Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Keep Node(s) Reserved During Up2Date - OK for one node? How many of you use this?

Greetings all.

I am running the software appliance in HA mode on two identical Dell Poweredge 2650 servers.  I am currently on 9-309-3 and have 9.310-11 waiting to be installed on the system.  I am new to the whole HA setup, having just recently made the jump to two physical servers from a single server instance under VMWare (where I had the safety net of snapshots to save me from upgrades gone bad).

I see that there is the option in the HA settings to "Keep Node(s) Reserved During Up2Date", but reading the docs it makes it seem like this is better suited for multiple HA nodes.  Do any of you running a SINGLE two-server HA node use this feature?  I thought I saw somewhere in a post that it was causing issues  (of course I cannot find that now when I search).

I would just like to hear if anyone successfully updates with this feature on without problems with a single Active-Passive HA node, or do I just grit my teeth and go for it and upgrade the "standard" way.


This thread was automatically locked due to age.
Parents
  • I see some more valuable information has been added.  Thanks to all for your replies and participation in the discussion.  I am now a little paranoid as it seems there could be more harm than good done here if things don't go right?  I have performed one up2date since going to HA with two physical servers and it went fine.  I am torn as to just keep doing it that way (status quo) or to switch to the reserved node method.  It seems that more users DO NOT use the reserved node than do. 

    BAlfson:  You never use this method in production?  Has an up2date on a HA node ever failed you or gone "wonky"?
Reply
  • I see some more valuable information has been added.  Thanks to all for your replies and participation in the discussion.  I am now a little paranoid as it seems there could be more harm than good done here if things don't go right?  I have performed one up2date since going to HA with two physical servers and it went fine.  I am torn as to just keep doing it that way (status quo) or to switch to the reserved node method.  It seems that more users DO NOT use the reserved node than do. 

    BAlfson:  You never use this method in production?  Has an up2date on a HA node ever failed you or gone "wonky"?
Children
  • I'm sorry, if I was the reason...

    But let's re-think the options in case of an up2date-failure:

    NOT using a reserved node:
    Your system is down.
    You loose quarantined mails, logs and reports.

    Using a reserved node - immediate failure:
    You only loose a slave node and your system keeps working.

    Using a reserved node - up2date successful with critical bugs in the new version:
    Shutdown the node with the new version.
    Your system is working again.
    You only loose config changes, quarantined mails, logs and reports from the point the new version node got master to the point you shutdown this node.
    But this won't be a big problem, because you can separate the problem node from your network and start it standalone to get what you need before re-installing

    So, using a reserved node is like using a snapshot...
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?