Эта статья объясняет, как настроить сайт в облаке Amazon Web Services (AWS) с двумя vSockets для обеспечения высокой доступности (HA).
Чтобы обеспечить избыточность для vSockets внутри сайта AWS, разверните два vSockets в одном VPC и настройте их для работы в конфигурации высокой доступности (HA). vSockets работают в активном/пассивном режиме, и связи LAN используются для отправки keep-alive сообщений между vSockets.
Вы можете развернуть vSockets в одной зоне доступности (AZ) или в разных AZ в пределах одного VPC. Убедитесь, что вы ассоциируете оба LAN подсети с одной и той же таблицей маршрутизации.
Решение высокой доступности требует, чтобы оба vSockets имели IAM разрешения для использования API вызовов для изменения таблиц маршрутизации.
Для получения дополнительной информации об установке vSocket в AWS см. Deploying a vSocket Site from the AWS Marketplace. Образ vSocket общедоступен в AWS Marketplace.
-
Высокая доступность в AWS поддерживается для vSockets, использующих Версии сокетов 9.1 или выше.
- Все виртуальные Ресурсы AWS должны принадлежать одной Учетной Записи
-
AWS vSockets должны иметь доступ к общедоступному серверу DNS, убедитесь, что VPC не настроен на использование только частного сервера DNS.
-
Сервер DNS должен иметь возможность разрешать внутренние домены AWS.
-
-
Каждая EC2 инстанция для vSocket должна иметь:
-
IAM разрешения, позволяющие vSocket изменять таблицу маршрутизации
-
Отдельные подсети для каждого интерфейса LAN
-
Активный MGMT интерфейс, который выполняет вызовы API для изменения таблицы маршрутизации при переключении на резервный
-
-
Правила Безопасности AWS должны разрешать трафик на порт UDP 20480 в обоих направлениях между интерфейсами ЛВС для vSocket.
Примечание
Примечания:
-
Альт. WAN-каналы не поддерживаются для развертывания AWS HA. Вы должны удалить все существующие Альты. WAN-каналы перед внедрением HA решения.
-
BGP не поддерживается для HA AWS vSocket (поддерживается только для одиночных AWS vSockets).
-
Если вы понизите версию vSocket до версии более ранней, чем 9,1, HA отключается для сайта. Вторичный vSocket удаляется с сайта.
Мы рекомендуем удалить настройки HA с сайта, прежде чем понижать версию vSocket до более ранней неподдерживаемой версии.
Это процедура переключения, когда основной активный vSocket переключается на вторичный резервный на сайте AWS.
-
Основной (активный) vSocket падает, и состояние связи HA для LAN ENIs изменяется на отключено.
-
Вторичный (резервный) vSocket отправляет уведомление о том, что он является новым активным (основным) vSocket.
-
Вторичный vSocket выполняет вызов API к AWS API шлюзу, чтобы изменить таблицу маршрутизации LAN и назначить вторичный vSocket LAN ENI в качестве следующего перехода для маршрута 0.0.0.0/0.
Примечание: MGMT интерфейс должен быть включен и активен для выполнения вызовов API для изменения таблицы маршрутизации при переключении на резервный.
-
IP-адрес шлюза (следующий переход) для маршрутизируемых диапазонов (Сайты > Сети) автоматически обновляется до IP-адреса шлюза для вторичного нативного диапазона сокета.
-
Вторичный vSocket теперь активный vSocket и передает трафик для сайта.
-
Когда основной vSocket восстанавливается, он вновь принимает активную роль, а вторичный vSocket возвращается в режим ожидания.
Для получения дополнительной информации о поведении HA и переключении см. What is Socket High Availability (HA).
Этот раздел описывает шаги, которые необходимо выполнить для подготовки среды AWS к vSocket HA.
Примечание
Примечание: Скриншоты и примеры в этой статье основаны на новом опыте использования AWS EC2 Experience для экземпляров EC2.
Вторичный vSocket требует отдельной подсети для своего интерфейса ЛВС (ENI) для отправки пакетов поддержания связи на основной vSocket. Это требование одинаково для одиночных AZ и двойных AZ HA развёртываний.
В AWS VPC создайте подсеть для вторичного интерфейса vSocket в ЛВС и привяжите её к приватной таблице маршрутизации VPC. Убедитесь, что новая подсеть связана с той же таблицей маршрутизации, что и подсеть для интерфейса основного vSocket в ЛВС.
Примечание
Примечания:
-
Вы должны связать все подсети ЛВС с одной и той же приватной таблицей маршрутизации.
-
Если вы создаете подсеть ЛВС для вторичного vSocket в другой зоне доступности, вам также нужно создать отдельные подсети WAN и MGMT в этой зоне доступности.
Роль управления идентификацией и доступом (IAM) позволяет vSocket совершать AWS API вызовы для изменения записей в таблице маршрутизации. Создайте роль IAM, которая даст экземпляру необходимые разрешения. Позднее вы присоединиете эту роль к каждому vSocket.
Используйте файл JSON для создания новой политики для роли IAM, включающей права чтения-записи AWS для следующих действий:
-
"ec2:CreateRoute"
-
"ec2:DescribeRouteTables"
-
"ec2:ReplaceRoute"
JSON файл для политики HA vSocket
Это JSON файл для политики IAM, который назначает необходимые разрешения для работы vSockets в конфигурации HA. Вы можете скопировать и вставить файл в окно Создать политику.
{
"Version": "2012-10-17",
"Statement": {
"Effect": "Allow",
"Action": [
"ec2:CreateRoute",
"ec2:DescribeRouteTables",
"ec2:ReplaceRoute"
],
"Resource": "*"
}
}
Чтобы создать политику IAM:
-
В консоли управления AWS в разделе Поиск Сервисов найдите IAM.
Откроется панель управления Идентификация и Управление Доступом (IAM).
-
Из меню навигации выберите Управление доступом > Политики.
-
Кликните Создать политику.
-
В окне Создать политику перейдите на вкладку JSON.
-
Вставьте содержимое JSON файла для настройки разрешений роли IAM.
-
Кликните Пересмотреть политику.
-
Введите Имя для политики.
-
Кликните Создать политику. Политика создана и добавлена к политике IAM.
Создайте роль IAM, которую вы прикрепите к EC2 экземплярам для vSocket HA.
Чтобы создать новую роль IAM:
-
Из меню навигации выберите Управление доступом > Роли.
-
КликнитеСоздать роль.
-
В окне Создать роль > Выберите тип доверенной сущности выберите Сервис AWS и кликните EC2.
-
Кликните Далее: Разрешения. Откроется окно Присвоить политики разрешений.
-
В строке поиска введите имя политики IAM, созданной в предыдущем разделе.
-
Кликните Далее: Теги. Откроется окно Добавить теги.
-
(Необязательно) Добавить теги к роли IAM. Нажмите Далее: Обзор. Открывается окно Обзор.
-
Введите Имя роли для роли IAM vSocket HA.
-
Нажмите Создать роль. Роль IAM vSocket HA создана.
Найдите и скопируйте частный ID Таблицы маршрутизации для VPC. Вам понадобится этот ID, когда вы добавите вторичный vSocket на сайт AWS HA в Приложение Управления Cato. vSockets делают API-вызовы для изменения этой таблицы маршрутизации как часть процесса переключения на резерв.
Чтобы найти ID таблицы маршрутизации:
-
В навигационном меню Виртуальная Частная Сеть выберите Таблицы маршрутизации.
-
Выберите таблицу маршрутизации, используемую для сегмента ЛВС, и скопируйте ID Таблицы Маршрутизации.
Разверните vSockets на экземплярах EC2 в качестве основного и вторичного vSocket для сайта.
-
Для новых сайтов создайте новый сайт в Приложение Управления Cato и разверните основной vSocket. (Для существующих сайтов, пропустите этот шаг.)
-
Присоедините роль IAM к экземпляру EC2 для основного vSocket.
-
Добавьте вторичный vSocket на сайт в Приложение Управления Cato.
-
Разверните вторичный vSocket в AWS VPC.
-
Присоедините роль IAM к экземпляру EC2 для вторичного vSocket.
Примечание
Примечание: При настройке IP Настройки для сайта убедитесь, что не используете IP-адреса, зарезервированные AWS. Вы не можете использовать первые четыре IP-адреса и последний IP-адрес в CIDR-блоке подсети.
Для получения дополнительной информации об IP-адресах, зарезервированных AWS, смотрите документацию AWS.
Выполните эти шаги, чтобы развернуть основной vSocket на экземпляре EC2. Для нового сайта AWS разверните основной vSocket и присоедините роль IAM к экземпляру.
Для существующих сайтов AWS обновите основной vSocket до версии 9.1 или выше. Затем прикрепите Роль IAM к экземпляру EC2 (основной vSocket) и продолжите ниже с Attaching the IAM Role to a vSocket.
Чтобы развернуть основной vSocket для нового сайта:
-
Добавьте новый сайт AWS в Приложение Управления Cato.
-
Установите основной vSocket на экземпляр EC2.
Для получения дополнительной информации об установке vSocket в AWS см. Deploying a vSocket Site from the AWS Marketplace.
-
Присоедините роль IAM, которую вы создали выше, к vSocket.
В скриншоте выше показан сайт AWS после установки и обновления основного vSocket до версии 9.1 или выше.
Примечание
Примечание: Для существующих сайтов AWS кнопка Добавить Вторичный Сокет отображается только после того, как вы обновите vSocket до версии 9.1 или выше.
Присоедините роль IAM, которую вы создали выше, к экземпляру vSocket EC2. Роль IAM дает разрешения vSocket для выполнения API-вызовов, чтобы изменить таблицу маршрутизации для функции ВЫСОКАЯ ДОСТУПНОСТЬ.
После того как Приложение Управления Cato обнаруживает, что основной vSocket подключен к Cato Cloud, опция Добавить Вторичный Сокет отображается на странице Сеть > Сайты > Настройки Сайта > Сокет.
Когда вы добавляете вторичный vSocket к сайту, открывается всплывающее окно, где вы вводите следующие Настройки:
-
IP-адрес LAN ENI
-
Подсеть LAN ENI
-
ID Таблицы Маршрутизации
Приложение Управления Cato использует IP-адрес LAN ENI в качестве IP-адреса управления для вторичного vSocket. Эта LAN ENI также используется для отправки HA пакетов поддержания соединения на интерфейс LAN основного vSocket.
Настройки вторичного vSocket в Приложении Управления Cato должны быть такими же, как и настройки, используемые в AWS.
После того как вы добавите вторичный vSocket к сайту, Приложение Управления Cato выполнит следующее:
-
Генерирует серийный номер vSocket для нового vSocket (этот серийный номер используется при установке vSocket на экземпляр EC2)
-
Включает раздел Конфигурации высокой доступности для этого сайта
-
Изменяет страницу Настройки Сайта > Сети с новыми Нативными Диапазонами:
-
IP-адрес LAN ENI отображается как Локальный IP-адрес диапазона сети
-
Подсеть LAN ENI отображается как подсеть диапазона сети
-
Для получения дополнительной информации о сетевых сегментах в площадке HA, см. ниже Обзор Высокой Доступности Сегментов Сети AWS в Приложении Управления Cato.
Для настройки сайта AWS для высокой доступности:
-
В меню навигации нажмите Сеть > Сайты, и выберите сайт AWS.
-
В меню навигации выберите Настройки Сайта > Сокет.
-
Нажмите Добавить Вторичный Сокет. Откроется окно Добавить Вторичный vSocket (Высокая Доступность).
-
Настройте параметры точно так же, как и для подсети LAN для экземпляра vSocket EC2:
-
Введите IP-адрес интерфейса LAN. Это значение используется в качестве Локального IP-адреса.
-
Введите Подсеть LAN ENI с CIDR. Это значение используется в качестве Вторичного Нативного Диапазона Сокета.
-
Введите ID Таблицы Маршрутизации для частной таблицы маршрутов, используемой для диапазонов LAN.
-
-
Нажмите ОК. Настройки для основного и вторичного vSocket настроены и скопированы в разделы Настройки Сайта > Сети и Конфигурации высокой доступности.
-
Скопируйте и сохраните серийный номер vSocket для скрипта конфигурации vSocket:
-
Из списка Сайты выберите новый сайт vSocket.
-
В меню навигации нажмите Настройки Сайта > Сокет. Скопируйте серийный номер (S/N) и сохраните его.
-
Используйте этот серийный номер, когда будете устанавливать вторичный vSocket на экземпляр EC2.
Создайте и разверните вторичный vSocket в AWS VPC с ролью IAM, созданной вами ранее.
-
Создайте сетевые интерфейсы
-
Прикрепите выше созданную Роль IAM к vSocket (см. выше Attaching the IAM Role to a vSocket)
-
Введите серийный номер вторичного сайта vSocket, который был сгенерирован в Приложение Управления Cato
-
Настройте экземпляр EC2 для vSocket
Создайте интерфейсы WAN и ЛВС для vSocket для экземпляра EC2. Используйте панель EC2 для создания интерфейсов.
Установите Пользовательский IP-адрес для интерфейса LAN, используя тот же IP-адрес, что и Локальный IP для Собственный диапазон.
Вам нужно отключить проверку источников/назначений AWS на интерфейсе LAN, чтобы позволить экземпляру EC2 выполнять пересылку трафика.
Примечание
Примечание: Для обеспечения правильного поведения vSocket, определите пользовательские опции DHCP с доверенным сервером в качестве основного DNS-сервера
Для создания сетевого интерфейса (ENI):
-
На панели управления EC2, в меню навигации выберите Сеть & Безопасность > Сетевые интерфейсы.
-
Нажмите Создать сетевой интерфейс.
-
В окне Создать сетевой интерфейс выберите Подсеть LAN.
-
(Необязательно для интерфейса LAN) В Частный адрес IPv4 нажмите Пользовательский и введите Локальный IP для Собственный диапазон.
-
В Группы безопасности выберите подходящую группу безопасности для интерфейса.
-
Нажмите Создать сетевой интерфейс. AWS создает интерфейс.
-
Повторите предыдущие шаги для интерфейса WAN.
-
Для интерфейса LAN отключите отслеживание источников/назначений AWS:
-
В окне Сетевые интерфейсы щелкните правой кнопкой мыши на интерфейс LAN и выберите Изменить источник/назначение. проверка.
-
В окне Изменить проверку источника/назначения снимите Включить.
-
Нажмите Сохранить.
-
После создания всех виртуальных ресурсов для vSocket, подключите эти ресурсы к вашему экземпляру EC2, используя Cato Networks AMI, доступный на AWS Marketplace.
Следующие типы экземпляров EC2 сертифицированы для vSockets:
-
c5.xlarge
-
d2.xlarge
-
c3.xlarge
-
t3.large
-
t3.xlarge
-
c4.xlarge
-
c5d.xlarge
-
c5n.xlarge (Рекомендуется для более производительных площадок с пропускной способностью выше 2Гбит/с)
После подготовки среды, вы можете настроить Cato Networks AMI.
Настройте AMI:
-
В AWS Marketplace найдите Cato Networks Virtual Socket.
-
Кликните Продолжить подписку.
-
Кликните Продолжить конфигурацию.
-
В разделе Опция выполнения выберите Amazon Machine Image.
-
В разделе Регион обязательно выберите регион, в котором находится ваш vSocket.
-
-
Кликните Продолжить запуск.
-
На странице Запустите это программное обеспечение:
-
В разделе Выберите действие выберите Запустить через EC2.
-
В разделе Тип экземпляра EC2 выберите экземпляр EC2.
-
В разделе Настройки VPC выберите VPC, к которому вы подключаетесь.
-
В разделе Настройки подcети выберите сеть MGMT.
-
В разделе Настройки группы безопасности выберите группу безопасности, которую вы создали для этого экземпляра.
-
Разверните Расширенную конфигурацию сети и в разделе Сетевой интерфейс выберите созданный вами интерфейс MGMT.
Примечание: Если вы не выберете существующий интерфейс, будет создан новый интерфейс.
-
В разделе Настройки ключевой пары выберите созданную вами ключевую пару.
-
В разделе Расширенные подробности в разделе Пользовательские данные - необязательно введите серийный номер, скопированный с созданного вами сайта vSocket в Приложении Управления Cato.
-
-
Кликните Запуск.
После запуска экземпляра vSocket, интерфейс MGMT присоединяется к нему. Остановите экземпляр и затем присоедините оставшиеся интерфейсы WAN и LAN к экземпляру.
Примечание
Примечание: Убедитесь, что экземпляр EC2 остановлен и что сначала вы присоедините интерфейс WAN, а затем интерфейс LAN.
Чтобы присоединить интерфейсы к экземпляру vSocket:
-
На панели мониторинга EC2 в меню навигации выберите Экземпляры > Экземпляры.
-
Щелкните правой кнопкой по экземпляру vSocket и выберите Остановить экземпляр.
-
В окне подтверждения кликните Остановить. Обновите окно и убедитесь, что Состояние экземпляра - Остановлено.
-
В меню навигации выберите Сеть & Безопасность > Сетевые интерфейсы.
-
Присоедините интерфейсы WAN к экземпляру:
-
Щелкните правой кнопкой по интерфейсу WAN и выберите Присоединить интерфейс.
-
В окне Присоединение сетевого интерфейса, в разделе Экземпляр выберите экземпляр vSocket.
-
Кликните Присоединить.
-
Повторите предыдущие три шага для интерфейса LAN.
-
Этот раздел описывает, как протестировать и подтвердить, что vSocket'ы настроены правильно для функционала высокой доступности.
В разделе Высокая доступность в Приложении Управления Cato для сайта отображается статус HA для vSocket'ов. После того, как вы развернули вторичный vSocket, он автоматически подключается к сайту.
Для получения дополнительной информации, см. ниже Показ Высокой Доступности Информации и Статуса.
Вы можете использовать Сетевые инструменты в веб-интерфейсе сокета для тестирования функциональности HA для vSockets. vSocket выполняет API вызов к шлюзу API AWS, чтобы проверить Конфигурация HA для этих Настройки:
-
IAM разрешения для vSocket настроены правильно
-
ID Таблицы Маршрутизации настроена правильно
Чтобы завершить тест, убедитесь, что vSocket может разрешить домен AWS RestAPI для соответствующего региона. Для получения дополнительной информации см. документацию AWS.
Если тест не успешен, мы рекомендуем вам сравнить настройки для ID Таблицы Маршрутизации в AWS и в Приложении Управления Cato.
Чтобы протестировать HA API вызовы для AWS vSocket:
-
В меню навигации выберите Настройки Сайта > Сокет.
-
В выпадающем меню Действия для Основного vSocket выберите Веб-интерфейс сокета.
Веб-интерфейс сокета откроется в новой вкладке.
-
Нажмите вкладку Инструменты.
-
В разделе Сетевые инструменты нажмите вкладку Инструмент тестирования API.
-
Нажмите Выполнить тест. Окно показывает, если тест HA API успешен или нет.
-
Повторите шаги 2-5 для Вторичного vSocket.
Для получения дополнительной информации о использовании веб-интерфейса сокета см. доступ к веб-интерфейсу сокета.
В этом разделе объясняется, как использовать раздел Сети для управления сегментами сети для площадки AWS HA.
Когда вы добавляете вторичный vSocket в Приложение Управления Cato, сегменты сети в разделе Сети автоматически обновляются с помощью следующих настроек:
-
Основной сокет нативного диапазона:
-
Собственный диапазон для основного vSocket преобразовывается в Основной сокет нативного диапазона
-
Локальный IP-адрес Собственного диапазона представляет IP-адрес интерфейса LAN для vSocket. Этот IP-адрес также используется как IP-адрес управления vSocket.
-
IP-адрес Шлюза автоматически устанавливается как первый IP-адрес подсети, который указывает на маршрутизатор AWS VPC (на основе зарезервированных IP AWS)
-
-
Вторичный нативный диапазон сокета - Эти настройки основываются на значениях LAN ENI, которые вы ввели, когда добавляли вторичный vSocket:
-
Собственный диапазон для вторичного vSocket это LAN ENI IP Подсеть
-
Локальный IP-адрес вторичного Собственного диапазона это IP-адрес LAN ENI. Этот IP-адрес также используется как IP-адрес управления vSocket.
-
IP-адрес Шлюза автоматически устанавливается как первый IP-адрес подсети, который указывает на маршрутизатор AWS VPC (на основе зарезервированных IP AWS)
-
Примечание
Примечание:
-
Поскольку IP-адрес шлюза автоматически рассчитывается для диапазона, вы не можете его изменить.
-
Если вам нужно изменить локальный IP-адрес диапазона, вы должны изменить управляющий IP-адрес vSocket (см. ниже, Изменение Локального IP-адреса).
Вы можете добавить маршрутизируемые диапазоны на сайт AWS HA. Когда вы добавляете маршрутизируемый диапазон, шлюз для диапазона автоматически выбирается на основе активного vSocket. IP-адрес шлюза активного собственного диапазона vSocket автоматически используется как Шлюз для маршрутизируемого диапазона.
Например, когда вторичный vSocket активен, IP-адрес шлюза для вторичного собственного диапазона сокета используется для всех маршрутизируемых диапазонов на сайте. В приведенном ниже примере IP-адрес шлюза 10.0.17.1 будет использоваться как шлюз (следующий переход) для маршрутизируемого диапазона 10.0.25.0/24.
Когда основной vSocket снова становится активным, IP-адрес шлюза для маршрутизируемого диапазона автоматически переключается на 10.0.3.1.
Чтобы добавить маршрутизируемый диапазон на сайт AWS HA:
-
В навигационном меню щелкните Сеть > Сайты и выберите сайт AWS.
-
В навигационном меню щелкните Настройки сайта > Сети.
-
Разверните интерфейс LAN.
-
Из интерфейса LAN нажмите Новый, чтобы добавить новый сегмент сети для диапазона IP-адресов.
Открывается панель Новый диапазон IP интерфейса.
-
Введите Имя диапазона для диапазона IP.
-
Из Тип выберите Маршрутизируемый.
-
Введите Диапазон IP-адресов для сегмента.
-
Нажмите Применить.
В конфигурации HA vSocket локальный IP-адрес собственного диапазона совпадает с IP-адресом управления vSocket. Этот IP-адрес используется для сообщений поддержания активного соединения HA, а также для доступа к веб-интерфейсу сокета. Чтобы изменить локальный IP-адрес собственного диапазона, измените IP-адрес управления в разделе Высокая доступность для соответствующего vSocket.
Например, чтобы изменить локальный IP-адрес для основного собственного диапазона vSocket, измените IP-адрес управления основного vSocket в разделе Высокая доступность.
Чтобы изменить локальный IP-адрес:
-
В навигационном меню щелкните Сеть > Сайты и выберите сайт AWS.
-
В навигационном меню выберите Настройки сайта > Сокет.
-
Разверните раздел Конфигурация высокой доступности.
-
Введите новый Основной IP-адрес управления или Вторичный IP-адрес управления.
-
Нажмите Сохранить. Локальный IP-адрес для Основного или Вторичного Собственного Диапазона обновляется на новый IP-адрес.
Если вам нужно изменить основной или вторичный собственный диапазон IP, измените диапазон IP в разделе Сети, а затем обновите IP-адрес управления в разделе Высокая доступность.
Чтобы изменить диапазон IP сегмента:
-
В навигационном меню щелкните Сеть > Сайты и выберите сайт AWS.
-
В навигационном меню щелкните Настройки сайта > Сети.
-
Для основного или вторичного собственного диапазона IP настройте новый диапазон IP:
-
В столбце Тип щелкните диапазон сети.
Открывается панель Редактировать диапазон IP-адресов.
-
Настроить Подсеть для диапазона IP-адресов.
-
Нажмите Применить, а затем нажмите Сохранить.
-
-
В меню навигации выберите Настройки Сайта > Socket.
-
Раскройте раздел Конфигурации Высокой Доступности.
-
Введите новый IP-адрес Управления для Основного или Вторичного vSocket.
IP-адрес управления должен находиться в той подсети, которую вы настроили на шаге 2. Вы не можете использовать зарезервированный IP-адрес AWS для IP-адреса управления.
-
Нажмите Сохранить.
Этот раздел объясняет, как управлять высокой доступностью для сайта AWS:
-
Показать статус ВРМ для каждого vSocket
-
Изменить ID Таблицы Маршрутизации для сайта
-
Отключить высокую доступность для сайта и удалить вторичный vSocket
Раздел Высокая Доступность показывает статус ВРМ для основного и вторичного vSocket.
|
Элемент |
Описание |
|---|---|
|
Статус Высокой Доступности |
Статус ВРМ для сайта (Готово или Не готово), показывается как готово только если каждый индикатор статуса ВРМ в порядке |
|
Подключение WAN (индикатор статуса) |
Статус ОК указывает, что оба vSocket имеют подключение WAN к Cato Cloud |
|
Поддержание активного соединения (индикатор статуса) |
Статус ОК указывает, что один vSocket является главным, а другой - резервным (Если оба vSocket имеют статус главного, то есть проблема разделенного мозга ВРМ) |
|
Версия Сокета (индикатор статуса) |
Статус ОК указывает, что оба vSocket работают на одной и той же версии сокета |
|
Главный |
Показывает, является ли Основной или Вторичный vSocket активным vSocket |
|
Соединение с Cato - Основной |
Статус соединения для основного vSocket |
|
Соединение с Cato - Вторичный |
Статус соединения для вторичного vSocket |
Вы можете изменить ID Таблицы Маршрутизации для сайта AWS ВРМ в Приложении Управления Cato, чтобы он соответствовал настройке в AWS.
Вы можете удалить вторичный vSocket с сайта AWS и отключить ВРМ для этого сайта. После удаления вторичного vSocket из Приложения Управления Cato, развернутый vSocket больше не может подключаться к Cato Cloud. Настройки для сайта восстанавливаются к конфигурации для одного vSocket:
-
Раздел Высокая Доступность отключен и больше не отображается на странице
-
Макет для раздела Сети изменяется на конфигурацию для одного vSocket
-
Для диапазона Маршрутизируемый, следующим переходом устанавливается первый IP-адрес Собственного Диапазона
Примечание
Примечание: Вы не можете отменить действие Отвязать Сокет. Серийный номер для вторичного vSocket больше не действителен.
Если вы хотите добавить вторичный vSocket снова, вы должны установить новый vSocket на экземпляр EC2 с новым серийным номером.
Чтобы отключить HA для сайта AWS:
-
Из меню навигации щелкните Сеть > Сайты и выберите сайт AWS.
-
Из меню навигации выберите Настройки Сайта > Socket.
-
В меню Действия для Вторичный vSocket, нажмите Отвязать сокет.
-
В окне Предупреждение нажмите ОК. HA отключен для сайта, и вторичный vSocket удалён из него.
Экран События показывает все события Подключения HA для вашей учетной записи.
Вы можете узнать больше о использовании экрана Событий здесь. Вы можете использовать предустановку Защита данных API безопасности SaaS для фильтрации событий.
Поля и события одинаковы как для HA Socket, так и для HA vSocket. Это события HA:
|
Поле |
Описание |
|---|---|
|
Роль Socket |
Показывает, было ли событие сгенерировано основным или вторичным vSocket |
|
Подтип события - Socket Fail-Over |
Процесс переключения запускается для сайта |
Для получения более подробной информации о событиях, генерируемых в рамках процесса переключения, см. События переключения Socket HA.
0 комментариев
Войдите в службу, чтобы оставить комментарий.