Edge for Private Cloud v4.18.01
برای دردسترس بودن بالا، چندین نمونه از Edge SSO را در دو سناریو نصب میکنید:
- در محیط مرکز داده تکی، دو نمونه Edge SSO نصب کنید تا محیطی با دردسترس بودن بالا ایجاد کنید، یعنی اگر یکی از واحدهای Edge SSO ازکار بیفتد، سیستم به کار خود ادامه میدهد.
- در محیطی با دو مرکز داده، Edge SSO را در هر دو مرکز داده نصب کنید تا اگر یکی از واحدهای Edge SSO ازکار افتاد، سیستم به کار خود ادامه دهد.
نصب دو واحد Edge SSO در مرکز داده یکسان
دو نمونه از Edge SSO را در گرههای مختلف در مرکز داده واحدی مستقر میکنید تا از دسترسی بالا پشتیبانی کنید. در این سناریو:
- هر دو نمونه Edge SSO باید به سرور Postgres یکسانی متصل باشند. Apigee توصیه میکند از سرور Postgres اختصاصی برای «شناسایی یگانه» Edge استفاده کنید و از سرور Postgres یکسانی که با Edge نصب کردهاید استفاده نکنید.
- به ترازکننده بار در مقابل دو نمونه Edge SSO نیاز دارید:
- ترازکننده بار باید از چسبندگی کوکی تولیدشده توسط برنامه پشتیبانی کند و کوکی جلسه باید
JSESSIONIDنامگذاری شود. - ترازکننده بار را پیکربندی کنید تا بررسی سلامت TCP یا HTTP را در Edge SSO انجام دهد. برای TCP،
از نشانی وب Edge SSO استفاده کنید:
http_or_https://edge_sso_IP_DNS:9099
درگاهی را که Edge SSO تنظیم کرده است مشخص کنید. درگاه ۹۰۹۹ پیشفرض است.
برای HTTP،/healthz:
http_or_https://edge_sso_IP_DNS:9099/healthzرا اضافه کنید - برخیاز تنظیمات ترازکننده بار به اینکه آیا HTTPS را در Edge SSO فعال کردهاید یا نه بستگی دارد. برای اطلاعات بیشتر، به بخشهای زیر مراجعه کنید.
- ترازکننده بار باید از چسبندگی کوکی تولیدشده توسط برنامه پشتیبانی کند و کوکی جلسه باید
استفاده از دسترسی HTTP به Edge SSO
اگر از دسترسی HTTP به Edge SSO استفاده میکنید، ترازکننده بار را بهصورت زیر پیکربندی کنید:
- برای اتصال به Edge SSO، از حالت HTTP استفاده کنید
- در همان درگاه Edge SSO گوش دهید
بهطور پیشفرض، Edge SSO به درخواستهای HTTP در درگاه ۹۰۹۹ گوش میدهد. بهصورت اختیاری میتوانید ازSSO_TOMCAT_PORTبرای تنظیم درگاه Edge SSO استفاده کنید. اگر ازSSO_TOMCAT_PORTبرای تغییر دادن درگاه «ورود به سیستم یکپارچه Edge» از پیشفرض استفاده کردهاید، مطمئن شوید که ترازکننده بار در آن درگاه گوش میدهد.
برای مثال، در هر نمونه Edge SSO، با افزودن موارد زیر به فایل پیکربندی، درگاه را روی ۹۰۳۳ تنظیم میکنید: config file:
SSO_TOMCAT_PORT=9033
سپس ترازکننده بار را پیکربندی میکنید تا به درگاه ۹۰۳۳ گوش دهد و درخواستها را به نمونه Edge SSO در درگاه ۹۰۳۳ بازارسال کند. نشانی وب عمومی Edge SSO در این سناریو این است:
http://LB_DNS_NAME:9033
استفاده از دسترسی HTTPS به Edge SSO
میتوانید نمونههای Edge SSO را پیکربندی کنید تا از HTTPS استفاده کنند. در این سناریو، مراحل
پیکربندی apigee-sso برای دسترسی HTTPS را دنبال کنید. بهعنوان
بخشی از فرایند فعالسازی HTTPS، SSO_TOMCAT_PROFILE را در فایل پیکربندی Edge SSO
بهصورت زیر تنظیم میکنید:
SSO_TOMCAT_PROFILE=SSL_TERMINATION
همچنین میتوانید بهصورت اختیاری درگاهی را که Edge SSO برای دسترسی HTTPS استفاده میکند تنظیم کنید:
SSO_TOMCAT_PORT=9443
اگر از دسترسی HTTPS به Edge SSO استفاده میکنید، ترازکننده بار را بهصورت زیر پیکربندی کنید:
- برای اتصال به Edge SSO، از حالت TCP استفاده کنید، نه حالت HTTP
- در همان درگاه Edge SSO که توسط
SSO_TOMCAT_PORTتعریف شده است گوش دهید
سپس ترازکننده بار را پیکربندی میکنید تا درخواستها را به نمونه Edge SSO در درگاه ۹۴۳۳ بازارسال کند. نشانی وب عمومی Edge SSO در این سناریو این است:
https://LB_DNS_NAME:9443
نصب Edge SSO در چندین مرکز داده
در محیط چند مرکز داده، یک نمونه Edge SSO در هر مرکز داده نصب میکنید. سپس یک نمونه Edge SSO همه ترافیک را مدیریت میکند. اگر آن نمونه «شناسایی یگانه» Edge ازکار بیفتد، میتوانید به نمونه دوم «شناسایی یگانه» Edge بروید.
قبلاز نصب Edge SSO در دو مرکز داده، به موارد زیر نیاز دارید:
- نشانی IP یا نام دامنه سرور اصلی Postgres.
در محیط چند مرکز داده، معمولاً یک سرور Postgres در هر مرکز داده نصب میکنید و آنها را در حالت تکثیر «اصلی-آماده بهکار» پیکربندی میکنید. برای این مثال، مرکز داده ۱ حاوی سرور Postgres اصلی و مرکز داده ۲ حاوی آمادهبهکار است. برای اطلاعات بیشتر، راهاندازی تکثیر «اصلی-آماده به کار» برای Postgres را ببینید. - یک ورودی ساناد که به یک نمونه Edge SSO اشاره میکند. برای مثال، ورودی DNS
را در فرم زیر ایجاد میکنید که به نمونه Edge SSO در مرکز داده ۱ اشاره میکند:
my-sso.domain.com => apigee-sso-dc1-ip-or-lb
وقتی Edge SSO را در هر مرکز داده نصب میکنید، هر دو را پیکربندی میکنید تا از Postgres Master در مرکز داده ۱ استفاده کنند:
## Postgres configuration.
PG_HOST=IP_or_DNS_of_PG_Master_in_DC1
?PG_PORT=5432همچنین هر دو را پیکربندی میکنید تا از ورودی ساناد بهعنوان نشانی وب دردسترس عموم استفاده کنند:
# Externally accessible URL of Edge SSO. SSO_PUBLIC_URL_HOSTNAME=my-sso.domain.com # Default port is 9099. SSO_PUBLIC_URL_PORT=9099
اگر Edge SSO در مرکز داده ۱ ازکار بیفتد، میتوانید به نمونه Edge SSO در مرکز داده ۲ بروید:
- سرور «آمادهبهکار Postgres» را در مرکز داده ۲ به «اصلی» تبدیل کنید، همانطور که در مدیریت پایگاه داده PostgreSQL انتقال خرابی توضیح داده شده است.
- گزارش ساناد را بهروز کنید تا
my-sso.domain.comبه نمونه Edge SSO در مرکز داده ۲ اشاره کند:
my-sso.domain.com => apigee-sso-dc2-ip-or-lb - فایل پیکربندی Edge SSO را در مرکز داده ۲ بهروز کنید تا به سرور جدید Postgres Master در مرکز داده ۲ اشاره کند:
## Postgres configuration.
PG_HOST=IP_or_DNS_of_PG_Master_in_DC2 - «امضای واحد Edge» را در مرکز داده ۲ بازراهاندازی کنید تا پیکربندی آن بهروز شود:
/opt/apigee/apigee-service/bin/apigee-service apigee-sso restart