Workflow de la désignation d'un nouvel administrateur

La désignation d'un nouvel administrateur est le processus qui consiste à ajouter une nouvelle instance d'Access Gateway et à faire de cette nouvelle instance le nœud administrateur. Une nouvelle instance est généralement la version la plus récente.

Rubriques

Avant de commencer

Vérifiez les points suivants :

  • Le nœud administrateur ne traite pas les requêtes. Il est recommandé de ne pas inclure le nœud administrateur dans l'ensemble d'instances avec une charge équilibrée qui répondent aux requêtes d'utilisateurs.
  • Tous les membres du cluster, y compris les nœuds de travail d'origine et désigné, exécutent la version 2020.8.3 ou une version ultérieure d'Access Gateway. Si vous rencontrez un nœud de travail qui n'exécute pas la version 2020.8.3 ou une version ultérieure, une erreur ressemblant à FAILED - Incompatible Node List - <incompatible Node hostname List>. Update worker nodes to version - 2020.8.3 or later est renvoyée et le processus de nouvelle désignation est interrompu.
  • Le nœud de travail désigné peut résoudre tous les noms DNS des nœuds de travail.
  • Les nœuds de travail doivent pouvoir résoudre le nom DNS du nœud désigné.
  • Vous avez accès à la console de ligne de commande Access Gateway.

  • Chaque nœud Access Gateway peut accéder à yum.oag.okta.com. Vous pouvez tester la connectivité avec le référentiel yum Access Gateway en utilisant Console de gestion Access Gateway.

    Pour tester la connectivité :

    1. À l'aide de Secure Shell, connectez-vous à Console de gestion Access Gateway : ssh oag-mgmt@admin
    2. Sélectionnez 1-Réseau.
    3. Sélectionnez 7 - Test de connectivité.
    4. Saisissez l'hôte : yum.oag.okta.com
    5. Saisissez le port : 443

    Lisez le message de confirmation de connexion de yum.oag.okta.com. En cas d'erreur, vérifiez que l'hôte yum.oag.okta.com est accessible via le port 443 depuis le réseau sur lequel Access Gateway est déployé.

Procéder à la désignation d'un nouvel administrateur

Vous pouvez effectuer les opérations de gestion de la haute disponibilité suivantes :

  1. Nommer un travailleur pour qu'il devienne administrateur du cluster
  2. Autoriser l'administrateur à démarrer le processus de nouvelle désignation
  3. Effectuer des tâches suivant la mise à niveau

Nommer un travailleur pour qu'il devienne administrateur du cluster

Sur le nœud de travail que vous souhaitez désigner comme administrateur de cluster :

  1. Connectez-vous à l'instance du travailleur de Console de gestion Access Gateway :
    ssh oag-mgmt@[workder.tld]
  2. Sélectionnez 5 - Système.
  3. Sélectionnez 8 - Configuration à haute disponibilité.
  4. Sélectionnez 7 - Gestionnaire de cluster.

    Le menu de gestion des clusters apparaît :

    Access Gateway Cluster Manager (Worker)
    1 - Authorize Node Nomination
    2 - Authorize Node as Admin node
    
    X- Exit
    Choice: 

    La sélection de 1-Authorize Node Nomination sur un nœud de travail entraîne une erreur : Operation not supported on worker node, press any key to continue.

    La tentative d'exécution du processus Autoriser la désignation du nœud lorsqu'une autre autorisation est en cours génère une erreur : Admin Nomination in progress for node - <nominatedNode Hostname>.

  5. Sélectionnez 2 - Autoriser le nœud en tant que nœud administrateur.

  6. Le nœud de travail affiche alors une boîte de dialogue de confirmation. Saisissez Y pour continuer ou N pour abandonner.

  7. Le nœud de travail génère et affiche un code d'autorisation, que vous devez fournir au nœud administrateur.

    Copiez le code d'autorisation suivant :

    
    The authorization token required to initiate setup for nominated admin node: worker-c:8ba1c123-715d-4b70-ab5d-0e41493bef73
    Copy the token and paste it on the admin node when prompted.
    Press enter to continue

Autoriser l'administrateur à lancer le processus de désignation

Sur le nœud administrateur actuel :

  1. Connectez-vous à l'instance de Console de gestion Access Gateway :
    ssh oag-mgmt@[admin.tld].
  2. Sélectionnez 5 - Système.
  3. Sélectionnez 8 - Configuration à haute disponibilité.
  4. Sélectionnez 7 - Gestionnaire de cluster.
  5. Le menu de gestion des clusters apparaît :

    Access Gateway Cluster Management (Admin)
    1 - Authorize Node Nomination
    2 - Authorize Node as Admin node
    
    X- Exit
    Choice: 
  6. Sélectionnez 1- Autoriser la désignation du nœud.
  7. Le nœud administrateur actuel affiche le message suivant :

    NOTE: Please ensure that the admin node is ready for setup and you have the authorization 
    token displayed on the on the worker node. 
    
    Enter the authorization token displayed on the nominated admin node:
    
    Press the Enter key when complete. 

    Le processus de nouvelle désignation commence.

Une fois terminé, l'administrateur existant devient un nœud autonome.

Le travailleur désigné devient alors le nœud administrateur du cluster mis à jour.

Effectuer des tâches postérieures à la nouvelle désignation

Effectuez les étapes suivantes après votre mise à niveau de déploiement :

  1. Saisissez l'adresse IP du nœud administrateur mis à niveau dans le DNS en tant qu'administrateur.
  2. Désactivez le nœud administrateur d'origine ou ajoutez-le en tant que nœud de travail dans le cluster mis à jour.