# ストレージフェイルオーバ ## 定義 ストレージフェイルオーバ(failover)とは、高可用性(HA)システムにおいて、主系(primary/active)ノードが障害または利用不能になった際、共有ストレージデバイスへアクセスできる待機系(standby/passive)ノードへ処理を切り替え、アプリケーションと関連リソースの実行を継続させる仕組みである。多くの場合、切り替えは自動的かつアプリケーションから透過的に行われる。フェイルオーバの成立には、2 ノードが物理ストレージデバイス(SAN・NAS・ハードウェア RAID・SCSI・FC 等)を共有し、同じ物理 LUN が両ノードから見えることが前提となる。フェイルオーバはノード単位のサービス継続を保証する機構であり、ストレージ自体の冗長性(RAID 等)とは独立に、別途確保する必要がある。(Source: [[@2026__Whamcloud__Lustre Operations Manual - Chapter 3 Understanding Failover in a Lustre File System]]) ## 未解決の問い - フェイルオーバのための resource fencing・resource management・health monitoring を実現する具体的な HA ソフトウェア(Pacemaker/Corosync 等)は、Lustre 以外の分散ストレージシステムでもどの程度共通化されているか。 - active/active 構成と active/passive 構成の選択が、メタデータサーバ(MDT)とオブジェクトストレージサーバ(OST)とで異なる理由(MDT は単一 MDT なら active/passive、OST は通常 active/active)は、ファイルシステムの他の実装(Ceph・GPFS 等)にも一般化できるか。 - フェイルオーバ機能とデータ保護(ディスク障害からの保護)が明確に分離されている(フェイルオーバはノード障害のみをカバーし、ディスク障害は RAID 等の別機構が担う)という設計は、他の分散ストレージシステムでも共通の前提か、それとも Lustre 特有の役割分担か。 ## 未編纂の観察 - **HA ソフトウェアによる自動フェイルオーバの制御と、Lustre 自体が提供するファイルシステムレベルの機能は明確に分離されている。** Lustre Operations Manual は、ノード障害検知や電源制御(resource fencing)といったシステムレベルのフェイルオーバ機能はサードパーティ製 HA ソフトウェアが担い、Lustre 自身はファイルシステムレベルの機能のみを提供すると明言する一方、Understanding Lustre Internals は具体的な HA ソフトウェアの例として Pacemaker/Corosync を挙げて自動フェイルオーバーを構成できるとしており、両者は同じ役割分担を異なる詳細度で記述している。(Source: [[@2026__Whamcloud__Lustre Operations Manual - Chapter 3 Understanding Failover in a Lustre File System]], [[@2021__ORNL__Understanding Lustre Internals - Chapter 1 Lustre Architecture]]) - **複数ノードが同一ストレージターゲットへ同時にマウントすることによるデータ破損は、フェイルオーバ設計上の中心的なリスクとして扱われている。** Lustre Operations Manual は resource fencing の欠如によって 2 つのアクティブノードが同一ストレージデバイスへアクセスするとデータが著しく破損すると述べ、Understanding Lustre Internals は同種のリスクを MMP(multiple mount protection)という専用機構で防ぐと述べている。前者はフェイルオーバの前提条件として、後者は Lustre の高可用性機能の一部として、同じ問題を別の角度から扱っている。(Source: [[@2026__Whamcloud__Lustre Operations Manual - Chapter 3 Understanding Failover in a Lustre File System]], [[@2021__ORNL__Understanding Lustre Internals - Chapter 1 Lustre Architecture]]) ## 関連 - 実体: [[wiki/entities/Lustre|Lustre]] - source: [[@2026__Whamcloud__Lustre Operations Manual - Chapter 3 Understanding Failover in a Lustre File System]] / [[@2021__ORNL__Understanding Lustre Internals - Chapter 1 Lustre Architecture]] ## 出典 - *Lustre Software Release 2.x Operations Manual*, Whamcloud, built 2026-05-26, Chapter 3. https://doc.lustre.org/lustre_manual.xhtml