برای دردسترس بودن بالا، چندین نمونه از Apigee SSO را در دو سناریو نصب میکنید:
- در محیط تک مرکز داده، دو نمونه Apigee SSO نصب کنید تا محیطی با دردسترس بودن بالا ایجاد کنید، یعنی اگر یکی از واحدهای Apigee SSO ازکار بیفتد، سیستم همچنان کار میکند.
- در محیطی با دو مرکز داده، Apigee SSO را در هر دو مرکز داده نصب کنید تا اگر یکی از واحدهای Apigee SSO ازکار افتاد، سیستم همچنان به کار خود ادامه دهد.
نصب دو واحد Apigee SSO در مرکز داده یکسان
برای پشتیبانی از دردسترس بودن بالا، دو نمونه از Apigee SSO را در گرههای مختلف در یک مرکز داده واحد مستقر میکنید. در این سناریو:
- هر دو نمونه Apigee SSO باید به سرور Postgres یکسانی متصل باشند. Apigee توصیه میکند از سرور Postgres اختصاصی برای «شناسایی یگانه Apigee» استفاده کنید و نه از همان سرور Postgres که با Edge نصب کردهاید.
- هر دو نمونه Apigee SSO باید از جفت کلید JWT یکسانی که توسط
SSO_JWT_SIGNING_KEY_FILEPATHوSSO_JWT_VERIFICATION_KEY_FILEPATHدر فایل پیکربندی مشخص شده است استفاده کنند. برای اطلاعات بیشتر درباره تنظیم این داراییها، نصب و پیکربندی Apigee SSO را ببینید. - به ترازکننده بار در مقابل دو نمونه Apigee SSO نیاز دارید:
- توزیعکننده بار باید از چسبندگی کوکی تولیدشده توسط برنامه پشتیبانی کند و کوکی جلسه باید
JSESSIONIDنامگذاری شود. - ترازکننده بار را پیکربندی کنید تا بررسی سلامت TCP یا HTTP را در Apigee SSO انجام دهد. برای TCP،
از نشانی وب Apigee SSO استفاده کنید:
http_or_https://edge_sso_IP_DNS:9099
درگاه را همانطور که توسط Apigee SSO تنظیم شده است مشخص کنید. درگاه ۹۰۹۹ پیشفرض است.
برای HTTP، این موارد را اضافه کنید:
/healthz:http_or_https://edge_sso_IP_DNS:9099/healthz
- برخیاز تنظیمات ترازکننده بار به اینکه آیا HTTPS را در Apigee SSO فعال کردهاید یا نه بستگی دارد. برای اطلاعات بیشتر، به بخشهای زیر مراجعه کنید.
- توزیعکننده بار باید از چسبندگی کوکی تولیدشده توسط برنامه پشتیبانی کند و کوکی جلسه باید
دسترسی HTTP به Apigee SSO
اگر از دسترسی HTTP به Apigee SSO استفاده میکنید، ترازکننده بار را بهصورت زیر پیکربندی کنید:
- برای اتصال به Apigee SSO، از حالت HTTP استفاده کنید.
در همان درگاه Apigee SSO گوش دهید.
بهطور پیشفرض، Apigee SSO درخواستهای HTTP را در درگاه ۹۰۹۹ میشنود. بهصورت اختیاری میتوانید از
SSO_TOMCAT_PORTبرای تنظیم درگاه Apigee SSO استفاده کنید. اگر ازSSO_TOMCAT_PORTبرای تغییر دادن درگاه «شناسایی یگانه Apigee» از پیشفرض استفاده کردهاید، مطمئن شوید که ترازکننده بار در آن درگاه شنود میکند.
برای مثال، در هر نمونه Apigee SSO، با افزودن موارد زیر به فایل پیکربندی، درگاه را روی ۹۰۳۳ تنظیم میکنید:
SSO_TOMCAT_PORT=9033
سپس ترازکننده بار را پیکربندی میکنید تا به درگاه ۹۰۳۳ گوش دهد و درخواستها را به نمونه Edge SSO در درگاه ۹۰۳۳ بازارسال کند. نشانی وب عمومی Apigee SSO در این سناریو این است:
http://LB_DNS_NAME:9033
دسترسی HTTPS به Apigee SSO
میتوانید نمونههای Apigee SSO را پیکربندی کنید تا از HTTPS استفاده کنند. در این سناریو، مراحل
پیکربندی Apigee SSO برای دسترسی HTTPS را دنبال کنید. بهعنوان
بخشی از فرایند فعالسازی HTTPS، SSO_TOMCAT_PROFILE را در فایل پیکربندی Apigee SSO
بهصورت زیر تنظیم میکنید:
SSO_TOMCAT_PROFILE=SSL_TERMINATION
همچنین میتوانید بهصورت اختیاری درگاهی را که Apigee SSO برای دسترسی HTTPS استفاده میکند تنظیم کنید:
SSO_TOMCAT_PORT=9443
سپس ترازکننده بار را بهصورت زیر پیکربندی کنید:
- برای اتصال به Apigee SSO، از حالت TCP استفاده کنید، نه حالت HTTP.
- در همان درگاهی که Apigee SSO گوش میدهد، طبق تعریف
SSO_TOMCAT_PORTگوش دهید.
سپس ترازکننده بار را پیکربندی میکنید تا درخواستها را به نمونه Apigee SSO در درگاه ۹۴۳۳ بازارسال کند. نشانی وب عمومی Apigee SSO در این سناریو این است:
https://LB_DNS_NAME:9443
نصب Apigee SSO در چندین مرکز داده
در محیط چند مرکز داده، یک نمونه Apigee SSO در هر مرکز داده نصب میکنید. سپس یک نمونه Apigee SSO همه ترافیک را مدیریت میکند. اگر آن نمونه «شناسایی یگانه Apigee» ازکار بیفتد، میتوانید به نمونه دوم «شناسایی یگانه Apigee» بروید.
قبلاز نصب Apigee SSO در دو مرکز داده، به موارد زیر نیاز دارید:
نشانی IP یا نام دامنه سرور اصلی Postgres.
در محیط چند مرکز داده، معمولاً یک سرور Postgres در هر مرکز داده نصب میکنید و آنها را در حالت تکثیر «اصلی-آمادهبهکار» پیکربندی میکنید. برای این مثال، مرکز داده ۱ حاوی سرور Postgres اصلی و مرکز داده ۲ حاوی آمادهبهکار است. برای اطلاعات بیشتر، راهاندازی تکثیر «اصلی-آمادهبهکار» برای Postgres را ببینید.
- یک ورودی ساناد که به یک نمونه Apigee SSO اشاره میکند. برای مثال، ورودی ساناد را در فرم زیر ایجاد میکنید که به نمونه Apigee SSO در مرکز داده ۱ اشاره میکند:
my-sso.domain.com => apigee-sso-dc1-ip-or-lb
- هر دو نمونه Apigee SSO باید از جفت کلید JWT یکسانی که توسط
SSO_JWT_SIGNING_KEY_FILEPATHوSSO_JWT_VERIFICATION_KEY_FILEPATHدر فایل پیکربندی مشخص شده است استفاده کنند. برای اطلاعات بیشتر درباره تنظیم این داراییها، نصب و پیکربندی Apigee SSO را ببینید.
وقتی Apigee SSO را در هر مرکز داده نصب میکنید، هر دو را پیکربندی میکنید تا از Postgres Master در مرکز داده ۱ استفاده کنند:
## Postgres configuration
PG_HOST=IP_or_DNS_of_PG_Master_in_DC1
PG_PORT=5432همچنین هر دو مرکز داده را پیکربندی میکنید تا از ورودی ساناد بهعنوان نشانی وب دردسترس عموم استفاده کنند:
# Externally accessible URL of Apigee SSO SSO_PUBLIC_URL_HOSTNAME=my-sso.domain.com # Default port is 9099. SSO_PUBLIC_URL_PORT=9099
اگر Apigee SSO در مرکز داده ۱ ازکار بیفتد، میتوانید به نمونه Apigee SSO در مرکز داده ۲ بروید:
- سرور «آمادهبهکار Postgres» را در مرکز داده ۲ به «اصلی» تبدیل کنید، همانطور که در مدیریت کردن پایگاه داده PostgreSQL درصورت خرابی توضیح داده شده است.
- گزارش ساناد را بهروز کنید تا
my-sso.domain.comرا به نمونه Apigee SSO در مرکز داده ۲ اشاره کند:my-sso.domain.com => apigee-sso-dc2-ip-or-lb
- فایل پیکربندی Apigee SSO را در مرکز داده ۲ بهروز کنید تا به سرور جدید Postgres Master در مرکز داده ۲ اشاره کند:
## Postgres configuration PG_HOST=IP_or_DNS_of_PG_Master_in_DC2
- برای بهروزرسانی پیکربندی Apigee SSO، آن را در مرکز داده ۲ بازراهاندازی کنید:
/opt/apigee/apigee-service/bin/apigee-service apigee-sso restart