高可用(High Availability,HA)部署通过多个投票节点共同维护系统状态。任一时刻由一个主节点(Leader)处理需要统一协调的操作,其他备用节点(Standby)可以在主节点不可用时接管。
推荐部署三个投票节点(Voter)。三节点集群允许一台节点暂时不可用;如果多数节点同时不可用,系统会停止需要写入的操作,以避免产生相互冲突的数据。
部署前准备
- 准备三台网络稳定、时间同步的服务器,并为每台服务器分配固定的节点标识和节点地址。
- 确认节点之间可以双向访问所需端口,节点地址不能使用只在本机可达的回环地址。
- 为数据、备份和证书准备持久化目录,并按最小权限限制文件访问。
- 使用自动解封时,逐台准备本机的外部根密钥保护配置。
- 确认产品授权允许计划中的节点数量。
建立三节点集群
创建首节点
在第一台服务器打开 /init,选择“高可用集群”和“创建集群”。填写集群标识、节点标识和节点地址,然后完成超级管理员创建与解封配置。
生成节点加入码
登录首节点,打开“设置 → HA 集群”,选择“生成节点加入码”。根据部署时长设置有效分钟数和可用次数;明文加入码只显示一次。
加入第二个节点
在第二台服务器打开 /init,选择“加入集群”,填写任意现有节点地址和加入码。等待页面显示加入成功和节点就绪。
加入第三个节点
使用新的或仍有剩余次数的加入码完成第三台服务器加入。加入完成后,应撤销不再使用的加入码。
检查集群状态
在“HA 集群”页面确认状态为“健康”,投票节点显示 3 / 3 个可用,并核对当前主节点、各节点职责和最近联系时间。
验证主节点切换
在维护窗口选择“自动切换主节点”,确认新的主节点就绪。随后执行一次可回滚的业务操作,并确认原主节点以备用节点身份继续工作。
日常管理
| 操作 | 建议 |
|---|---|
| 新增节点 | 使用短时、限次的节点加入码;加入完成后立即撤销未使用的加入码。 |
| 切换主节点 | 先确认目标备用节点已解封且状态就绪,再在低峰期执行。 |
| 移除节点 | 只能移除备用节点,并确保移除后仍有多数投票节点可用。 |
| 节点维护 | 一次只维护一台节点;该节点恢复并重新就绪后,再处理下一台。 |
| 故障恢复 | 先恢复多数节点的连通性,不要同时清理或覆盖多台节点的数据目录。 |
高可用集群配置属于管理端运维操作;业务系统可调用 获取系统状态 读取当前节点公开的集群状态。