중복 영역 사용하기

중복 영역 사용하기 (Redundancy Zones)

Vault Enterprise의 중복 영역(redundancy zones)은 가용 영역(availability zone)별로 비투표 노드를 투표 노드와 함께 배포할 수 있게 하여 읽기 확장(read scaling)과 복원력(resiliency) 이점을 모두 제공합니다.

출처: 문서

본문

중복 영역을 사용할 때 운영자가 Vault를 세 개의 가용 영역에 배포하기로 선택하면, 각 영역에 두 개(또는 그 이상)의 노드(하나는 투표, 하나 이상은 비투표)를 둘 수 있습니다. 가용 영역의 투표 노드가 실패하면 중복 영역 구성이 비투표 노드를 자동으로 투표 노드로 승격합니다. 전체 가용 영역이 손실되면 기존 가용 영역 중 하나의 비투표 노드가 투표 노드로 승격되어 정족수(quorum)를 유지합니다. 이 기능은 서버 노드의 "핫 스탠바이(hot standby)" 역할을 하면서 향상된 읽기 확장성도 제공합니다.

구성 (Configuration)

Vault의 스토리지 구성 스탠자에 새 키를 추가할 수 있습니다: autopilot_redundancy_zone. 이 키의 값은 원하는 문자열이며, 해당 노드가 속해야 하는 영역을 나타냅니다.

메커니즘 (Mechanics)

Vault의 Autopilot 하위 시스템은 항상 중복 영역당 정확히 하나의 투표 노드를 유지하려고 합니다. 첫 번째를 넘어선 추가 노드는 비투표 상태로 강등됩니다. 비투표 노드는 읽기를 제공할 수 있지만 클러스터 선거에는 참여할 수 없습니다.

중복 영역을 자동 업그레이드와 함께 사용하면 Autopilot은 Vault가 더 건강한 상태에서 덜 건강한 상태로 이동하지 않도록 항상 보장하려고 합니다. Autopilot은 새 Vault 버전에 이전 Vault 버전만큼의 중복이 있다는 것을 보장할 수 있을 때까지 리더십 이전을 시작하기를 기다립니다.

중복 영역의 상태는 Autopilot state API 엔드포인트로 모니터링할 수 있습니다.

낙관적 장애 허용 (Optimistic Failure Tolerance)

클러스터의 과반수 투표 서버가 구성 변경에 동의하려면 사용 가능해야 합니다. 투표 노드가 사용 불가능해져 클러스터에 정족수 크기보다 적은 투표 노드가 남으면, Autopilot은 비투표자를 투표자로 승격할 수 없습니다. 이것이 클러스터의 장애 허용(failure tolerance) 입니다. 중복 영역은 클러스터의 장애 허용을 개선할 수 없습니다.

2개의 중복 영역으로 구성되고 각 영역에 2개의 서버가 있는 클러스터(총 4개 노드)가 있다고 가정하세요. 정족수 크기는 2입니다. 어느 중복 영역의 영역 투표자가 사용 불가능해지면 클러스터는 정족수가 없으며, 영역의 비투표자를 투표자로 승격하는 데 필요한 구성 변경에 동의할 수 없습니다.

중복 영역은 클러스터의 낙관적 장애 허용은 개선합니다. 낙관적 장애 허용은 장애를 일으키지 않고 점진적으로 실패할 수 있는 건강한 활성·백업 투표 서버의 수입니다. Vault 클러스터가 투표 노드의 정족수를 유지할 수 있다면, 클러스터는 노드를 점진적으로 잃고 스탠바이 중복 영역 노드를 승격해 투표자를 대체할 수 있는 능력을 갖습니다.

예를 들어 2개의 노드가 있는 3개의 중복 영역으로 구성된 클러스터를 생각해보세요. 투표 노드 하나가 도달 불가능해지면 그 영역의 영역 스탠바이가 승격됩니다. 그러면 클러스터는 2개의 남은 스탠바이와 함께 3개의 투표 노드를 유지합니다. 정족수를 잃기 전에 추가로 3번의 점진적 장애를 처리할 수 있습니다.

더 알아보기 (Learn more)