跳到主要内容

拓扑

多 master 之间的复制拓扑图:节点、复制段、domain 与 ca 两个后缀,健康拓扑的标准,以及复制状态在命令行查看。

本页说明 IPA Server 下的 Topology 和 Topology graph 页面。IDMatrix 的每台服务器都是可写的 master,数据靠多主复制同步。拓扑图显示服务器(节点)和它们之间的复制段(边)。单台部署图上只有一个节点;添加副本(副本)后自动出现连线。

拓扑图

图中元素

元素含义
节点一台 IPA 服务器,与 ipa server-find 的结果一致
边一个复制段(segment):两台服务器之间的复制协议,默认双向
后缀切换domain(用户、主机、策略等全部数据)和 ca(证书数据,只在装了 CA 的服务器之间)。两个后缀各自一套拓扑,都必须连通

Add 创建一条段:选两台服务器和后缀。Delete 删除段,前提是删除后图仍然连通,否则拒绝。

健康的拓扑

标准说明
每台服务器不少于两条边一台故障不会断开图
单台服务器不超过 4 条边复制开销随边数线性增长
两个机房机房内互连,机房间不少于两条边
domain 和 ca 都连通只有装了 CA 的服务器才出现在 ca 后缀里

新副本安装时 ipa-replica-install 自动与安装源建段;之后按上表补边、拆星型。

复制状态

图不显示复制是否在运行、有没有积压。查看状态:

ipa topologysegment-find domain
ipa-replica-manage list -v webui.linux.ipa.test     # 每条协议的最后更新时间与状态
ipa-healthcheck --source ipahealthcheck.ds.replication

出现 last update status: Error (...),或 last update ended 停在很久以前,表示复制已中断。排查见副本。

边界

事项说明
删除服务器ipa server-del 删除该服务器的所有段。只删段不删服务器
复制协议属性图上不能修改(如 nsds5ReplicaStripAttrs),使用 ipa topologysegment-mod
图布局每次刷新会变,节点位置没有意义

本页内容