本篇已被腾讯云官网腾云阁收录《在QCloud上建立您的SQL Cluster(4)》安全
在上一篇咱们准备好了iscsi存储,并让两台SQL节点子机成功连上了,相关的域环境配置也在第一篇的时候完成了部署。服务器
在正式开始以前,讲一个题外话,腾讯云有很是高的安全要求,且有不少方面的安全保障,好比:安全组、项目隔离等机制,平常会经过端口流量(仅流量)来进行安全方面的过滤看是否输入输出SYN、DDOS等流量来保障服务器安全。网络
对于这种状况,通常分为两种:ide
A、 自主性软件对外扫描发出大量SYN包spa
B、 被***而后对外发出大量SYN包3d
不管是哪点,你均可能会收到安全方面的警告邮件好比博主就遭遇了腾讯安全团队的邮件提醒:blog
而后子机状态变成:资源
这种时候,建议自查业务,看看是否被***并安装了发包端,而后起一台虚拟机专门做为链接实验环境的机器(即跳板机),设置安全组的3389仅对跳板机放通便可,而且建议内网全放通策略:部署
题外话说我,接下来,咱们正式开始搭建SQL Cluster(本文参考:https://msdn.microsoft.com/en-us/library/ms189910.aspx),先在MSDN上下载最新的SQL Server 2016(并准备好您的相关License):get
涉及结构以下:
涉及IP以下:
编号 |
服务器名称 |
生产IP |
存储IP |
心跳IP |
对外VIP |
1 |
Q-DC01 |
192.168.108.188 |
无 |
无 |
无 |
2 |
Q-SG01 |
192.168.108.206 |
10.11.11.231 |
无 |
无 |
3 |
Q-SQL01 |
192.168.108.254 |
10.11.11. |
10.10.10.2 |
192.168.108.99 |
4 |
Q-SQL02 |
192.168.108.114 |
10.11.11. |
10.10.10.234 |
一、 登陆两台SQL节点机,分别安装Cluster:
二、 完成后在AD上建立SQLAdmin帐户,用做专门管理SQL的管理员帐户:
三、 分别加到SQL节点的本地管理员:
四、 接着,咱们须要引入另外一个QCloud的产品——CLB,用来建立群集的VIP,这里选择内网CLB(内网默认免费):
五、 绑定相关CVM:
六、 打开DC上的DNS服务器,添加对应SQL Cluster与IP:
七、 建立群集仍然使用域管理员进行建立(由于涉及验证等),打开群集管理器,点击验证配置:
八、 输入两台做为SQL节点的VM:
九、 完成验证后发现网络方面有错误(存储驱动错误是正常的,由于virtio驱动没有经过cluster群集签名验证):
十、 点击查看报告后发现,原来是IPv6问题致使:
十一、 将全部IPv6连接去掉,而后选择重跑验证试试,完成验证:
十二、 接着点击完成,在弹出的建立群集框中,输入群集名称(即在DNS上建立的群集名称):
1三、 将可用存储添加的勾去掉,咱们选择手动添加:
1四、 接着完成建立便可(因为没添加存储,故会产生警告):
1五、 接着咱们点击群集网络管理,配置192.168段为群集生产网络:
1六、 11段做为存储网络,选择不容许经过群集网络:
1七、 将10.*网段做为心跳网络:
1八、 同时设置实时迁移网络为心跳网络(最佳实践为独立一条迁移网络):
1九、 在咱们添加群集存储以前,咱们须要对存储进行格式化并分卷:
20、 接着,咱们就能够开始添加群集存储了:
2一、 点击添加存储,将两块iSCSI磁盘添加到群集中:
2二、 将400G的数据盘做为SQL Cluster的数据盘,并添加到CSV中:
2三、 接着点击群集管理器上的群集名称,右键配置仲裁:
2四、 确保各项资源联机状态便可(能够经过切换CSV群集磁盘来确认故障切换是否正常):