Lehet automatikus vagy kezelő által kezdeményezett. A szándékolt eredmény a helyreállított vagy folytatott szolgáltatás, de az elfogadható szünetet, kapacitást, állapotot és helyességet előre meg kell határozni.
A megbízható failover megbízható állapotjelekre, döntési szabályokra, tartalék-készültségre, állapatreplikációra, függőséglefedettségre, útválasztási vagy névváltozásokra és a párhuzamosan aktív példányok megelőzésére támaszkodik. A helyreállt elsődlegesre való visszaváltás (failback) külön kontrollált változás, saját kockázattal.
Legfontosabb pontok
Állítsa be a kiváltó logikátHatározza meg a meghibásodási bizonyítékot, az észlelési és megerősítési időzítést, a quorum- vagy fencing-szabályokat, a manuális beavatkozás jogosultságát és a lengés vagy téves átállás elleni védelmet.
Fédje le a függőségeketVegye bele az adatokat, identitást, kulcsokat, hálózatokat, vezérlősíkokat, beszállítókat, kapacitást, konfigurációt, megfigyelhetőséget és azokat az útvonalakat, amelyeken a felhasználók elérik az alternatív szolgáltatást.
Tesztelje az átmeneteketGyakorolja a failovert és failbacket terhelés és részleges meghibásodás mellett, ellenőrizze a tranzakciókat és adatkonzisztenciát, mérje a helyreállítási célokat és rögzítse a leromlott funkciókat.
Fontos korlátA sikeres komponensváltás nem bizonyítja a végponttól végpontig tartó folytonosságot. A megosztott függőségek, elavult vagy sérült állapot, split-brain működés, inkompatibilis konfiguráció, elégtelen kapacitás vagy mindkét környezetben jelen lévő támadó hatástalanná vagy veszélyessé teheti az átállást.