تجاوز الفشل والتعافي
يؤدي تجاوز الفشل إلى تشغيل حمل العمل المحمي في موقع التعافي. هناك ثلاثة أنواع، واختيار النوع المناسب أمر بالغ الأهمية.
| النوع | معطل للأعمال؟ | هل يتأثر المصدر؟ | متى يُستخدم |
|---|---|---|---|
| اختبار تجاوز الفشل (Test failover) | لا | لا يتأثر | التدرب على التعافي، في أي وقت |
| الترحيل المخطط (Planned migration) | نعم (بشكل منظم) | إيقاف التشغيل بانتظام | نقل مجدول والموقع الأساسي لا يزال سليمًا |
| تجاوز الفشل في حالات الطوارئ (Emergency failover) | نعم | لا يتم لمسه | الموقع الأساسي معطل أو يتعذر الوصول إليه |
هذه الإجراءات تتطلب ترخيصًا ومحمية
يتطلب تجاوز الفشل والترحيل المخطط واختبار تجاوز الفشل وإعادة الحماية تمكين ميزة Disaster Recovery في Cockpit. وإذا لم تكن مرخصة، فسيتم تعطيل عناصر التحكم مع ظهور تلميح توضيحي.
اختبار تجاوز الفشل (التدريب)
يقوم اختبار تجاوز الفشل بإقلاع نسخة من حمل العمل في موقع التعافي داخل شبكة معزولة (Isolated bubble network). تستمر الآلة الإنتاجية في العمل دون انقطاع ولا يتم لمسها، حتى تتمكن من التدرب على التعافي بأمان وبقدر ما تشاء.
للتشغيل: من علامة تبويب النسخ المتماثل في Cockpit اختر Test Failover، أو من عرض الخطة/تجاوز الفشل في DRM اختر Test.
ما يجب التحقق منه: إقلاع نسخة الاختبار بنجاح، وظهورها على عنوانها المخصص (إذا كان لدى الضيف وكيل وتعيين IP). يجب إرفاق كل قرص من أحمال العمل متعددة الأقراص من النسخة المتماثلة.
التنظيف دائمًا: عند الانتهاء، اختر Stop Test Failover (أو Cleanup test في الخطة). يؤدي هذا إلى إزالة النسخة المعزولة وشبكتها المؤقتة. يستمر الاختبار الذي يُترك قيد التشغيل في استهلاك موارد الحوسبة والتخزين.
اختبار تجاوز الفشل هو شبكة أمانك
قم بتشغيل اختبار تجاوز الفشل بعد حماية حمل العمل، وبعد تغيير تكوينه، ووفق جدول زمني منتظم. إنها الطريقة الوحيدة غير المعطلة لإثبات أن حمل العمل قابل للاسترداد حقًا.
الترحيل المخطط (Planned migration)
الترحيل المخطط هو انتقال منظم ومنسق بينما لا يزال الموقع الأساسي سليمًا — على سبيل المثال، خلال فترة صيانة أو نقل مجدول لمركز البيانات.
وتتم خطواته كالتالي:
- إيقاف تشغيل حمل العمل بانتظام في الموقع الأساسي.
- تشغيل مزامنة الفروق النهائية (Final delta) حتى لا تفقد أي بيانات.
- إقلاع حمل العمل في موقع التعافي.
نظرًا لتأكيد توقف المصدر قبل بدء التعافي، لا يوجد خطر لتشغيل حمل العمل في مكانين في نفس الوقت.
للتشغيل: من علامة تبويب النسخ المتماثل في Cockpit اختر Planned Migration، أو قم بتشغيل خطة تعافٍ تستخدم خطواتها إجراء تجاوز الفشل بينما يكون الموقع الأساسي قيد التشغيل.
تجاوز الفشل في حالات الطوارئ (Emergency failover)
تجاوز الفشل في حالات الطوارئ مخصص لـ الكوارث الحقيقية — كأن يكون الموقع الأساسي غير متصل بالإنترنت أو يتعذر الوصول إليه تمامًا. يقوم على الفور بتسجيل وتشغيل حمل العمل في موقع التعافي من أحدث نقطة تعافٍ متاحة.
للتشغيل: من علامة تبويب النسخ المتماثل في Cockpit اختر Emergency Failover (سيُطلب منك التأكيد)، أو قم بتشغيل خطة التعافي المنسوخة من DRM الناجي.
استخدم تجاوز الفشل في حالات الطوارئ فقط عندما يكون الموقع الأساسي معطلاً حقًا
يستعيد تجاوز الفشل في حالات الطوارئ من آخر نقطة تعافٍ، وبالتالي تفقد أي بيانات كُتبت بعد تلك النقطة. إذا كان الموقع الأساسي لا يزال يعمل بالفعل، فقد يؤدي فرض الاسترداد إلى حدوث انقسام الدماغ (Split-brain) (حمل العمل نفسه يعمل في كلا الموقعين). يمنع DRM ذلك عن طريق تأكيد توقف المصدر أو عدم إمكانية الوصول إليه أولاً؛ وإذا كان المصدر لا يزال قابلاً للوصول وقيد التشغيل، فسيتم رفض تجاوز الفشل ما لم تتجاوز ذلك صراحةً.
اختيار نقطة التعافي
يقلع تجاوز الفشل من أحدث نقطة تعافٍ مكتملة في موقع التعافي. لا يتم أبدًا تقديم نقاط التعافي التي لم تكتمل بياناتها الأساسية — بل تُستخدم فقط النقاط القابلة للاستعادة فعليًا. يمكنك مراجعة نقاط التعافي المتاحة لحمل العمل في علامة تبويب النسخ المتماثل في Cockpit أو طريقة عرض نقاط التعافي في DRM.
بعد تجاوز الفشل
بمجرد تشغيل حمل العمل في موقع التعافي، فإن الخطوة التالية عادةً هي إعادة حمايته (Reprotect) (نسخه مرة أخرى باتجاه الموقع الأصلي) ثم استرجاع الفشل (Failback) لاحقًا. راجع إعادة الحماية واسترجاع الفشل.