开启高可用总览
# 先规划高可用范围
组件装起来只是第一步,真正准备长期使用时,我会把存储、资源调度、安全入口这些控制面逐步切到高可用模式。这个分组用来放 Ambari Plus 中各组件 HA 的启用教程:先讲清楚启用前要确认什么,再按页面向导一步步做,最后给出能判断“真的可用”的验证方法。
高可用不只包括 HDFS 和 YARN。生产集群还要分别检查 Kerberos KDC、LDAP Provider、Ranger Admin、Knox 和 Ambari Server 等控制面;每一项都要用自己的稳定入口、状态判断和故障演练闭环。
从 系统设置 → 高可用管理 先看平台基础,再看集群服务。当前页面把“是否已开启”和“实例是否正常”分开展示。

先查看“平台基础”,确认数据库和 Ambari Server;再切换到“集群服务”,查看 HDFS、YARN、Ranger 与 Knox。页面中的“已启用”表示拓扑已建立,“正常”表示当前实例健康,两者都要满足。

切换到 集群服务 后,页面分别汇总 HDFS、YARN、Ranger 与 Knox 的保护状态。只有页面同时给出“已开启”和可解释的运行结论,才进入单项验收。


注意
开启 HA 通常会触发服务重启、客户端配置刷新,甚至需要短暂维护窗口。不要在 Hive、HBase、Spark、Flink 等任务密集运行时直接操作,先确认业务低峰、备份和回退路径。
Ambari Server 开启 HA
增加备用管理节点,完成主备状态、共享数据库和自动接替验证。
Ambari Server 成员与统一入口
维护 Server 成员、替换 Standby,并配置 HAProxy、VIP 或企业负载均衡入口。
HDFS 开启 HA
把单 NameNode 切换为 Active / Standby,完成 JournalNode、ZKFC、Standby 初始化和读写验证。
YARN 开启 HA
为集群新增 Standby ResourceManager,通过 ZooKeeper 切换到 Active / Standby 调度入口。
Kerberos KDC 高可用
部署 1 个主 KDC 与 1~2 个副本,分别验证票据服务、复制状态和管理写入边界。
OpenLDAP 高可用
部署多个 Provider 和独立 LDAP 访问名,验证复制、TLS、目录消费者与故障切换。
Ranger 开启 HA
新增 Ranger Admin,确认策略入口、插件访问和审计链路都使用统一地址。
Knox 开启 HA
增加 Gateway 实例,以 Active-Active 方式接入稳定入口并验证 TLS 与 Kerberos。
高可用巡检与故障演练
重启全部服务后核对角色、入口和数据面,再执行单节点故障演练。
config:
target: _self
data:
- name: Ambari Server 开启 HA
desc: 增加备用管理节点,完成主备状态、共享数据库和自动接替验证。
link: /ambari-plus/ha/ambari-server/
bgColor: '#eefaf2'
textColor: '#1f5130'
- name: Ambari Server 成员与统一入口
desc: 维护 Server 成员、替换 Standby,并配置 HAProxy、VIP 或企业负载均衡入口。
link: /ambari-plus/ha/ambari-server/operations/
bgColor: '#eef7ff'
textColor: '#17436b'
- name: HDFS 开启 HA
desc: 把单 NameNode 切换为 Active / Standby,完成 JournalNode、ZKFC、Standby 初始化和读写验证。
link: /ambari-plus/ha/hdfs/e7418f84-c290-43bc-a97c-49363171e815
bgColor: '#eef7ff'
textColor: '#17436b'
- name: YARN 开启 HA
desc: 为集群新增 Standby ResourceManager,通过 ZooKeeper 切换到 Active / Standby 调度入口。
link: /ambari-plus/ha/yarn/3f9142ec-f3df-4a9f-aca2-0ebef5f17d86
bgColor: '#effaf2'
textColor: '#205b32'
- name: Kerberos KDC 高可用
desc: 部署 1 个主 KDC 与 1~2 个副本,分别验证票据服务、复制状态和管理写入边界。
link: /ambari-plus/security/kerberos/managed-ha/
bgColor: '#f5f1ff'
textColor: '#493178'
- name: OpenLDAP 高可用
desc: 部署多个 Provider 和独立 LDAP 访问名,验证复制、TLS、目录消费者与故障切换。
link: /ambari-plus/security/ldap/managed-ha/
bgColor: '#fff7ec'
textColor: '#8a4b10'
- name: Ranger 开启 HA
desc: 新增 Ranger Admin,确认策略入口、插件访问和审计链路都使用统一地址。
link: /ambari-plus/ha/ranger/
bgColor: '#fff8e8'
textColor: '#805b13'
- name: Knox 开启 HA
desc: 增加 Gateway 实例,以 Active-Active 方式接入稳定入口并验证 TLS 与 Kerberos。
link: /ambari-plus/ha/knox/
bgColor: '#f5f1ff'
textColor: '#493178'
- name: 高可用巡检与故障演练
desc: 重启全部服务后核对角色、入口和数据面,再执行单节点故障演练。
link: /ambari-plus/ha/acceptance/
bgColor: '#edf9f7'
textColor: '#1b5a50'
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
# 建议启用顺序
| 顺序 | 能力 | 为什么先做 |
|---|---|---|
| 1 | Ambari Server HA | 先为后续安装、启停和安全向导准备可接替的管理面。 |
| 2 | HDFS NameNode HA | HDFS 是 Hive、HBase、Spark、Hue 等组件的存储底座。 |
| 3 | YARN ResourceManager HA | HDFS 稳定后,再处理资源调度入口。 |
| 4 | Ranger Admin HA | 权限中心需要双实例和稳定策略入口。 |
| 5 | Knox Gateway HA | 最后把外部访问统一收口到 Active-Active 网关入口。 |
Kerberos KDC 和 OpenLDAP 的高可用仍放在权限与安全专题中,因为它们分别属于认证中心和目录服务生命周期。数据库高可用当前页面仍显示“暂未开放”,这里不写成可执行教程。