feat(cluster): scripturi de oprire si repornire controlata a clusterului
cluster-shutdown.sh / cluster-startup.sh — automatizeaza procedura din docs/oprire-planificata-cluster.md. Ruleaza de pe statia de admin prin SSH, nu de pe un nod: nodul care se opreste ultimul nu poate raporta rezultatul, iar la pornire scriptul trebuie sa astepte nodurile din afara. Decizii importante: - guest-urile din HA se opresc/pornesc cu `ha-manager set --state`, NU cu pct/qm shutdown; din CLI acestea nu actualizeaza state-ul HA si CRM-ul poate reporni guest-ul in mijlocul opririi - apartenenta la HA se descopera dinamic din `ha-manager config` - ordinea de oprire e pe dependente: consumatorii intai, CT 108 Oracle ultimul, cu `shutdown immediate` in baza inainte de a opri containerul - shutdown-ul salveaza local ce rula; startup-ul porneste exact atat, ca sa nu reporneasca VM-uri oprite intentionat - NEVER_AUTOSTART (109, 301, 310) protejeaza fallback-ul fara fisier de stare: VM 109 e DR-ul a carui pornire nedorita a declansat incidentul 2026-04-20, restul sunt template-uri - garda impotriva rularii de pe un nod sau din CT 171 (s-ar sinucide) - ping_host() portabil Git Bash / Linux Corectat in runbook: ordinea de oprire spunea "Oracle primul", gresit ca ordine de dependente — VM 201 si CT 104 consuma baza. Ambele testate cu --dry-run pe clusterul live. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01RRyaDj39hPQ89SZS6URRpS
This commit is contained in:
360
proxmox/cluster/scripts/cluster-startup.sh
Executable file
360
proxmox/cluster/scripts/cluster-startup.sh
Executable file
@@ -0,0 +1,360 @@
|
||||
#!/usr/bin/env bash
|
||||
#
|
||||
# cluster-startup.sh — repornirea clusterului Proxmox `romfast` după o oprire
|
||||
# planificată făcută cu cluster-shutdown.sh.
|
||||
#
|
||||
# Așteaptă nodurile, așteaptă quorumul, pornește guest-urile în ordinea corectă
|
||||
# de dependențe (Oracle primul), restaurează cron-urile de monitorizare.
|
||||
#
|
||||
# Pornește DOAR guest-urile care rulau înainte de oprire, citite din fișierul de
|
||||
# stare scris de cluster-shutdown.sh. Fără fișier de stare, folosește lista
|
||||
# implicită de mai jos.
|
||||
#
|
||||
# RULEAZĂ DE PE STAȚIA DE ADMIN, nu de pe un nod.
|
||||
#
|
||||
# NODURILE TREBUIE PORNITE FIZIC ÎNTÂI (sau prin WoL). Scriptul le așteaptă.
|
||||
# Pornește-le pe TOATE TREI aproximativ simultan: un singur nod pornit nu are
|
||||
# quorum, /etc/pve rămâne read-only și nu se poate porni niciun guest.
|
||||
#
|
||||
# Utilizare:
|
||||
# ./cluster-startup.sh # interactiv
|
||||
# ./cluster-startup.sh --yes # fără confirmări
|
||||
# ./cluster-startup.sh --dry-run # arată ce ar face
|
||||
# ./cluster-startup.sh --all # ignoră fișierul de stare, pornește lista implicită
|
||||
#
|
||||
set -euo pipefail
|
||||
|
||||
# ---------------------------------------------------------------- configurare
|
||||
|
||||
declare -A NODE_IP=(
|
||||
[pve1]=10.0.20.200
|
||||
[pvemini]=10.0.20.201
|
||||
[pveelite]=10.0.20.202
|
||||
)
|
||||
|
||||
# Ordinea de PORNIRE a guest-urilor: baza de date întâi, consumatorii după.
|
||||
# Inversul ordinii de oprire din cluster-shutdown.sh.
|
||||
GUEST_START_ORDER=(
|
||||
108 # central-oracle — PRIMUL, restul depind de el
|
||||
201 # roacentral — IIS reverse proxy, consumator Oracle
|
||||
104 # flowise — consumator Oracle
|
||||
100 # portainer
|
||||
102 # docker.romfast.ro
|
||||
103 # dokploy
|
||||
106 # gitea
|
||||
171 # claude-agent
|
||||
101 # minecraft
|
||||
110 # moltbot
|
||||
303 # Win11-Adina
|
||||
302 # oracle-test-302
|
||||
109 # oracle-dr-windows — DR, în mod normal rămâne oprit
|
||||
301 # docker-portainer-template
|
||||
310 # Win11-Template
|
||||
)
|
||||
|
||||
# Guest-uri care NU se pornesc automat când LIPSEȘTE fișierul de stare.
|
||||
# Dacă fișierul de stare există, el decide — dacă erau pornite, se repornesc.
|
||||
# 109 — VM DR. Pornirea lui nedorită a declanșat bucla OOM din incidentul
|
||||
# 2026-04-20; în mod normal stă oprit și e pornit doar de testul DR.
|
||||
# 301, 310 — template-uri, nu servicii.
|
||||
NEVER_AUTOSTART=(109 301 310)
|
||||
|
||||
ORACLE_CT=108
|
||||
ORACLE_DOCKER=oracle-xe
|
||||
ORACLE_WAIT=600 # secunde așteptate până baza răspunde la interogări
|
||||
|
||||
NODE_WAIT=1800 # secunde așteptate până apar toate nodurile
|
||||
QUORUM_WAIT=300
|
||||
GUEST_WAIT=300
|
||||
CRON_BACKUP=/root/crontab.backup-mentenanta.txt
|
||||
|
||||
SCRIPT_DIR="$(cd "$(dirname "${BASH_SOURCE[0]}")" && pwd)"
|
||||
STATE_FILE="${CLUSTER_STATE_FILE:-$SCRIPT_DIR/.cluster-state.txt}"
|
||||
|
||||
ASSUME_YES=0
|
||||
DRY_RUN=0
|
||||
USE_ALL=0
|
||||
|
||||
# ------------------------------------------------------------------- utilitare
|
||||
|
||||
c_red=$'\033[31m'; c_grn=$'\033[32m'; c_yel=$'\033[33m'; c_dim=$'\033[2m'; c_off=$'\033[0m'
|
||||
|
||||
log() { printf '%s[%s]%s %s\n' "$c_dim" "$(date +%H:%M:%S)" "$c_off" "$*"; }
|
||||
ok() { printf '%s ✓%s %s\n' "$c_grn" "$c_off" "$*"; }
|
||||
warn() { printf '%s !%s %s\n' "$c_yel" "$c_off" "$*"; }
|
||||
die() { printf '%s ✗ %s%s\n' "$c_red" "$*" "$c_off" >&2; exit 1; }
|
||||
step() { printf '\n%s══ %s%s\n' "$c_grn" "$*" "$c_off"; }
|
||||
|
||||
ping_host() {
|
||||
if [[ "${OSTYPE:-}" == msys* || "${OSTYPE:-}" == cygwin* || "${OS:-}" == Windows_NT ]]; then
|
||||
ping -n 1 -w 2000 "$1" >/dev/null 2>&1
|
||||
else
|
||||
ping -c 1 -W 2 "$1" >/dev/null 2>&1
|
||||
fi
|
||||
}
|
||||
|
||||
nssh() {
|
||||
local node=$1; shift
|
||||
ssh -o BatchMode=yes -o ConnectTimeout=8 -o StrictHostKeyChecking=accept-new \
|
||||
"root@${NODE_IP[$node]}" "$@"
|
||||
}
|
||||
|
||||
run() {
|
||||
local node=$1; shift
|
||||
if (( DRY_RUN )); then
|
||||
printf '%s [dry-run] %s: %s%s\n' "$c_dim" "$node" "$*" "$c_off"
|
||||
return 0
|
||||
fi
|
||||
nssh "$node" "$@"
|
||||
}
|
||||
|
||||
confirm() {
|
||||
(( ASSUME_YES || DRY_RUN )) && return 0
|
||||
local reply
|
||||
printf '\n%s%s%s\n' "$c_yel" "$1" "$c_off"
|
||||
read -r -p "Scrie DA ca să continui: " reply
|
||||
[[ "$reply" == "DA" ]] || die "Anulat de utilizator."
|
||||
}
|
||||
|
||||
while (( $# )); do
|
||||
case "$1" in
|
||||
--yes|-y) ASSUME_YES=1 ;;
|
||||
--dry-run) DRY_RUN=1 ;;
|
||||
--all) USE_ALL=1 ;;
|
||||
-h|--help) sed -n '2,22p' "$0" | sed 's/^# \{0,1\}//'; exit 0 ;;
|
||||
*) die "Argument necunoscut: $1" ;;
|
||||
esac
|
||||
shift
|
||||
done
|
||||
|
||||
if command -v pvecm >/dev/null 2>&1; then
|
||||
die "Rulezi pe un nod Proxmox. Scriptul trebuie rulat de pe stația de admin."
|
||||
fi
|
||||
|
||||
# ------------------------------------------------- pas 1: așteaptă nodurile
|
||||
|
||||
step "Aștept nodurile"
|
||||
|
||||
warn "Nodurile trebuie pornite FIZIC. Pornește-le pe toate trei aproximativ simultan."
|
||||
|
||||
waited=0
|
||||
while (( waited < NODE_WAIT )); do
|
||||
missing=()
|
||||
for node in "${!NODE_IP[@]}"; do
|
||||
ping_host "${NODE_IP[$node]}" || missing+=("$node")
|
||||
done
|
||||
(( ${#missing[@]} == 0 )) && break
|
||||
printf '\r%s aștept: %s (%ds) %s' "$c_dim" "${missing[*]}" "$waited" "$c_off"
|
||||
sleep 10; waited=$(( waited + 10 ))
|
||||
done
|
||||
printf '\r%*s\r' 70 ''
|
||||
(( waited < NODE_WAIT )) || die "Nodurile ${missing[*]} nu au apărut în ${NODE_WAIT}s."
|
||||
|
||||
for node in "${!NODE_IP[@]}"; do
|
||||
w=0
|
||||
until nssh "$node" true 2>/dev/null; do
|
||||
(( w += 10 )); (( w > 300 )) && die "$node răspunde la ping dar nu la SSH."
|
||||
sleep 10
|
||||
done
|
||||
ok "$node — up, SSH OK ($(nssh "$node" 'uptime -p'))"
|
||||
done
|
||||
|
||||
# --------------------------------------------------- pas 2: așteaptă quorum
|
||||
|
||||
step "Aștept quorumul"
|
||||
|
||||
waited=0
|
||||
until nssh pvemini "pvecm status 2>/dev/null | grep -q 'Quorate: *Yes'"; do
|
||||
(( waited >= QUORUM_WAIT )) && die "Clusterul nu a atins quorumul în ${QUORUM_WAIT}s."
|
||||
printf '\r%s aștept quorum (%ds)...%s' "$c_dim" "$waited" "$c_off"
|
||||
sleep 10; waited=$(( waited + 10 ))
|
||||
done
|
||||
printf '\r%*s\r' 40 ''
|
||||
|
||||
VOTES=$(nssh pvemini "pvecm status | awk '/Total votes/ {print \$3}'")
|
||||
[[ "$VOTES" == "3" ]] || warn "Quorum atins, dar doar $VOTES/3 voturi. Un nod lipsește din cluster."
|
||||
ok "quorum OK, $VOTES/3 voturi"
|
||||
|
||||
nssh pvemini "ha-manager status | head -4"
|
||||
|
||||
# ------------------------------------------------- pas 3: ce trebuie pornit
|
||||
|
||||
step "Ce se pornește"
|
||||
|
||||
TO_START=""
|
||||
if (( ! USE_ALL )) && [[ -f "$STATE_FILE" ]]; then
|
||||
TO_START=$(grep -v '^#' "$STATE_FILE" | grep -v '^[[:space:]]*$' || true)
|
||||
ok "citit din $STATE_FILE ($(grep -c . <<<"$TO_START") guest-uri)"
|
||||
else
|
||||
(( USE_ALL )) || warn "Nu există $STATE_FILE — folosesc lista implicită."
|
||||
HA_SIDS=$(nssh pvemini "ha-manager config | grep -E '^(ct|vm):' | tr -d ' '" || true)
|
||||
for node in "${!NODE_IP[@]}"; do
|
||||
while read -r id _; do
|
||||
[[ -n "$id" ]] || continue
|
||||
h=noha; grep -qx "ct:$id" <<<"$HA_SIDS" && h=ha
|
||||
TO_START+="ct $node $id stopped $h"$'\n'
|
||||
done < <(nssh "$node" "pct list | awk 'NR>1 {print \$1, \$2}'")
|
||||
while read -r id _; do
|
||||
[[ -n "$id" ]] || continue
|
||||
h=noha; grep -qx "vm:$id" <<<"$HA_SIDS" && h=ha
|
||||
TO_START+="vm $node $id stopped $h"$'\n'
|
||||
done < <(nssh "$node" "qm list | awk 'NR>1 {print \$1, \$3}'")
|
||||
done
|
||||
# Fără fișier de stare pornim doar ce e explicit în lista de ordine ȘI nu e
|
||||
# în NEVER_AUTOSTART. Altfel am porni DR-ul și template-urile, care erau
|
||||
# oprite intenționat.
|
||||
FILTERED=""
|
||||
for id in "${GUEST_START_ORDER[@]}"; do
|
||||
if printf '%s\n' "${NEVER_AUTOSTART[@]}" | grep -qx "$id"; then
|
||||
warn "$id sărit (NEVER_AUTOSTART) — pornește-l manual dacă chiar îl vrei"
|
||||
continue
|
||||
fi
|
||||
line=$(awk -v id="$id" '$3==id' <<<"$TO_START") || true
|
||||
[[ -n "$line" ]] && FILTERED+="$line"$'\n'
|
||||
done
|
||||
TO_START="$FILTERED"
|
||||
fi
|
||||
|
||||
[[ -n "$TO_START" ]] || die "Nimic de pornit."
|
||||
|
||||
while read -r type node id status ha; do
|
||||
[[ -n "${id:-}" ]] && printf ' %-3s %-9s %-4s %s\n' "$type" "$node" "$id" "$ha"
|
||||
done <<<"$TO_START"
|
||||
|
||||
confirm "Se pornesc guest-urile de mai sus, în ordinea: ${GUEST_START_ORDER[*]}"
|
||||
|
||||
# ------------------------------------------------- pas 4: pornire guest-uri
|
||||
|
||||
step "Pornire guest-uri"
|
||||
|
||||
guest_status() {
|
||||
local node=$1 type=$2 id=$3
|
||||
if [[ "$type" == ct ]]; then
|
||||
nssh "$node" "pct status $id 2>/dev/null | awk '{print \$2}'" || echo unknown
|
||||
else
|
||||
nssh "$node" "qm status $id 2>/dev/null | awk '{print \$2}'" || echo unknown
|
||||
fi
|
||||
}
|
||||
|
||||
start_guest() {
|
||||
local type=$1 node=$2 id=$3 ha=$4
|
||||
local sid="$type:$id" cmd
|
||||
[[ "$type" == ct ]] && cmd=pct || cmd=qm
|
||||
|
||||
if [[ "$(guest_status "$node" "$type" "$id")" == "running" ]]; then
|
||||
ok "$sid deja pornit"; return 0
|
||||
fi
|
||||
|
||||
if [[ "$ha" == ha ]]; then
|
||||
# Pentru resursele HA, `--state started` repune resursa sub controlul CRM.
|
||||
run "$node" "ha-manager set $sid --state started"
|
||||
else
|
||||
run "$node" "$cmd start $id"
|
||||
fi
|
||||
|
||||
(( DRY_RUN )) && return 0
|
||||
|
||||
local waited=0
|
||||
while (( waited < GUEST_WAIT )); do
|
||||
[[ "$(guest_status "$node" "$type" "$id")" == "running" ]] && { ok "$sid pornit (${waited}s)"; return 0; }
|
||||
sleep 5; waited=$(( waited + 5 ))
|
||||
done
|
||||
warn "$sid nu a pornit în ${GUEST_WAIT}s — verifică manual"
|
||||
return 1
|
||||
}
|
||||
|
||||
wait_oracle() {
|
||||
local node=$1
|
||||
log "aștept ca instanța Oracle să accepte interogări..."
|
||||
(( DRY_RUN )) && return 0
|
||||
local waited=0
|
||||
while (( waited < ORACLE_WAIT )); do
|
||||
if nssh "$node" "pct exec $ORACLE_CT -- docker exec $ORACLE_DOCKER bash -c \"printf 'set pagesize 0 feedback off\nselect global_name from global_name;\nexit\n' | sqlplus -s / as sysdba\" 2>/dev/null | grep -q '[A-Z]'"; then
|
||||
ok "Oracle deschis și interogabil (${waited}s)"
|
||||
return 0
|
||||
fi
|
||||
printf '\r%s Oracle încă nu răspunde (%ds)...%s' "$c_dim" "$waited" "$c_off"
|
||||
sleep 15; waited=$(( waited + 15 ))
|
||||
done
|
||||
printf '\r%*s\r' 50 ''
|
||||
warn "Oracle nu a răspuns în ${ORACLE_WAIT}s. Continui, dar VERIFICĂ MANUAL."
|
||||
warn " ssh root@${NODE_IP[$node]} \"pct exec $ORACLE_CT -- docker logs --tail 50 $ORACLE_DOCKER\""
|
||||
return 1
|
||||
}
|
||||
|
||||
FAILED=()
|
||||
for id in "${GUEST_START_ORDER[@]}"; do
|
||||
line=$(awk -v id="$id" '$3==id' <<<"$TO_START") || true
|
||||
[[ -n "$line" ]] || continue
|
||||
read -r type node vmid status ha <<<"$line"
|
||||
|
||||
log "pornesc $type:$vmid pe $node ($ha)"
|
||||
start_guest "$type" "$node" "$vmid" "$ha" || FAILED+=("$type:$vmid")
|
||||
|
||||
# Oracle e blocant: nimic care depinde de el nu pornește până nu e deschis.
|
||||
if [[ "$vmid" == "$ORACLE_CT" ]]; then
|
||||
wait_oracle "$node" || true
|
||||
fi
|
||||
done
|
||||
|
||||
# orice a mai rămas în lista de pornit și nu era în ordinea definită
|
||||
while read -r type node id status ha; do
|
||||
[[ -n "${id:-}" ]] || continue
|
||||
printf '%s\n' "${GUEST_START_ORDER[@]}" | grep -qx "$id" && continue
|
||||
warn "guest neplanificat: $type:$id pe $node — îl pornesc"
|
||||
start_guest "$type" "$node" "$id" "$ha" || FAILED+=("$type:$id")
|
||||
done <<<"$TO_START"
|
||||
|
||||
# ------------------------------------------------ pas 5: restaurare cron-uri
|
||||
|
||||
step "Restaurare cron-uri de monitorizare"
|
||||
|
||||
for node in "${!NODE_IP[@]}"; do
|
||||
if ! nssh "$node" "test -f $CRON_BACKUP"; then
|
||||
warn "$node — nu există $CRON_BACKUP, sar peste"
|
||||
continue
|
||||
fi
|
||||
run "$node" "crontab $CRON_BACKUP"
|
||||
if (( ! DRY_RUN )); then
|
||||
left=$(nssh "$node" "crontab -l | grep -c '^#MENTENANTA' || true")
|
||||
if [[ "$left" == "0" ]]; then
|
||||
ok "$node — cron-uri restaurate"
|
||||
else
|
||||
warn "$node — au rămas $left linii #MENTENANTA, verifică manual"
|
||||
fi
|
||||
fi
|
||||
done
|
||||
|
||||
# ------------------------------------------------------- pas 6: verificare
|
||||
|
||||
step "Verificare finală"
|
||||
|
||||
if (( DRY_RUN )); then
|
||||
warn "dry-run — sar peste verificare"
|
||||
else
|
||||
nssh pvemini "ha-manager status"
|
||||
echo
|
||||
nssh pvemini "pvesr status"
|
||||
echo
|
||||
|
||||
BADREP=$(nssh pvemini "pvesr status | awk 'NR>1 && \$NF!=\"OK\" {print}'" || true)
|
||||
[[ -z "$BADREP" ]] && ok "replicare: toate job-urile OK" \
|
||||
|| { warn "job-uri de replicare cu probleme:"; printf '%s\n' "$BADREP"; }
|
||||
fi
|
||||
|
||||
step "Cluster pornit"
|
||||
|
||||
if (( ${#FAILED[@]} )); then
|
||||
warn "Guest-uri care NU au pornit: ${FAILED[*]}"
|
||||
warn "Verifică-le manual înainte de a considera repornirea terminată."
|
||||
else
|
||||
ok "toate guest-urile au pornit"
|
||||
fi
|
||||
|
||||
cat <<EOF
|
||||
|
||||
De verificat manual:
|
||||
- shutdown_policy e încă 'freeze' (recomandat să rămână așa)
|
||||
- dacă lipsesc date recente, compară cu ultima replicare din pvesr status
|
||||
|
||||
EOF
|
||||
Reference in New Issue
Block a user