Vous pouvez augmenter l'option HA dans VMware Identity Manager en disposant d'un à trois nœuds pour gérer VMware Identity Manager.

  • Assurez-vous d'effectuer des snapshots des nœuds VMware Identity Manager avant d'effectuer des opérations de montée en charge. Un cluster VMware Identity Manager correspond toujours à trois nœuds incluant un nœud existant.
  • Vérifiez qu'un certificat est déjà ajouté dans le service Locker et effectuez également le remplacement du certificat sur le nœud VMware Identity Manager autonome. Le certificat doit également comprendre les entrées SAN des trois nœuds ou un certificat générique. Pour en savoir plus sur le remplacement du certificat, reportez-vous à la section Remplacer le certificat de produits vRealize Suite Lifecycle Manager.
  • La réduction de charge n'est pas prise en charge lorsque vous déployez un cluster VMware Identity Manager via vRealize Suite Lifecycle Manager.
    Note : Si vous appliquez le correctif KB 87185 sur un dispositif à nœud unique, puis effectuez une montée en charge pour les opérations de cluster, suivez l'article KB 87185 pour appliquer le correctif sur les nœuds montés en charge.

Conditions préalables

Pour disposer d'un cluster VMware Identity Manager et pour remplacer les actions de certificat, assurez-vous d'effectuer un snapshot des nœuds VMware Identity Manager.

Procédure

  1. Accédez à Environnements, puis, sur la page d'environnement, cliquez sur Ajouter un composant.
  2. Entrez les détails de l'infrastructure, puis cliquez sur Suivant.
  3. Entrez les détails du réseau, puis cliquez sur Suivant.
    Vérifiez que le nœud principal et les composants supplémentaires utilisent la même passerelle par défaut et qu’ils sont connectés les uns aux autres.
  4. Dans les propriétés du produit, les détails du certificat sont automatiquement renseignés.
  5. Dans l'onglet Composants, vous disposez de deux options. Vous pouvez sélectionner Prendre un snapshot du produit et Conserver le snapshot du produit pris. Si Prendre un snapshot du produit est défini sur true, le snapshot est pris avant de démarrer la montée en charge, et peut être restauré à son état initial lors d'un échec de montée en charge, le snapshot est pris avec le préfixe LCM_AUTOGENERATED. Si Conserver le snapshot du produit pris est défini sur true, il peut être conservé.
    Note : L'action Restauration de snapshot est disponible pour la demande de montée en charge ayant échoué sur la page Demandes.
  6. Entrez le nom d’hôte de l’équilibrage de charge.
  7. Entrez une adresse IP de délégué.
    Note : L'adresse IP de délégué est utilisée en interne comme proxy vers le maître Postgres (principal) et elle doit être libre ou une adresse IP disponible. Il ne s'agit pas de celle utilisée pour assurer l'équilibrage de charge de l'application.
    Note : Vous pouvez ajouter deux composants de type secondaire et fournir un nom de domaine complet et une adresse IP. Il est recommandé qu'un cluster VMware Identity Manager contienne trois clusters derrière un équilibrage de charge.
  8. Cliquez sur et effectuez la vérification préalable.
  9. Cliquez sur Envoyer.
    Note : Il est très important de redémarrer le dispositif, sinon la procédure de montée en charge échoue avec l'erreur Impossible de trouver le certificat racine. Les erreurs se produisent en raison d’un problème de produit existant après le remplacement des certificats pour redémarrer le dispositif.