跳转到内容

4.3. 集群故障切换(选装)

集群故障切换是网关的选装功能,用于缩短单台网关整机故障(断电、硬件损坏、系统崩溃)造成的停采时间。同一个云平台下的所有网关共用一个备机池:任一网关整机故障时,云平台自动指派一台空闲备机接管它,以该网关的身份继续运行;原网关修复上线并稳定后自动切回,备机回到池中待命。备机可以放在异地,即为异地灾备。

  • 共享备机池:备机不与某一台网关绑定,而是登记在云平台的备机池中,为该云平台下的所有网关待命(N+1)。
  • 接管即换身份:备机平时不采集,接到接管指令后导入故障网关的配置快照(机台、机组、任务、通讯配置与用户账号,以及该网关的云端身份),重启后以该网关的身份上线。云平台与看板上的数据来源自动切换到备机,无需改动任何上层配置。
  • 单接管:一台备机同一时刻只顶替一台网关。备机全部占用时再有网关故障,云平台只记录事件并推送告警,不做切换;待有备机释放后,会自动接管仍在故障中的网关。需要覆盖更多同时故障,请在池中登记多台备机。
  • 切换时长:从网关失联到备机以该网关身份提供服务、采集引擎启动,约 15 秒(实测 14~17 秒)。各机床逐台重连的时间与机床数量有关,不计入该时长。
  1. 网关必须已接入彼络云平台。云平台既是判活方,也是配置复制与接管指派的通道。
  2. 备机为一台完整的网关主机,软硬件规格与被保护网关一致。
  3. 备机与被保护网关的软件版本应保持一致。版本不一致仍可接管,但会记录一条版本不一致事件,建议仅出现在滚动升级的过渡期内。
  4. 备机需要绑定其自身硬件的许可,详见 3.12.2.1. 上传许可
  5. 云平台下的网关默认全部纳入保护,无需逐台配置。旧版本网关(不上报心跳与配置快照)不会纳入保护,在集群管理页中显示为灰色。

备机池在云平台的网关集群管理页中配置,请联系彼络公司获取该页地址与管理密钥。

  1. 各网关按常规方式安装并接入云平台。
  2. 备机按普通网关的方式安装,记录其 UID(见 3.2.3. 网关详情)。
  3. 打开云平台的网关集群管理页,填入管理密钥。
  4. 在“备机池配置”中点击生成得到池 Token,点击 + 备机逐台添加备机(填写 UID 与名称),设置回稳窗口(默认 300 秒),点击保存池配置
  5. 在备机上启用云平台连接,服务器地址填云平台地址,AccessToken 填上一步生成的池 Token,重启服务。备机上报心跳后自动进入待命状态:采集与云端上传全部挂起,本机网页转为只读并显示待命横幅。
  6. 回到集群管理页确认:备机状态为“在线 · 待命”;“受保护网关”表中各网关显示为“受保护”,且快照时间戳会在网关配置变更后刷新——表示配置复制通道已打通。备机本机会缓存所有受保护网关的最新配置快照,供双重故障时使用。
  7. 如某台网关不需要保护,在该行点击排除;需要恢复时点击纳入保护
场景 行为
网关整机故障(断电、断网、系统崩溃) 云平台在心跳超时(15 秒)后指派一台空闲备机接管,备机导入该网关的配置快照并重启,以该网关身份上线。
网关仅与云平台断连,本地仍在采集 不切换。网关本地照常采集,恢复连接后自动补传。
备机全部占用时又有网关故障 只记录事件并推送告警,不切换;等有备机释放后自动接管仍在故障中的网关。
原网关修复并重新上线 先被置为只读并停止采集(防止双采集),连续在线满回稳窗口后自动回切:备机释放身份重启回池,原网关从云平台拉取最新配置快照(含代管期间的改动)后恢复运行。
需要延后回切(如现场仍在维护) 在集群管理页对该行点击暂缓回切,原网关即使回稳也不会自动切回;点击恢复自动回切取消。
需要立即回切 点击立即回切(仅在原网关已在线时可用)。

集群状态会在网关管理页顶部以横幅提示:

横幅 含义
本机为共享备机,正在池中待命(只读) 本机是池中的空闲备机,未在代管任何网关。
本机为共享备机,正在代管网关 <网关名> 本机是备机,当前以该网关的身份运行。
本机已被备机代管(只读),恢复稳定后将自动切回 本机是原网关,刚恢复上线,正在等待回稳窗口。

处于待命或被代管状态的主机,其网页为只读:可以登录查看配置与状态,但所有写入操作会被拒绝,以避免与正在提供服务的一方产生冲突。

此外,当浏览器无法连接当前网关时,页面会提示可跳转的备用节点地址(需事先在网关前端配置文件中填写备用地址,请联系彼络公司配置)。

当站点到云平台的网络中断、同时某台网关又发生整机故障时,云平台无法完成判活与指派,备机不会自动接管(无仲裁方时不冒双采集与脑裂的风险)。此时可由管理员手动接管:

  1. 用管理员账号登录备机本机的网关管理页。
  2. 在待命横幅上点击强制接管(仅管理员可见)。
  3. 在弹出的列表中选择要顶替的网关(列表来自备机本机缓存的配置快照),确认后备机会重启并以该网关的身份运行。
  4. 云平台恢复连接后会自动收编这次接管,纳入正常的回切流程。
  • 历史数据与时序数据:保存在云平台侧,不在主机之间复制。备机接管后从接管时刻开始采集,本地缓存的历史数据不会继承。
  • 加工程序文件目录(程序传输使用的网关文件服务器目录,如 E:\dnc):不在产品的复制范围内,需要由运维层面自行同步,例如在各网关上建立计划任务定期同步到备机的共享目录。
  • 车间本地直连入口:现场用户平时通过网关自身的 IP 访问;网关整机故障后该地址不可用。产品保证可用的入口是云平台提供的地址(始终指向当前承载该网关的主机)。如需本地无感切换,请在网络层配置 DNS 或虚拟 IP。

在集群管理页把备机从池中移除后,该主机会保持当前状态不动,不会自动恢复为普通网关(其本机配置中可能残留某台网关的配置,自行启用会造成双采集)。需要把它改作普通网关使用时,请重装网关软件后重新配置。