Dokumentacja
Eksploatacja i odzyskiwanie · 9 min

Wysoka dostępność (HA) i odtwarzanie awaryjne

Poznaj obecny zakres modułu HA, wspierane modele wdrożenia, miejsce w ofercie i granicę przed certyfikacją automatycznego failoveru.

01

Co moduł HA obejmuje już dziś

Obecny moduł wysokiej dostępności zapewnia kontrolowaną warstwę danych active/passive: ciągłą replikację PostgreSQL, minutową synchronizację konfiguracji, certyfikatów i mediów, niezależne lease'y witness, fail-closed fencing oraz wspomagane, podpisane zmiany roli.

Backup i odtwarzanie pozostają podstawowym zabezpieczeniem platformy. Moduł HA dodaje monitorowaną pracę wielowęzłową i powtarzalne testy awarii, ale nie obiecuje zerowego przestoju ani zachowania rozmów już trwających.

  • Rejestr Nodes & placement z jawnymi rolami PRIMARY/STANDBY i fail-closed przyjmowaniem rozmów.
  • Fail-closed preflight umieszczenia oraz call-aware drain przed pracami lub migracją.
  • Niezależny monitoring HTTPS, TLS, SIP, hosta i backupu.
  • Strumieniowa replikacja bazy oraz synchronizacja konfiguracji, certyfikatów, nagrań i call capture.
  • Podpisany lease witness, fencing i udokumentowana zmiana roli active/passive z zapisanym dowodem.
02

Edycja, model wdrożenia i cena

Wysoka dostępność jest zawarta w Enterprise. Dla Business, Contact Center i Service Provider można ją dokupić za 99 EUR miesięcznie albo 990 EUR rocznie. Na relaypbx.pl opublikowana cena brutto wynosi 549 PLN miesięcznie albo 5 490 PLN rocznie.

Zamówienie dodatku HA rozpoczyna się od bezpłatnej weryfikacji technicznej. Płatność jest otwierana dopiero po akceptacji topologii wdrożenia, DNS, węzłów i sposobu replikacji.

Moduł jest dostępny wyłącznie dla własnego serwera i dedykowanej chmury RelayPBX. Redundancja chmury RelayPBX działa na poziomie współdzielonej platformy i nie jest sprzedawana jako dedykowana topologia pojedynczego tenanta.

  • Drugi porównywalny węzeł, storage, adresy sieciowe i opłaty dostawcy są osobnym kosztem infrastruktury.
  • Topologia dedykowanej chmury RelayPBX albo własnego serwera wymaga odbioru technicznego, zanim zacznie obowiązywać cel dostępności lub SLA.
  • Zestaw modułów niższej edycji nie zastępuje Enterprise; aktywacja offline i pozostałe mechanizmy Enterprise zachowują własną granicę entitlementu.
03

Granica odbioru i roadmapa

Ciągła replikacja stanu i kontrolowany failover są wdrożone. Failover bez udziału operatora oraz atomowe przełączenie ruchu przez Floating IP albo zatwierdzony load balancer pozostają na roadmapie do czasu testów awarii hosta, sieci i zależności oraz powtarzalnego odbioru RPO/RTO.

  • Zapisz topologię, domeny awarii, założenia quorum i właściciela każdej współdzielonej zależności.
  • Udowodnij czyste odtworzenie i kontrolowaną zmianę roli po opróżnieniu aktywnych rozmów.
  • Zmierz utratę danych i czas przywrócenia zamiast zakładać RPO lub RTO.
  • Powtórz odbiór po istotnej zmianie platformy, bazy, storage albo routingu.