برای دردسترس بودن بالا، Apigee SSO را نصب کنید

برای دردسترس بودن بالا، چندین نمونه از Apigee SSO را در دو سناریو نصب می‌کنید:

  • در محیط تک مرکز داده، دو نمونه Apigee SSO نصب کنید تا محیطی با دردسترس بودن بالا ایجاد کنید، یعنی اگر یکی از واحدهای Apigee SSO ازکار بیفتد، سیستم همچنان کار می‌کند.
  • در محیطی با دو مرکز داده، Apigee SSO را در هر دو مرکز داده نصب کنید تا اگر یکی از واحدهای Apigee SSO ازکار افتاد، سیستم همچنان به کار خود ادامه دهد.

نصب دو واحد Apigee SSO در مرکز داده یکسان

برای پشتیبانی از دردسترس بودن بالا، دو نمونه از Apigee SSO را در گره‌های مختلف در یک مرکز داده واحد مستقر می‌کنید. در این سناریو:

  • هر دو نمونه Apigee SSO باید به سرور Postgres یکسانی متصل باشند. ‫Apigee توصیه می‌کند از سرور Postgres اختصاصی برای «شناسایی یگانه Apigee» استفاده کنید و نه از همان سرور Postgres که با Edge نصب کرده‌اید.
  • هر دو نمونه Apigee SSO باید از جفت کلید JWT یکسانی که توسط SSO_JWT_SIGNING_KEY_FILEPATH و SSO_JWT_VERIFICATION_KEY_FILEPATH در فایل پیکربندی مشخص شده است استفاده کنند. برای اطلاعات بیشتر درباره تنظیم این دارایی‌ها، نصب و پیکربندی Apigee SSO را ببینید.
  • به ترازکننده بار در مقابل دو نمونه Apigee SSO نیاز دارید:
    • توزیع‌کننده بار باید از چسبندگی کوکی تولیدشده توسط برنامه پشتیبانی کند و کوکی جلسه باید JSESSIONID نام‌گذاری شود.
    • ترازکننده بار را پیکربندی کنید تا بررسی سلامت TCP یا HTTP را در Apigee SSO انجام دهد. برای TCP، از نشانی وب Apigee SSO استفاده کنید:
      http_or_https://edge_sso_IP_DNS:9099

      درگاه را همان‌طور که توسط Apigee SSO تنظیم شده است مشخص کنید. درگاه ۹۰۹۹ پیش‌فرض است.

      برای HTTP، این موارد را اضافه کنید: /healthz:

      http_or_https://edge_sso_IP_DNS:9099/healthz
    • برخی‌از تنظیمات ترازکننده بار به اینکه آیا HTTPS را در Apigee SSO فعال کرده‌اید یا نه بستگی دارد. برای اطلاعات بیشتر، به بخش‌های زیر مراجعه کنید.

دسترسی HTTP به Apigee SSO

اگر از دسترسی HTTP به Apigee SSO استفاده می‌کنید، ترازکننده بار را به‌صورت زیر پیکربندی کنید:

  • برای اتصال به Apigee SSO، از حالت HTTP استفاده کنید.
  • در همان درگاه Apigee SSO گوش دهید.

    به‌طور پیش‌فرض، Apigee SSO درخواست‌های HTTP را در درگاه ۹۰۹۹ می‌شنود. به‌صورت اختیاری می‌توانید از SSO_TOMCAT_PORT برای تنظیم درگاه Apigee SSO استفاده کنید. اگر از SSO_TOMCAT_PORT برای تغییر دادن درگاه «شناسایی یگانه Apigee» از پیش‌فرض استفاده کرده‌اید، مطمئن شوید که ترازکننده بار در آن درگاه شنود می‌کند.

برای مثال، در هر نمونه Apigee SSO، با افزودن موارد زیر به فایل پیکربندی، درگاه را روی ۹۰۳۳ تنظیم می‌کنید:

SSO_TOMCAT_PORT=9033

سپس ترازکننده بار را پیکربندی می‌کنید تا به درگاه ۹۰۳۳ گوش دهد و درخواست‌ها را به نمونه Edge SSO در درگاه ۹۰۳۳ بازارسال کند. نشانی وب عمومی Apigee SSO در این سناریو این است:

http://LB_DNS_NAME:9033

دسترسی HTTPS به Apigee SSO

می‌توانید نمونه‌های Apigee SSO را پیکربندی کنید تا از HTTPS استفاده کنند. در این سناریو، مراحل پیکربندی Apigee SSO برای دسترسی HTTPS را دنبال کنید. به‌عنوان بخشی از فرایند فعال‌سازی HTTPS، SSO_TOMCAT_PROFILE را در فایل پیکربندی Apigee SSO به‌صورت زیر تنظیم می‌کنید:

SSO_TOMCAT_PROFILE=SSL_TERMINATION

همچنین می‌توانید به‌صورت اختیاری درگاهی را که Apigee SSO برای دسترسی HTTPS استفاده می‌کند تنظیم کنید:

SSO_TOMCAT_PORT=9443

سپس ترازکننده بار را به‌صورت زیر پیکربندی کنید:

  • برای اتصال به Apigee SSO، از حالت TCP استفاده کنید، نه حالت HTTP.
  • در همان درگاهی که Apigee SSO گوش می‌دهد، طبق تعریف SSO_TOMCAT_PORT گوش دهید.

سپس ترازکننده بار را پیکربندی می‌کنید تا درخواست‌ها را به نمونه Apigee SSO در درگاه ۹۴۳۳ بازارسال کند. نشانی وب عمومی Apigee SSO در این سناریو این است:

https://LB_DNS_NAME:9443

نصب Apigee SSO در چندین مرکز داده

در محیط چند مرکز داده، یک نمونه Apigee SSO در هر مرکز داده نصب می‌کنید. سپس یک نمونه Apigee SSO همه ترافیک را مدیریت می‌کند. اگر آن نمونه «شناسایی یگانه Apigee» ازکار بیفتد، می‌توانید به نمونه دوم «شناسایی یگانه Apigee» بروید.

قبل‌از نصب Apigee SSO در دو مرکز داده، به موارد زیر نیاز دارید:

  • نشانی IP یا نام دامنه سرور اصلی Postgres.

    در محیط چند مرکز داده، معمولاً یک سرور Postgres در هر مرکز داده نصب می‌کنید و آن‌ها را در حالت تکثیر «اصلی-آماده‌به‌کار» پیکربندی می‌کنید. برای این مثال، مرکز داده ۱ حاوی سرور Postgres اصلی و مرکز داده ۲ حاوی آماده‌به‌کار است. برای اطلاعات بیشتر، راه‌اندازی تکثیر «اصلی-آماده‌به‌کار» برای Postgres را ببینید.

  • یک ورودی ساناد که به یک نمونه Apigee SSO اشاره می‌کند. برای مثال، ورودی ساناد را در فرم زیر ایجاد می‌کنید که به نمونه Apigee SSO در مرکز داده ۱ اشاره می‌کند:
    my-sso.domain.com => apigee-sso-dc1-ip-or-lb
  • هر دو نمونه Apigee SSO باید از جفت کلید JWT یکسانی که توسط SSO_JWT_SIGNING_KEY_FILEPATH و SSO_JWT_VERIFICATION_KEY_FILEPATH در فایل پیکربندی مشخص شده است استفاده کنند. برای اطلاعات بیشتر درباره تنظیم این دارایی‌ها، نصب و پیکربندی Apigee SSO را ببینید.

وقتی Apigee SSO را در هر مرکز داده نصب می‌کنید، هر دو را پیکربندی می‌کنید تا از Postgres Master در مرکز داده ۱ استفاده کنند:

## Postgres configuration
PG_HOST=IP_or_DNS_of_PG_Master_in_DC1
PG_PORT=5432

همچنین هر دو مرکز داده را پیکربندی می‌کنید تا از ورودی ساناد به‌عنوان نشانی وب دردسترس عموم استفاده کنند:

# Externally accessible URL of Apigee SSO
SSO_PUBLIC_URL_HOSTNAME=my-sso.domain.com
# Default port is 9099.
SSO_PUBLIC_URL_PORT=9099

اگر Apigee SSO در مرکز داده ۱ ازکار بیفتد، می‌توانید به نمونه Apigee SSO در مرکز داده ۲ بروید:

  1. سرور «آماده‌به‌کار Postgres» را در مرکز داده ۲ به «اصلی» تبدیل کنید، همان‌طور که در مدیریت کردن پایگاه داده PostgreSQL درصورت خرابی توضیح داده شده است.
  2. گزارش ساناد را به‌روز کنید تا my-sso.domain.com را به نمونه Apigee SSO در مرکز داده ۲ اشاره کند:
    my-sso.domain.com => apigee-sso-dc2-ip-or-lb
  3. فایل پیکربندی Apigee SSO را در مرکز داده ۲ به‌روز کنید تا به سرور جدید Postgres Master در مرکز داده ۲ اشاره کند:
    ## Postgres configuration
    PG_HOST=IP_or_DNS_of_PG_Master_in_DC2
  4. برای به‌روزرسانی پیکربندی Apigee SSO، آن را در مرکز داده ۲ بازراه‌اندازی کنید:
    /opt/apigee/apigee-service/bin/apigee-service apigee-sso restart