5 Maintenance

Ce chapitre décrit les procédures et la maintenance standard nécessaires au cours d'un fonctionnement normal. Si vous rencontrez un problème qui n'est pas couvert ici, reportez-vous aux Documents connexes appropriés indiqués au début du guide ou contactez le support technique Oracle.

Mise hors ligne manuelle d'un service

Lorsqu'un service reoncontre des problèmes, Microsoft Cluster détecte qu'il est hors ligne et le redémarre sur le noeud actif. Vous pouvez mettre le service hors ligne à des fins de maintenance pour éviter le redémarrer du service en procédant comme suit :

  1. Ouvrez le Gestionnaire du cluster de basculement.

  2. Développez l'objet de cluster (DIVA-CL-ORC) dans l'arborescence de navigation sur la gauche de l'écran.

  3. Sélectionnez Rôles dans l'arborescence développée sur la gauche de l'écran.

  4. Sélectionnez le sevice défaillant dans la zone Rôles au milieu de l'écran.

  5. Cliquez avec le bouton droit sur le service sélectionné, puis cliquez sur Mettre hors ligne dans le menu qui s'affiche.

  6. Le status du service sélectionné devrait maintenant être Hors ligne dans la zone Rôles au milieu de l'écran.

Ajout d'un réseau pour l'accès client

Vous pouvez configurer un accès client supplémentaire à l'aide du Gestionnaire du cluster de basculement. Cela peut s'avérer utile lorsqu'un autre sous-réseau est configuré à des fins d'automatisation. Chaque noeud doit disposer d'une adresse IP statique sur le même sous-réseau comme indiqué dans la section Configuration réseau requise. Procédez comme suit pour configurer des clients supplémentaires :

  1. Configurez les nouvelles interfaces et le nouveau sous-réseau sur chaque noeud.

  2. Cliquez sur Démarrer, Outils d'administration, puis console de Gestion du cluster de basculement.

  3. Développez l'objet de cluster (DIVA-CL-ORC) dans l'arborescence de navigation sur la gauche de l'écran.

  4. Sélectionnez Réseaux dans l'arborescence développée sur la gauche de l'écran.

  5. Sélectionnez le nouveau réseau à utiliser à des fins d'automatisation dans la liste Réseaux disponible au milieu de l'écran.

  6. Cliquez sur Propriétés sous le réseau répertorié sur la droite de l'écran.

  7. Entrez un nom pour le réseau utilisé à des fins d'automatisation dans le champ Nom.

    L'utilisation du nom Automatisation pour le réseau permet de l'identifier facilement.

  8. Activer la case Autoriser des clients à se connecter via ce réseau.

  9. Cliquez sur Appliquer, puis sur OK.

  10. Cliquez avec le bouton droit sur Rôles dans l'arborescence de navigation sur la gauche de l'écran.

  11. Cliquez sur Ajouter une ressource dans le menu qui s'affiche, puis cliquez sur Point d'accès client pour ouvrir l'Assistant Point d'accès client.

  12. Dans l'écran Point d'accès client, entrez un nom de point d'accès client (par exemple, DIVA-CL-AUTO) dans le champ Nom.

  13. Sélectionnez le réseau approprié et l'adresse IP associée dans la liste Réseaux.

    Vous devez ajouter le chemin d'accès complet au DNS. Reportez-vous aux procédures des sections Enregistrement des noms d'hôte dans le Gestionnaire DNS et Création du cluster Windows 2012 R2 Server si nécessaire.

  14. Cliquez sur Suivant.

  15. Vérifiez la configuration sélectionnée sur l'écran Confirmation, puis cliquez sur Suivant.

  16. Une fois la configuration terminée, vérifiez que toutes les configurations ont été effectuées en cliquant sur Afficher le rapport.

  17. Cliquez sur Terminer après avoir confirmé que la configuration a été effectuée.

Reconstruction du cluster après une défaillance matérielle du noeud

Procédez comme suit lors de la défaillance d'un noeud. La procédure nécessite un temps d'arrêt lors de la configuration de Fail Safe. Pour reconstruire le cluster, effectuez les étapes détaillées dans les sections suivantes :

  1. Exclusion d'un noeud défaillant

  2. Préparation d'un nouveau matériel

  3. Association d'un nouveau serveur du noeud à un cluster

  4. Installation d'DIVArchive

  5. Installation et configuration d'Oracle Fail Safe

Exclusion d'un noeud défaillant

N'exécutez pas cette procédure comme méthode de dépannage principale. L'exclusion peut uniquement être utilisée lors des opérations suivantes :

  • Remplacement d'un noeud par un autre matériel.

  • Réinstallation du système d'exploitation.

  • Suppression définitive d'un noeud dans un cluster.

  • Changement du nom d'un noeud dans un cluster.

Procédez comme suit pour exclure un noeud :

  1. Connectez-vous au serveur du noeud actif en tant qu'utilisateur de compte de domaine du cluster dédié (DIVAClusterAdmin).

  2. Cliquez sur Démarrer, Outils d'administration, puis console de Gestion du cluster de basculement.

  3. Développez l'objet de cluster (DIVA-CL-ORC) dans l'arborescence de navigation sur la gauche de l'écran.

  4. Cliquez avec le bouton droit sur le noeud défaillant dans la liste Noeuds disponible au milieu de l'écran.

  5. Cliquez sur Plus d'actions dans le menu qui s'affiche et cliquez sur Suppression.

  6. Une boîte de dialogue de confirmation vous demande si vous êtes sûr de vouloir exclure le noeud du cluster - cliquez sur Oui pour exclure le noeud (ou sur Non pour converser le noeud dans le cluster).

Préparation d'un nouveau matériel

Lorsque le nouveau matériel est prêt, installez Windows Server 2012 R2 Standard et tous les correctifs qui correspondent au noeud actif.

Remarque :

Les deux noeuds doivent disposer du même niveau de correctif logicile.

Reportez-vous aux procédures suivantes :

  1. Configuration du système d'exploitation

  2. Installation de la fonction de clustering Windows Server 2012 R2 Standard

  3. Activation du service d’accès à distance au Registre

Association d'un nouveau serveur du noeud à un cluster

Procédez comme suit pour ajouter un nouveau serveur au cluster :

  1. Suivez la procédure de la section Validation de la configuration des noeuds pour le clustering MSCS.

  2. Avant de connecter le disque externe, vérifiez qu'aucune partition locale n'utilise les lecteurs E:, F: ou H:.

    Utilisez Windows Server Manager pour afficher les disques et affecter les lettres des lecteurs.

  3. Suivez la procédure de la section Remplacement d'un adaptateur de bus hôte (HBA).

  4. Ajoutez le noeud au cluster comme suit :

    1. Connectez-vous au serveur du noeud actif en tant qu'utilisateur de compte de domaine du cluster dédié (DIVAClusterAdmin).

    2. Cliquez sur Démarrer, Outils d'administration, puis console de Gestion du cluster de basculement.

    3. Développez l'objet de cluster (DIVA-CL-ORC) dans l'arborescence de navigation sur la gauche de l'écran.

    4. Cliquez avec le bouton droit sur Noeuds dans l'arborescence développée sur la gauche de l'écran.

    5. Cliquez sur Ajouter un noeud dans le menu qui s'affiche pour ouvrir l'Assistant Ajout d'un noeud.

    6. Cliquez sur Suivant sur le premier écran de l'Assistant.

    7. Terminez l'Assistant pour ajouter le nouveau noeud au cluster.

Installation d'DIVArchive

Reportez-vous à Configuration de DIVArchive pour effectuer l'installation et la configuration de DIVArchive. Puisque le schéma de la base de données DIVArchive est déjà en place, ne réinstallez pas le schéma sur le noeud actif.

Installation et configuration d'Oracle Fail Safe

Procédez comme suit pour installer et configurer Oracle Fail Safe :

  1. Pour installer Oracle Fail Safe, reportez-vous à Installation d'Oracle Fail Safe

  2. Effectuez la configuration d'Oracle Fail Safe comme suit :

    1. Confirmez que le service Fail Safe a été créé pendant l'installation.

    2. Confirmez sur l'instance de service LIB5 a été créée pendant l'installation.

      Remarque :

      Le fichier initLIB5.ora doit être répliqué sur les deux noeuds.
    3. Confirmez que le service de processus d'écoute TNS Oracle a été créé pendant l'installation.

    4. Redémarrez le nouveau noeud et exécutez les tests décrits dans Test de la configuration.

Remplacement d'un adaptateur de bus hôte (HBA)

Le HBA SAS communique avec les disques externes dédiés aux partitions de quorum et de base de données. Procédez comme suit en cas de défaillance du HBA SAS ou d'un noeud qui vous oblige à reconstruire le noeud avec un nouveau matériel :

  1. Remplacez le HBA SAS défaillant sur le serveur en suivant les instructions et les recommandations d'installation et de configuration du fabricant.

  2. Lancez le gestionnaire de stockage sur le noeud actif.

  3. Localisez la zone Host Mapping de votre gestionnaire de stockage.

  4. Développez DIVA Host Group et sélectionnez l'hôte qui contient le nouveau HBA.

  5. Cliquez avec le bouton droit sur l'hôte et cliquez sur Manage Host Port Identifiers (la liste des éléments de menu peut varier) dans le menu qui s'affiche.

  6. Sélectionnez le port défaillant dans la liste, puis cliquez sur Replace.

  7. Sur l'écran suivant, cliquez sur l'option Replace by creating a new host port identifier sous Choose a method for replacing the host port identifier.

  8. Entrez le nouvel identifiant du port hôte dans le champ New host port identifier (16 characters required), puis cliquez sur Replace.

  9. Une fois le processus de remplacement terminé, vous devriez voir les volumes du cluster du noeud actif.

Configuration du pare-feu Windows avec les fonctions avancées de sécurité

Les meilleures pratiques Microsoft recommandent l'activation du pare-feu Windows. Ce point n'est cependant pas obligatoire pour DIVArchive. Pour utiliser le pare-feu Windows, utilisez le script PowerShell DIVACloud_Firewall_Exceptions_2012.ps1 pour activer les exceptions DIVArchive par le biais du pare-feu. Procédez comme suit pour créer et exécuter le script Exceptions de pare-feu dans PowerShell :

  1. Ouvrez le Bloc-notes pour créer un fichier texte.

  2. Copiez le contenu de script suivant et collez-le dans le fichier que vous venez de créer.

    Remarque :

    Vous devrez (ou non) faire des réglages au niveau des sauts de ligne, par exemple, en raison du formatage.
    ### Oracle DIVACloud Firewall Exception list. This will enable the Windows Firewall for all profiles and exclude common DIVA ports. ###
    ### WINDOWS 2012 Only BELOW ###
    Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled True
    New-NetFirewallRule -DisplayName "DIVACloud SSH" -Description "Oracle DIVACloud
    (SSH Remote Access)" -Direction Inbound -LocalPort 22 -Protocol TCP -Action
    Allow
    New-NetFirewallRule -DisplayName "DIVACloud DIVADirector HTTP" -Description
    "Oracle DIVACloud (DIVADirector HTTP)" -Direction Inbound -LocalPort 80
    -Protocol TCP -Action Allow
    New-NetFirewallRule -DisplayName "DIVACloud Remote Administration" -Description
    "Oracle DIVACloud (Remote Administration)" -Direction Inbound -LocalPort 135
    -Protocol TCP -Action Allow
    New-NetFirewallRule -DisplayName "DIVACloud DIVADirector HTTPS" -Description
    "Oracle DIVACloud (DIVADirector HTTPS)" -Direction Inbound -LocalPort 443
    -Protocol TCP -Action Allow
    New-NetFirewallRule -DisplayName "DIVACloud CIFS" -Description "Oracle
    DIVACloud (Req. Collection Script)" -Direction Inbound -LocalPort 445
    -Protocol TCP -Action Allow
    New-NetFirewallRule -DisplayName "DIVACloud RSYNC" -Description "Oracle
    DIVACloud (RSYNC)" -Direction Inbound -LocalPort 873 -Protocol TCP -Action
    Allow
    New-NetFirewallRule -DisplayName "DIVACloud Oracle TNS Listener" -Description
    "Oracle DIVACloud (Oracle Database - Transparent Network Substrate)"
    -Direction Inbound -LocalPort 1521 -Protocol TCP -Action Allow
    New-NetFirewallRule -DisplayName "DIVACloud VACP" -Description "Oracle
    DIVACloud (Automation (Harris) Control)" -Direction Inbound -LocalPort 5010
    -Protocol TCP -Action Allow
    New-NetFirewallRule -DisplayName "DIVACloud DataExpedition" -Description
    "Oracle DIVACloud (ExpeDat - Accelerated File Transfer)" -Direction Inbound
    -LocalPort 8080 -Protocol UDP -Action Allow
    New-NetFirewallRule -DisplayName "DIVACloud DIVArchive Robot Manager"
    -Description "Oracle DIVACloud (DIVArchive Robot Manager)" -Direction Inbound
    -LocalPort 8500 -Protocol TCP -Action Allow
    New-NetFirewallRule -DisplayName "DIVACloud DIVArchive Manager" -Description
    "Oracle DIVACloud (DIVA API Listener / Systems Monitoring)" -Direction Inbound
    -LocalPort 9000 -Protocol TCP -Action Allow
    New-NetFirewallRule -DisplayName "DIVACloud DIVArchive Webservices"
    -Description "Oracle DIVACloud (DIVA Systems Monitoring)" -Direction Inbound
    -LocalPort 9443,9763 -Protocol TCP -Action Allow
    New-NetFirewallRule -DisplayName "DIVACloud DIVArchive AccessGateway"
    -Description "Oracle DIVACloud (DIVA Communications)" -Direction Inbound
    -LocalPort 9500 -Protocol TCP -Action Allow
    New-NetFirewallRule -DisplayName "DIVACloud DIVArchive Actor" -Description
    "Oracle DIVACloud (DIVActor)" -Direction Inbound -LocalPort 9900 -Protocol TCP
    -Action Allow
    New-NetFirewallRule -DisplayName "DIVACloud SNMP" -Description "Oracle
    DIVACloud (Systems Monitoring)" -Direction Inbound -LocalPort 161 -Protocol
    UDP -Action Allow
    New-NetFirewallRule -DisplayName "DIVACloud RDP" -Description "Oracle DIVACloud
    (Remote Desktop Protocol)" -Direction Inbound -LocalPort 3389 -Protocol TCP
    -Action Allow
    New-NetFirewallRule -DisplayName "DIVACloud NRPE" -Description "Oracle
    DIVACloud (Icinga Systems Monitoring - Nagios NRPE)" -Direction Inbound
    -LocalPort 5666 -Protocol TCP -Action Allow
    New-NetFirewallRule -DisplayName "DIVACloud NSClient++" -Description "Oracle
    DIVACloud (NSClient++ Monitoring w/Icinga)" -Direction Inbound -LocalPort
    12489 -Protocol TCP -Action Allow
    New-NetFirewallRule -DisplayName "DIVACloud ICMP" -Description "Oracle
    DIVACloud (Packet Internet Groper ICMPv4)" -Protocol ICMPv4 -IcmpType 8
    -Enabled True -Profile Any -Action Allow
    ### OPTIONAL LOGRHYTHM ONLY### New-NetFirewallRule -DisplayName "DIVACloud
    LogRhythm TCP" -Description "Oracle DIVACloud (LogRhythm Log Collection TCP)"
    -Direction Inbound -LocalPort 135, 137, 138, 139, 445, 49153 -Protocol TCP
    -Action Allow
    ### OPTIONAL LOGRHYTHM ONLY### New-NetFirewallRule -DisplayName "DIVACloud
    LogRhythm UDP" -Description "Oracle DIVACloud (LogRhythm Log Collection UDP)"
    -Direction Inbound -LocalPort 514 -Protocol UDP -Action Allow
    ### OPTIONAL NEVERFAIL ONLY### New-NetFirewallRule -Program "C:\Program
    Files\Neverfail\R2\bin\nfgui.exe" -Action Allow -Profile Domain, Private,
    Public -DisplayName "DIVACloud Neverfail" -Description "Oracle DIVACloud
    (Neverfail)" -Direction Inbound
    New-NetFirewallRule -Program "%SystemDrive%\Oracle\Ofs41_
    1\FailSafe\Server\FsSurrogate.exe" -Action Allow -Profile Domain, Private,
    Public -DisplayName "DIVACloud Oracle Fail Safe" -Description "Oracle DIVACloud
    (Fail Safe)" -Direction Inbound
    ### WINDOWS 2012 Only ABOVE ###
    
  3. Enregistrez le fichier sous le nom DIVACloud_Firewall_Exceptions_2012.ps1.

  4. Ouvrez une invite de commande Windows PowerShell. Vous devrez peut-être ouvrir PowerShell en tant qu'administrateur Windows pour parvenir à exécuter le script.

  5. Accédez au dossier où se situe le script.

  6. Exécutez le script en entrant DIVACloud_Firewall_Exceptions_2012.ps1 à l'invite de commande.

  7. Toutes les exceptions nécessaires requises pour les opérations DIVArchive doivent maintenant être incluses dans la configuration du pare-feu Windows.

Si vous avez besoin d'informations supplémentaires ou d'assistance, reportez-vous au document TechNet Microsoft nommé Windows Firewall with Advanced Security à l'adresse http://technet.microsoft.com/en-us/library/hh831365.aspx.

Mise à jour compatible avec les clusters

La mise à jour compatible avec les clusters automatise le processus de mise à jour logicielle Microsoft sur les serveurs en cluster tout en assurant leur disponibilité. Les meilleures pratiques Microsoft recommandent une application régulière des mises à jour Windows. Ce point n'est cependant pas obligatoire pour DIVArchive. Reportez-vous à la documentation TechNet Microsoft suivante pour obtenir des détails sur la mise à jour compatible avec les clusters :