Redis наступает на яму: Redis Sentinel включил режим защиты, в результате чего переключатель master-slave не синхронизирован

Redis

отказоустойчивость

При наличии только двух дозорных, когда главный узел redis в дозорном режиме зависает, бизнес-компонент не может переключиться на новый главный узел.

причина проблемы

Redis Sentinel по-прежнему считает, что старый мастер является главным узлом, и не запускает аварийное переключение.

Выявление причины неисправности

Метод развертывания кластера Sentinel:

1 мастер 1 ведомый, 3 часовых

Элементы начальной конфигурации Sentinel:

Основная проблема здесь заключается в том, что количество голосов дозорного монитора равно 2.
У представителя должно быть два стража, которые думают, что главный узел находится в автономном режиме, то есть два главных узла считают, что субъективное отключение (т.е. sdown) вызовет объективное отключение (т.е. odown).

процесс решения

1. Укажите файл журнала в фоновом режиме для запуска дозорного /usr/bin/redis-sentinel /etc/redis-sentinel.conf > /data/ ThirdAssembly/redis/log/17000/17000.log>&1 & , просмотреть журнал

2. Обнаружено, что журнал показывает, что состояние дозорного устройства 139 не может быть правильно оценено.

Дозорный порт telnet 139 обнаружил следующее сообщение об ошибке:

-DENIED Redis is running in protected mode because protected mode is enabled, no bind address was specified, no authentication password is requested to clients. In this mode connections are only accepted from the loopback interface. If you want to connect from external computers to Redis you may adopt one of the following solutions: 1) Just disable protected mode sending the command 'CONFIG SET protected-mode no' from the loopback interface by connecting to Redis from the same host the server is running, however MAKE SURE Redis is not publicly accessible from internet if you do so. Use CONFIG REWRITE to make this change permanent. 2) Alternatively you can just disable the protected mode by editing the Redis configuration file, and setting the protected mode option to 'no', and then restarting the server. 3) If you started the server manually just for testing, restart it with the '--protected-mode no' option. 4) Setup a bind address or an authentication password. NOTE: You only need to do one of the above things in order for the server to start accepting connections from the outside.
Connection closed by foreign host.

анализировать:

Это означает, что включен защищенный режим 139. При включенном защищенном режиме по умолчанию может быть подключена только локальная машина.

Причина позиционирования:

Набор из более чем 2 дозорных субъективно считает, что ведущий не работает, но текущая ситуация такова, что один вешает трубку, а два других имеют включенный режим защиты и не могут получить свое субъективное состояние, поэтому переключатель ведущий-ведомый не может быть сработал.

Восстановление

Добавить в дозорный пункт конфигурации машины 139

protected-mode no

попробуй еще раз, ок

Нелегко быть оригинальным, если вы думаете, что это хорошо, пожалуйста, поставьте лайк~