您必须先向每个克隆虚拟设备分配新 IP 地址,然后才能打开这些设备的电源。该 IP 地址必须能在 DNS 中解析。如果该地址不在反向 DNS 中,还必须分配主机名。

过程

  1. 在 vSphere Client 或 vSphere Web Client 中,选择克隆虚拟设备。
  2. 摘要选项卡的命令下,单击编辑设置
  3. 选择选项,并在 vApp 选项列表中选择属性
  4. IP 地址字段中更改 IP 地址。
  5. 如果 IP 地址不在反向 DNS 中,请在主机名文本框中添加主机名。
  6. 单击确定
  7. 打开克隆设备的电源,并等到在控制台选项卡中显示蓝色登录屏幕。
    重要说明: 在打开克隆的设备前,确保原始设备完全打开。

下一步做什么

  • 等待几分钟,直到创建了 Elasticsearch 集群,然后再将克隆的虚拟设备添加到负载均衡器中。

    Elasticsearch 是在虚拟设备中嵌入的搜索和分析引擎。

    1. 登录到克隆虚拟设备。
    2. 检查 Elasticsearch 集群:

      curl -XGET 'http://localhost:9200/_cluster/health?pretty=true'

      验证结果是否与节点数匹配。

  • 将克隆虚拟设备添加到负载均衡器中,并配置负载均衡器以分配流量。有关信息,请参阅负载均衡器供应商文档。
  • 如果已将原始服务实例加入域,则您需要在克隆的服务实例中加入该域。
    1. 登录到 Workspace ONE Access 控制台。
    2. 选择身份和访问管理选项卡,然后单击设置

      将在“连接器”页中列出每个克隆服务实例的连接器组件。

    3. 对于列出的每个连接器实例,请单击加入域并指定域信息。

    有关 Active Directory 的详细信息,请参阅《将目录与 Workspace ONE Access 集成》

  • 对于通过集成 Windows 身份验证 (Integrated Windows Authentication, IWA) 访问的 Active Directory 类型的目录,您必须执行以下操作:
    1. 对于克隆的服务实例,加入原始服务实例中的 IWA 目录加入到的域。
      1. 登录到 Workspace ONE Access 控制台。
      2. 选择身份和访问管理选项卡,然后单击设置

        将在“连接器”页中列出每个克隆服务实例的连接器组件。

      3. 对于列出的每个连接器,请单击加入域并指定域信息。
    2. 保存 IWA 目录配置。
      1. 选择身份和访问管理选项卡。
      2. 在“目录”页面中单击 IWA 目录链接。
      3. 单击保存,保存目录配置。
  • 在每个克隆实例上启用为连接器配置的身份验证方法。有关信息,请参阅VMware Workspace ONE Access 管理指南》

Workspace ONE Access 服务虚拟设备现在具有高可用性。将根据负载均衡器配置为集群中的虚拟设备分配流量。该服务中的身份验证具有高可用性。不过,对于该服务的目录同步功能,在服务实例发生故障时,您需要手动在克隆服务实例上启用目录同步。目录同步是由该服务的连接器组件处理的,每次只能在一个连接器实例上启用该功能。请参阅在出现故障时在另一个实例上启用目录同步