Se o serviço do banco de dados principal falhar, você poderá ativar o VMware Cloud Director para executar um failover automático para um novo principal.

O failover automático elimina a necessidade de um administrador iniciar a ação de failover se o serviço de banco de dados primário falhar em executar suas funções por qualquer motivo. Por padrão, o modo de failover é definido como manual. Você pode definir o modo de failover como automático ou manual usando a API do dispositivo do VMware Cloud Director. Consulte o Referência de esquemas de API do dispositivo do VMware Cloud Director.

Observação: Se o cluster estiver configurado para failover automático, depois de implantar uma ou mais células adicionais, você deverá usar a API do Dispositivo para redefinir o modo de failover do cluster para o Automatic. Consulte a API do dispositivo do VMware Cloud Director. O modo de failover padrão para novas células é Manual. Se o modo de failover estiver inconsistente em todos os nós do cluster, o modo de failover do cluster será Indeterminate. O modo de Indeterminate pode levar a estados de clusters inconsistentes entre os nós e os nós seguindo uma célula primária antiga. Para exibir o modo de failover do cluster, consulte Visualizar o modo de integridade e failover do cluster do dispositivo do VMware Cloud Director.

Se o seu ambiente tiver pelo menos duas células em espera ativas, no caso de uma falha no banco de dados primário, um failover do banco de dados será iniciado automaticamente. Após o failover, deve haver pelo menos uma espera ativa para que o novo banco de dados primário seja atualizável. Em circunstâncias normais, sua implantação do dispositivo do VMware Cloud Director deve ter pelo menos duas esperas ativas em todos os momentos. Se houver apenas uma espera ativa por um curto período, por exemplo, devido à falha do primário e à promoção de uma das esperas, o primário com falha antigo deverá ser substituído por uma nova espera o mais rápido possível.

Quando há um primário ativo e pelo menos duas células em espera ativas, o cluster é considerado estar em um estado de Healthy. Se houver um primário ativo e apenas uma espera ativa, o cluster estará em um estado de Degraded. Se houver outra falha de banco de dados enquanto o cluster estiver em um estado de Degraded, o primário não será atualizável até que outra espera seja colocada online. Quando o banco de dados primário não é atualizável, o VMware Cloud Director não está disponível porque as células do VMware Cloud Director não conseguem atualizar o banco de dados até que haja pelo menos uma espera ativa para processar uma replicação de streaming do banco de dados primário. O conceito de um cluster de Healthy e Degraded é o mesmo independentemente de você ativar o failover manual ou automático.

Após uma falha no banco de dados principal, o estado do principal será No_Active_Primary. Para um failover manual do dispositivo do VMware Cloud Director, o administrador deve promover manualmente uma espera para principal e reimplantar o principal com falha como em espera. Para um failover automático do dispositivo, o VMware Cloud Director promove automaticamente uma espera para o principal, e o administrador reimplanta manualmente o principal com falha como uma espera.

Figura 1. Failover de dispositivo do VMware Cloud Director manual e automático
Se o serviço do banco de dados principal falhar, a promoção de uma espera para principal poderá ser manual ou automática.