Høj tilgængelighed¶
Høj tilgængelighed i en CyberElements Bastion-infrastruktur vedrører følgende komponenter:
- Løsningens interne komponenter: Mediation Controller, Edge Gateway,
- Servere, der hoster databasen eller databaserne,
- Hypervisorer,
- Katalog,
- Osv.
Adgang til målressourcerne:¶
Som standard gemmes videooptagelserne og metadataene på den eller de Edge Gateways.
For at sikre kontinuitet i tjenesten for adgangen til målressourcerne kræves der mindst to gateways. Når en bruger opretter forbindelse til en applikation, en ressource eller en virtuel administrationsarbejdsstation, vælges en af gatewayene til at håndtere adgangen og dermed optagelsen. Hvis denne gateway ikke er tilgængelig, vælges den anden gateway i organisationen.
Katalog:¶
Hvis autentificeringen af brugerne baserer sig på et LDAP- eller AD-katalog fra en tredjepart, er det nødvendigt at sikre dets høje tilgængelighed.
Høj tilgængelighed kan kun sikres, hvis administratoren deklarerer flere domænecontrollere i konfigurationen af CyberElements Bastion. Hvis den første domænecontroller ikke svarer, sker der en omskiftning til den næste.
Det anbefales desuden at bruge et site, der indeholder flere Edge Gateways fra CyberElements Bastion.
Mediation Controller: (specifikt for CyberElements Bastion)¶
Mediation Controller-serverne har en intern mekanisme for høj tilgængelighed. Ved at deklarere en flydende IP-adresse (VIP) bliver det muligt regelmæssigt at synkronisere data mellem databasen på Mediation Controller ”Master” og databasen på Mediation Controller ”Slave”. Denne synkronisering af data kan fremtvinges manuelt fra konsollen ”System”.
Der findes to tilstande for høj tilgængelighed:
- Tilstanden ”Load Balancer”, som fordeler belastningen mellem de forskellige Mediation Controllers,
- Tilstanden ”Failover”, som sikrer kontinuitet i tjenesten, hvis Mediation Controller ”Master” svigter.
Denne konfiguration vælges, når infrastrukturen installeres.
Database: (specifikt for CyberElements Bastion)¶
Alle konfigurationer af organisationerne i CyberElements Bastion gemmes i en PostgreSQL- eller MSSQL-database, som skal hostes på en PostgreSQL- eller MSSQL-Cluster. Denne Cluster gør det muligt at sikre høj tilgængelighed for adgangen til databasen.