Argomento precedente: Failover dell'archivio dati applicazioni

Argomento successivo: Failover del server CA EEM

Configurazione del failover dell'archivio dati applicazioni

Nota: eseguire i passaggi della seguente procedura sul server primario. Eventuali passaggi da eseguire sui server secondari vengono indicati esplicitamente.

Nella procedura riportata, si considera che il server CA EEM sia stato installato con i seguenti valori predefiniti:

Se alcuni dei suddetti parametri sono stati personalizzati, sostituire i valori predefiniti con i valori personalizzati.

Per configurare il failover dell'archivio dati applicazioni:

  1. Interrompere i servizi di CA EEM utilizzando i comandi seguenti su tutti i server presenti nella configurazione di failover:
    Windows
    net stop igateway
    dxserver stop all
    
    Linux e UNIX
    $IGW_LOC/S99igateway stop
    su - dsa -c "dxserver stop all"
    
  2. Copiare i file riportati di seguito dai server secondari di CA EEM al server primario (ad es. Server1) nelle rispettive cartelle:
    Windows
    %DXHOME%\config\knowledge\iTechPoz-HostnameOfServerN.dxc
    %DXHOME%\config\knowledge\iTechPoz-HostnameOfServerN-Router.dxc
    %DXHOME%\config\ssld\personalities\iTechPoz-HostnameOfServerN.pem
    %DXHOME%\config\ssld\personalities\iTechPoz-HostnameOfServerN-Router.pem
    
    Linux e UNIX
    $DXHOME/config/knowledge/iTechPoz-HostnameOfServerN.dxc
    $DXHOME/config/knowledge/iTechPoz-HostnameOfServerN-Router.dxc
    $DXHOME/config/ssld/personalities/iTechPoz-HostnameOfServerN.pem
    $DXHOME/config/ssld/personalities/iTechPoz-HostnameOfServerN-Router.pem
    
  3. Copiare il file riportato di seguito dai server secondari in una cartella temporanea sul server primario Server1:
    UNIX e Linux
    $DXHOME/config/ssld/iTechPoz-trusted.pem
    
    Windows
    %DXHOME%\config\ssld\iTechPoz-trusted.pem
    
  4. Modificare i file di configurazione (iTechPoz-HostnameOfServerN.dxc) di tutti i server in Server1, come indicato di seguito:
    Modificare la seguente riga:
    address      = tcp localhost port 509
    
    #address = tcp HostnameOfServerN port 509, tcp localhost port 509
    
    #dsa-flags	= multi-write
    
    In:
    #address      = tcp localhost port 509
    
    address = tcp HostnameOfServerN port 509, tcp localhost port 509
    
    dsa-flags	= multi-write
    

    Note:

  5. Modificare iTechPoz.dxg del Server1 per includere i riferimenti al server secondario.

    Esempio:

    # iTechPoz - iTechnology Repozitory
    # Source the knowledge files of the iTechPozRouter and iTechPoz DSAs.
    source "iTechPoz-HostnameofServer1-Router.dxc";
    source "iTechPoz-HostnameofServer1.dxc";
    source "iTechPoz-HostnameOfServer2-Router.dxc";
    source "iTechPoz-HostnameOfServer2.dxc";
    source "iTechPoz-ServerN-Router.dxc";
    source "iTechPoz-ServerN.dxc";
    
  6. Creare un nuovo file iTechPoz-trusted.pem mediante la concatenazione dei contenuti del file iTechPoz-trusted.pem di un server secondario (Server 2 con Server 1).
    Windows
    type <absolute path to iTechPoz-trusted.pem of Server2> >> <absolute path to iTechPoz-trusted.pem of Server1>
    
    UNIX o Linux
    cat <absolute path to iTechPoz-trusted.pem of Server2> >> <absolute path to iTechPoz-trusted.pem of Server1>
    

    Example: type "C:\Program Files\CA\Directory\dxserver\config\ssld\iTechPoz-trusted_2.pem" >> "C:\Program Files\CA\Directory\dxserver\config\ssld\iTechPoz-trusted.pem

    Il file iTechPoz-trusted.pem del server secondario viene concatenato al file iTechPoz-trusted.pem del Server1.

  7. Eseguire la concatenazione del file iTechPoz-trusted.pem di ciascun server secondario con il file iTechPoz-trusted.pem del Server1 risultante dal passaggio 6.
  8. Copiare i file riportati dal server primario nelle rispettive cartelle su tutti i server secondari:

    Nota: eseguire il backup dei file iTechPoz-trusted.pem, dei file di dati DSA e dei file router (iTechPoz. *) dei server secondari prima di eseguire la copia.

    UNIX e Linux
    $DXHOME/config/ssld/iTechPoz-trusted.pem
    $DXHOME/config/ssld/personalities/iTechPoz-*.pem
    $DXHOME/config/knowledge/iTechPoz*
    
    Windows
    %DXHOME%\config\ssld\iTechPoz-trusted.pem
    %DXHOME%\config\ssld\personalities\iTechPoz-*.pem
    %DXHOME%\config\knowledge\iTechPoz*
    
  9. Modificare il file iTechPoz.dxg su ciascun server secondario. Nel file iTechPoz.dxg deve risultare:
    # iTechPoz - iTechnology Repozitory
    # Source the knowledge files of the iTechPozRouter and iTechPoz DSAs.
    source "iTechPoz-HostnameOfServerN-Router.dxc";
    source "iTechPoz-HostnameOfServerN.dxc";
    source "iTechPoz-HostnameOfServer1-Router.dxc";
    source "iTechPoz-HostnameOfServer1.dxc";
    source "iTechPoz-HostnameOfServer2-Router.dxc";
    source "iTechPoz-HostnameOfServer2.dxc";
    source "iTechPoz-ServerKRouter.dxc";
    source "iTechPoz-ServerK.dxc";
    

    Nota: le voci per l'host locale devono trovarsi prima delle voci per gli altri server.

  10. Modificare il proprietario e l'appartenenza al gruppo dei seguenti file rispettivamente a dsa e etrdir per tutti i server CA EEMin esecuzione su UNIX o Linux. Eseguire i seguenti comandi:
    chown dsa:etrdir $DXHOME/config/ssld/iTechPoz-trusted.pem
    chown dsa:etrdir $DXHOME/config/knowledge/iTechPoz*
    chown dsa:etrdir $DXHOME/config/ssld/personalities/iTechPoz-*.pem
    
  11. Avviare i servizi CA EEM utilizzando i seguenti comandi su tutti i server:
    Windows
    dxserver start all
    net start igateway
    
    Linux e UNIX
    su - dsa -c "dxserver start all"
    $IGW_LOC/S99igateway start
    

    La configurazione dell'archivio dati applicazioni viene salvata.