ESXi – 唯一的主机节点故障切换机器应该位于相同的地理位置吗?

出于某种原因,在我看来,至less有一个故障转移应该在同一栋楼里。 但是我真的不知道。 在发生故障时,用户的路由延迟可能会出现问题吗? 我只是在想这个理由。

让我知道,至less有一个故障转移节点应该在另一个地理位置上吗?

我试图防止看起来是一个糟糕的决定,所以任何反馈或生活经验,你可以分享将是盛大的。

主要是运行Windows Server 2008和SQL Server 2008作为客户操作系统。

编辑:我正在谈论两个物理机器,要么彼此相邻,要么在国家的两端。 其中一个将总是在使用虚拟化许多服务器,另一个将是第一个的复制,并且只有在第一个脱机的情况下才被直接使用。

那么,你真的需要回答两个问题:

  1. 你的预算是多less?
  2. 你的RPO / RTO是什么?

是的,理想情况下,您可能需要某种types的DR以外的基础设施,但是这种系统的实施会非常迅速地变得复杂和昂贵。 如果你有钱,企业愿意这样做,一定要这样做。 您可能需要在两个站点都使用SAN设备,并将卷复制从受保护的站点运行(可能是asynchronous)到您的恢复站点。 然后,您需要考虑IP寻址,故障切换时需要进行哪些DNS更改,需要更改哪些防火墙规则,哪些LUN需要重新映射到恢复服务器,客户端将如何访问,请执行BGP广告改变等

正如你可以猜测的那样,这个决定有很多因素起作用。 根据您提供的信息,我们无法给您一个“正确”的答案。 你只需要看你的预算,正常运行时间的要求和pipe理层的期望,并做出自己的决定。 有专门研究这种事情的顾问 – 如果你感到不知所措,我build议雇用一个人,至less让你指出正确的方向。

你有多less钱,你需要多less钱在这些箱子上的function?

如果您必须始终提供此项服务,那么您需要将这两个盒子分开500+英里,并且需要在两者之间有不同的演出连接以保持同步。 当然,你必须有适当的安全措施,以防止一个主/主场景( 没有人喜欢两个kirks队长 )。

看看各种故障情况,他们大概是为了:

  1. 你弄糟的东西和应用程序下降。
  2. 其中一个盒子上的某个组件发生故障(电源,磁盘,电源线,网线等)。
  3. 一些环境因素影响它所在的​​房间(这可能是火灾或networking电缆切断,或只是一个失败的AC单元)。
  4. 一些环境因素影响它所在的​​城市。

每次灾难的可能性比之前的灾难都要小,而且针对这种灾难的每一次保护本身既昂贵又更可能导致故障情况1。