Прежде чем включить клонированное виртуальное устройство, для него необходимо назначить новый IP-адрес. IP-адрес должен быть разрешаемым через DNS. Если в адресе отсутствует запись обратного поиска в DNS, необходимо также назначить имя узла.

Процедура

  1. В клиенте vSphere Client или vSphere Web Client выберите клонированное виртуальное устройство.
  2. На вкладке Сводка в разделе Команды щелкните Изменить параметры.
  3. Щелкните Параметры и в списке Параметры vApp выберите Свойства.
  4. В поле IP-адрес измените IP-адрес.
  5. Если в IP-адресе отсутствует запись обратного поиска в DNS, введите имя узла в текстовом поле Имя узла.
  6. Нажмите кнопку OK.
  7. Включите клонированное устройство и дождитесь появления синего экрана входа на вкладке Консоль.
    Важно!: Прежде чем включить клонированное устройство, убедитесь, что исходное устройство полностью включено.

Дальнейшие действия

  • Подождите несколько секунд, пока не будет создан кластер Elasticsearch, а затем добавьте клонированное виртуальное устройство в средство балансировки нагрузки.

    Поисковая и аналитическая система Elasticsearch будет встроена в виртуальное устройство

    1. Выполните вход на клонированное виртуальное устройство.
    2. Проверьте кластер Elasticsearch:

      curl -XGET 'http://localhost:9200/_cluster/health?pretty=true'

      Убедитесь, что результат соответствует количеству узлов.

  • Добавьте клонированное виртуальное устройство в средство балансировки нагрузки и настройте в нем распределение трафика. Дополнительные сведения см. в документации поставщика средства балансировки нагрузки.
  • Если исходный экземпляр службы был присоединен к домену, нужно присоединиться к домену в клонированных экземплярах службы.
    1. Выполните вход в консоль VMware Identity Manager.
    2. Перейдите на вкладку Управление учетными данными и доступом и щелкните Настройка.

      Компонент соединителя каждого клонированного экземпляра службы отображается на странице «Соединители».

    3. Для каждого указанного соединителя щелкните Присоединиться к домену и укажите сведения о домене.

    Дополнительные сведения об Active Directory см. в разделе Интеграция каталога с VMware Identity Manager.

  • Для каталогов типа «Active Directory (встроенная проверка подлинности Windows, IWA)» выполните следующие действия.
    1. Для клонированных экземпляров службы присоедините домен, к которому был присоединен каталог IWA на исходном экземпляре службы.
      1. Выполните вход в консоль VMware Identity Manager.
      2. Перейдите на вкладку Управление учетными данными и доступом и щелкните Настройка.

        Компонент соединителя каждого клонированного экземпляра службы отображается на странице «Соединители».

      3. Для каждого указанного соединителя щелкните Присоединиться к домену и укажите сведения о домене.
    2. Сохраните конфигурацию каталога IWA.
      1. Перейдите на вкладку Управление учетными данными и доступом.
      2. На странице «Каталоги» щелкните ссылку каталога IWA.
      3. Щелкните Сохранить, чтобы сохранить конфигурацию каталога.
  • Включите методы проверки подлинности, настроенные для соединитель, на каждом клонированном экземпляре. Дополнительные сведения см. в руководстве Руководство администратора VMware Identity Manager.

Теперь виртуальное устройство службы VMware Identity Manager является высокодоступным. Трафик распределен по виртуальным устройствам в кластере на основе конфигурации средства балансировки нагрузки. Проверка подлинности в службе является высокодоступной. Тем не менее для поддержки возможности синхронизации каталога в случае сбоя экземпляра службы необходимо вручную включить синхронизацию каталога на клонированном экземпляре службы. Синхронизация каталога обрабатывается компонентом соединителя службы. Эту возможность можно включить только для одного соединителя за раз. См. раздел Включение синхронизации каталога на другом экземпляре в случае отказа.