Hög tillgänglighet¶
Den höga tillgängligheten i en infrastruktur med CyberElements Bastion berör följande komponenter:
- Lösningens interna komponenter: Mediation Controller, Edge Gateway,
- Servrar som hostar databasen eller databaserna,
- Hypervisorer,
- Katalog,
- Osv.
Åtkomst till målresurserna:¶
Som standard lagras videoinspelningarna och metadata på Edge Gateway-servern eller -servrarna.
För att säkerställa kontinuiteten i tjänsten för åtkomst till målresurserna krävs minst två gateways. När en användare ansluter till en applikation, en resurs eller en virtuell administrationsarbetsstation väljs en av gatewayerna ut för att hantera åtkomsten och därmed inspelningen. Om denna gateway inte är tillgänglig väljs den andra gateway som finns i organisationen.
Katalog:¶
Om autentiseringen av användarna bygger på en LDAP- eller AD-katalog från tredje part måste dess höga tillgänglighet säkerställas.
Hög tillgänglighet kan endast säkerställas om administratören deklarerar flera domänkontrollanter i konfigurationen av CyberElements Bastion. Om den första domänkontrollanten inte svarar sker en omkoppling till nästa.
Det rekommenderas också att använda ett site som innehåller flera Edge Gateways från CyberElements Bastion.
Mediation Controller: (specifikt för CyberElements Bastion)¶
Mediation Controller-servrarna har en intern mekanism för hög tillgänglighet. Att deklarera en flytande IP-adress (VIP) gör det möjligt att regelbundet synkronisera data mellan databasen för Mediation Controller ”Master” och den för Mediation Controller ”Slave”. Denna datasynkronisering kan framtvingas manuellt från konsolen ”System”.
Två lägen för hög tillgänglighet är tillgängliga:
- Läget ”Load Balancer”, som fördelar lasten mellan de olika Mediation Controller,
- Läget ”Failover”, som säkerställer kontinuiteten i tjänsten om Mediation Controller ”Master” slutar fungera.
Denna konfiguration väljs när infrastrukturen installeras.
Databas: (specifikt för CyberElements Bastion)¶
Alla konfigurationer för organisationerna i CyberElements Bastion lagras i en PostgreSQL- eller MSSQL-databas som måste hostas på ett PostgreSQL- eller MSSQL-cluster. Detta cluster gör det möjligt att säkerställa hög tillgänglighet för åtkomsterna till databasen.