Vue d'ensemble du workflow de configuration de la haute disponibilité
Configurer la haute disponibilité
La configuration d'un cluster haute disponibilité comprend les étapes suivantes :
- Configurez normalement un nœud administrateur.
- Configurez un nœud de travail sans aucune application.
- Préparez le nœud administrateur pour l'ajout de nœuds de travail, en utilisant la Console de gestion Access Gateway.
- Préparez le nœud de travail pour qu'il fasse partie du cluster Haute disponibilité, en utilisant la Console de gestion Access Gateway.
- Intégrez le nœud de travail dans le cluster haute disponibilité. Cette étape se fait automatiquement. Le nœud de travail échange des clés avec le nœud administrateur et reçoit la configuration du nœud administrateur. Le nœud Console Access Gateway Admin UI du travailleur est désactivé.
Le menu Haute disponibilité affiche le rôle actuel d'un nœud Access Gateway :
- Seul : le nœud n'a pas été configuré en tant que travailleur ou administrateur.
- Administrateur : le nœud a été configuré en tant qu'administrateur pour la haute disponibilité.
- Travailleur : le nœud a été configuré comme un travailleur pour la haute disponibilité.
Le menu Haute disponibilité comprend les options suivantes :
- Réinitialiser : réinitialisez les clés du nœud.
- Préparer l'administrateur : préparez un nœud d'administration pour qu'il se connecte à un nouveau nœud de travailleur.
- Préparer le travailleur : prépare un nœud pour qu'il devienne un nœud de travailleur.
- Répertorier des nœuds : répertoriez tous les nœuds de travailleurs. Cette option apparaît uniquement sur le nœud administrateur.
- Supprimer un nœud : supprimez un nœud de travail connu. Cette option apparaît uniquement sur le nœud administrateur.
- Vérifier le statut : vérifiez le statut de la haute disponibilité.
- Gestionnaire de groupes : effectuez une mise à niveau progressive d'un nœud de travailleur vers un nœud administrateur à l'aide du gestionnaire de groupes.
Vous pouvez effectuer les opérations de gestion de la haute disponibilité suivantes :
- Réinitialiser la clé associée à un nœud Access Gateway
- Ajouter un nœud de travailleur à un cluster Access Gateway
- Répertorier tous les nœuds de travail dans un cluster Access Gateway
- Supprimer un nœud de travailleur d'un cluster Access Gateway
- Vérifier la configuration du cluster
- Effectuer une mise à niveau progressive d'un nœud de travailleur vers un nœud administrateur
- Synchroniser un nœud de travailleur avec un nœud administrateur
Lorsque vous configurez pour la première fois un cluster à haute disponibilité, les membres du cluster communiquent via le protocole HTTPS sur le port 443. Faites preuve de vigilance quand vous configurez une haute disponibilité où des proxys sont utilisés. Consultez Référence de la console de gestion en ligne de commande pour obtenir des informations sur la configuration des proxys et des listes de contournement de proxy.
Réinitialiser la clé associée à un nœud Access Gateway
Les nœuds Access Gateway utilisent des clés différentes pour communiquer entre eux. Vous devez réinitialiser les clés si vous souhaitez utiliser une instance au sein d'un cluster Access Gateway à haute disponibilité. Vous ne devez réinitialiser les clés qu'une seule fois par instance.
- Connectez-vous à Console de gestion Access Gateway.
ssh oag-mgmt@[admin or worker] - Sélectionnez 5 - Système.
- Sélectionnez 8 - Haute disponibilité.
- Sélectionnez 1 - Réinitialisez la clé.
- Saisissez y pour réinitialiser les clés utilisées par le processus de synchronisation de la haute disponibilité ou N pour abandonner le processus de réinitialisation.
- Saisissez x pour quitter ou tout autre élément de menu pour continuer.
Ajouter un nœud de travailleur à un cluster Access Gateway
Lorsque vous ajoutez un nœud travailleur, le nœud d'administration et le nœud travailleur doivent tous deux remplir les conditions suivantes :
- Les nœuds ont déjà été approvisionnés.
- Les nœuds sont accessibles à l'aide de Secure Socket Shell (SSH).
- Les nœuds ont vu leurs clés réinitialisées. Consultez Réinitialiser la clé associée à un nœud Access Gateway.
Lorsque vous préparez des nœuds de travail, assurez-vous que vous êtes connecté à un nœud de travaill et non à un nœud d'administration. L'exécution de l'opération de préparation du travailleur sur l'administrateur de cluster rend l'Console Access Gateway Admin UI inopérant. Les versions d'Access Gateway 2021.11.2 et ultérieures interdisent cette opération. Réinitialisez les nœuds que vous avez précédemment utilisés en tant que noeud d'administration avant de les réutiliser en tant que noeuds de travail. Consultez Réinitialiser la ligne de commande Access Gateway.
-
Effectuez les tâches suivantes sur le nœud administrateur :
- Connectez-vous à la Console de gestion Access Gateway.
ssh oag-mgmt@[admin.tld] - Sélectionnez 5 - Système.
- Sélectionnez 8 - Haute disponibilité.
- Sélectionnez 2 - Préparer le nœud d'administration.Remarque :
Lorsque vous configurez un nœud administrateur pour la haute disponibilité pour la première fois, sélectionnez 1 - Réinitialiser les clés pour réinitialiser les clés SSH de l'instance. Vous ne devez réinitialiser les clés qu'une seule fois par instance. Consultez Référence de la console de gestion en ligne de commande.
Remarque :Access Gateway La réplication utilise le paramètre de nom d'hôte de la console de ligne de commande. Assurez-vous de mettre à jour le nom d'hôte des nœuds administrateur et travailleur à l'aide des éléments de menu .
- Le nœud d'administration génère et affiche un jeton d'autorisation, que vous devez fournir au nœud de travail. Copiez le jeton d'autorisation dans un emplacement sûr, comme une application de notes sécurisée.
- Le nœud d'administration attend les connexions des nœuds des travail. Laissez la fenêtre ouverte jusqu'à ce que tous les nœuds de travail aient été ajoutés. La saisie prématurée de X provoque la fin du processus par le nœud d'administration et l'arrêt de l'ajout des nœuds de travail. Saisissez X uniquement une fois que tous les nœuds de travail sont affichés dans la fenêtre.
- Revenez à l'invite de commande sur le nœud de travail que vous êtes en train de connecter.
- Connectez-vous à la Console de gestion Access Gateway.
- Effectuez les tâches suivantes sur chaque nœud de nœud de travail :
- Connectez-vous à la Console de gestion Access Gateway.
ssh oag-mgmt@[worker.tld] - Sélectionnez 5 - Système.
- Sélectionnez 8 - Haute disponibilité.
- Sélectionnez 3 – Préparer le nœud de travail. Remarque :
Lorsque vous configurez un nœud de travailleur en mode haute disponibilité pour la première fois, sélectionnez 1 - Réinitialiser les clés pour réinitialiser les clés SSH de l'instance. Vous ne devez réinitialiser les clés qu'une seule fois par instance. Consultez Référence de la console de gestion en ligne de commande.
- Collez le jeton dans la fenêtre d'Console de gestion Access Gateway. Le nœud de travail se connecte au nœud d'administration et termine l'autorisation.
- Appuyez sur n'importe quelle touche pour continuer. L'instance du nœud de travail est prête à être utilisée.
- Saisissez x pour quitter ou tout autre élément de menu pour continuer.
- Connectez-vous à la Console de gestion Access Gateway.
- Effectuez les tâches suivantes sur le nœud administrateur :
- Retournez à l'instance d'administration Console de gestion Access Gateway et affichez les résultats de l'ajout du nouveau nœud de travail.
- Saisissez x pour quitter ou tout autre élément de menu pour continuer.
Répertorier tous les nœuds de travail dans un cluster Access Gateway
- Connectez-vous à Console de gestion Access Gateway.
ssh oag-mgmt@[admin.tld] - Sélectionnez 8 - Haute disponibilité.
- Sélectionnez 4 - Répertorier des nœuds. Une liste de tous les nœuds de travail actuellement activés apparaît.
- Saisissez x pour quitter ou tout autre élément de menu pour continuer.
Supprimer un nœud de travailleur d'un cluster Access Gateway
Lorsque vous supprimez un nœud de travailleur d'un cluster Access Gateway , le nœud existe toujours, mais il ne reçoit plus de mises à jour de l'instance administrateur . En outre, l'interface utilisateur Access Gateway est désactivée. Veillez à supprimer également ces nœuds de tout équilibreur de charge.
- Connectez-vous à Console de gestion Access Gateway.
ssh oag-mgmt@[admin.tld] - Sélectionnez 5 - Système.
- Sélectionnez 8 - Haute disponibilité.
- Sélectionnez 5 - Supprimer.
- Saisissez le nom du nœud de travailleur que vous souhaitez supprimer et appuyez sur Entrée.
- Confirmez la suppression du nœud.
- Saisissez x pour quitter ou tout autre élément de menu pour continuer.
Vérifier la configuration du cluster
- Connectez-vous à Console de gestion Access Gateway.
ssh oag-mgmt@[admin or worker] - Sélectionnez 5 - Système.
- Sélectionnez 8 - Haute disponibilité.
- Sélectionnez 6 - Vérifier le statut. Cette option affiche le dernier statut du cluster. Une liste des instances de cluster s'affiche. Réussite indique que le nœud est accessible et qu'il fonctionne. Échec indique que le nœud est non fonctionnel. Consultez le journal du nœud pour plus d'informations en cas de problème. Remarque :
À partir de la version de mars 2026, l'ajout d'un nouveau nœud ou l'exécution d'une synchronisation à partir d'une commande administrateur depuis un travailleur ajoute ou met à jour automatiquement le statut du nœud. Pour les versions antérieures, vous devez déclencher manuellement la mise à jour du statut en lançant un événement de synchronisation. Vous initiez une synchronisation par un changement de configuration dans l'interface utilisateur administrateur, comme la modification et l'enregistrement d'une application, même sans effectuer de modifications réelles.
- Saisissez x pour quitter.
Effectuer une mise à niveau progressive d'un nœud de travailleur vers un nœud administrateur
Vous pouvez effectuer une mise à niveau progressive d'un nœud du travailleur vers administrateur à l'aide du gestionnaire de cluster. Consultez Configurer et gérer la haute disponibilité pour obtenir des informations sur les configurations en mode haute disponibilité.
- Connectez-vous à Console de gestion Access Gateway.
ssh oag-mgmt@[admin or worker] - Vérifiez que vous vous trouvez dans un nœud de travailleur.
- Sélectionnez 5 - Système.
- Sélectionnez 8 - Haute disponibilité.
- Appuyez sur 7 - Gestionnaire du cluster.
- Appuyez sur 2 - Autoriser le nœud en tant que nœud administrateur. Vous ne pouvez pas sélectionner cette option depuis un nœud administrateur ou lorsqu'un autre processus autorisation est en cours.
- Appuyez sur Y pour continuer ou sur N pour arrêter dans la boîte de dialogue de confirmation.
- Le nœud du travailleur génère un code d'autorisation. Copiez ce code dans un endroit sûr, comme une application de notes sécurisée.
The authorization token required to initiate setup for nominated admin node: worker-c:8ba1c123-715d-4b70-ab5d-0e41493bef73 Copy the token and paste it on the admin node when prompted. Press enter to continue - Appuyez sur Entrée pour continuer.
- Passez à un nœud administrateur .
- Appuyez sur 1- Autoriser la nomination du nœud . Vous ne pouvez pas sélectionner cette option à partir d'un nœud de travailleur ou lorsqu'un autre processus autorisation est en cours.
- Copiez et collez le code autorisation de votre application de notes sécurisée dans le terminal, puis appuyez sur Entrée. Le processus de renomination commence. Consultez Procéder à la désignation d'un nouvel administrateur.
- Supprimez le code autorisation de votre application de notes.
Synchroniser un nœud de travailleur avec un nœud administrateur
Si un nœud de travailleur est désynchronisé en raison d'un temps d'arrêt ou de problèmes de réseau, vous pouvez synchroniser les changements d'un nœud administrateur sur un nœud de travailleur spécifique.
Cette option est uniquement disponible pour les instances de travail.
- Connectez-vous à l'Console de gestion Access Gateway du travailleur que vous souhaitez synchroniser.
ssh oag-mgmt@[<worker>] - Sélectionnez 5 - Système.
- Sélectionnez 8 - Haute disponibilité.
- Sélectionnez 8 - Synchronisation depuis administrateur.
- Appuyez sur Entrée pour continuer.
- Saisissez x pour quitter.