Localisation physique d'une IP Failover et SPOF
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

Localisation physique d'une IP Failover et SPOF

by
Community Deleted user
Created on 2021-03-20 10:44:36 (edited on 2024-09-04 12:25:40) in Public Cloud OVHcloud

Bonjour !

J'ai acheté une IP Failover dans le Public Cloud et je me pose certaines questions dont je n'ai pas trouvé de réponses dans les FAQ.

1. Où se trouve géographiquement la configuration de cette IP Failover ?
2. L'IP Failover pointera 2 Load Balancer, est-ce un SPOF ?
3. Si cette IP Failover devient inaccessible suite à un incident technique, est-ce que toute mon architecture deviendrait elle aussi inaccessible ?

Dans l'idée, j'aimerais construire une architecture réseau à haute tolérance de panne avec une IP Failover en entrée, suivi de 2 Load Balancer et enfin les serveurs web.


5 Replies ( Latest reply on 2021-03-21 11:43:21 by
janus57
)

Bonjour,


Où se trouve physiquement la configuration de cette IP Failover ?

sur tous les routeurs OVH ?


L'IP Failover pointera 2 Load Balancer, est-ce un SPOF ?

comment vous allez faire ça ?
Car à ma connaissance une IP-FO ne peut pointer qu'un seule serveur à la fois (sauf les black IP et le vrack ?).


Si cette IP Failover devient inaccessible suite à un incident technique, est-ce que toute mon architecture deviendrait elle aussi inaccessible ?

oui, par définition si vous avez 1seule IP c'est elle qui deviens votre SPOF, si vous avez tout doublé de bout en bout alors là en théorie le SPOF deviens le client.

Cordialement, janus57

Bonjour,


Physiquement, je me doute bien que ce soit sur un support :) J'aurais plutôt dire "géographiquement".

bah si c'est sur les routeurs OVH c'est dans chaque zone géographique ou il y a un DC.

Quand vous parle de LB vous parlez du produit OVH ou d'un LB que vous allez monter vous même ?

Cordialement, janus57

Bonjour,

donc déjà votre idée en soit est un SPOF car vous allez dépendre de l'API et du manager pour basculer l'IP-FO et les évènement de ces dernières jours nous on bien montré qu'en cas de crise ils sont également impactés.

La seule solution je je vois serait de faire pointer un bloc d'ip sur un vrack et que ce vrack soit étendu à tous les DC ou vous allez placer un serveur, ce qui fait que en théorie la configuration IP sera obligatoirement dans chaque DC, donc là le seule SPOF serait le réseau OVH.

Cordialement, janus57

Bonjour,


Cela soulève une autre question : Est-ce que seul l'affichage du Public Cloud était impacté et/ou également les services annexes même répartis dans d'autres DC...

à priori d'après les témoignage du forum et les tâches travaux, les services sur d'autre DC était +/- impacté, surtout la partie pour bouger les IP-FO ou pour certains cela à pris plusieurs heures.

Cordialement, janus57

Bonjour,

bah dans un bloc d'IP vous avez plusieurs IP de disponible, vous pouvez en utiliser une comme plusieurs.
Mais de mémoire le vrack ne prend en charge que les bloc d'IP et non les IP individuel.
Cf : https://docs.ovh.com/fr/dedicated/ajouter-ou-enlever-un-bloc-ip-du-vrack/

Un bloc d'IP peut être pratique également si vous avez un serveur mail, car au niveau du whois le bloc est découpé pour votre compte et vous êtes le responsable du range à travers OVH.

Cordialement, janus57