Désignation d'un nouvel administrateur
Access Gateway prend en charge le processus de désignation d'un nouveau nœud administrateur. Le nouveau nœud administrateur remplace le nœud administrateur d'origine et contient l'ensemble de la configuration. Cependant, il ne peut exécuter que la dernière version de Access Gateway.
La désignation d'un nouvel administrateur permet de :
- remplacer l'instance administrateur par une nouvelle instance exécutant la dernière version de Access Gateway sans interruption de service.
- revenir à une instance administrateur précédente en cas d'échec d'une mise à jour.
En général, la désignation d'un nouvel administrateur nécessite la réalisation des tâches suivantes :
- Nommer le nœud de travail : sélectionnez un nœud de travail qui devient le nouveau nœud administrateur. Ce travailleur est généralement un nœud travailleur récemment ajouté et doit exécuter la dernière version de Access Gateway. Pour ce faire, vous devez soit procéder à une mise à niveau préalable vers la dernière version, soit être ajouté au cluster en tant que nouveau membre exécutant la dernière version. S'il est possible de nommer un nouveau travailleur comme administrateur qui n'exécute pas la dernière version de Access Gateway cette approche n'est pas considérée comme une bonne pratique. Remarque :
Dans les instances, pour la gestion des accès ou à d'autres fins, le nœud administrateur se trouve dans une autre zone du réseau que les travailleurs, le nœud de travail choisi pour devenir le nouvel administrateur doit être déplacé dans la même zone du réseau que l'administrateur d'origine.
Si une nouvelle instance est ajoutée, ajoutez alors cette instance dans la même zone du réseau que l'administrateur actuel.
- Approuver la désignation : cette étape implique l'accès aux nœuds administrateur et travailleur, puis le lancement du processus de désignation.
- Effectuer des tâches après la désignation : cette étape implique le remplacement de l'entrée DNS administrateur existante par l'adresse IP du nouveau nœud administrateur nommé et, éventuellement, la mise à jour du routage de l'équilibreur de charge.
Une fois ce processus terminé, le nœud travailleur désigné prend le relais avec le nœud administrateur, qui reste disponible, mais en tant qu'instance autonome. Vous pourrez par la suite supprimer le nœud administrateur d'origine ou le renvoyer dans le cluster en tant que nœud de travail.
Avant de démarrer le processus de désignation d'un nouvel administrateur, assurez-vous que le nœud administrateur actuel n'est pas utilisé par un équilibreur de charge ni sollicité par une requête de service. Une fois le processus de désignation terminé, le nœud administrateur existant devient autonome et ne reçoit plus les mises à jour du cluster. Ne pas inclure l'administrateur d'origine dans la rotation de l'équilibreur de charge garantit la continuité du service durant le processus de désignation d'un nouvel administrateur.
Le diagramme de séquence suivant décrit le processus à un niveau élevé.
Une fois le processus de désignation d'un nouvel administrateur terminé, le nœud de travail nommé devient le nouveau nœud administrateur. Vous devez saisir l'adresse IP de ce nouveau nœud administrateur dans le DNS afin d'accéder à la Console Access Gateway Admin UI.
Le nœud administrateur d'origine peut alors être mis hors service ou remis en service en tant que nœud de travail.
Rubriques connexes