版權聲明:本文由李斯達原創文章,轉載請註明出處:
文章原文連接:https://www.qcloud.com/community/article/255安全
來源:騰雲閣 https://www.qcloud.com/community服務器
做者介紹:李斯達,微軟最具價值專家、認證講師、無界工程師、場景式學習倡導者,曾在阿里O2O倉儲解決方案公司擔任系統架構師一職,目前就任於互聯網企業擔任系統運維工程師,致力於IT改善生活的實踐之路。網絡
正文:架構
接上篇在騰訊雲上建立您的SQL Cluster(3)和在騰訊雲上建立您的SQL Cluster(2)咱們準備好了iscsi存儲,並讓兩臺SQL節點子機成功連上了,相關的域環境配置也在第一篇在騰訊雲上建立您的SQL Cluster(1)的時候完成了部署,如今,讓咱們上正菜吧。運維
在正式開始以前,講一個題外話,騰訊雲有很是高的安全要求,且有不少方面的安全保障,好比:安全組、項目隔離等機制,平常會經過端口流量(僅流量)來進行安全方面的過濾看是否輸入輸出SYN、DDOS等流量來保障服務器安全。學習
對於這種狀況,通常分爲兩種:3d
自主性軟件對外掃描發出大量SYN包code
被入侵而後對外發出大量SYN包blog
不管是哪點,你均可能會收到安全方面的警告郵件好比博主就遭遇了騰訊安全團隊的郵件提醒:
而後子機狀態變成:
這種時候,建議自查業務,看看是否被入侵併安裝了發包端,而後起一臺虛擬機專門做爲鏈接實驗環境的機器(即跳板機),設置安全組的3389僅對跳板機放通便可,而且建議內網全放通策略:
題外話說完,接下來,咱們正式開始搭建SQL Cluster(本文參考),先在MSDN上下載最新的SQL Server 2016(並準備好您的相關License):
涉及架構以下:
資源
涉及IP以下:
編號 | 服務器名稱 | 生產IP | 存儲IP | 心跳IP | 對外VIP |
---|---|---|---|---|---|
1 | Q-DC01 | 192.168.108.188 | 無 | 無 | |
2 | Q-SG01 | 192.168.108.206 | 10.11.11.231 | 無 | |
3 | Q-SQL01 | 192.168.108.254 | 10.11.11. | 10.10.10.2 | 192.168.108.99 |
4 | Q-SQL02 | 192.168.108.114 | 10.11.11. | 10.10.10.234 | 192.168.108.99 |
登陸兩臺SQL節點機,分別安裝Cluster:
完成後在AD上建立SQLAdmin帳戶,用做專門管理SQL的管理員帳戶:
分別加到SQL節點的本地管理員:
接着,咱們須要引入另外一個QCloud的產品——CLB,用來建立羣集的VIP,這裏選擇內網CLB(內網默認免費):
綁定相關CVM:
打開DC上的DNS服務器,添加對應SQL Cluster與IP:
建立羣集仍然使用域管理員進行建立(由於涉及驗證等),打開羣集管理器,點擊驗證配置:
輸入兩臺做爲SQL節點的VM:
完成驗證後發現網絡方面有錯誤(存儲驅動錯誤是正常的,由於virtio驅動沒有經過cluster羣集簽名驗證):
點擊查看報告後發現,原來是IPv6問題致使:
將全部IPv6連接去掉,而後選擇重跑驗證試試,完成驗證:
接着點擊完成,在彈出的建立羣集框中,輸入羣集名稱(即在DNS上建立的羣集名稱):
將可用存儲添加的勾去掉,咱們選擇手動添加:
接着完成建立便可(因爲沒添加存儲,故會產生警告):
接着咱們點擊羣集網絡管理,配置192.168段爲羣集生產網絡:
11段做爲存儲網絡,選擇不容許經過羣集網絡:
將10.*
網段做爲心跳網絡:
同時設置實時遷移網絡爲心跳網絡(最佳實踐爲獨立一條遷移網絡):
在咱們添加羣集存儲以前,咱們須要對存儲進行格式化並分卷:
接着,咱們就能夠開始添加羣集存儲了:
點擊添加存儲,將兩塊iSCSI磁盤添加到羣集中:
將400G的數據盤做爲SQL Cluster的數據盤,並添加到CSV中:
接着點擊羣集管理器上的羣集名稱,右鍵配置仲裁:
確保各項資源聯機狀態便可(能夠經過切換CSV羣集磁盤來確認故障切換是否正常):