LinuCレベル4 システムアーキテクト ネットワークとストレージの選定 問28
ネットワークとストレージの選定/集中型および分散型ストレージCephクラスタをデータセンターA(主拠点)とデータセンターB(副拠点)の2拠点に分散配置する計画である。拠点間ネットワークの分断が発生した場合でも、どちらかの拠点でクラスタが継続稼働できるよう設計したい。MON(モニタ)の台数と配置の設計判断として最も適切なものはどれか。
当サイトのオリジナル問題(LinuCレベル4 システムアーキテクトの出題範囲「ネットワークとストレージの選定」に対応。実際の試験問題ではありません)
- A各拠点に2台ずつ計4台のMONを均等配置する。分断が発生した場合、各拠点が2台を保持して互いに相手に依存しないため、両拠点ともクォーラムを独立して形成できる
- B主拠点Aに1台、副拠点Bに1台の計2台とし、コストを最小にする。MONはクラスタマップの管理のみ担い、データI/Oに関与しないため1拠点1台でも可用性への影響は小さい
- C主拠点Aに3台、副拠点Bに2台の計5台のMONを配置する。分断時は主拠点側が3票で過半数(5台中3台)を確保してクラスタを継続し、副拠点側は自動停止することでスプリットブレインを回避できる
- D主拠点Aと副拠点Bにそれぞれ3台ずつ計6台のMONを配置する。分断時に各拠点が3票を持つため、それぞれが独立してクォーラムを形成しクラスタを継続できる
正解:C
解説
CephのMONはPaxosベースのクォーラムでクラスタ状態の整合性を保ちます。クォーラム成立にはMONの過半数(総数の50%超)が必要です。2拠点に均等分散した偶数台構成では、分断時にどちらの側も過半数を確保できないためクラスタ全体が停止します。3+3=6台では各側が3/6=50%で過半数に届きません。1+1=2台では分断時に各側1台となり過半数不成立です。主拠点3台・副拠点2台の非対称配置(計5台)では、分断時に主拠点が3/5の多数票を確保してクラスタを継続し、副拠点側は票数不足で停止するため、スプリットブレインなく稼働継続できます。
選択肢ごとの解説
- A誤り。4台(各拠点2台)の均等配置では、分断時に各拠点が2/4=50%を保持しますが、クォーラムには過半数(3/4以上)が必要です。どちらの側も過半数に届かず、両拠点ともクラスタが停止します。
- B誤り。MONが2台では、1台が障害を起こすだけでクォーラムが崩れます。また単一障害点が残り、MON停止中はクラスタマップの更新(OSD追加・削除・リバランシング)ができなくなります。
- C正しい。5台を3+2の非対称配置にすることで、2拠点間の分断時に主拠点側(3/5票)がクォーラムを確保できます。副拠点側(2/5票)はクォーラムを失って自動停止するため、スプリットブレインなく主拠点でサービスが継続します。
- D誤り。6台(3+3)の均等配置では、分断時に各拠点が3/6=50%を保持しますが、Cephのクォーラムは「過半数超」が必要であり50%では成立しません。結果として両拠点ともクラスタが停止します。