이제 Hyper-v 이중화 (Hyper-V 복제 솔루션)
6648 단어 Hyper-VWindowsServer
마지막까지의 개요
마지막 구성에서 복제를 스토리지 전용 네트워크를 통해 만들 수 없습니다.
data:image/s3,"s3://crabby-images/2be13/2be138be10cb593d6bd381ba1cc60348d4921fa0" alt=""
data:image/s3,"s3://crabby-images/35c85/35c8517adbd073d6e1d8cdd95ae3a3e73b15331b" alt=""
원인은 아마 HyperV 컨테이너가 복제용으로 여는 포트는 HyperV 호스트가 자칭하는 FQDN.
즉
1
이렇게
data:image/s3,"s3://crabby-images/ac2b0/ac2b059ad68b9aab65821d651f6b21a0f8be9c28" alt=""
이렇게 되었다. data:image/s3,"s3://crabby-images/2b520/2b52079374118c220ed250a730433337bb385105" alt=""
호스트 측의 이름으로 연결하면
2
이렇게 되어 있었기 때문에 OK였다.
그래서, 프라이머리측으로부터 스토리지측의 레플리카를 레플리카의 자칭하는 FQDN으로 접속할 수 있도록 하면 OK와.
data:image/s3,"s3://crabby-images/8c594/8c594cd581e5b9bb7d391888761e31e3f9cc25de" alt=""
해결편
구성 검토
시스템 설정
HyperV1
HyperV2
호스트 이름
castor
pollux
자칭 fqdn data:image/s3,"s3://crabby-images/f9e6d/f9e6d57a9c061c7ade3bd189f8006aae5b42ca09" alt=""
castor.hyperv.local
pollux.hyperv.local
eth0
192.168.11.231
192.168.11.232
eth1
10.20.30.10
10.20.30.20
HOSTS 정의
hosts# ストレージネットワーク側の設定
# サーバーのフルコンピュータ名(fqdn)を指定
10.20.30.10 castor.hyperv.local
10.20.30.20 pollux.hyperv.local
# ホストネットワーク側の設定
# 特に必要なければなくてもOK
192.168.11.231 castor.hyperv.public
192.168.11.232 pollux.hyperv.public
이것을 양쪽에 배치
올레올레 증명서
New-SelfSignedCertificate -DnsName "castor.hyperv.local" –CertStoreLocation "cert:\LocalMachine\My" -TestRoot
New-SelfSignedCertificate -DnsName "pollux.hyperv.local" –CertStoreLocation "cert:\LocalMachine\My" -TestRoot
자칭의 FQDN분만 있으면 되므로 SAN 1 은 지정하지 않는다
사쿠사쿠 설정
인증서 작성
3
인증서 배치
data:image/s3,"s3://crabby-images/a747e/a747eb82098d522cd3408509e5b84b8f22f14048" alt=""
서버 인증서 내보내기
data:image/s3,"s3://crabby-images/48ca9/48ca99d22df139d9d6ec5d96d612d7ddd7c41ac7" alt=""
루트 인증서 내보내기
data:image/s3,"s3://crabby-images/39e3d/39e3dceeda62a7da4babdc2c2c9d4abd20634086" alt=""
네.
이것을
data:image/s3,"s3://crabby-images/fdd3e/fdd3eed0c8534ee5b1ea6227f24fbe2728c0acce" alt=""
data:image/s3,"s3://crabby-images/a3684/a3684a5b0134d8001917b5db88d2743caca3627c" alt=""
네.
복제본 서버 설정
data:image/s3,"s3://crabby-images/aa08d/aa08dd11fae7f337f1891cdad163d902d95b198e" alt=""
네.
VM 복제 설정
data:image/s3,"s3://crabby-images/eb649/eb64935e703edc60786a553b504600b4e4913fc0" alt=""
YES!!
양방향 복제
여기까지 castor→pollux의 복제를 할 수 있게 되었다.
모처럼이므로 pollux→castor의 복제도 설정해 양방향 복제로 하자.
설정
지금까지의 설정으로 양쪽 모두 hosts와 증명서가 인스톨 되고 있으므로, 필요한 것은
구성 검토
시스템 설정
HyperV1
HyperV2
호스트 이름
castor
pollux
자칭 fqdn
data:image/s3,"s3://crabby-images/f9e6d/f9e6d57a9c061c7ade3bd189f8006aae5b42ca09" alt=""
castor.hyperv.local
pollux.hyperv.local
eth0
192.168.11.231
192.168.11.232
eth1
10.20.30.10
10.20.30.20
HOSTS 정의
hosts
# ストレージネットワーク側の設定
# サーバーのフルコンピュータ名(fqdn)を指定
10.20.30.10 castor.hyperv.local
10.20.30.20 pollux.hyperv.local
# ホストネットワーク側の設定
# 特に必要なければなくてもOK
192.168.11.231 castor.hyperv.public
192.168.11.232 pollux.hyperv.public
이것을 양쪽에 배치
올레올레 증명서
New-SelfSignedCertificate -DnsName "castor.hyperv.local" –CertStoreLocation "cert:\LocalMachine\My" -TestRoot
New-SelfSignedCertificate -DnsName "pollux.hyperv.local" –CertStoreLocation "cert:\LocalMachine\My" -TestRoot
자칭의 FQDN분만 있으면 되므로 SAN 1 은 지정하지 않는다
사쿠사쿠 설정
인증서 작성
3
인증서 배치
data:image/s3,"s3://crabby-images/a747e/a747eb82098d522cd3408509e5b84b8f22f14048" alt=""
서버 인증서 내보내기
data:image/s3,"s3://crabby-images/48ca9/48ca99d22df139d9d6ec5d96d612d7ddd7c41ac7" alt=""
루트 인증서 내보내기
data:image/s3,"s3://crabby-images/39e3d/39e3dceeda62a7da4babdc2c2c9d4abd20634086" alt=""
네.
이것을
data:image/s3,"s3://crabby-images/fdd3e/fdd3eed0c8534ee5b1ea6227f24fbe2728c0acce" alt=""
data:image/s3,"s3://crabby-images/a3684/a3684a5b0134d8001917b5db88d2743caca3627c" alt=""
네.
복제본 서버 설정
data:image/s3,"s3://crabby-images/aa08d/aa08dd11fae7f337f1891cdad163d902d95b198e" alt=""
네.
VM 복제 설정
data:image/s3,"s3://crabby-images/eb649/eb64935e703edc60786a553b504600b4e4913fc0" alt=""
YES!!
양방향 복제
여기까지 castor→pollux의 복제를 할 수 있게 되었다.
모처럼이므로 pollux→castor의 복제도 설정해 양방향 복제로 하자.
설정
지금까지의 설정으로 양쪽 모두 hosts와 증명서가 인스톨 되고 있으므로, 필요한 것은
된다.
castor를 복제 서버로 활성화
data:image/s3,"s3://crabby-images/c46cb/c46cbe93ffd6c954176501bf81eb3f7234e0c494" alt=""
네.
castor의 Firewall에 443 드릴링
data:image/s3,"s3://crabby-images/08e91/08e9153292c23e7649b051d79758e4948090b884" alt=""
네.
pollux 가상 머신에 복제 설정
data:image/s3,"s3://crabby-images/d913e/d913ef98e713b645bb695a38713ce51f76412ba6" alt=""
YES!!
다음 번 예고
다음에는 실제로 장애 조치를 시도합니다.
시스템 등록 정보/전체 컴퓨터 이름
↩ 모르는 아이 네요 - 하테나 키워드
Subject Alternate Names/SSL에 포함 할 도메인 별칭 ↩
Reference
이 문제에 관하여(이제 Hyper-v 이중화 (Hyper-V 복제 솔루션)), 우리는 이곳에서 더 많은 자료를 발견하고 링크를 클릭하여 보았다
https://qiita.com/qyen/items/933ec04b253fc2ee37c2
텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
우수한 개발자 콘텐츠 발견에 전념
(Collection and Share based on the CC Protocol.)
Reference
이 문제에 관하여(이제 Hyper-v 이중화 (Hyper-V 복제 솔루션)), 우리는 이곳에서 더 많은 자료를 발견하고 링크를 클릭하여 보았다 https://qiita.com/qyen/items/933ec04b253fc2ee37c2텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
우수한 개발자 콘텐츠 발견에 전념
(Collection and Share based on the CC Protocol.)