ネットワーク構成の準備

必須要件ではありませんが、DRBDによるレプリケーションの実行には、専用接続を使用することをお勧めします。この書き込みには、ギガビットイーサネットどうしをケーブルで直結した接続が最適です。スイッチを介してDRBDを実行する場合は、冗長コンポーネントとLinux bondingドライバ(active-backupモード)を使用することをお勧めします。

一般に、ルータを介してDRBDレプリケーションを行うことはお勧めできません。 スループットと待ち時間の両方に悪影響を及ぼし、 パフォーマンスが大幅に低下します。

ローカルファイアウォールの要件として重要な点は、通常、DRBDは7788以上のTCPポートを使用し、それぞれのTCPリソースが設定可能だが変更されない個別のTCPポート上で待機するということです。DRBDは、設定されている各リソースについて、2つの個別のTCP接続(出入りそれぞれに1つずつ)を使用します。これらの接続が許可されるようにファイアウォールを設定する必要があります。

SELinuxやAppArmorなどのMAC (Mandatory Access Control)スキーマが有効な場合は、ファイアウォール以外のセキュリティ要件も適用される場合があります。DRBDが正しく機能するように、 必要に応じてローカルセキュリティポリシーを調整してください。

また、DRBDに使用するTCPポートを別のアプリケーションが使用していないことも確認してください。

[注記]注記

複数のTCPポートをサポートするようにDRBDリソースを設定することはできません。DRBD接続に負荷分散や冗長性が必要な場合は、イーサネットレベルで簡単に実現できます。この場合も bondingドライバを使用します。

本ガイドの説明は、次のような非常に簡単なセットアップを前提としています。