نصب کردن Edge SSO برای دردسترس بودن بالا

Edge for Private Cloud v4.18.01

برای دردسترس بودن بالا، چندین نمونه از Edge SSO را در دو سناریو نصب می‌کنید:

  • در محیط مرکز داده تکی، دو نمونه Edge SSO نصب کنید تا محیطی با دردسترس بودن بالا ایجاد کنید، یعنی اگر یکی از واحدهای Edge SSO ازکار بیفتد، سیستم به کار خود ادامه می‌دهد.
  • در محیطی با دو مرکز داده، Edge SSO را در هر دو مرکز داده نصب کنید تا اگر یکی از واحدهای Edge SSO ازکار افتاد، سیستم به کار خود ادامه دهد.

نصب دو واحد Edge SSO در مرکز داده یکسان

دو نمونه از Edge SSO را در گره‌های مختلف در مرکز داده واحدی مستقر می‌کنید تا از دسترسی بالا پشتیبانی کنید. در این سناریو:

  • هر دو نمونه Edge SSO باید به سرور Postgres یکسانی متصل باشند. ‫Apigee توصیه می‌کند از سرور Postgres اختصاصی برای «شناسایی یگانه» Edge استفاده کنید و از سرور Postgres یکسانی که با Edge نصب کرده‌اید استفاده نکنید.
  • به ترازکننده بار در مقابل دو نمونه Edge SSO نیاز دارید:
    • ترازکننده بار باید از چسبندگی کوکی تولیدشده توسط برنامه پشتیبانی کند و کوکی جلسه باید JSESSIONID نام‌گذاری شود.
    • ترازکننده بار را پیکربندی کنید تا بررسی سلامت TCP یا HTTP را در Edge SSO انجام دهد. برای TCP، از نشانی وب Edge SSO استفاده کنید:

      http_or_https://edge_sso_IP_DNS:9099

      درگاهی را که Edge SSO تنظیم کرده است مشخص کنید. درگاه ۹۰۹۹ پیش‌فرض است.

      برای HTTP، /healthz:

      http_or_https://edge_sso_IP_DNS:9099/healthz را اضافه کنید
    • برخی‌از تنظیمات ترازکننده بار به اینکه آیا HTTPS را در Edge SSO فعال کرده‌اید یا نه بستگی دارد. برای اطلاعات بیشتر، به بخش‌های زیر مراجعه کنید.

استفاده از دسترسی HTTP به Edge SSO

اگر از دسترسی HTTP به Edge SSO استفاده می‌کنید، ترازکننده بار را به‌صورت زیر پیکربندی کنید:

  • برای اتصال به Edge SSO، از حالت HTTP استفاده کنید
  • در همان درگاه Edge SSO گوش دهید

    به‌طور پیش‌فرض، Edge SSO به درخواست‌های HTTP در درگاه ۹۰۹۹ گوش می‌دهد. به‌صورت اختیاری می‌توانید از SSO_TOMCAT_PORT برای تنظیم درگاه Edge SSO استفاده کنید. اگر از SSO_TOMCAT_PORT برای تغییر دادن درگاه «ورود به سیستم یکپارچه Edge» از پیش‌فرض استفاده کرده‌اید، مطمئن شوید که ترازکننده بار در آن درگاه گوش می‌دهد.

برای مثال، در هر نمونه Edge SSO، با افزودن موارد زیر به فایل پیکربندی، درگاه را روی ۹۰۳۳ تنظیم می‌کنید: config file:

SSO_TOMCAT_PORT=9033

سپس ترازکننده بار را پیکربندی می‌کنید تا به درگاه ۹۰۳۳ گوش دهد و درخواست‌ها را به نمونه Edge SSO در درگاه ۹۰۳۳ بازارسال کند. نشانی وب عمومی Edge SSO در این سناریو این است:

http://LB_DNS_NAME:9033

استفاده از دسترسی HTTPS به Edge SSO

می‌توانید نمونه‌های Edge SSO را پیکربندی کنید تا از HTTPS استفاده کنند. در این سناریو، مراحل پیکربندی apigee-sso برای دسترسی HTTPS را دنبال کنید. به‌عنوان بخشی از فرایند فعال‌سازی HTTPS، SSO_TOMCAT_PROFILE را در فایل پیکربندی Edge SSO به‌صورت زیر تنظیم می‌کنید:

SSO_TOMCAT_PROFILE=SSL_TERMINATION 

همچنین می‌توانید به‌صورت اختیاری درگاهی را که Edge SSO برای دسترسی HTTPS استفاده می‌کند تنظیم کنید:

SSO_TOMCAT_PORT=9443

اگر از دسترسی HTTPS به Edge SSO استفاده می‌کنید، ترازکننده بار را به‌صورت زیر پیکربندی کنید:

  • برای اتصال به Edge SSO، از حالت TCP استفاده کنید، نه حالت HTTP
  • در همان درگاه Edge SSO که توسط SSO_TOMCAT_PORT تعریف شده است گوش دهید

سپس ترازکننده بار را پیکربندی می‌کنید تا درخواست‌ها را به نمونه Edge SSO در درگاه ۹۴۳۳ بازارسال کند. نشانی وب عمومی Edge SSO در این سناریو این است:

https://LB_DNS_NAME:9443

نصب Edge SSO در چندین مرکز داده

در محیط چند مرکز داده، یک نمونه Edge SSO در هر مرکز داده نصب می‌کنید. سپس یک نمونه Edge SSO همه ترافیک را مدیریت می‌کند. اگر آن نمونه «شناسایی یگانه» Edge ازکار بیفتد، می‌توانید به نمونه دوم «شناسایی یگانه» Edge بروید.

قبل‌از نصب Edge SSO در دو مرکز داده، به موارد زیر نیاز دارید:

  • نشانی IP یا نام دامنه سرور اصلی Postgres.

    در محیط چند مرکز داده، معمولاً یک سرور Postgres در هر مرکز داده نصب می‌کنید و آن‌ها را در حالت تکثیر «اصلی-آماده به‌کار» پیکربندی می‌کنید. برای این مثال، مرکز داده ۱ حاوی سرور Postgres اصلی و مرکز داده ۲ حاوی آماده‌به‌کار است. برای اطلاعات بیشتر، راه‌اندازی تکثیر «اصلی-آماده به کار» برای Postgres را ببینید.
  • یک ورودی ساناد که به یک نمونه Edge SSO اشاره می‌کند. برای مثال، ورودی DNS را در فرم زیر ایجاد می‌کنید که به نمونه Edge SSO در مرکز داده ۱ اشاره می‌کند:

    my-sso.domain.com => apigee-sso-dc1-ip-or-lb

وقتی Edge SSO را در هر مرکز داده نصب می‌کنید، هر دو را پیکربندی می‌کنید تا از Postgres Master در مرکز داده ۱ استفاده کنند:

## Postgres configuration.
PG_HOST=IP_or_DNS_of_PG_Master_in_DC1
?PG_PORT=5432

همچنین هر دو را پیکربندی می‌کنید تا از ورودی ساناد به‌عنوان نشانی وب دردسترس عموم استفاده کنند:

# Externally accessible URL of Edge SSO.
SSO_PUBLIC_URL_HOSTNAME=my-sso.domain.com
# Default port is 9099.
SSO_PUBLIC_URL_PORT=9099

اگر Edge SSO در مرکز داده ۱ ازکار بیفتد، می‌توانید به نمونه Edge SSO در مرکز داده ۲ بروید:

  • سرور «آماده‌به‌کار Postgres» را در مرکز داده ۲ به «اصلی» تبدیل کنید، همان‌طور که در مدیریت پایگاه داده PostgreSQL انتقال خرابی توضیح داده شده است.
  • گزارش ساناد را به‌روز کنید تا my-sso.domain.com به نمونه Edge SSO در مرکز داده ۲ اشاره کند:
    my-sso.domain.com => apigee-sso-dc2-ip-or-lb
  • فایل پیکربندی Edge SSO را در مرکز داده ۲ به‌روز کنید تا به سرور جدید Postgres Master در مرکز داده ۲ اشاره کند:
    ## Postgres configuration.
    PG_HOST=IP_or_DNS_of_PG_Master_in_DC2
  • «امضای واحد Edge» را در مرکز داده ۲ بازراه‌اندازی کنید تا پیکربندی آن به‌روز شود:
    /opt/apigee/apigee-service/bin/apigee-service apigee-sso restart