---
title: "高可用集群（HA）"
description: "建立三节点高可用集群并验证主节点切换。"
image: "http://127.0.0.1:4321/docs/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: http://127.0.0.1:4321/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# 高可用集群（HA）

高可用（High Availability，HA）部署通过多个投票节点共同维护系统状态。任一时刻由一个主节点（Leader）处理需要统一协调的操作，其他备用节点（Standby）可以在主节点不可用时接管。

推荐部署三个投票节点（Voter）。三节点集群允许一台节点暂时不可用；如果多数节点同时不可用，系统会停止需要写入的操作，以避免产生相互冲突的数据。

## 部署前准备

- 准备三台网络稳定、时间同步的服务器，并为每台服务器分配固定的节点标识和节点地址。
- 确认节点之间可以双向访问所需端口，节点地址不能使用只在本机可达的回环地址。
- 为数据、备份和证书准备持久化目录，并按最小权限限制文件访问。
- 使用自动解封时，逐台准备本机的外部根密钥保护配置。
- 确认产品授权允许计划中的节点数量。

## 建立三节点集群

1. **创建首节点**

   在第一台服务器打开 `/init`，选择“高可用集群”和“创建集群”。填写集群标识、节点标识和节点地址，然后完成超级管理员创建与解封配置。
2. **生成节点加入码**

   登录首节点，打开“设置 → HA 集群”，选择“生成节点加入码”。根据部署时长设置有效分钟数和可用次数；明文加入码只显示一次。
3. **加入第二个节点**

   在第二台服务器打开 `/init`，选择“加入集群”，填写任意现有节点地址和加入码。等待页面显示加入成功和节点就绪。
4. **加入第三个节点**

   使用新的或仍有剩余次数的加入码完成第三台服务器加入。加入完成后，应撤销不再使用的加入码。
5. **检查集群状态**

   在“HA 集群”页面确认状态为“健康”，投票节点显示 `3 / 3` 个可用，并核对当前主节点、各节点职责和最近联系时间。
6. **验证主节点切换**

   在维护窗口选择“自动切换主节点”，确认新的主节点就绪。随后执行一次可回滚的业务操作，并确认原主节点以备用节点身份继续工作。

## 日常管理

| 操作 | 建议 |
| --- | --- |
| 新增节点 | 使用短时、限次的节点加入码；加入完成后立即撤销未使用的加入码。 |
| 切换主节点 | 先确认目标备用节点已解封且状态就绪，再在低峰期执行。 |
| 移除节点 | 只能移除备用节点，并确保移除后仍有多数投票节点可用。 |
| 节点维护 | 一次只维护一台节点；该节点恢复并重新就绪后，再处理下一台。 |
| 故障恢复 | 先恢复多数节点的连通性，不要同时清理或覆盖多台节点的数据目录。 |

> **不要复制其他节点的敏感配置**
>
> 每个节点都应使用本机的证书、私钥和外部根密钥保护配置。不要复制其他节点的设备密码或私钥，也不要通过聊天、工单或命令参数传递这些内容。

{/* nimbus-rule-disable-next-line nimbus/internal-link */}
高可用集群配置属于管理端运维操作；业务系统可调用 <a href="/docs/api/system/get-status/">获取系统状态</a> 读取当前节点公开的集群状态。

Source: http://127.0.0.1:4321/docs/quickstart/cluster/index.mdx
