您必须先向每个克隆虚拟设备分配新 IP 地址,然后才能打开这些设备的电源。该 IP 地址必须能在 DNS 中解析。如果该地址不在反向 DNS 中,还必须分配主机名。
过程
后续步骤
- 等待几分钟,直到创建了 Elasticsearch 群集,然后再将克隆的虚拟设备添加到负载平衡器中。
Elasticsearch 是在虚拟设备中嵌入的搜索和分析引擎。
- 登录到克隆虚拟设备。
- 检查 Elasticsearch 群集:
curl -XGET 'http://localhost:9200/_cluster/health?pretty=true'
验证结果是否与节点数匹配。
- 将克隆虚拟设备添加到负载平衡器中,并配置负载平衡器以分配流量。有关信息,请参阅负载平衡器供应商文档。
- 如果已将原始服务实例加入域,则您需要加入克隆的服务实例中的域。
- 登录到 VMware Identity Manager 控制台。
- 选择身份和访问管理选项卡,然后单击设置。
将在“连接器”页中列出每个克隆服务实例的连接器组件。
- 对于列出的每个连接器,请单击加入域并指定域信息。
有关 Active Directory 的详细信息,请参阅《将目录与 VMware Identity Manager 集成》。
- 对于通过集成 Windows 身份验证 (Integrated Windows Authentication, IWA) 访问的 Active Directory 类型的目录,您必须执行以下操作:
- 对于克隆的服务实例,加入原始服务实例中的 IWA 目录加入到的域。
- 登录到 VMware Identity Manager 控制台。
- 选择身份和访问管理选项卡,然后单击设置。
将在“连接器”页中列出每个克隆服务实例的连接器组件。
- 对于列出的每个连接器,请单击加入域并指定域信息。
- 保存 IWA 目录配置。
- 选择身份和访问管理选项卡。
- 在“目录”页面中单击 IWA 目录链接。
- 单击保存,保存目录配置。
- 对于克隆的服务实例,加入原始服务实例中的 IWA 目录加入到的域。
- 在每个克隆实例上启用为 连接器 配置的身份验证方法。请参阅VMware Identity Manager 管理指南以了解相应的信息。
VMware Identity Manager 服务虚拟设备现在具有高可用性。将根据负载平衡器配置为群集中的虚拟设备分配流量。该服务中的身份验证具有高可用性。不过,对于该服务的目录同步功能,在服务实例发生故障时,您需要手动在克隆服务实例上启用目录同步。目录同步是由该服务的连接器组件处理的,每次只能在一个连接器上启用该功能。请参阅在出现故障时在另一个实例 上启用目录同步。