenir; konfigürasyon, log, istatistik, oturum yapışkanlığı tabloları ve ilgili çalışma durumu eş düğümle senkronize edilir. Farklı VIP'ler farklı düğümlerde aktif çalışabilir; bir düğüm düştüğünde diğer düğüm ilgili VIP'leri sahiplenir. TR7, klasik VRRP davranışının ötesine geçerek VIP geçişini yalnızca peer canlılığına bırakmaz. Link durumu, gateway erişilebilirliği veya link+gateway kombinasyonu ile arayüz bazlı failover kararı verilebilir. Böylece düğüm "up" görünse bile dış ağa çıkamayan veya gateway'e ulaşamayan bir cihazın VIP tutması engellenebilir. Sonuç: TR7 ADC, yerel yüksek erişilebilirliği VRRP tabanlı VIP geçişi, TR7 kontrollü link/gateway izleme, konfigürasyon senkronizasyonu, donanım doğrulaması ve manuel bakım akışıyla tek yönetim modelinde toplar.

2
Arayüz başına VRRP slotu — Aktif-Aktif için MASTER+BACKUP çifti otomatik üretilir
254
Maksimum cluster ID — her ID için 241.0.1.0/24 aralığından ayrı yönetim IP'si
3
Donanım eşleşme kontrolü — CPU çekirdek seti, arayüz isimleri ve RAM tam eşleşmeli

Yüksek erişilebilirlik yalnızca ikinci cihaz koymak değil, doğru VIP'in doğru düğümde kalmasını sağlamaktır.

Bir ADC katmanında ikinci cihazın bulunması tek başına yüksek erişilebilirlik anlamına gelmez. Kritik soru, arıza anında VIP'in hangi düğümde aktif olacağı, iki düğümün aynı konfigürasyonu kullanıp kullanmadığı, oturum yapışkanlığı tablolarının ve güvenlik sayaçlarının failover anında korunup korunmadığıdır. Bu parçalar birlikte çalışmazsa failover gerçekleşir, fakat kullanıcı deneyimi ve güvenlik davranışı bozulur.

Klasik VRRP yaklaşımı çoğu senaryoda yeterlidir; ancak her problemi çözmez. Düğüm çalışıyor görünebilir, VRRP peer hâlâ canlı olabilir, fakat ilgili arayüz link kaybetmiş veya gateway erişilemez hale gelmiş olabilir. Bu durumda cihaz VIP'i tutmaya devam ederse trafik canlı görünen ama dış dünyaya ulaşamayan düğüme akar.

Elle yönetilen yapılarda konfigürasyon senkronizasyonu da ayrı bir risk oluşturur. Bir düğümde yapılan değişikliğin diğerine taşınıp taşınmadığı, sertifika ve kural setlerinin eşit olup olmadığı veya logların hangi cihazda kaldığı sürekli kontrol gerektirir. "İki düğüm gerçekten aynı mı?" sorusunun net cevabı yoksa küme, güven veren bir yapı değil, ertelenmiş bir arıza noktası olur.

Donanım uyumsuzluğu ise en tehlikeli sessiz hatalardan biridir. Yenilenen bir düğümde farklı ağ arayüzü adı, farklı CPU çekirdek seti veya farklı bellek kapasitesi varsa cluster davranışı en kötü anda bozulabilir. Bu farklar failover sırasında değil, cluster kurulumunda yakalanmalıdır.

TR7 Yüksek Erişilebilirlik Kümeleme bu riskleri birlikte ele alır: VIP geçişini, TR7 kontrollü link/gateway kararını, senkronizasyonu, manuel bakım akışını ve donanım eşleşme kontrolünü tek modelde yönetir.

Yaklaşımımız

TR7, iki düğümlü kümelemeyi VIP düzlemi, aktif izleme, senkronizasyon, donanım doğrulaması ve kontrollü değişiklik yönetimiyle birlikte uygular.

İki düğüm tek mantıksal ADC gibi yönetilir

Küme ayarları iki düğüm arasında ortak topolojiyle tanımlanır. Yönetim arayüzü, bu düğüm ve eş düğüm durumunu aynı modelde gösterir; kural, sertifika ve servis değişiklikleri cluster davranışı dikkate alınarak yönetilir.

VIP geçişi VRRP ve TR7 izleme seçenekleriyle belirlenir

VIP sahipliği klasik VRRP ile yönetilebilir veya TR7'nin link, gateway ya da link+gateway izleme kararlarıyla desteklenebilir. Bu sayede yalnızca peer canlılığına değil, gerçek ağ erişilebilirliğine göre failover yapılabilir.

Donanım eşleşmesi cluster kurulumunda doğrulanır

CPU çekirdek listesi, ağ arayüzü isimleri ve bellek miktarı iki düğüm arasında karşılaştırılır. Uygunsuz donanım eşleşmeleri cluster'a katılım sırasında yakalanır ve failover anına bırakılmaz.

Manuel sync modu kontrollü bakım değişiklikleri sağlar

Otomatik senkronizasyon geçici olarak durdurulabilir. Operatör bir düğümde değişiklik yapar, sonucu test eder ve doğruladıktan sonra tüm değişiklikleri eş düğüme bilinçli biçimde taşır.

Yetenekler

HA Kümeleme, VIP sahipliğinden durum replikasyonuna kadar yerel yüksek erişilebilirlik davranışını tek arayüzde yönetir.

VRRP tabanlı VIP failover ile servis adresleri korunur

TR7, VRRP modeliyle VIP adreslerinin hangi düğümde aktif olacağını yönetir. Her ilgili arayüz için MASTER ve BACKUP davranışı otomatik üretilir. Aktif düğüm devre dışı kaldığında VIP eş düğüme geçer ve kullanıcı trafiği aynı adres üzerinden devam eder. Bu model, kanıtlanmış Linux altyapısını TR7 yönetim modeliyle kullanılabilir hale getirir.

Link ve gateway izleme VRRP'nin kör noktalarını kapatır

TR7, cluster IP geçişi için yalnızca VRRP moduna bağlı kalmaz; link, gateway veya link+gateway yöntemleri de seçilebilir. Link modunda arayüzün carrier durumu, gateway modunda upstream erişilebilirliği dikkate alınır. Link+gateway modunda iki sinyal birlikte değerlendirilerek daha güçlü failover kararı verilir. Bu, düğüm canlı görünse bile ağ çıkışı bozuksa VIP'in yanlış yerde kalmasını engellemeye yardımcı olur.

Aktif-Pasif ve Aktif-Aktif topolojiler aynı cluster modelinde çalışır

Aktif-Pasif yapıda bir düğüm servis VIP'lerini taşırken diğeri standby olarak bekler. Aktif-Aktif yapıda farklı VIP'ler iki düğüm arasında dağıtılabilir ve iki cihaz da canlı trafik alabilir. Bir düğüm devre dışı kaldığında diğer düğüm ilgili VIP'leri sahiplenir. Bu yaklaşım, cihaz kapasitesinin kullanımını ve failover stratejisini mimari tercihe göre şekillendirmeye izin verir.

Konfigürasyon ve veri değişiklikleri eş düğüme otomatik taşınır

Otomatik senkronizasyon açıkken insert, update ve delete işlemleri eş düğüme aktarılır. Operatör ayrı otomasyon, elle dosya kopyalama veya zamanlanmış senkronizasyon işi yazmak zorunda kalmaz. Kural, sertifika ve servis yapılandırmalarının iki düğümde tutarlı kalması kolaylaşır. Bu, failover anında "eş cihaz gerçekten aynı mı?" belirsizliğini azaltır.

Oturum yapışkanlığı ve sayaç tabloları peer replikasyonu ile korunur

Oturum yapışkanlığı tabloları, hız sınırlama sayaçları ve kaynak IP temelli durum bilgileri eş düğüme replike edilebilir. Failover olduğunda kullanıcı davranışı tamamen sıfırdan başlamaz. Captcha, hız sınırı veya oturum yönlendirme gibi kararlar arıza sonrası daha tutarlı devam eder. Bu özellik, yalnızca VIP geçişini değil, karar durumunun da korunmasını hedefler.

Donanım uyumsuzluğu kurulum aşamasında erken tespit edilir

Cluster'a katılacak düğümlerin CPU çekirdek seti, ağ arayüzleri ve RAM bilgisi karşılaştırılır. Farklı arayüz adı, eksik NIC veya bellek uyumsuzluğu daha baştan hata olarak ele alınır. Bu, sessiz donanım farklarının failover anında ortaya çıkmasını engellemeye yardımcı olur. Özellikle donanım yenileme ve yedek cihaz değişimi süreçlerinde operasyon riskini azaltır.

Manuel sync modu planlı bakımda güvenli test alanı açar

Manuel sync etkinleştirildiğinde otomatik değişiklik yayını durdurulur. Operatör bir düğümde yeni kuralı, sertifikayı veya servis davranışını test edebilir. Doğrulama tamamlandığında syncAll veya requestSyncAll akışıyla değişiklik eş düğüme taşınır. Bu model, yanlış bir değişikliğin anında tüm cluster'a yayılmasını engeller.

Cluster yönetim IP'leri kullanıcı trafiğinden ayrı tutulur

Her cluster ID için 241.0.1.0/24 yönetim ağı içinden IP atanır. Cluster içi haberleşme, kullanıcı servis trafiğiyle kavramsal olarak ayrılır. Cluster ID değeri 1-254 aralığında kullanılır ve her ID ayrı yönetim IP'sine karşılık gelir. Bu ayrım, senkronizasyon ve peer iletişim trafiğinin daha öngörülebilir yönetilmesini sağlar.

Operasyonel derinlik

HA kümeleme; VRRP slotları, unicast iletişim, yönetim IP çiftleri, konfigürasyon farkı, failback davranışı ve GTM entegrasyonuyla birlikte planlanır.

01

VRRP slot yönetimi

Aktif-Aktif senaryoda her arayüz için MASTER ve BACKUP davranışını temsil eden 2 VRRP slotu üretilebilir. virtual_router_id ve priority değerleri cluster rolüne göre belirlenir. Bu yapı, aynı subnet içinde VIP sahipliğinin çakışmadan yönetilmesini sağlar.

02

Unicast VRRP kullanımı

Modern veri merkezi ağlarında multicast VRRP trafiği bazı switch politikaları tarafından filtrelenebilir. TR7, eş düğüm bilgisini unicast peer yaklaşımıyla yöneterek bu riski azaltır. Böylece VRRP trafiği beklenen eş düğüm IP'si üzerinden kontrollü akar.

03

Link ve gateway karar modu

Cluster IP yöntemi vrrp, link, gw veya link+gw olarak seçilebilir. Link yöntemi arayüz durumuna, gw yöntemi gateway erişilebilirliğine, link+gw yöntemi ise iki sinyalin birleşimine göre karar verir. Bu seçenekler, farklı ağ tasarımlarında VIP davranışını daha gerçekçi hale getirir.

04

Yönetim IP çifti

Cluster senkronizasyonu her arayüz için tanımlı IP çifti üzerinden yürütülür. Bu IP'ler, üretim VIP'lerinden ayrı düşünülür. Böylece senkronizasyon trafiği ve kullanıcı trafiği operasyonel olarak ayrıştırılır.

05

Kontrollü failback davranışı

nopreempt modu, eski master geri geldiğinde VIP'in otomatik olarak tekrar ona dönmesini engeller. Böylece geçici düzelme ve tekrar bozulma durumlarında ping-pong failover yaşanmaz. Failback kararı operatör tarafından kontrollü biçimde verilir.

06

Yerel cluster ve GTM entegrasyonu

Yerel cluster, aynı veri merkezi içinde VIP failover sağlar. Tüm veri merkezi devre dışı kalırsa GTM katmanı DNS yönlendirmesini uzak veri merkezine taşıyabilir. Böylece yerel arıza ve veri merkezi arızası iki farklı seviyede ele alınır.

Hangi senaryolarda kullanılır

Finansal uygulamalarda kesintisiz VIP sahipliği

Finansal kuruluşlar, mobil ve internet bankacılığı VIP'lerini iki TR7 ADC düğümü üzerinde yüksek erişilebilir çalıştırabilir. Bir düğüm bakım veya arıza nedeniyle devre dışı kaldığında diğer düğüm VIP'i sahiplenir ve servis erişimi aynı adres üzerinden devam eder.

Gateway kaybında akıllı VIP geçişi

Ağ ekipleri, düğüm canlı olsa bile gateway erişimi kaybolduğunda VIP'in diğer düğüme geçmesini sağlayabilir. Bu senaryoda failover yalnızca cihaz canlılığına değil, gerçek upstream erişilebilirliğine göre yapılır.

Planlı bakımda manuel sync ile güvenli değişiklik

Devlet kurumları veya kritik işletmeler, manuel sync modunu açarak değişikliği önce tek düğümde test edebilir. Doğrulama sonrası değişiklik eş düğüme aktarılır ve kontrolsüz cluster geneline yayılım engellenir.

Donanım yenilemede uyumluluk kontrolü

Operasyon ekipleri eski düğümü çıkarıp yeni donanımı cluster'a eklerken CPU, arayüz ve bellek farklarını kurulumda görebilir. Yanlış özellikte sunucu cluster'a alınmadan önce uyarı üretilir ve failover riski azaltılır.

Sık sorulanlar

Aktif-Aktif ve Aktif-Pasif topolojiler arasındaki fark nedir?
Aktif-Pasif yapıda bir düğüm tüm servis VIP'lerini taşırken diğeri standby olarak bekler. Aktif-Aktif yapıda farklı VIP'ler iki düğüm arasında dağıtılır; her iki cihaz da canlı trafik alır ve bir düğüm devre dışı kaldığında diğeri ilgili VIP'leri sahiplenir. Her iki topoloji aynı cluster modeli içinde desteklenir.
VRRP yeterli değilse başka ne kullanılabilir?
TR7, cluster IP geçişi için yalnızca VRRP protokolüne bağlı kalmaz. Link, gateway veya link+gateway yöntemleri de seçilebilir. Gateway modu, düğüm canlı görünse bile upstream erişimi kaybolduğunda VIP'in diğer düğüme geçmesini sağlar. Bu seçenekler TR7 yönetim arayüzünden doğrudan yapılandırılır.
Konfigürasyon senkronizasyonu nasıl çalışır?
Otomatik senkronizasyon açıkken kural, sertifika ve servis yapılandırmalarındaki her insert, update ve delete işlemi eş düğüme otomatik aktarılır. Manuel sync modu etkinleştirildiğinde bu yayın durdurulur; operatör değişiklikleri test ettikten sonra syncAll veya requestSyncAll akışıyla eş düğüme gönderir.
Failover anında oturum ve hız sınırı bilgileri korunur mu?
Evet. Oturum yapışkanlığı tabloları, hız sınırlama sayaçları ve kaynak IP temelli durum bilgileri eş düğüme replike edilebilir. Bu sayede failover sonrasında kullanıcı captcha tekrarı, hız sınırı sıfırlaması veya oturum kopmalarıyla karşılaşmaz.
Yeni bir donanım düğümünü cluster'a eklerken ne yapılır?
Yeni düğüm cluster'a katılırken CPU çekirdek seti, ağ arayüzü isimleri ve RAM miktarı mevcut düğümle otomatik karşılaştırılır. Herhangi bir uyumsuzluk tespit edilirse düğümün cluster'a alınması engellenir ve operatöre uyarı üretilir. Bu kontrol donanım yenileme riskini başlangıçta ortadan kaldırır.
GTM ile birlikte kullanıldığında failover nasıl işler?
Yerel cluster, aynı veri merkezi içinde VRRP tabanlı VIP failover sağlar. Tüm veri merkezi devre dışı kalırsa GTM (Küresel Trafik Yöneticisi) DNS yönlendirmesini uzak veri merkezine taşır. Böylece yerel düğüm arızası ve veri merkezi arızası iki farklı katmanda ele alınır.

ADC kümenizi tek yönetim modelinde çalıştırın

VRRP VIP geçişi, konfigürasyon senkronizasyonu, donanım doğrulaması ve kontrollü bakım akışı — hepsini canlı bir kurulumda birlikte görelim.