<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
&gt; Then I see that, although node2 clearly knows it&#39;s isolated (it doesn&#39;t see other 2 nodes and does not have quorum)<br>
<br>
we don&#39;t know that - there are several algorithms for calculating quorum and the information isn&#39;t included in your output.<br>
are you using cman, or corosync underneath pacemaker? corosync version? pacemaker version? have you set no-quorum-policy?</blockquote><div><br></div><div><font><span style="background-color:rgba(255,255,255,0)">no-quorum-policy is not set, so, according to </span></font><a href="http://clusterlabs.org/doc/en-US/Pacemaker/1.0/html/Pacemaker_Explained/s-cluster-options.html">http://clusterlabs.org/doc/en-US/Pacemaker/1.0/html/Pacemaker_Explained/s-cluster-options.html</a> , it is &quot;<span style="font-size:small;background-color:rgba(255,255,255,0)">stop - stop all resources in the affected cluster parition&quot;. I suppose this is the right option, but why the resources are not stopped on the node when this one node of three becomes isolated and the node clearly sees other nodes as offline (so it knows it&#39;s isolated)? What should I configure in addition<span></span>?</span></div><div><span style="font-size:small;background-color:rgba(255,255,255,0)"><br></span></div><div><span style="font-size:small;background-color:rgba(255,255,255,0)">I&#39;m using corosync+pacemaker, no cman. Below (in quotes) is output of &quot;crm configure show&quot;. Versions are from Ubuntu 14.04, so almost new. </span></div><div> </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<br>
&gt; , it does not stop its services:<br>
&gt;<br>
&gt; root@node2:~# crm status<br>
&gt; Online: [ node2 ]<br>
&gt; OFFLINE: [ node1 node3 ]<br>
&gt; Master/Slave Set: ms_drbd [drbd]<br>
&gt;      Masters: [ node2 ]<br>
&gt;      Stopped: [ node1 node3 ]<br>
&gt; Resource Group: server<br>
&gt;      fs       (ocf::heartbeat:Filesystem):    Started node2<br>
&gt;      postgresql       (lsb:postgresql):       Started node2<br>
&gt;      bind9    (lsb:bind9):    Started node2<br>
&gt;      nginx    (lsb:nginx):    Started node2<br>
&gt;<br>
&gt; So is there a way to say pacemaker to shutdown nodes&#39; services when they become isolated?<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; On Mon, Jan 12, 2015 at 8:25 PM, David Vossel &lt;<a href="javascript:;" onclick="_e(event, &#39;cvml&#39;, &#39;dvossel@redhat.com&#39;)">dvossel@redhat.com</a>&gt; wrote:<br>
&gt;<br>
&gt;<br>
&gt; ----- Original Message -----<br>
&gt; &gt; Hello.<br>
&gt; &gt;<br>
&gt; &gt; I have 3-node cluster managed by corosync+pacemaker+crm. Node1 and Node2 are<br>
&gt; &gt; DRBD master-slave, also they have a number of other services installed<br>
&gt; &gt; (postgresql, nginx, ...). Node3 is just a corosync node (for quorum), no<br>
&gt; &gt; DRBD/postgresql/... are installed at it, only corosync+pacemaker.<br>
&gt; &gt;<br>
&gt; &gt; But when I add resources to the cluster, a part of them are somehow moved to<br>
&gt; &gt; node3 and since then fail. Note than I have a &quot;colocation&quot; directive to<br>
&gt; &gt; place these resources to the DRBD master only and &quot;location&quot; with -inf for<br>
&gt; &gt; node3, but this does not help - why? How to make pacemaker not run anything<br>
&gt; &gt; at node3?<br>
&gt; &gt;<br>
&gt; &gt; All the resources are added in a single transaction: &quot;cat config.txt | crm -w<br>
&gt; &gt; -f- configure&quot; where config.txt contains directives and &quot;commit&quot; statement<br>
&gt; &gt; at the end.<br>
&gt; &gt;<br>
&gt; &gt; Below are &quot;crm status&quot; (error messages) and &quot;crm configure show&quot; outputs.<br>
&gt; &gt;<br>
&gt; &gt;<br>
&gt; &gt; root@node3:~# crm status<br>
&gt; &gt; Current DC: node2 (1017525950) - partition with quorum<br>
&gt; &gt; 3 Nodes configured<br>
&gt; &gt; 6 Resources configured<br>
&gt; &gt; Online: [ node1 node2 node3 ]<br>
&gt; &gt; Master/Slave Set: ms_drbd [drbd]<br>
&gt; &gt; Masters: [ node1 ]<br>
&gt; &gt; Slaves: [ node2 ]<br>
&gt; &gt; Resource Group: server<br>
&gt; &gt; fs (ocf::heartbeat:Filesystem): Started node1<br>
&gt; &gt; postgresql (lsb:postgresql): Started node3 FAILED<br>
&gt; &gt; bind9 (lsb:bind9): Started node3 FAILED<br>
&gt; &gt; nginx (lsb:nginx): Started node3 (unmanaged) FAILED<br>
&gt; &gt; Failed actions:<br>
&gt; &gt; drbd_monitor_0 (node=node3, call=744, rc=5, status=complete,<br>
&gt; &gt; last-rc-change=Mon Jan 12 11:16:43 2015, queued=2ms, exec=0ms): not<br>
&gt; &gt; installed<br>
&gt; &gt; postgresql_monitor_0 (node=node3, call=753, rc=1, status=complete,<br>
&gt; &gt; last-rc-change=Mon Jan 12 11:16:43 2015, queued=8ms, exec=0ms): unknown<br>
&gt; &gt; error<br>
&gt; &gt; bind9_monitor_0 (node=node3, call=757, rc=1, status=complete,<br>
&gt; &gt; last-rc-change=Mon Jan 12 11:16:43 2015, queued=11ms, exec=0ms): unknown<br>
&gt; &gt; error<br>
&gt; &gt; nginx_stop_0 (node=node3, call=767, rc=5, status=complete, last-rc-change=Mon<br>
&gt; &gt; Jan 12 11:16:44 2015, queued=1ms, exec=0ms): not installed<br>
&gt;<br>
&gt; Here&#39;s what is going on. Even when you say &quot;never run this resource on node3&quot;<br>
&gt; pacemaker is going to probe for the resource regardless on node3 just to verify<br>
&gt; the resource isn&#39;t running.<br>
&gt;<br>
&gt; The failures you are seeing &quot;monitor_0 failed&quot; indicate that pacemaker failed<br>
&gt; to be able to verify resources are running on node3 because the related<br>
&gt; packages for the resources are not installed. Given pacemaker&#39;s default<br>
&gt; behavior I&#39;d expect this.<br>
&gt;<br>
&gt; You have two options.<br>
&gt;<br>
&gt; 1. install the resource related packages on node3 even though you never want<br>
&gt; them to run there. This will allow the resource-agents to verify the resource<br>
&gt; is in fact inactive.<br>
&gt;<br>
&gt; 2. If you are using the current master branch of pacemaker, there&#39;s a new<br>
&gt; location constraint option called &#39;resource-discovery=always|never|exclusive&#39;.<br>
&gt; If you add the &#39;resource-discovery=never&#39; option to your location constraint<br>
&gt; that attempts to keep resources from node3, you&#39;ll avoid having pacemaker<br>
&gt; perform the &#39;monitor_0&#39; actions on node3 as well.<br>
&gt;<br>
&gt; -- Vossel<br>
&gt;<br>
&gt; &gt;<br>
&gt; &gt; root@node3:~# crm configure show | cat<br>
&gt; &gt; node $id=&quot;1017525950&quot; node2<br>
&gt; &gt; node $id=&quot;13071578&quot; node3<br>
&gt; &gt; node $id=&quot;1760315215&quot; node1<br>
&gt; &gt; primitive drbd ocf:linbit:drbd \<br>
&gt; &gt; params drbd_resource=&quot;vlv&quot; \<br>
&gt; &gt; op start interval=&quot;0&quot; timeout=&quot;240&quot; \<br>
&gt; &gt; op stop interval=&quot;0&quot; timeout=&quot;120&quot;<br>
&gt; &gt; primitive fs ocf:heartbeat:Filesystem \<br>
&gt; &gt; params device=&quot;/dev/drbd0&quot; directory=&quot;/var/lib/vlv.drbd/root&quot;<br>
&gt; &gt; options=&quot;noatime,nodiratime&quot; fstype=&quot;xfs&quot; \<br>
&gt; &gt; op start interval=&quot;0&quot; timeout=&quot;300&quot; \<br>
&gt; &gt; op stop interval=&quot;0&quot; timeout=&quot;300&quot;<br>
&gt; &gt; primitive postgresql lsb:postgresql \<br>
&gt; &gt; op monitor interval=&quot;10&quot; timeout=&quot;60&quot; \<br>
&gt; &gt; op start interval=&quot;0&quot; timeout=&quot;60&quot; \<br>
&gt; &gt; op stop interval=&quot;0&quot; timeout=&quot;60&quot;<br>
&gt; &gt; primitive bind9 lsb:bind9 \<br>
&gt; &gt; op monitor interval=&quot;10&quot; timeout=&quot;60&quot; \<br>
&gt; &gt; op start interval=&quot;0&quot; timeout=&quot;60&quot; \<br>
&gt; &gt; op stop interval=&quot;0&quot; timeout=&quot;60&quot;<br>
&gt; &gt; primitive nginx lsb:nginx \<br>
&gt; &gt; op monitor interval=&quot;10&quot; timeout=&quot;60&quot; \<br>
&gt; &gt; op start interval=&quot;0&quot; timeout=&quot;60&quot; \<br>
&gt; &gt; op stop interval=&quot;0&quot; timeout=&quot;60&quot;<br>
&gt; &gt; group server fs postgresql bind9 nginx<br>
&gt; &gt; ms ms_drbd drbd meta master-max=&quot;1&quot; master-node-max=&quot;1&quot; clone-max=&quot;2&quot;<br>
&gt; &gt; clone-node-max=&quot;1&quot; notify=&quot;true&quot;<br>
&gt; &gt; location loc_server server rule $id=&quot;loc_server-rule&quot; -inf: #uname eq node3<br>
&gt; &gt; colocation col_server inf: server ms_drbd:Master<br>
&gt; &gt; order ord_server inf: ms_drbd:promote server:start<br>
&gt; &gt; property $id=&quot;cib-bootstrap-options&quot; \<br>
&gt; &gt; stonith-enabled=&quot;false&quot; \<br>
&gt; &gt; last-lrm-refresh=&quot;1421079189&quot; \<br>
&gt; &gt; maintenance-mode=&quot;false&quot;<br>
&gt; &gt;<br>
&gt; &gt; _______________________________________________<br>
&gt; &gt; Pacemaker mailing list: <a href="javascript:;" onclick="_e(event, &#39;cvml&#39;, &#39;Pacemaker@oss.clusterlabs.org&#39;)">Pacemaker@oss.clusterlabs.org</a><br>
&gt; &gt; <a href="http://oss.clusterlabs.org/mailman/listinfo/pacemaker" target="_blank">http://oss.clusterlabs.org/mailman/listinfo/pacemaker</a><br>
&gt; &gt;<br>
&gt; &gt; Project Home: <a href="http://www.clusterlabs.org" target="_blank">http://www.clusterlabs.org</a><br>
&gt; &gt; Getting started: <a href="http://www.clusterlabs.org/doc/Cluster_from_Scratch.pdf" target="_blank">http://www.clusterlabs.org/doc/Cluster_from_Scratch.pdf</a><br>
&gt; &gt; Bugs: <a href="http://bugs.clusterlabs.org" target="_blank">http://bugs.clusterlabs.org</a><br>
&gt; &gt;<br>
&gt;<br>
&gt; _______________________________________________<br>
&gt; Pacemaker mailing list: <a href="javascript:;" onclick="_e(event, &#39;cvml&#39;, &#39;Pacemaker@oss.clusterlabs.org&#39;)">Pacemaker@oss.clusterlabs.org</a><br>
&gt; <a href="http://oss.clusterlabs.org/mailman/listinfo/pacemaker" target="_blank">http://oss.clusterlabs.org/mailman/listinfo/pacemaker</a><br>
&gt;<br>
&gt; Project Home: <a href="http://www.clusterlabs.org" target="_blank">http://www.clusterlabs.org</a><br>
&gt; Getting started: <a href="http://www.clusterlabs.org/doc/Cluster_from_Scratch.pdf" target="_blank">http://www.clusterlabs.org/doc/Cluster_from_Scratch.pdf</a><br>
&gt; Bugs: <a href="http://bugs.clusterlabs.org" target="_blank">http://bugs.clusterlabs.org</a><br>
&gt;<br>
&gt; _______________________________________________<br>
&gt; Pacemaker mailing list: <a href="javascript:;" onclick="_e(event, &#39;cvml&#39;, &#39;Pacemaker@oss.clusterlabs.org&#39;)">Pacemaker@oss.clusterlabs.org</a><br>
&gt; <a href="http://oss.clusterlabs.org/mailman/listinfo/pacemaker" target="_blank">http://oss.clusterlabs.org/mailman/listinfo/pacemaker</a><br>
&gt;<br>
&gt; Project Home: <a href="http://www.clusterlabs.org" target="_blank">http://www.clusterlabs.org</a><br>
&gt; Getting started: <a href="http://www.clusterlabs.org/doc/Cluster_from_Scratch.pdf" target="_blank">http://www.clusterlabs.org/doc/Cluster_from_Scratch.pdf</a><br>
&gt; Bugs: <a href="http://bugs.clusterlabs.org" target="_blank">http://bugs.clusterlabs.org</a><br>
<br>
<br>
_______________________________________________<br>
Pacemaker mailing list: <a href="javascript:;" onclick="_e(event, &#39;cvml&#39;, &#39;Pacemaker@oss.clusterlabs.org&#39;)">Pacemaker@oss.clusterlabs.org</a><br>
<a href="http://oss.clusterlabs.org/mailman/listinfo/pacemaker" target="_blank">http://oss.clusterlabs.org/mailman/listinfo/pacemaker</a><br>
<br>
Project Home: <a href="http://www.clusterlabs.org" target="_blank">http://www.clusterlabs.org</a><br>
Getting started: <a href="http://www.clusterlabs.org/doc/Cluster_from_Scratch.pdf" target="_blank">http://www.clusterlabs.org/doc/Cluster_from_Scratch.pdf</a><br>
Bugs: <a href="http://bugs.clusterlabs.org" target="_blank">http://bugs.clusterlabs.org</a><br>
</blockquote>