FortiGate/HA

FortiOS v7.0 : Memory 사용률을 이용한 HA failover 기능

에티버스이비티 2021. 7. 2. 09:24

FortiOS v7.0에서 특정 시간 동안 메모리 사용률이 설정한 임계값을 초과하는 경우 HA failover를 발생 시키는 기능이 추가 되었다.

 

설정하는 예는 아래와 같다.

# config system ha
     set memory-based-failover enable
     set memory-failover-threshold 85
     set memory-failover-monitor-period 120
     set memory-failover-sample-rate 1
     set memory-failover-flip-timeout 6
end

 

위 설정의 의미는 Master 장비가 120초동안 메모리 사용률이 85%를 넘게되면 failover가 발생한다.

새로 Primary가 되자마자 120초동안 메모리 사용률이 85%를 넘더라도, "set memory-failover-flip-timeout 6" 설정값에 의해 첫번째 failover가 발생하고 6분이 지나야만 failover가 발생한다. 

"set memory-failover-sample-rate 1"은 메모리 사용률을 측정하는 주기이다. 예에서는 1초에 한번식 메모리 사용률을 측정하게 된다.

 

위 설정에서 만약 Master와 Backup 장비 모두 메모리 사용률이 85%가 넘으면 failover는 발생하지 않는다.