← Alta Disponibilidade: desenho, falhas e recuperação
03 / 12 · 40 MIN

Quorum e isolamento de escritores

Distingue decisão por maioria, suspeita de falha e isolamento comprovado.

Conceito e mecanismo

Em etcd, a maioria dos membros votantes tem de concordar para confirmar alterações. A regra é floor(n/2)+1: três membros exigem dois votos e cinco exigem três. Um nó inacessível não desaparece automaticamente da composição votante. Passar de três para quatro votantes aumenta a maioria para três e continua a tolerar apenas uma falha de membro. Estes exemplos não são instruções para alterar um cluster em produção. A colocação e a conectividade importam: um número ímpar não garante maioria comunicante em toda a partição possível. Três nós separados em três grupos de um não formam maioria. Evita transformar uma simplificação documental numa garantia universal de disponibilidade.

Aplicação guiada

Fencing responde a outra necessidade: impedir que um nó execute um recurso quando não é seguro deixá-lo ativo. No exemplo Pacemaker, um nó silencioso pode ainda escrever no storage; iniciar outro escritor sem isolamento pode criar divergência. O mecanismo não deve depender de o alvo estar saudável. Fazer SSH para pedir shutdown não garante atuação quando o sistema está bloqueado. Analisa também rede e energia do controlo de fencing, pois uma falha comum pode remover a própria capacidade de recuperação. Num incidente fictício, a pressão do cut-off não demonstra que o escritor antigo parou. Regista a evidência de isolamento, aplica o procedimento suportado e comunica o atraso antes de permitir outra autoridade de escrita.

NA PRÁTICA

Cinco votantes, três comunicantes: existe maioria. Três grupos isolados de um: não existe.

Armadilhas comuns

Silêncio como paragem; ímpar como maioria garantida; voto extra como tolerância extra; canal de fencing com a mesma falha.

Tópicos relacionados: Objetivos e impacto no serviço · Domínios de falha e capacidade residual · Replicação, promoção e redundância

Leva esta ideia contigo

Só recuperar autoridade com composição, conectividade e isolamento compreendidos.

Criar conta

Referência: Pacemaker 3.0 fencing and isolation · DR HA 2026-09; Pacemaker 3.0, etcd 3.6, PostgreSQL 18 and selected Kubernetes/AWS behavior