对于高可用(High Availability, HA)服务部署,推荐选择 Rocky Linux 9.x(当前为 9.4,LTS 支持至 2032 年)的最小化安装,而非 RHEL(除非您有订阅支持需求)。以下是关键分析与建议:
✅ 首选:Rocky Linux 9.x(最小化安装)
- 理由充分:
- ✅ 完全二进制兼容 RHEL 9,继承其稳定内核(5.14+)、systemd 252+、Pacemaker/Corosync 3.x、pcs 工具链及
ha-cluster-bootstrap等原生 HA 堆栈,所有 Red Hat 官方 HA 文档(如 RHEL 9 High Availability Add-On)可直接参考。 - ✅ 长期支持(LTS)明确:Rocky 9 生命周期至 2032 年 5 月(与 RHEL 9 同步),满足企业级 HA 系统对稳定性与安全更新的长期诉求。
- ✅ 最小化安装无冗余服务:默认仅含核心系统(
@core组),避免 GUI、打印、蓝牙等干扰 HA 集群的后台进程,降低攻击面与资源争用,符合“最小权限+最小组件”安全原则。 - ✅ 现代 HA 生态就绪:
- 内置 Pacemaker 2.1.7+(支持 QDevice/QNetd 仲裁)、Corosync 3.1+(支持 TLS 加密通信)、
pcsCLI; - 支持
qdevice(基于 QNetd 的仲裁)、fence-agents(主流厂商 fence 设备开箱即用); - 可无缝集成
clusterlabs社区工具(如crmsh、booth)及云原生方案(如 Pacemaker + Kubernetes CSI 驱动)。
- ✅ 完全二进制兼容 RHEL 9,继承其稳定内核(5.14+)、systemd 252+、Pacemaker/Corosync 3.x、pcs 工具链及
❌ 不推荐 Rocky Linux 8.x 或 RHEL 8.x(除非遗留兼容必需)
- Corosync 3 尚未成熟(RHEL 8 默认 Corosync 2.4),QDevice 支持有限;
- Pacemaker 2.0.x 缺少部分高级策略(如
resource-stickiness动态调整、ordered约束增强); - 生命周期已进入维护末期(RHEL 8 EOL 2029,但 Rocky 8 于 2024 年 5 月终止更新 → ⚠️ 已停止安全更新)。
❌ 避免 RHEL 9(无订阅)或 RHEL 10(新发布,HA 生态验证不足)
- RHEL 9 需有效订阅才能获取更新/补丁/技术支持 —— 若无订阅,实际不可用;
- RHEL 10(2024年5月发布)虽技术先进(kernel 6.12、Pacemaker 2.2+),但:
- HA 组件未经大规模生产验证;
- 第三方 fence agent / 存储驱动适配滞后;
- Rocky Linux 10 尚未发布(预计 2024 Q4),生态空白期长。
🔧 最小化安装最佳实践(Rocky 9):
-
安装时选择:
- “Minimal Install”(非 Server with GUI);
- 手动启用网络(确保
NetworkManager或network-scripts稳定,推荐 NM +nmcli配置 bond/team); - 禁用 SELinux?→ 不推荐! 应设为
enforcing并使用semanage port -a开放集群端口(如 corosync:5404-5405/udp, pcs:2224/tcp)。
-
必装 HA 相关包:
dnf groupinstall "High Availability" --nobest # 安装 pacemaker, corosync, pcs, fence-agents-all dnf install -y lvm2-predictable-names # 若用 LVM 资源,启用一致设备名 -
安全加固(HA 特需):
- 集群节点间配置 SSH 免密(
pcs cluster auth依赖); - 使用
firewalld开放必要端口(pcs,corosync,qnetd); - 启用
chronyd并同步至同一 NTP 源(时间偏差 > 1s 可导致 fencing 失败)。
- 集群节点间配置 SSH 免密(
| 📌 总结建议: | 场景 | 推荐版本 | 说明 |
|---|---|---|---|
| 生产环境(无 RHEL 订阅) | ✅ Rocky Linux 9.4(最小化) | 免费、稳定、LTS、HA 生态完整、社区响应快 | |
| 生产环境(已有 RHEL 订阅) | ✅ RHEL 9.4(最小化) | 同 Rocky 9,但享有 Red Hat 官方 SLA 和紧急热修复(如关键 CVE 24h 内补丁) | |
| 测试/POC 环境 | ✅ Rocky Linux 9.x + pcs test 模式 |
快速验证拓扑,无需真实 fencing 设备 |
💡 附加提示:无论选 RHEL 还是 Rocky,务必使用
pcs(而非旧版crm)管理集群,并遵循 ClusterLabs 最佳实践。避免手动编辑/etc/corosync/corosync.conf—— 用pcs property set/pcs resource create等声明式命令。
如需具体部署脚本(如双节点 Pacemaker + DRBD + NFS HA)、fencing 配置示例(Dell iDRAC/IPMI/华为iBMC),欢迎进一步说明场景,我可提供完整可执行方案。
CLOUD技术博