拓扑
多 master 之间的复制拓扑图:节点、复制段、domain 与 ca 两个后缀,健康拓扑的标准,以及复制状态在命令行查看。
本页说明 IPA Server 下的 Topology 和 Topology graph 页面。IDMatrix 的每台服务器都是可写的 master,数据靠多主复制同步。拓扑图显示服务器(节点)和它们之间的复制段(边)。单台部署图上只有一个节点;添加副本(副本)后自动出现连线。

图中元素
| 元素 | 含义 |
|---|---|
| 节点 | 一台 IPA 服务器,与 ipa server-find 的结果一致 |
| 边 | 一个复制段(segment):两台服务器之间的复制协议,默认双向 |
| 后缀切换 | domain(用户、主机、策略等全部数据)和 ca(证书数据,只在装了 CA 的服务器之间)。两个后缀各自一套拓扑,都必须连通 |
Add 创建一条段:选两台服务器和后缀。Delete 删除段,前提是删除后图仍然连通,否则拒绝。
健康的拓扑
| 标准 | 说明 |
|---|---|
| 每台服务器不少于两条边 | 一台故障不会断开图 |
| 单台服务器不超过 4 条边 | 复制开销随边数线性增长 |
| 两个机房 | 机房内互连,机房间不少于两条边 |
domain 和 ca 都连通 | 只有装了 CA 的服务器才出现在 ca 后缀里 |
新副本安装时 ipa-replica-install 自动与安装源建段;之后按上表补边、拆星型。
复制状态
图不显示复制是否在运行、有没有积压。查看状态:
ipa topologysegment-find domain
ipa-replica-manage list -v webui.linux.ipa.test # 每条协议的最后更新时间与状态
ipa-healthcheck --source ipahealthcheck.ds.replication出现 last update status: Error (...),或 last update ended 停在很久以前,表示复制已中断。排查见副本。
边界
| 事项 | 说明 |
|---|---|
| 删除服务器 | ipa server-del 删除该服务器的所有段。只删段不删服务器 |
| 复制协议属性 | 图上不能修改(如 nsds5ReplicaStripAttrs),使用 ipa topologysegment-mod |
| 图布局 | 每次刷新会变,节点位置没有意义 |