Redis / Sentinel Decision Lab
故障转移,不是一声“主挂了”就开始
同一场断网,哨兵可能得出不同结论。调整观测和连通状态,看一次切换要越过多少道门槛。
quorum 只决定能否认定 ODOWN;真正发起故障转移,还要拿到全部 Sentinel 的多数授权。
S1 的决策台
正在判断主观下线
等待计算
S1 的 SDOWN—本地观测,不需要投票
ODOWN 报告—需要达到 quorum
多数授权—与 quorum 分开计算
主节点orders-master
先分清三个问题
SDOWN 是单个哨兵的主观判断;ODOWN 需要足够多互通的 SDOWN 报告;多数授权决定谁可以真正执行故障转移。
三个从节点,谁更适合接班?
先淘汰断线过久或 priority=0 的节点,再按 priority 升序、复制 offset 降序排序;最终才用节点 ID 稳定打破平局。
① 淘汰不合格节点② priority 越小越优先③ offset 越大数据越新④ 节点 ID 仅作最终平局项