Vue d'ensemble du workflow de configuration de la haute disponibilité

Configurer la haute disponibilité

La configuration d'un cluster haute disponibilité comprend les étapes suivantes :

  1. Configurez normalement un nœud administrateur.
  2. Configurez un nœud de travail sans aucune application.
  3. Préparez le nœud administrateur pour l'ajout de nœuds de travail, en utilisant la Console de gestion Access Gateway.
  4. Préparez le nœud de travail pour qu'il fasse partie du cluster Haute disponibilité, en utilisant la Console de gestion Access Gateway.
  5. Intégrez le nœud de travail dans le cluster haute disponibilité. Cette étape se fait automatiquement. Le nœud de travail échange des clés avec le nœud administrateur et reçoit la configuration du nœud administrateur. Le nœud Console Access Gateway Admin UI du travailleur est désactivé.

Le menu Haute disponibilité affiche le rôle actuel d'un nœud Access Gateway :

  • Seul : le nœud n'a pas été configuré en tant que travailleur ou administrateur.
  • Administrateur : le nœud a été configuré en tant qu'administrateur pour la haute disponibilité.
  • Travailleur : le nœud a été configuré comme un travailleur pour la haute disponibilité.

Le menu Haute disponibilité comprend les options suivantes :

  1. Réinitialiser : réinitialisez les clés du nœud.
  2. Préparer l'administrateur : préparez un nœud d'administration pour qu'il se connecte à un nouveau nœud de travailleur.
  3. Préparer le travailleur : prépare un nœud pour qu'il devienne un nœud de travailleur.
  4. Répertorier des nœuds : répertoriez tous les nœuds de travailleurs. Cette option apparaît uniquement sur le nœud administrateur.
  5. Supprimer un nœud : supprimez un nœud de travail connu. Cette option apparaît uniquement sur le nœud administrateur.
  6. Vérifier le statut : vérifiez le statut de la haute disponibilité.
  7. Gestionnaire de groupes : effectuez une mise à niveau progressive d'un nœud de travailleur vers un nœud administrateur à l'aide du gestionnaire de groupes.

Vous pouvez effectuer les opérations de gestion de la haute disponibilité suivantes :

  1. Réinitialiser la clé associée à un nœud Access Gateway
  2. Ajouter un nœud de travailleur à un cluster Access Gateway
  3. Répertorier tous les nœuds de travail dans un cluster Access Gateway
  4. Supprimer un nœud de travailleur d'un cluster Access Gateway
  5. Vérifier la configuration du cluster
  6. Effectuer une mise à niveau progressive d'un nœud de travailleur vers un nœud administrateur
  7. Synchroniser un nœud de travailleur avec un nœud administrateur

Réinitialiser la clé associée à un nœud Access Gateway

Les nœuds Access Gateway utilisent des clés différentes pour communiquer entre eux. Vous devez réinitialiser les clés si vous souhaitez utiliser une instance au sein d'un cluster Access Gateway à haute disponibilité. Vous ne devez réinitialiser les clés qu'une seule fois par instance.

  1. Connectez-vous à Console de gestion Access Gateway.
    ssh oag-mgmt@[admin or worker]
  2. Sélectionnez 5 - Système.
  3. Sélectionnez 8 - Haute disponibilité.
  4. Sélectionnez 1 - Réinitialisez la clé.
  5. Saisissez y pour réinitialiser les clés utilisées par le processus de synchronisation de la haute disponibilité ou N pour abandonner le processus de réinitialisation.
  6. Saisissez x pour quitter ou tout autre élément de menu pour continuer.

Ajouter un nœud de travailleur à un cluster Access Gateway

  1. Effectuez les tâches suivantes sur le nœud administrateur :

    1. Connectez-vous à la Console de gestion Access Gateway.
      ssh oag-mgmt@[admin.tld]
    2. Sélectionnez 5 - Système.
    3. Sélectionnez 8 - Haute disponibilité.
    4. Sélectionnez 2 - Préparer le nœud d'administration.
    5. Le nœud d'administration génère et affiche un jeton d'autorisation, que vous devez fournir au nœud de travail. Copiez le jeton d'autorisation dans un emplacement sûr, comme une application de notes sécurisée.
    6. Le nœud d'administration attend les connexions des nœuds des travail. Laissez la fenêtre ouverte jusqu'à ce que tous les nœuds de travail aient été ajoutés. La saisie prématurée de X provoque la fin du processus par le nœud d'administration et l'arrêt de l'ajout des nœuds de travail. Saisissez X uniquement une fois que tous les nœuds de travail sont affichés dans la fenêtre.
    7. Revenez à l'invite de commande sur le nœud de travail que vous êtes en train de connecter.
  2. Effectuez les tâches suivantes sur chaque nœud de nœud de travail :
    1. Connectez-vous à la Console de gestion Access Gateway.
      ssh oag-mgmt@[worker.tld]
    2. Sélectionnez 5 - Système.
    3. Sélectionnez 8 - Haute disponibilité.
    4. Sélectionnez 3 – Préparer le nœud de travail.
    5. Collez le jeton dans la fenêtre d'Console de gestion Access Gateway. Le nœud de travail se connecte au nœud d'administration et termine l'autorisation.
    6. Appuyez sur n'importe quelle touche pour continuer. L'instance du nœud de travail est prête à être utilisée.
    7. Saisissez x pour quitter ou tout autre élément de menu pour continuer.
  3. Effectuez les tâches suivantes sur le nœud administrateur :
    1. Retournez à l'instance d'administration Console de gestion Access Gateway et affichez les résultats de l'ajout du nouveau nœud de travail.
    2. Saisissez x pour quitter ou tout autre élément de menu pour continuer.

Répertorier tous les nœuds de travail dans un cluster Access Gateway

  1. Connectez-vous à Console de gestion Access Gateway.
    ssh oag-mgmt@[admin.tld]
  2. Sélectionnez 8 - Haute disponibilité.
  3. Sélectionnez 4 - Répertorier des nœuds. Une liste de tous les nœuds de travail actuellement activés apparaît.
  4. Saisissez x pour quitter ou tout autre élément de menu pour continuer.

Supprimer un nœud de travailleur d'un cluster Access Gateway

Lorsque vous supprimez un nœud de travailleur d'un cluster Access Gateway , le nœud existe toujours, mais il ne reçoit plus de mises à jour de l'instance administrateur . En outre, l'interface utilisateur Access Gateway est désactivée. Veillez à supprimer également ces nœuds de tout équilibreur de charge.

  1. Connectez-vous à Console de gestion Access Gateway.
    ssh oag-mgmt@[admin.tld]
  2. Sélectionnez 5 - Système.
  3. Sélectionnez 8 - Haute disponibilité.
  4. Sélectionnez 5 - Supprimer.
  5. Saisissez le nom du nœud de travailleur que vous souhaitez supprimer et appuyez sur Entrée.
  6. Confirmez la suppression du nœud.
  7. Saisissez x pour quitter ou tout autre élément de menu pour continuer.

Vérifier la configuration du cluster

  1. Connectez-vous à Console de gestion Access Gateway.
    ssh oag-mgmt@[admin or worker]
  2. Sélectionnez 5 - Système.
  3. Sélectionnez 8 - Haute disponibilité.
  4. Sélectionnez 6 - Vérifier le statut. Cette option affiche le dernier statut du cluster. Une liste des instances de cluster s'affiche. Réussite indique que le nœud est accessible et qu'il fonctionne. Échec indique que le nœud est non fonctionnel. Consultez le journal du nœud pour plus d'informations en cas de problème.
  5. Saisissez x pour quitter.

Effectuer une mise à niveau progressive d'un nœud de travailleur vers un nœud administrateur

Vous pouvez effectuer une mise à niveau progressive d'un nœud du travailleur vers administrateur à l'aide du gestionnaire de cluster. Consultez Configurer et gérer la haute disponibilité pour obtenir des informations sur les configurations en mode haute disponibilité.

  1. Connectez-vous à Console de gestion Access Gateway.
    ssh oag-mgmt@[admin or worker]
  2. Vérifiez que vous vous trouvez dans un nœud de travailleur.
  3. Sélectionnez 5 - Système.
  4. Sélectionnez 8 - Haute disponibilité.
  5. Appuyez sur 7 - Gestionnaire du cluster.
  6. Appuyez sur 2 - Autoriser le nœud en tant que nœud administrateur. Vous ne pouvez pas sélectionner cette option depuis un nœud administrateur ou lorsqu'un autre processus autorisation est en cours.
  7. Appuyez sur Y pour continuer ou sur N pour arrêter dans la boîte de dialogue de confirmation.
  8. Le nœud du travailleur génère un code d'autorisation. Copiez ce code dans un endroit sûr, comme une application de notes sécurisée.
    
    The authorization token required to initiate setup for nominated admin node: worker-c:8ba1c123-715d-4b70-ab5d-0e41493bef73
    Copy the token and paste it on the admin node when prompted.
    Press enter to continue
  9. Appuyez sur Entrée pour continuer.
  10. Passez à un nœud administrateur .
  11. Appuyez sur 1- Autoriser la nomination du nœud . Vous ne pouvez pas sélectionner cette option à partir d'un nœud de travailleur ou lorsqu'un autre processus autorisation est en cours.
  12. Copiez et collez le code autorisation de votre application de notes sécurisée dans le terminal, puis appuyez sur Entrée. Le processus de renomination commence. Consultez Procéder à la désignation d'un nouvel administrateur.
  13. Supprimez le code autorisation de votre application de notes.

Synchroniser un nœud de travailleur avec un nœud administrateur

Si un nœud de travailleur est désynchronisé en raison d'un temps d'arrêt ou de problèmes de réseau, vous pouvez synchroniser les changements d'un nœud administrateur sur un nœud de travailleur spécifique.

  1. Connectez-vous à l'Console de gestion Access Gateway du travailleur que vous souhaitez synchroniser.
    ssh oag-mgmt@[<worker>]
  2. Sélectionnez 5 - Système.
  3. Sélectionnez 8 - Haute disponibilité.
  4. Sélectionnez 8 - Synchronisation depuis administrateur.
  5. Appuyez sur Entrée pour continuer.
  6. Saisissez x pour quitter.