تكوين HA لـ Azure vSockets

توضح هذه المقالة كيفية تكوين موقع يحتوي على اثنين من vSockets لتوفير التوافر العالي (HA) لموقع في سحابة Microsoft Azure.

نظرة عامة على توافر عالي vSocket في Azure

لتوفير التكرار لvSockets داخل موقع Azure، قم بنشر اثنين من vSockets في نفس شبكة Azure الافتراضية (VNet)، وضبطهما للعمل في تكوين التوافر العالي. تعمل vSockets في وضع نشط/خامل، ويتم استخدام روابط LAN لإرسال رسائل الاستمرار بين vSockets.

يستخدم تكوين HA في Azure عنوان IP عائم، وهو مربوط بواجهة LAN لـ vSocket النشط. عندما يحدث التحويل، ينتقل العنوان العائم إلى واجهة LAN للvSocket الثانوي. تستخدم جداول التوجيه عنوان IP العائم كمحطة التالية للمرور الذي يتم إرساله عبر سحابة Cato.

يدعم التوافر العالي في Azure عدة مناطق توافر. بدلاً من ذلك، يمكنك استخدام مجموعات التوافر للتأكد من نشر كلا vSockets في نطاقات خطأ وتحديث منفصلة في Azure.

مثال على شكل شبكة افتراضية HA في Azure

يوضح مخطط الشبكة التالي تكوين vSockets نموذجياً لتوافر عالي لموقع Azure.

Azure_HA_Deployment.png

الvSockets الابتدائية والثانوية في نفس الشبكة الافتراضية. واجهات LAN هي 10.102.2.10 (ابتدائي) و10.102.2.11 (ثانوي). العنوان العائم هو 10.102.2.200 ويتم تكوينه كمحطة التالية لجداول مسار LAN.

التدفق العادي للمرور لهذه الشبكة هو:

  1. يرسل VM1 المرور إلى الإنترنت.

  2. وفقًا لجدول مسار LAN، فإن الخطوة التالية لحركة المرور هي 10.102.2.200، والتي تم تكوينها كعنوان IP الثانوي لواجهة LAN لـ vSocket الأساسي.

  3. vSocket الأساسي نشط ويرسل حركة المرور عبر واجهة WAN إلى الإنترنت.

إجراء الفشل في vSocket لـ Azure

هذا هو سير العمل عندما يتم تحويل الvSocket الابتدائي النشط إلى الvSocket الثانوي الاحتياطي في موقع Azure. يوضح الرسم البياني التالي التحويل، الأرقام تتوافق مع العناصر في الخطوات أدناه:

Azure_HA_Failover_Callouts.png
  1. في العملية العادية، يكون للvSocket الابتدائي الدور النشط، وللvSocket الثانوي الدور الاحتياطي.

    1. يتم إرفاق العنوان العائم (عنوان IP الثانوي على واجهة LAN) إلى الvSocket الابتدائي (العنصر 1a).

    2. تستخدم بادئات جدول مسار LAN العنوان العائم كمحطة التالية (العنصر 1b).

  2. الvSocket الابتدائي (النشط) يخفق (العنصر 2).

    1. الvSocket الثانوي (احتياطي) يتوقف عن تلقي حزم الاستمرارية من الvSocket الابتدائي (العنصر 2a).

  3. يصدر الvSocket الثانوي استدعاء API إلى بوابة API Azure لإجراء التغييرات التالية على واجهات LAN في كل vSocket:

    1. إزالة العنوان العائم (عنوان IP الثانوي) من واجهة LAN على الvSocket الابتدائي (العنصر 3a).

    2. إضافة العنوان العائم كعنوان IP ثانوي لواجهة LAN على الvSocket الثانوي (العنصر 3b).

  4. الvSocket الثانوي الآن هو الvSocket النشط ويمرر المرور للموقع في كلا الاتجاهين (العنصر 4).

  5. عند تعافي vSocket الأساسي، يستأنف الدور النشط، ويعود vSocket الثانوي إلى وضع الانتظار. (يقوم vSocket الأساسي بإصدار مكالمة API لنقل عنوان IP العائم مرة أخرى كعنوان IP ثانوي لواجهة LAN الخاصة به.)

Note

ملاحظة: لأسباب تتعلق بالبنية التحتية لـ Azure، قد يستغرق تحديث تكوين واجهة الشبكة ما يصل إلى 120 ثانية وقد يتسبب في تأخير في تحويل التوافر العالي.

المتطلبات الأساسية لتوافر عالي في Azure

  • يدعم التوافر العالي في Azure vSockets التي تستخدم إصدار Socket 11.0 أو أعلى

  • قم بتحميل نص تكوين Azure HA من مستودع Cato، انظر نسخ صورة vSocket VHD الخاصة بـ Azure باستخدام SAS

  • يجب أن يكون vSockets من نفس نوع جهاز Azure VM (على سبيل المثال، D2s v4)

  • يجب أن يكون لدى Azure vSockets إمكانية الوصول إلى خادم DNS عام. تأكد من أن الشبكة الافتراضية ليست مقيدة بالاستخدام لخادم DNS خاص فقط

  • إذا كنت تستخدم مجموعات الموارد المختلفة للشبكة الافتراضية وVM vSocket، فتأكد من أن حاوية التخزين blob متواجدة في مجموعة الموارد مثل VMs وصورة VHD

  • يحتاج كل vSocket إلى الاتصال الخارجي للموارد التالية:

    • VirtualNetwork - DNS وHTTP

    • مدير موارد Azure - HTTPS

    • تحتاج واجهة الإدارة إلى الوصول إلى الإنترنت لخوادم DNS العامة (إذا تم تكوينها، UDP/53) وmanagement.azure.com (TCP/443)

تعيين أذونات المسؤول لتكوين التوافر العالي

تشرح هذه الفقرة الأذونات الصحيحة لـ Cato وAzure للمسؤول لتكوين vSocket HA. إذا لم يكن لديك الأذونات الصحيحة، فمن الممكن أن لا يتمكن برنامج Cato HA من إنشاء تكوين HA بين vSockets.

  • يجب الحصول على أذونات المسؤول لتطبيق إدارة Cato وأذونات المالك لـ Azure

  • إذا كنت تستخدم إدارة الهوية المميزة (PIM) أو أي آلية رمزية للهوية في Azure، قم بتعيين الامتياز الأقصى للمجموعة الموارد الضرورية قبل تشغيل برنامج HA

  • إذا كان هناك مجموعات موارد متعددة لAzure، فيجب أن تكون لديك أذونات المالك لكلا المجموعتين الموارد

استخدام مناطق التوافر لتكوينات التوافر العالي في Azure

يمكنك اختيار تعيين كل VM إلى منطقة توافر Azure مختلفة كجزء من برنامج تكوين HA لحماية تطبيقاتك وبياناتك من فشل مركز بيانات Azure. قم بإنشاء مناطق التوافر قبل تشغيل برنامج HA.

لا يمكنك تعيين VMs إلى مناطق التوافر المختلفة التي تستخدم مجموعات توافر مختلفة.

Note

ملاحظة: تدعم Azure فقط عنوان IP عام SKU القياسي لمناطق التوافر (وتكوينات أخرى متكررة للمناطق). قبل نشر تكوين vSocket HA، تأكد من أنك قمت بتكوين SKU المناسب لعناوين IP.

يوضح مخطط الشبكة التالي تكوين نموذجياً لتوافر عالي vSockets مع مناطق توافر مختلفة لموقع Azure.

Azure-HA - availability Zones (KB).png

القيود المعروفة

  • بالنسبة لإصدارات Socket السابقة لـ v14.0، يستخدم عنوان IP LAN للvSocket الابتدائي للمرور BGP. لا ينجو هذا من التحويل إلى الvSocket الثانوي.

    • بدءاً من v14.0، في تكوينات vSocket HA، يتم استخدام العنوان العائم للمرور BGP. تأكد من تعريف العنوان العائم في راوتر BGP المجاور.

      لأسباب تتعلق بالبنية التحتية لـ Azure، قد يستغرق تحديث تكوين واجهة الشبكة ما يصل إلى 120 ثانية وقد يتسبب في تأخير في تحويل التوافر العالي.

  • بالنسبة للتكوينات الحالية، لتعيين VM إلى منطقة التوافر، يجب إنشاء أجهزة VM جديدة وإعادة نشر vSockets (انظر نشر Azure vSockets من السوق)

نشر توافر عالي vSocket في Azure

قم بنشر vSockets على الآلات الافتراضية (VMs) لـ Azure كvSockets الابتدائية والثانوية للموقع.

بالنسبة لتكوينات Azure HA، خلال التحويل هناك اتصال API يضيف تلقائياً العنوان العائم إلى واجهة LAN للvSocket الاحتياطي ويزيل الإعدادات المكونة على واجهة LAN (بما في ذلك NSG LAN). لا تقم بتكوين العنوان العائم يدوياً على واجهة LAN لـ vSocket. البرنامج النصي Cato HA يعين عنوان الإنترنت العائم لواجهة شبكة vSocket الأساسية ثم يعيد تشغيل vSockets (انظر الخطوة 7 و8 أدناه).

هذا هو سير عمل عالي المستوى لعملية نشر تكوين vSocket HA.

  1. بالنسبة للمواقع الجديدة، قم بإنشاء موقع جديد في تطبيق إدارة Cato وتشغيل برنامج Cato Azure vSocket لنشر الvSocket الابتدائي. (بالنسبة للمواقع الحالية، تجاوز هذه الخطوة)

  2. بعد إنشاء الموقع، يعيّن تطبيق إدارة Cato رقماً تسلسلياً فريداً (S/N) له. نوصي بنسخ ولصق الرقم التسلسلي في ملف نصي.

  3. تحقق من أن الvSocket الابتدائي يعمل بإصدار Socket 11.0 أو أعلى.

  4. أضف الvSocket الثانوي إلى الموقع في تطبيق إدارة Cato.

  5. قم بنشر الvSocket الثانوي باستخدام برنامج Cato Azure vSocket. يجب أن يكون كلا الvSockets في نفس الشبكة الافتراضية.

    الموارد الافتراضية الوحيدة التي تحتاج إلى إنشائها لـ vSocket الثانوي هي واجهات شبكة جديدة لـ WAN وLAN وMGMT.

  6. تحقق من أن كلا الvSockets الابتدائي والثانوي لديهما الاتصال بسحابة Cato.

  7. قم بتشغيل برنامج Cato HA لتطبيق تكوين HA على vSockets.

  8. أعد تشغيل كل من الvSockets الابتدائي والثانوي.

  9. قم بتحديث جدول مسار Azure لاستخدام العنوان العائم كمحطة التالية.

  10. أكد حالة التوافر العالي لـ vSockets وقم بتشغيل اختبار API من واجهة الويب الخاصة بـ Socket.

Note

ملاحظة: عند تكوين إعدادات IP للموقع، تأكد من عدم استخدام عناوين IP المحجوزة من قبل Azure. لا يمكنك استخدام العناوين الأربعة الأولى والأخيرة في كتلة CIDR للشبكة.

لمزيد من المعلومات حول عناوين IP المحجوزة لAzure، انظر مستندات Azure.

نشر vSocket الأساسي في Azure

أكمل هذه الخطوات لنشر الvSocket الابتدائي على VM. بالنسبة للمواقع الحالية لAzure، قم بتحديث الvSocket الابتدائي إلى الإصدار 11.0 أو أعلى. إذا كنت تريد تعيين vSocket إلى مجموعة التوافر، انظر أدناه تعيين VMs لـ vSocket في مجموعة التوافر (اختياري).

ثم استمر أدناه مع إضافة vSocket الثانوي إلى موقع Azure.

لنشر الvSocket الابتدائي لموقع جديد:

  1. أضف موقع Azure جديد إلى تطبيق إدارة Cato.

  2. قم بتثبيت الvSocket الابتدائي على VM.

    • تذكر استخدام نفس مجموعة الموارد لكلا VM vSockets.

    • إذا لزم الأمر، قم بإنشاء مجموعة التوافر لـ VM vSockets.

      لمزيد من المعلومات حول تثبيت vSocket في Azure، انظر نشر Azure vSockets من السوق.

تعيين VMs لـ vSocket في مجموعة التوافر (اختياري)

يسمح لك برنامج vSocket (create_vm_from_vhd.sh) بتعيين الvSockets إلى مجموعة توافر. يستخدم هذا الخيار غالباً في تكوينات vSocket HA عندما تريد التأكد من تعيين كلا الvSockets إلى نطاقات خطأ وتحديث مختلفة. يجب عليك إنشاء مجموعة التوافر قبل تشغيل برنامج CatovSocket.

Note

ملاحظات:

  • لا تسمح Azure بتعيين VM إلى مجموعة توافر بعد إنشائها

  • لا يمكنك تعيين مجموعة توافر لـ VMs التي تستخدم مناطق توافر مختلفة

قم بإنشاء مجموعة توافر جديدة وقم بتكوين الإعدادات كما يلي:

  • عيّنها إلى نفس مجموعة الموارد كـ VM

  • عيّن نطاقات الخطأ ونطاقات التحديث إلى 2

توضح لقطة الشاشة التالية مثالاً على مجموعة توافر vSocket:

AvailabilitySet.png

إضافة vSocket الثانوي إلى موقع Azure

بعد أن تكتشف تطبيق إدارة Cato أن vSocket الأساسي تمت ترقيته إلى الإصدار 11.0 أو أعلى، يظهر خيار Add Secondary Socket في صفحة Network > Sites > Site Configuration > Socket.

عند إضافة الvSocket الثانوي إلى الموقع، يظهر نافذة منبثقة حيث تدخل الإعدادات التالية:

  • عنوان واجهة LAN - عنوان IP لواجهة LAN للvSocket الثانوي

  • عنوان IP العائم للLAN - عنوان IP للعنوان العائم المستخدم لتكوين HA في Azure

يستخدم تطبيق إدارة Cato عنوان IP لواجهة LAN كعنوان IP للإدارة للvSocket الثانوي. تُستخدم هذه الواجهة LAN أيضاً لحزم الاستمرارية للتوافر العالي.

بعد إضافة الvSocket الثانوي إلى الموقع، يقوم برنامج إدارة Cato بما يلي:

  • يُنتج الرقم التسلسلي للvSocket الجديد (يُستخدم هذا الرقم التسلسلي عند تشغيل برنامج Cato لتثبيت الvSocket على VM)

  • يُمكّن قسم التكوينات عالية التوافر لهذا الموقع

  • يُعدّل قسم الشبكات النطاق الأصلي، يتم استبدال IP المحلي بالعنوان العائم

للمزيد عن قطاعات الشبكة في موقع HA، انظر أدناه نظرة عامة على قطاعات شبكة توفر Azure العالي في تطبيق إدارة Cato.

Azure_vSocket_HA.png

لتكوين موقع Azure لـ HA:

  1. من قائمة التنقل، اختر الشبكة > المواقع، واختر موقع Azure.

  2. من قائمة التنقل، اختر تكوين الموقع > Socket.

  3. انقر إضافة مقبس ثانوي. يفتح النافذة إضافة مقبس v ثانوي (التوافر العالي).

  4. قم بتكوين إعدادات LAN IP:

    1. أدخل IP واجهة LAN. يُستخدم هذا القيمة كـ MGMT IP ولحزم الحفاظ على الاتصال.

    2. أدخل IP عائم LAN.

  5. انقر تطبيق. يتم تكوين إعدادات IP العائم ونسخها إلى القسم المقبس > تكوينات التوافر العالي.

  6. انقر حفظ.

  7. انسخ واحفظ الرقم التسلسلي (S/N) لـ المقبس v الثانوي.

    استخدم هذا S/N عندما تقوم بتثبيت المقبس v الثانوي على VM.

التغييرات على صفحة Socket

بعد إضافة vSocket الثانوي إلى الموقع، في صفحة Socket، تُضبط وجهة رابط LAN1 تلقائيًا إلى LAN & HA.

نشر vSocket الثانوي في Azure

قم بإنشاء ونشر المقبس v الثانوي في نفس شبكة VNet Azure مثل المقبس v الأساسي.

  1. تأكد من أن جميع الموارد الافتراضية للموقع موجودة في نفس مجموعة موارد Azure.

    • بناءً على متطلبات مؤسستك، يمكنك تعيين VNET لمجموعة موارد واحدة والموارد الافتراضية الأخرى لمجموعة موارد مختلفة.

    • إذا لزم الأمر، أنشئ مجموعة توفر لأجهزة VM الخاصة بالمقبس v.

  2. استخدم نفس الشبكات الفرعية للمقابس v الأساسية والثانوية.

  3. أنشئ واجهات افتراضية جديدة لكل شبكة فرعية.

  4. تحقق من أن كلا من المقابس v الأساسية والثانوية لديهما اتصال بـ Cato Cloud.

  5. قم بتشغيل السكريبت Cato Azure vSocket:

    1. حدد الموارد للمقبس v الثانوي.

    2. استخدم الرقم التسلسلي للمقبس v الثانوي في Azure الذي تم إنشاؤه بواسطة تطبيق إدارة Cato.

لمزيد من المعلومات حول تثبيت vSocket في Azure، انظر نشر Azure vSockets من السوق.

استخدام مجموعات موارد مختلفة لـ VNET وVMs

السكريبت Cato HA (create_ha_settings.sh) يتيح لك تعيين VNET لمجموعة موارد واحدة واستخدام مجموعة موارد مختلفة للموارد الافتراضية الأخرى (NICs، مقبس v، حاوية التخزين، جداول المسار، وما إلى ذلك). عند تشغيل السكريبت Cato HA، هناك أسئلة منفصلة تطلب منك تعيين مجموعة موارد VNET ومجموعة موارد VM.

إذا كنت تستخدم نفس مجموعة الموارد لكل من VNET وVMs، تأكد من تحديد نفس مجموعة الموارد لكل من الخيارات في السكريبت Cato HA.

Note

ملاحظة: تأكد من أن صورة VHD في blob حاوية التخزين التي توجد في مجموعة موارد VM.

تشغيل برنامج Cato High Availability

بعد نشر المقبس v الثانوي في VNet، يتمتع كلا المقبسين v بدور السيد (انشقاق الدماغ). قم بتشغيل السكريبت Cato HA create_ha_settings.sh لتطبيق تكوين HA على المقابس v. لمزيد من المعلومات حول تنزيل الملف مع السكريبت Cato HA، راجع ملفات صورة المقبس وvSocket (يجب أن تكون مسجلاً للدخول لعرض هذا المقال).

يُنشئ برنامج Cato HA هوية مُدارة، وهي الهوية التي تم إنشاؤها وتعيينها لاحقًا، مع دور المساهم إلى VMs (كلا العضوين في HA). بالإضافة إلى ذلك، ينشئ السكريبت Cato HA سكريبتين مخصصين، واحد لكل عضو من مجموعة HA، التي تنشئ ملف تكوين يحتوي على جميع المعلومات التي يحتاجها VM في حالة الفشل. يتضمن ذلك أسماء subscription_id لـ NICs، موقع VMs، والمزيد.

Note

مهم: قبل تشغيل السكريبت Cato HA:

لتشغيل السكريبت Cato HA:

  1. في القسم التوافر العالي، تأكد من أن كلا المقبسين v الأساسي والثانوي لديهما اتصال بـ Cato Cloud:

  2. قم بتشغيل السكريبت Cato HA create_ha_settings.sh لتطبيق تكوين HA على المقابس v.

  3. أعد تشغيل VMs مع كلا المقبسين v الأساسي والثانوي.

  4. قم بتحديث إدخالات جدول المسار ذات الصلة في Azure لاستخدام IP العائم كنقطة توقف التالية.

تأكيد vSockets الخاصة بـ Azure لحالة التوافر العالي

بعد تشغيل السكريبت HA بنجاح، تحقق من أن المقابس v تم تكوينها بشكل صحيح لوظائف HA:

  • تحقق من حالة HA في القسم التوافر العالي

  • من واجهة ويب المقبس، اختبر الاتصال بـ IP العائم واختبر مكالمات API الخاصة بـ HA

لمساعدة في المشاكل المتعلقة بنشر تكوين HA، راجع استكشاف أخطاء نشر Azure HA وإصلاحها.

عرض معلومات وحالة التوافر العالي في تطبيق إدارة Cato

يعرض القسم التوافر العالي للموقع حالة HA للمقابس v. بعد نشر المقبس v الثانوي، يتصل تلقائيًا بالموقع.

لتأكيد حالة التوافر العالي للموقع:

  1. من قائمة التنقل في تطبيق إدارة Cato، انقر على الشبكة > المواقع.

  2. من قائمة التنقل، انقر على مراقبة الموقع > تحليلات الشبكة.

  3. من أعلى الصفحة، تحقق من حالة العناصر التالية:

    • الحالة هي متصل

    • حالة التوافر العالي هي جاهز

    • السيد هو أساسي

    • المقبس هو vSocket Azure

Azure_HA_Status.png

لمزيد من المعلومات حول HA وسلوك الفشل، راجع التوافر العالي للمقبس (HA): الخلفية وظروف الفشل.

اختبار التوافر العالي من واجهة المستخدم الخاصة بالويب لـ Socket

يمكنك استخدام أدوات الشبكة في واجهة ويب المقبس لاختبار وظائف HA للمقابس v. يمكنك اختبار عنوان IP العائم لتكوين HA للتأكد من تكوينه بشكل صحيح. يعرض القسم التوافر العالي IP العائم لـ LAN. تحتاج إلى تشغيل الاختبار لكل من المقبس v الأساسي والثانوي.

يُجري المقبس v اتصالاً بـ API Azure للتحقق من أن إعدادات الدور والهوية تم تكوينها بشكل صحيح عن طريق السكريبت HA. كما يتحقق من أن المقبس v يمكنه بنجاح التواصل مع الوكيل API.

للمزيد عن استخدام واجهة الويب Socket، انظر إلى الدخول إلى واجهة الويب Socket.

لاختبار تكوين Azure HA:

  1. من قائمة التنقل، اختر تكوين الموقع > المقبس.

  2. من القائمة المنسدلة الإجراءات للمقبس v الأساسي، اختر واجهة ويب المقبس.

    تفتح واجهة ويب المقبس في علامة تبويب جديدة.

  3. انقر على علامة تبويب الأدوات.

  4. في القسم أدوات الشبكة، انقر على علامة تبويب Ping.

  5. اختبر الاتصال بـ IP العائم:

    1. في المسار عبر، اختر LAN1.

    2. في اسم المضيف/IP، أدخل IP العائم.

    3. انقر على تشغيل. تُظهر النافذة ما إذا كان اختبار الاتصال ينجح أو يفشل.

  6. في القسم أدوات الشبكة، انقر على علامة تبويب أداة اختبار API.

  7. انقر على تشغيل الاختبار. تُظهر النافذة ما إذا كان اختبار API لـ HA ينجح أو يفشل.

  8. كرر الخطوات من 2 إلى 7 للمقبس v الثانوي.

استكشاف أخطاء اختبار API لـ Azure الفاشلة وإصلاحها

إذا فشل اختبار Azure API، يتم عرض رسالة خطأ لمساعدتك في استكشاف المشكلة وإصلاحها.

رسالة خطأ اختبار API

خطوات استكشاف الأخطاء المقترحة

فشل اختبار Azure API – لا يمكن المصادقة على الوكيل API. تأكد من أن إعدادات التحكم في الوصول في Azure (IAM) صحيحة.

ليس لدى مسؤول Azure صلاحيات كافية لإجراء تغييرات على الموارد الافتراضية. انظر أعلاه، تعيين أذونات المسؤول لتكوين التوفر العالي.

فشل اختبار Azure API. تحقق من أن إعدادات NIC على مثيل VM للمقبس v صحيحة.

  • تحقق من أن NICs، الشبكات الفرعية، وVMs ينتمون إلى نفس مجموعة الموارد. انظر أعلاه استخدام مجموعات موارد مختلفة لـ VNET و VMs.

  • تأكد من أن مسؤول Azure لديه الأذونات لإنشاء دور وتطبيقه على NICs، الشبكات الفرعية، وVMs.

  • تأكد من أن مسؤول Azure لديه الأذونات لتغيير خصائص NIC.

العمل مع تقسيمات الشبكة لمواقع التوافر العالي في Azure

يشرح هذا القسم كيفية استخدام قسم الشبكات لإدارة مقاطع الشبكة لموقع Azure HA.

نظرة عامة على تقسيمات الشبكة ذات التوافر العالي في Azure في تطبيق إدارة Cato

عند إضافة المقبس v الثانوي إلى تطبيق إدارة Cato، يتم تحديث مقاطع الشبكة في القسم الشبكات تلقائيًا لتشمل الإعدادات الخاصة بـ IP العائم. يحل IP العائم محل IP المحلي للنطاق الأصلي للموقع.

إضافة نطاقات التوجيه (المسارات الثابتة)

يمكنك إضافة نطاقات موجهة إلى موقع Azure HA بنفس الطريقة كما في موقع مقبس فعلي.

  • عنوان IP لجهاز توجيه Azure الافتراضي (جهاز توجيه VNet) هو عنوان IP للمضيف الأول من الشبكة الفرعية للنطاق الأصلي

  • إذا كنت تستخدم جهاز افتراضي تابع لجهة خارجية (على سبيل المثال، جدار حماية) في بيئة Azure الخاصة بك، تأكد من أن عنوان IP يدخل ضمن النطاق الأصلي للموقع

  • يمكنك تكوين عنوان IP العائم في تطبيق إدارة Cato في تكوين الموقع > المقابس > تكوين التوافر العالي للموقع

إدارة التوافر العالي في Azure

يشرح هذا القسم كيفية إدارة HA لموقع Azure:

  • عرض حالة HA لكل مقبس v

  • تغيير IP العائم للموقع

  • تغيير عناوين IP الإدارية للمقابس v

  • تعطيل HA للموقع وإزالة المقبس v الثانوي

إظهار معلومات وحالة التوافر العالي

تظهر صفحة Network > Sites > Socket للموقع حالة HA لـ vSockets الأساسي والثانوي.

العنصر

الوصف

حالة HA

حالة التوفر العالي للموقع (Ready أو Not Ready)، تظهر جاهزة فقط عندما يكون مؤشر كل حالة HA على ما يرام

Connected (مؤشر الحالة)

تشير الحالة allow.svg إلى أن كلا vSockets لديهم اتصال WAN مع سحابة Cato

Keepalive (مؤشر الحالة)

تشير الحالة allow.svg إلى أن أحد vSockets هو الرئيسي والآخر في وضع الانتظار (إذا كانت كلتا حالتي vSockets هما الرئيسي، فهناك مشكلة "انقسام عقل" في HA)

Same Version (مؤشر الحالة)

تشير الحالة allow.svg إلى أن كلا vSockets يعملان بنفس إصدار Socket

تغيير إعدادات IP للموقع

إذا قمت بتغيير إعدادات عنوان IP للمقابس v في Azure، يلزمك تحديث نفس الإعدادات في تطبيق إدارة Cato. هذه هي الإعدادات التي يمكنك تكوينها:

  • الشبكة الفرعية للنطاق الأصلي - استخدم قسم الشبكات للموقع

  • IP العائم - استخدم القسم Networks أو القسم High Availability للموقع (يتم تحديث القيمة الجديدة تلقائيًا في القسم الآخر)

  • IP الإدارة - استخدم القسم High Availability للموقع

تغيير بنية نطاق الأصل

استخدم قسم Networks لتغيير شبكة النطاق الأصلي.

لتغيير شبكة النطاق الأصلي للموقع:

  1. من قائمة التنقل، انقر فوق Network > Sites واختر موقع Azure.

  2. من قائمة التنقل، اختر Site Configuration > Networks.

  3. قم بتعديل نطاق Native، وأدخل قيمة جديدة لـ Subnet.

  4. انقر فوق Apply. يتم إغلاق لوحة Edit IP Range.

  5. انقر فوق Save.

تغيير عنوان IP العائم وعنوان إدارة

استخدم القسم High Availability لتغيير IP العائم وIP الإدارة. يمكنك أيضًا تغيير IP العائم في قسم Networks.

لتغيير IP العائم أو IP الإدارة لموقع:

  1. من قائمة التنقل، انقر فوق Network > Sites واختر موقع Azure.

  2. من قائمة التنقل، انقر فوق Site Configuration > Socket.

  3. قم بتوسيع القسم High Availability Configurations.

  4. أدخل Primary Management IP الجديد.

  5. أدخل Secondary Management IP الجديد.

  6. أدخل LAN Floating IP الجديد.

  7. انقر فوق Save.

تعطيل التوافر العالي للموقع في Azure

يمكنك إزالة vSocket الثانوي من موقع Azure وإلغاء تفعيل HA لهذا الموقع. بعد إزالة vSocket الثانوي من تطبيق Cato Management، لم يعد بإمكان vSocket المنشور الاتصال بـ Cato Cloud. يتم استعادة إعدادات الموقع لتكوين vSocket واحد:

  • تم تعطيل قسم High Availability ولم يعد يظهر في الصفحة

  • في قسم Networks، يتم استبدال IP العائم بـ IP المحلي

Note

Note: لا يمكنك التراجع عن إجراء Unassign Socket. الرقم التسلسلي لـ vSocket الثانوي لم يعد صالحًا.

إذا كنت ترغب في إضافة vSocket الثانوي مرة أخرى، يجب عليك تثبيت vSocket جديد على VM برقم تسلسلي جديد.

لإلغاء تفعيل HA لموقع Azure:

  1. من قائمة التنقل، انقر فوق Network > Sites واختر موقع Azure.

  2. من قائمة التنقل، انقر فوق Site Configuration > Socket.

  3. من قائمة Actions لـ vSocket Secondary، انقر فوق Unassign.

  4. في نافذة التحذير، انقر فوق OK. تم إلغاء تفعيل HA للموقع، وتمت إزالة vSocket الثانوي منه.

تحليل أحداث التوافر العالي

تظهر صفحة الأحداث جميع أحداث اتصال HA لحسابك.

تفسير حقول أحداث التوفر العالي

حقول الأحداث والأحداث نفسها هي نفسها لـ Socket HA و vSocket HA. هذه هي أحداث HA:

الحقل

الوصف

دور Socket

يوضح ما إذا كان الحدث قد تم إنشاؤه بواسطة vSocket الأساسي أو الثانوي

نوع الحدث - تجاوز Socket

تم بدء عملية التبديل للموقع

للمزيد عن الأحداث التي يتم إنشاؤها كجزء من عملية التبديل، انظر إلى أحداث عطل Socket HA.

هل كان هذا المقال مفيداً؟

0 من 0 وجدوا هذا مفيداً

لا توجد تعليقات