请遵循以下准则以设置 Workspace ONE Access 集群。

Workspace ONE Access 集群中的建议节点数

建议为 Workspace ONE Access 集群设置三个节点。

Workspace ONE Access 设备包含 OpenSearch,这是一个搜索和分析引擎。OpenSearch 已知对包含两个节点的集群具有一定的限制。有关 OpenSearch“脑裂”限制的说明,请参阅 OpenSearch 文档。您无需配置任何 OpenSearch 设置。

包含两个节点的 Workspace ONE Access 集群可提供故障切换功能,但具有一些与 OpenSearch 相关的限制。如果其中一个节点关闭,则会遵从以下限制,直到节点再次开启为止:

  • 仪表板不显示数据。
  • 大部分报告不可用。
  • 不显示目录的同步日志信息。
  • 管理控制台右上角的搜索字段不返回任何结果。
  • 文本字段无法使用自动完成功能。

节点关闭期间不会发生数据丢失的情况。审核事件和同步日志数据会被存储,并将在节点恢复后显示出来。

网络分区

建议不要在 Workspace ONE Access 集群中的节点之间创建网络分区。如果在 Workspace ONE Access 服务节点之间具有网络分区以使这些节点无法相互通信,并且仍然可以从负载均衡器中访问所有节点以使登录请求发送到任何分区的节点,则可能会遇到以下问题:

  • 您可能会在请求中看到过时的数据。例如,如果在节点之间具有分区,在一个节点上对访问策略所做的更改可能不适用于发送到另一个节点的登录请求。
  • 使用出站连接器的登录调用可能会失败。