Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Configurer le clustering à l'aide d'un serveur d'identité sur site


Ce guide explique comment configurer un environnement de clustering avec un équilibreur de charge. Vous pouvez configurer identité miniOrange sur site Serveurs sur plusieurs serveurs derrière un équilibreur de charge avec une base de données commune et un environnement Memcache. Vous pouvez consulter le schéma d'architecture ci-dessous pour visualiser l'environnement en cluster miniOrange. La figure suivante résume les étapes d'une configuration à deux serveurs.


Figure de serveur d'identité sur site en cluster

Obtenez une aide gratuite pour l'installation


miniOrange propose une aide gratuite via un appel de consultation avec nos ingénieurs système pour configurer notre serveur sur site.

Pour cela, il vous suffit de nous envoyer un email à idpsupport@xecurify.com pour réserver un créneau et nous vous aiderons en un rien de temps.



Pourquoi avons-nous besoin du clustering ?

Si un grand nombre d'utilisateurs simultanés visitent votre site et qu'un seul serveur ne peut pas gérer toutes les requêtes, vous pouvez configurer un environnement en cluster pour gérer le trafic et répartir correctement la charge entre plusieurs serveurs.

Avantages du clustering

  • La haute disponibilité: Cela vous permet d'atteindre une haute disponibilité grâce au clustering actif au sein de votre centre de données. Regroupez plusieurs serveurs actifs pour garantir un accès ininterrompu aux applications critiques en cas de panne matérielle. En cas de panne d'un nœud, l'équilibreur de charge redirige automatiquement les utilisateurs vers un autre nœud actif du pool, ou cluster.
  • Performance : Chaque nœud d’un cluster AWS augmente la capacité des utilisateurs simultanés afin que vous puissiez faire évoluer le fournisseur d’identité sans sacrifier les performances.
  • Évolutivité instantanée : Ajoutez facilement de nouveaux nœuds à votre cluster sans aucun temps d’arrêt ni interruption des services.

Configurer le clustering sur l'hébergement AWS

Vous pouvez configurer le clustering à l'aide du serveur d'identité sur site des manières suivantes :


1. Configurez deux machines EC2 sur AWS pour installer le serveur d’identité sur site à ajouter derrière un équilibreur de charge.

  • Connectez-vous à votre compte administrateur AWS. Une fois connecté, accédez aux services EC2.
  • Dans la section Créer une instance, cliquez sur le bouton Lancer l'instance.
  • Sélectionnez maintenant n’importe quelle AMI Amazon 2 Linux et cliquez sur Suivant.
  • clustering sur site serveur d'identité Linux AMI

  • Vous pouvez choisir la taille de l'instance en fonction du nombre d'utilisateurs simultanés attendus sur votre site. Par exemple, la taille minimale recommandée est T2.medium ; vous pouvez opter pour une machine de taille supérieure en fonction du trafic attendu sur votre site.
  • clustering de serveurs d'identité sur site

  • Ensuite, vous pouvez cliquer sur réviser et lancer pour créer la machine.
  • Une fois créé, attribuez un groupe de sécurité à cette machine EC2. L'accès aux ports suivants doit lui être accordé.
  • clustering sur site serveur d'identité machine EC2

  • Essayez maintenant de vous connecter à la machine via SSH en utilisant le nom d'utilisateur de la machine AWS Linux et un fichier de certificat créé au format PPK. Vous devez convertir la clé privée du format PEM au format PPK à l'aide d'un utilitaire de connexion SSH.
  • Une fois connecté, installez Java 8 sur le serveur et définissez les variables d’environnement Java – JAVA_HOME et JRE_HOME.

2. Configurez une base de données externe sur AWS RDS (Relational Database Service) à partager entre les machines EC2.

  • Accédez aux services RDS depuis la console d’administration AWS.
  • Cliquez sur le bouton Créer une base de données.
  • clustering sur site serveur d'identité console d'administration AWS

  • Sélectionnez maintenant le type de base de données à créer dans la liste ci-dessous. La base de données recommandée est PostgreSQL.
  • clustering de serveur d'identité sur site PostgreSQL

  • Sélectionnez ensuite le cas d'utilisation - si vous configurez une base de données pour une instance de production ou de développement/test.
  • clustering sur site serveur d'identité dev/test

  • Configurez maintenant la base de données avec les valeurs suivantes : version du moteur de base de données, nom de l'instance de base de données, nom d'utilisateur principal, mot de passe principal.
  • clustering sur site serveur d'identité configurer la base de données

  • Une fois configuré, notez les URL de connexion à la base de données, le port, le nom d'utilisateur et le mot de passe à configurer lors de la configuration de l'IDP sur site.

3. Configurez Memcache sur AWS Elastic Cache (magasin de données en mémoire) à partager entre les machines EC2.

  • Accédez au service ElasticCache depuis la console d’administration AWS.
  • Cliquez sur le bouton Créer sous la section Créer un cluster, puis sélectionnez le moteur de cluster comme Memcached.
  • clustering sur site section cluster de serveurs d'identité

    moteur de cluster de serveur d'identité sur site

  • Une fois créé, vous devez mettre à jour l'URL du serveur Memcache dans le serveur d'identité MiniOrange. Accédez à mo-identity-server/moas/WEB-INF/classes/ dossier et ouvrez application.propriétés fichier. Recherchez le mot-clé memcached dans le fichier ci-dessus et mettez à jour les valeurs suivantes :
  • adresse du serveur memcached Sélectionnez le nom du cluster dans la console d’administration AWS et copiez le point de terminaison de configuration ici.
    serveur.id bêta

4. Configurez AWS DynamoDB, un service de base de données NoSQL prenant en charge la clé-valeur.

  • Accédez au service DynamoDB depuis la console d’administration AWS.
  • Cliquez sur le bouton Créer une table, puis créez une table DynamoDB.
  • clustering sur site serveur d'identité DynamoDB Table

  • Saisissez un nom de table et une clé primaire. Comme il s'agit d'une base de données sans schéma, il vous suffit de définir une clé primaire.
  • clustering sur site serveur d'identité clé primaire

5. Configurez et configurez Load Balancer devant les machines EC2 pour répartir le trafic entre plusieurs serveurs.

  • Accédez à la section Services EC2 depuis la console d'administration AWS. Faites défiler la page vers le bas et accédez à la section Équilibrage de charge dans le menu de gauche, puis cliquez sur Équilibreurs de charge.
  • Cliquez sur le bouton Créer un équilibreur de charge, puis sélectionnez le type d'équilibreur de charge.
  • clustering sur site serveur d'identité équilibreur de charge

  • Sélectionnez un équilibreur de charge d’application et configurez-le.
  • Sélectionnez un nom pour l'équilibreur de charge, sélectionnez le schéma comme étant orienté Internet et le type d'adresse IP comme IPV4.
  • clustering serveur d'identité sur site IPV4

  • Configurez maintenant l'écouteur. Par défaut, la redirection de port 80-80 est déjà configurée. Si vous prévoyez également d'exécuter votre site sur SSL, ajoutez une configuration d'écouteur supplémentaire pour le port SSL 443.
  • clustering serveur d'identité sur site port SSL 443

  • Cliquez maintenant sur « Suivant » pour attribuer un groupe de sécurité à l'équilibreur de charge. Créez un groupe de sécurité pour l'équilibreur de charge avec un accès entrant à seulement deux ports : HTTP (port 2) et HTTPS (port 80). La capture d'écran ci-dessous est disponible à titre de référence.
  • clustering du groupe de sécurité du serveur d'identité sur site

    clustering de serveurs d'identité sur site

  • Une fois l'équilibreur de charge configuré, ajoutez vos machines EC2 à l'équilibreur.
  • Vous devez ensuite ajouter un enregistrement CNAME dans votre compte fournisseur de domaine, sous Paramètres DNS, pour pointer votre domaine vers l'URL de l'équilibreur de charge. Une fois cela fait, vous pouvez pinger le domaine depuis l'invite de commande pour vérifier s'il pointe vers l'URL de l'équilibreur de charge.

Vous souhaitez planifier une démo ?

Démonstration de la plateforme
  




Nos autres produits de gestion des identités et des accès