5.10 Alta disponibilidad
Dos equipos que actúan como uno solo, de modo que la avería de cualquiera de ellos sea algo que los usuarios no notan. Se construye con tres capas independientes, y entender que son independientes es casi todo lo que hay que entender sobre la alta disponibilidad:
| Capa | Qué hace | Dónde se configura |
|---|---|---|
| CARP | Una dirección virtual compartida, que tiene el nodo que sea maestro. Los clientes hablan con esa dirección y nunca saben qué máquina responde. | Network → Virtual IPs |
| pfsync | Copia el estado de las conexiones del cortafuegos entre los nodos, para que las conexiones existentes sobrevivan a una conmutación en lugar de reiniciarse. | Una interfaz dedicada a la pareja |
| Sincronización de la configuración | Envía la configuración del maestro a la reserva, para que la reserva sea una copia y no una segunda máquina que también hay que mantener. | Esta página |
Una pareja que tiene CARP pero no sincroniza el estado conmuta perdiendo todas las conexiones. Una pareja que tiene ambas cosas pero no sincroniza la configuración conmuta a una reserva cuyas reglas tienen meses de antigüedad. Las tres, o no ha terminado.
Settings — /m/core/hasync

En el maestro, esta página dice dónde está la reserva y qué enviarle: la dirección de la reserva, las credenciales con las que iniciar sesión y la lista de secciones que hay que sincronizar.
La lista de secciones es deliberada, no es «todo»: algunos ajustes deben ser distintos en cada nodo —las direcciones de interfaz propias de cada uno, su nombre de host, su prioridad CARP—. Esos se quedan en cada nodo y nunca se envían. Todo lo demás que marque se copia cada vez que cambia.
Configure la sincronización en un solo sentido. Dos nodos que se envían la configuración mutuamente son la forma de que dos máquinas se pisen los cambios. El maestro sincroniza hacia la reserva; la reserva no sincroniza hacia nadie.
Status — /ha-status

La pareja en una sola página:
- El papel de este nodo — maestro o reserva, desde el punto de vista de CARP.
- La sincronización de la configuración — cuándo se ejecutó por última vez, qué envió y si tuvo éxito. Una sincronización que lleva semanas fallando en silencio es precisamente el modo de fallo que esta página existe para evitar.
- CARP — cada dirección virtual y qué nodo la tiene. Una pareja sana muestra todas las direcciones en el mismo nodo; direcciones repartidas entre nodos significan que los nodos no se oyen entre sí.
- Los servicios en la reserva — qué está funcionando allí.
Use esta página tras cada cambio en la pareja, y de nuevo tras cada prueba de conmutación. Y pruebe de verdad: una conmutación que nunca se ha ensayado es un plan, no una capacidad.