Conceito e mecanismo
Um serviço pode manter o SLA depois de perder um caminho e, ainda assim, estar com redundância degradada. O alerta deve preservar essa diferença: acesso atual não prova margem para a próxima falha. Correlaciona estados dos caminhos, eventos no host e no fabric, identidade da LUN e sintomas da aplicação. Quando todos os caminhos desaparecem, uma política de espera pode manifestar-se como batch bloqueado em vez de erro imediato. Repetir ou reiniciar indiscriminadamente não garante recuperação. Decide com os responsáveis como conter impacto, restaurar acesso e reconciliar o resultado funcional. A mudança entre esperar e devolver erro tem consequências que devem constar do runbook.
Aplicação guiada
Reservas persistentes restringem acesso conforme o tipo e o contexto do cluster. Na interface documentada pelo kernel Linux, PR_WRITE_EXCLUSIVE permite leitura por outros initiators mas reserva escrita ao titular; outros tipos têm regras diferentes. Um reservation conflict não deve ser removido às cegas. Num cenário fictício de falha parcial, o secundário não sabe se o primário continua a escrever. Antes de assumir autoridade, confirma a exclusão do escritor anterior pelo mecanismo suportado. Um peer inacessível pela rede não demonstra que perdeu acesso à SAN. Preserva a evidência e evita limpar todas as chaves como resposta universal: isso pode eliminar o controlo que impedia concorrência indevida.
Serviço disponível com um caminho faulty exige repor redundância, mesmo sem reclamação do utilizador.
Armadilhas comuns
SLA atual como resiliência completa; peer inacessível como escritor parado; reservation conflict como erro sem função.
Tópicos relacionados: Topologia e identidade · Fibre Channel e acesso a LUNs · iSCSI: sessões e segurança
Recupera o percurso e a autoridade de escrita com evidência do estado funcional.
Referência: Linux block-layer persistent reservations · DR SAN 2026-09; selected RHEL 9, ONTAP 9 and iSCSI behavior