¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Configurar la agrupación en clústeres mediante un servidor de identidad local


Esta guía incluye los pasos para configurar un entorno de agrupamiento con un balanceador de carga. Puede configurar Identidad local miniOrange servidores en varios servidores detrás de un balanceador de carga con una base de datos común y un entorno Memcache. Puede consultar el diagrama de arquitectura a continuación para ver cómo se ve el entorno en clúster de miniOrange. La siguiente figura resume los pasos para una configuración de dos servidores.


Figura de servidor de identidad local en clúster

Obtenga ayuda de instalación gratuita


miniOrange ofrece ayuda gratuita a través de una llamada de consulta con nuestros ingenieros de sistemas para configurar nuestro servidor local.

Para ello, basta con enviarnos un correo electrónico a idpsupport@xecurify.com para reservar un espacio y te ayudaremos en poco tiempo.



¿Por qué necesitamos la agrupación en clústeres?

Cuando hay una gran cantidad de usuarios que visitan el sitio simultáneamente y un solo servidor no puede manejar todas las solicitudes, puede configurar un entorno en clúster para manejar el tráfico y distribuir la carga de manera adecuada entre varios servidores.

Beneficios de la agrupación en clústeres

  • Alta disponibilidad: Esto le ayuda a lograr una alta disponibilidad mediante la agrupación activa dentro de su centro de datos. Agrupe varios servidores activos para garantizar un acceso ininterrumpido a aplicaciones críticas en caso de una falla de hardware. Si un nodo falla, el balanceador de carga redirigirá automáticamente a los usuarios a otro nodo activo en el grupo o clúster.
  • Actuación: Cada nodo de un clúster de AWS aumenta la capacidad para usuarios simultáneos para que pueda escalar el proveedor de identidad sin sacrificar el rendimiento.
  • Escalabilidad instantánea: Agregue fácilmente nuevos nodos a su clúster sin tiempo de inactividad ni interrupción de los servicios.

Configurar la agrupación en clústeres en el alojamiento de AWS

Puede configurar la agrupación en clústeres mediante el servidor de identidad local de las siguientes maneras:


1. Configure dos máquinas EC2 en AWS para instalar el servidor de identidad local para agregarlo detrás de un balanceador de carga.

  • Inicie sesión en su cuenta de administrador de AWS. Una vez que haya iniciado sesión, vaya a Servicios EC2.
  • Desde la sección Crear instancia, haga clic en el botón Iniciar instancia.
  • Ahora seleccione cualquier AMI de Amazon 2 Linux y haga clic en siguiente.
  • Agrupamiento de servidores de identidad locales Linux AMI

  • Puede elegir el tamaño de la instancia en función de los usuarios simultáneos esperados en su sitio. Por ejemplo, el tamaño mínimo recomendado es T2.medium y puede optar por una máquina de un tamaño mayor en función del tráfico que espera en su sitio.
  • Agrupamiento de servidores de identidad locales

  • Luego, puede hacer clic en revisar y lanzar para crear la máquina.
  • Una vez creado, asigne un grupo de seguridad a esta máquina EC2. Se le debe otorgar acceso a los siguientes puertos a este grupo de seguridad.
  • Agrupamiento de máquinas EC2 en servidores de identidad locales

  • Ahora, intenta conectarte a la máquina a través de SSH usando el nombre de usuario de la máquina de AWS Linux y un archivo de certificado creado en formato PPK. Debes convertir la clave privada en formato PEM a formato PPK usando cualquier utilidad para conectarte a través de SSH.
  • Una vez conectado, instale Java 8 en el servidor y configure las variables de entorno Java: JAVA_HOME y JRE_HOME.

2. Configure una base de datos externa en AWS RDS (servicio de base de datos relacional) para que se comparta entre máquinas EC2.

  • Vaya a los servicios de RDS desde la consola de administración de AWS.
  • Haga clic en el botón crear una base de datos.
  • Agrupamiento de servidores de identidad locales Consola de administración de AWS

  • Ahora seleccione el tipo de base de datos que se creará de la lista que se muestra a continuación. La base de datos recomendada es PostgreSQL.
  • Agrupamiento de servidores de identidad locales PostgreSQL

  • Luego, seleccione el caso de uso: si está configurando la base de datos para una instancia de producción o desarrollo/prueba.
  • Agrupamiento de servidores de identidad locales para desarrollo y pruebas

  • Ahora configure la base de datos con los siguientes valores: versión del motor de base de datos, nombre de la instancia de la base de datos, nombre de usuario maestro, contraseña maestra.
  • Agrupamiento de servidores de identidad locales Configurar la base de datos

  • Una vez configurado, anote las URL de conexión de la base de datos, el puerto, el nombre de usuario y la contraseña para configurar mientras configura el IDP local.

3. Configure Memcache en AWS Elastic Cache (almacén de datos en memoria) para que se comparta entre máquinas EC2.

  • Vaya al servicio ElasticCache desde la consola de administración de AWS.
  • Haga clic en el botón Crear en la sección Crear clúster y luego seleccione el motor de clúster como Memcached.
  • Sección de clúster de servidores de identidad locales en clúster

    Motor de clúster de servidor de identidad local en clúster

  • Una vez creado, debe actualizar la URL del servidor de memcache en el servidor de identidad de miniorange. Vaya a servidor de identidad mo/moas/WEB-INF/clases/ carpeta y abrir aplicación.propiedades Archivo. Busque la palabra clave memcached en el archivo anterior y actualice los siguientes valores a continuación:
  • dirección del servidor memcached Seleccione el nombre del clúster desde la consola de administración de AWS y copie el punto final de configuración aquí.
    servidor.id beta

4. Configure AWS DynamoDB, que es un servicio de base de datos NoSQL que admite clave-valor.

  • Vaya al servicio DynamoDB desde la consola de administración de AWS.
  • Haga clic en el botón Crear tabla y luego cree la tabla DynamoDB.
  • Agrupamiento de servidores de identidad locales Tabla DynamoDB

  • Introduzca un nombre de tabla y una clave principal para la tabla. Dado que se trata de una base de datos sin esquema, solo necesita establecer una clave principal para la tabla.
  • Agrupamiento de claves principales del servidor de identidad local

5. Configure el balanceador de carga frente a las máquinas EC2 para distribuir el tráfico entre varios servidores.

  • Vaya a la sección de servicios de EC2 desde la consola de administración de AWS. Desplácese hacia abajo y navegue hasta la sección Balanceo de carga en el menú de la izquierda y haga clic en Balanceadores de carga.
  • Haga clic en el botón Crear balanceador de carga y luego seleccione el tipo de balanceador de carga.
  • Agrupamiento de equilibrador de carga de servidor de identidad local

  • Seleccione un balanceador de carga de aplicaciones y configúrelo.
  • Seleccione un nombre para el balanceador de carga, seleccione el esquema como orientado a Internet y el tipo de dirección IP como IPV4.
  • Agrupamiento de servidores de identidad locales IP IPV4

  • Ahora, realice la configuración del receptor. De manera predeterminada, la solicitud de reenvío de puerto 80-80 ya está configurada. Si también planea ejecutar su sitio en SSL, agregue una configuración de receptor más para el puerto SSL 443.
  • Agrupamiento de servidores de identidad locales con puerto SSL 443

  • Ahora haga clic en Siguiente para asignar un grupo de seguridad al balanceador de carga. Cree un grupo de seguridad para el balanceador de carga con acceso de entrada solo a 2 puertos: HTTP (puerto 80) y HTTPS (puerto 443). Puede ver la siguiente captura de pantalla como referencia.
  • Agrupamiento de grupos de seguridad de servidores de identidad locales

    Agrupamiento de servidores de identidad locales

  • Una vez configurado el balanceador de carga, agregue sus máquinas EC2 al balanceador de carga.
  • Luego, debe agregar un registro CNAME en su cuenta de proveedor de dominio en Configuración de DNS para apuntar su dominio a la URL del balanceador de carga. Una vez hecho esto, puede hacer ping al dominio desde el símbolo del sistema para confirmar si está apuntando a la URL del balanceador de carga.

¿Quiere programar una demostración?

Solicitar una demo
  




Nuestros otros productos de gestión de identidad y acceso