<div dir="ltr"><div><div><div><br clear="all"></div>Thanks for the explanation. But I'm
 quite confused about the SBD stonith resource configuration, as the SBD
 fencing wiki clearly states:<br>"The sbd agent does not need to and should not be cloned. If all of your 
nodes run SBD, as is most likely, not even a monitor action provides a 
real benefit, since the daemon would suicide the node if there was a 
problem.
"<br><br></div>and also this thread 
<a href="http://oss.clusterlabs.org/pipermail/pacemaker/2012-March/013507.html">http://oss.clusterlabs.org/pipermail/pacemaker/2012-March/013507.html</a> 
mention that there should be only one SBD resource configured. <br><br></div><div>Can someone please clarify? Should I configure 2 separate SBD resources, one for each cluster node?<br></div><div><br></div><br><div><div>
<div>-- <br>Best regards<br></div><div>Jan<br></div></div></div></div><div class="gmail_extra"><br><br><div class="gmail_quote">On Thu, Aug 1, 2013 at 6:47 PM, Andreas Mock <span dir="ltr"><<a href="mailto:andreas.mock@web.de" target="_blank">andreas.mock@web.de</a>></span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div link="blue" vlink="purple" lang="DE"><div><p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d">Hi Jan,<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d"><u></u> <u></u></span></p><p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d">first of all I don't know the SBD-Fencing-Infrastructure (just read the<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d">article linked by you). But as far as I understand the "normal" fencing<u></u><u></u></span></p><p class="MsoNormal">
<span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d">(initiated on behalf of pacemaker) is done in the following way.<u></u><u></u></span></p><p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d"><u></u> <u></u></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d">SBD fencing resoure (agent) is writing a request for self-stonithing into<u></u><u></u></span></p><p class="MsoNormal">
<span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d">one or more SBD partitions where the SBD-daemon is listening and hopefully<u></u><u></u></span></p><p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d">reacting on.<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d">So, I'm pretty sure (without knowing) that you have to configure the<u></u><u></u></span></p><p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d">stonith agent in a way that pacemaker knows howto talk to the stonith agent<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d">to kill a certain cluster node.<u></u><u></u></span></p><p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d">What is the problem in you scenario: The agent which should be contacted<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d">to stonith the node2 is/was running on node2 and can't be connected anymore.<u></u><u></u></span></p><p class="MsoNormal">
<span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d"><u></u> <u></u></span></p><p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d">Because of that stonith agent configuration is most of the times done the<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d">following way in a two node cluster:<u></u><u></u></span></p><p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d">On every node runs a stonith agent. The stonith agent is configured to<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d">stonith the OTHER node. You have to be sure that this is technically <u></u><u></u></span></p><p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d">always possible.<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d">This can be achieved with resource clones or - which is IMHO simpler - in <u></u><u></u></span></p><p class="MsoNormal">
<span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d">a 2-node-environment with two stonith resources and a negative colocation<u></u><u></u></span></p><p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d">constraint.<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d"><u></u> <u></u></span></p><p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d">As far as I know there is also a self-stonith-safty-belt implemented<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d">in a way that a stonith agent on a node to be shot is never contacted.<u></u><u></u></span></p><p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d">(Do I remember correct?)<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d"><u></u> <u></u></span></p><p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d">I'm sure this may solve your problem.<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d"><u></u> <u></u></span></p><p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d">Best regards<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d">Andreas Mock<u></u><u></u></span></p><p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d"><u></u> <u></u></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Courier New";color:#1f497d"><u></u> <u></u></span></p><p class="MsoNormal"><b><span style="font-size:10.0pt;font-family:"Tahoma","sans-serif"">Von:</span></b><span style="font-size:10.0pt;font-family:"Tahoma","sans-serif""> Jan Christian Kaldestad [mailto:<a href="mailto:janck76@gmail.com" target="_blank">janck76@gmail.com</a>] <br>
<b>Gesendet:</b> Donnerstag, 1. August 2013 15:46<br><b>An:</b> <a href="mailto:pacemaker@oss.clusterlabs.org" target="_blank">pacemaker@oss.clusterlabs.org</a><br><b>Betreff:</b> [Pacemaker] Problems with SBD fencing<u></u><u></u></span></p>
<div><div class="h5"><p class="MsoNormal"><u></u> <u></u></p><div><div><p class="MsoNormal">Hi,<u></u><u></u></p></div><div><p class="MsoNormal"><br>I am evaluating the SLES HA Extension 11 SP3 product. The cluster  consists of 2-nodes (active/passive), using SBD stonith resource on a shared SAN disk. Configuration according to <a href="http://www.linux-ha.org/wiki/SBD_Fencing" target="_blank">http://www.linux-ha.org/wiki/SBD_Fencing</a><u></u><u></u></p>
</div><p>The SBD daemon is running on both nodes, and the stontih resource (defined as primitive) is running on one node only.<br>There is also a monitor operation for the stonith resource (interval=36000, timeout=20)<u></u><u></u></p>
<div><p class="MsoNormal">I am having some problems getting failover/fencing to work as expected in the following scenario:<br>- Node 1 is running the resources that I created (except stonith)<br>- Node 2 is running the stonith resource<br>
- Disconnect Node 2 from the network by bringing the interface down<br>- Node 2 status changes to UNCLEAN (offline), but the stonith resource does not switch over to Node 1 and Node 2 does not reboot as I would expect.<br>
- Checking the logs on Node 1, I notice the following:<br> Aug  1 12:00:01 slesha1n1i-u pengine[8915]:  warning: pe_fence_node: Node slesha1n2i-u will be fenced because the node is no longer part of the cluster<br> Aug  1 12:00:01 slesha1n1i-u pengine[8915]:  warning: determine_online_status: Node slesha1n2i-u is unclean<br>
 Aug  1 12:00:01 slesha1n1i-u pengine[8915]:  warning: custom_action: Action stonith_sbd_stop_0 on slesha1n2i-u is unrunnable (offline)<br> Aug  1 12:00:01 slesha1n1i-u pengine[8915]:  warning: stage6: Scheduling Node slesha1n2i-u for STONITH<br>
 Aug  1 12:00:01 slesha1n1i-u pengine[8915]:   notice: LogActions: Move    stonith_sbd   (Started slesha1n2i-u -> slesha1n1i-u)<br> ...<br> Aug  1 12:00:01 slesha1n1i-u crmd[8916]:   notice: te_fence_node: Executing reboot fencing operation (24) on slesha1n2i-u (timeout=60000)<br>
 Aug  1 12:00:01 slesha1n1i-u stonith-ng[8912]:   notice: handle_request: Client crmd.8916.3144546f wants to fence (reboot) 'slesha1n2i-u' with device '(any)'<br> Aug  1 12:00:01 slesha1n1i-u stonith-ng[8912]:   notice: initiate_remote_stonith_op: Initiating remote operation reboot for slesha1n2i-u: 8c00ff7b-2986-4b2a-8b4a-760e8346349b (0)<br>
 Aug  1 12:00:01 slesha1n1i-u stonith-ng[8912]:    error: remote_op_done: Operation reboot of slesha1n2i-u by slesha1n1i-u for <a href="mailto:crmd.8916@slesha1n1i-u.8c00ff7b" target="_blank">crmd.8916@slesha1n1i-u.8c00ff7b</a>: No route to host<br>
 Aug  1 12:00:01 slesha1n1i-u crmd[8916]:   notice: tengine_stonith_callback: Stonith operation 3/24:3:0:8a0f32b2-f91c-4cdf-9cee-1ba9b6e187ab: No route to host (-113)<br> Aug  1 12:00:01 slesha1n1i-u crmd[8916]:   notice: tengine_stonith_callback: Stonith operation 3 for slesha1n2i-u failed (No route to host): aborting transition.<br>
 Aug  1 12:00:01 slesha1n1i-u crmd[8916]:   notice: tengine_stonith_notify: Peer slesha1n2i-u was not terminated (st_notify_fence) by slesha1n1i-u for slesha1n1i-u: No route to host (ref=8c00ff7b-2986-4b2a-8b4a-760e8346349b) by client crmd.8916<br>
 Aug  1 12:00:01 slesha1n1i-u crmd[8916]:   notice: run_graph: Transition 3 (Complete=1, Pending=0, Fired=0, Skipped=5, Incomplete=0, Source=/var/lib/pacemaker/pengine/pe-warn-15.bz2): Stopped<br> Aug  1 12:00:01 slesha1n1i-u pengine[8915]:   notice: unpack_config: On loss of CCM Quorum: Ignore<br>
 Aug  1 12:00:01 slesha1n1i-u pengine[8915]:  warning: pe_fence_node: Node slesha1n2i-u will be fenced because the node is no longer part of the cluster<br> Aug  1 12:00:01 slesha1n1i-u pengine[8915]:  warning: determine_online_status: Node slesha1n2i-u is unclean<br>
 Aug  1 12:00:01 slesha1n1i-u pengine[8915]:  warning: custom_action: Action stonith_sbd_stop_0 on slesha1n2i-u is unrunnable (offline)<br> Aug  1 12:00:01 slesha1n1i-u pengine[8915]:  warning: stage6: Scheduling Node slesha1n2i-u for STONITH<br>
 Aug  1 12:00:01 slesha1n1i-u pengine[8915]:   notice: LogActions: Move    stonith_sbd   (Started slesha1n2i-u -> slesha1n1i-u)<br> ...<br> Aug  1 12:00:02 slesha1n1i-u crmd[8916]:   notice: too_many_st_failures: Too many failures to fence slesha1n2i-u (11), giving up<br>
 <u></u><u></u></p></div><div><p class="MsoNormal"> <u></u><u></u></p></div><div><p class="MsoNormal"><br>- Then I bring Node 1 online again and start the cluster service, checking logs:<br> Aug  1 12:31:13 slesha1n1i-u corosync[8905]:  [CLM   ] CLM CONFIGURATION CHANGE<br>
 Aug  1 12:31:13 slesha1n1i-u corosync[8905]:  [CLM   ] New Configuration:<br> Aug  1 12:31:13 slesha1n1i-u corosync[8905]:  [CLM   ]  r(0) ip(x.x.x.x)<br> Aug  1 12:31:13 slesha1n1i-u corosync[8905]:  [CLM   ] Members Left:<br>
 Aug  1 12:31:13 slesha1n1i-u corosync[8905]:  [CLM   ] Members Joined:<br> Aug  1 12:31:13 slesha1n1i-u corosync[8905]:  [pcmk  ] notice: pcmk_peer_update: Transitional membership event on ring 376: memb=1, new=0, lost=0<br>
 Aug  1 12:31:13 slesha1n1i-u corosync[8905]:  [pcmk  ] info: pcmk_peer_update: memb: slesha1n1i-u 168824371<br> Aug  1 12:31:13 slesha1n1i-u corosync[8905]:  [CLM   ] CLM CONFIGURATION CHANGE<br> Aug  1 12:31:13 slesha1n1i-u corosync[8905]:  [CLM   ] New Configuration:<br>
 Aug  1 12:31:13 slesha1n1i-u corosync[8905]:  [CLM   ]  r(0) ip(x.x.x.x)<br> Aug  1 12:31:13 slesha1n1i-u corosync[8905]:  [CLM   ]  r(0) ip(y.y.y.y)<br> Aug  1 12:31:13 slesha1n1i-u corosync[8905]:  [CLM   ] Members Left:<br>
 Aug  1 12:31:13 slesha1n1i-u corosync[8905]:  [CLM   ] Members Joined:<br> Aug  1 12:31:13 slesha1n1i-u cib[8911]:   notice: ais_dispatch_message: Membership 376: quorum acquired<br> Aug  1 12:31:13 slesha1n1i-u corosync[8905]:  [CLM   ]  r(0) ip(y.y.y.y)<br>
 Aug  1 12:31:13 slesha1n1i-u crmd[8916]:   notice: ais_dispatch_message: Membership 376: quorum acquired<br> Aug  1 12:31:13 slesha1n1i-u cib[8911]:   notice: crm_update_peer_state: crm_update_ais_node: Node slesha1n2i-u[168824372] - state is now member (was lost)<br>
 Aug  1 12:31:13 slesha1n1i-u corosync[8905]:  [pcmk  ] notice: pcmk_peer_update: Stable membership event on ring 376: memb=2, new=1, lost=0<br> Aug  1 12:31:13 slesha1n1i-u corosync[8905]:  [pcmk  ] info: update_member: Node 168824372/slesha1n2i-u is now: member<br>
 Aug  1 12:31:13 slesha1n1i-u corosync[8905]:  [pcmk  ] info: pcmk_peer_update: NEW:  slesha1n2i-u 168824372<br> Aug  1 12:31:13 slesha1n1i-u crmd[8916]:   notice: crm_update_peer_state: crm_update_ais_node: Node slesha1n2i-u[168824372] - state is now member (was lost)<br>
 Aug  1 12:31:13 slesha1n1i-u corosync[8905]:  [pcmk  ] info: pcmk_peer_update: MEMB: slesha1n1i-u 168824371<br> Aug  1 12:31:13 slesha1n1i-u crmd[8916]:   notice: peer_update_callback: Node return implies stonith of slesha1n2i-u (action 24) completed<br>
 Aug  1 12:31:13 slesha1n1i-u corosync[8905]:  [pcmk  ] info: pcmk_peer_update: MEMB: slesha1n2i-u 168824372<br> Aug  1 12:31:13 slesha1n1i-u corosync[8905]:  [pcmk  ] info: send_member_notification: Sending membership update 376 to 2 children<br>
 Aug  1 12:31:13 slesha1n1i-u corosync[8905]:  [TOTEM ] A processor joined or left the membership and a new membership was formed.<br> Aug  1 12:31:13 slesha1n1i-u corosync[8905]:  [pcmk  ] info: update_member: 0x69f2f0 Node 168824372 (slesha1n2i-u) born on: 376<br>
 Aug  1 12:31:13 slesha1n1i-u corosync[8905]:  [pcmk  ] info: send_member_notification: Sending membership update 376 to 2 children<br> Aug  1 12:31:13 slesha1n1i-u crmd[8916]:   notice: crm_update_quorum: Updating quorum status to true (call=119)<br>
 Aug  1 12:31:13 slesha1n1i-u corosync[8905]:  [CPG   ] chosen downlist: sender r(0) ip(x.x.x.x) ; members(old:1 left:0)<br> Aug  1 12:31:13 slesha1n1i-u corosync[8905]:  [MAIN  ] Completed service synchronization, ready to provide service.<br>
 Aug  1 12:31:13 slesha1n1i-u crmd[8916]:   notice: too_many_st_failures: Too many failures to fence slesha1n2i-u (13), giving up<br> Aug  1 12:31:13 slesha1n1i-u crmd[8916]:   notice: too_many_st_failures: Too many failures to fence slesha1n2i-u (13), giving up<br>
 Aug  1 12:31:14 slesha1n1i-u mgmtd: [8917]: info: CIB query: cib<br> Aug  1 12:31:14 slesha1n1i-u corosync[8905]:  [pcmk  ] info: update_member: Node slesha1n2i-u now has process list: 00000000000000000000000000151302 (1381122)<br>
 Aug  1 12:31:14 slesha1n1i-u corosync[8905]:  [pcmk  ] info: send_member_notification: Sending membership update 376 to 2 children<br> Aug  1 12:31:14 slesha1n1i-u corosync[8905]:  [pcmk  ] info: update_member: Node slesha1n2i-u now has process list: 00000000000000000000000000141302 (1315586)<br>
 Aug  1 12:31:14 slesha1n1i-u corosync[8905]:  [pcmk  ] info: send_member_notification: Sending membership update 376 to 2 children<br> Aug  1 12:31:14 slesha1n1i-u corosync[8905]:  [pcmk  ] info: update_member: Node slesha1n2i-u now has process list: 00000000000000000000000000101302 (1053442)<br>
 Aug  1 12:31:14 slesha1n1i-u corosync[8905]:  [pcmk  ] info: send_member_notification: Sending membership update 376 to 2 children<br> Aug  1 12:31:15 slesha1n1i-u crmd[8916]:   notice: do_state_transition: State transition S_IDLE -> S_INTEGRATION [ input=I_NODE_JOIN cause=C_HA_MESSAGE origin=route_message ]<br>
 Aug  1 12:31:15 slesha1n1i-u crmd[8916]:   notice: too_many_st_failures: Too many failures to fence slesha1n2i-u (13), giving up<br> Aug  1 12:31:15 slesha1n1i-u crmd[8916]:   notice: too_many_st_failures: Too many failures to fence slesha1n2i-u (13), giving up<u></u><u></u></p>
</div><div><p class="MsoNormal">- Cluster status changes to Online for both nodes, but the stonith resource won't start on any of the nodes.<br>- Trying to start the resource manually, but no success.<br>- Trying to restart the corosync process on Node 1 (rcopenais restart), but it hangs forever. Checking logs:<br>
 Aug  1 12:42:08 slesha1n1i-u corosync[8905]:  [SERV  ] Unloading all Corosync service engines.<br> Aug  1 12:42:08 slesha1n1i-u corosync[8905]:  [pcmk  ] notice: pcmk_shutdown: Shuting down Pacemaker<br> Aug  1 12:42:08 slesha1n1i-u corosync[8905]:  [pcmk  ] notice: stop_child: Sent -15 to mgmtd: [8917]<br>
 Aug  1 12:42:08 slesha1n1i-u mgmtd: [8917]: info: mgmtd is shutting down<br> Aug  1 12:42:08 slesha1n1i-u mgmtd: [8917]: info: final_crm: client_id=1 cib_name=live<br> Aug  1 12:42:08 slesha1n1i-u mgmtd: [8917]: info: final_crm: client_id=2 cib_name=live<br>
 Aug  1 12:42:08 slesha1n1i-u mgmtd: [8917]: debug: [mgmtd] stopped<br> Aug  1 12:42:08 slesha1n1i-u corosync[8905]:  [pcmk  ] notice: pcmk_shutdown: mgmtd confirmed stopped<br> Aug  1 12:42:08 slesha1n1i-u corosync[8905]:  [pcmk  ] notice: stop_child: Sent -15 to crmd: [8916]<br>
 Aug  1 12:42:08 slesha1n1i-u crmd[8916]:   notice: crm_shutdown: Requesting shutdown, upper limit is 1200000ms<br> Aug  1 12:42:08 slesha1n1i-u attrd[8914]:   notice: attrd_trigger_update: Sending flush op to all hosts for: shutdown (1375353728)<br>
 Aug  1 12:42:08 slesha1n1i-u attrd[8914]:   notice: attrd_perform_update: Sent update 22: shutdown=1375353728<br> Aug  1 12:42:08 slesha1n1i-u crmd[8916]:   notice: too_many_st_failures: Too many failures to fence slesha1n2i-u (13), giving up<br>
 Aug  1 12:42:08 slesha1n1i-u crmd[8916]:  warning: do_log: FSA: Input I_TE_SUCCESS from abort_transition_graph() received in state S_POLICY_ENGINE<br> Aug  1 12:42:38 slesha1n1i-u corosync[8905]:  [pcmk  ] notice: pcmk_shutdown: Still waiting for crmd (pid=8916, seq=6) to terminate...<br>
 Aug  1 12:43:08 slesha1n1i-u corosync[8905]:  [pcmk  ] notice: pcmk_shutdown: Still waiting for crmd (pid=8916, seq=6) to terminate...<u></u><u></u></p></div><div><p class="MsoNormal">...<u></u><u></u></p></div><p>- Finally I kill the corosync process on Node 1 (killall -9 corosync), then corsoync restarts.<br>
- Checking status. All resources are up and running on Node 1, and the stonith resource is running on Node 2 again.<u></u><u></u></p><p> <u></u><u></u></p><p>I have tested the same scenario several times. Sometimes the fencing mechaism works as expected, but other times the stonith resource is not transferred to Node 1 - as described here. So I need some assistance to overcome this problem....<u></u><u></u></p>
<p> <u></u><u></u></p><p>--<br>Best regards<br>Jan <u></u><u></u></p></div></div></div></div></div><br>_______________________________________________<br>
Pacemaker mailing list: <a href="mailto:Pacemaker@oss.clusterlabs.org">Pacemaker@oss.clusterlabs.org</a><br>
<a href="http://oss.clusterlabs.org/mailman/listinfo/pacemaker" target="_blank">http://oss.clusterlabs.org/mailman/listinfo/pacemaker</a><br>
<br>
Project Home: <a href="http://www.clusterlabs.org" target="_blank">http://www.clusterlabs.org</a><br>
Getting started: <a href="http://www.clusterlabs.org/doc/Cluster_from_Scratch.pdf" target="_blank">http://www.clusterlabs.org/doc/Cluster_from_Scratch.pdf</a><br>
Bugs: <a href="http://bugs.clusterlabs.org" target="_blank">http://bugs.clusterlabs.org</a><br>
<br></blockquote></div><br><br clear="all"><br>-- <br>mvh<div>Jan Christian</div>
</div>