基于 PostgreSQL 服务器的应用程序扩展模型
鉴于用户基数持续增长,组织应确保能够持续、无中断地访问数据库,以提供可持续的服务。一般而言,应用程序扩展是指在不影响性能和用户体验的前提下,提升应用程序处理海量负载和操作的能力的过程。 在 PAM360 中,通过外部 PostgreSQL 数据库集群实现应用程序扩展,旨在确保对资源和账户的访问不中断,从而增强应用程序的可扩展性和整体性能。该模型由一个主节点和多个子节点组成,它们通过单个 PostgreSQL 数据库集群相互连接。
阅读完本文后,您将掌握与 PostgreSQL 应用程序扩展相关的以下内容。
1. 先决条件
- PAM360 主节点及其所有子节点应指向同一个 PostgreSQL 数据库集群,尽管它们无需单独连接。但是,主节点(即执行操作的机器)必须满足以下任一条件:
- 如果启用了 PAM360 的无代理密码管理功能,主节点和目标端点应位于同一子网内。
- 当主节点与目标端点位于不同网络时,它们应能够相互通信,即不应被防火墙阻挡,也不应位于连接范围之外(例如非军事区)。
- 如果您的环境中部署了应用程序网关,请确保在计划作为子节点部署的服务器上安装了 Microsoft Visual C++ Redistributable for Visual Studio 2015 或更高版本。

其他详细信息
- 您可以将任何已配置的子节点更改为主节点,前提是该节点与其他机器具有足够的连接性,并且能够不间断地执行计划操作。
- 在此应用程序扩展模型中,最多可创建四个子节点。
2. 配置应用程序节点
注意
在安装过程中,请将配置服务器选为高可用性主服务器,且安装完成后请勿启动 PAM360 服务。
要配置主节点,请执行以下步骤:
- 在您打算用作主节点的服务器上安装 PAM360 应用程序。
- 配置 PostgreSQL 数据库集群 作为后端数据库。现在,安装在主节点上的 PAM360 应用程序将使用独立的 PostgreSQL 数据库集群运行。
- 在主节点上重启 PAM360 服务。
- 导航至<PAM360-安装目录>/bin 文件夹, 打开命令提示符,并根据您的 PAM360 构建版本和操作系统运行相应的命令:
- 对于 8400 及以上版本,执行AppScalingSetup.bat <子节点主机名>或AppScalingSetup.sh <子节点主机名>,以在<PAM360-安装目录>/Replication 文件夹中 生成AppServerPack_<子节点主机名>.zip文件。
- 对于 8310 及以下版本,请执行AppScalingSetup.bat或AppScalingSetup.sh,以在 <PAM360-安装目录>/ApplicationScaling 文件夹中 生成ApplicationScalingPack.zip文件。
要配置子节点,请执行以下步骤:
- 在您打算用作子节点的服务器上安装 PAM360 应用程序。
- 下载 PostgreSQL 数据库集群的根 CA 证书。如果您不了解如何为 PostgreSQL 数据库创建 SSL,请参阅 本节 以生成所需的 SSL 证书并验证 SSL 连接。
- 将 PostgreSQL 数据库集群的根 CA 证书导入安装在子节点上的 PAM360 应用程序。为此,请导航至子节点上的<PAM360-安装目录>/bin文件夹,打开命令提示符并执行以下命令:
importCert.bat <PostgreSQL 数据库集群证书的绝对路径>
- 将主节点生成的 ZIP 文件复制到子节点并解压:
- 对于 8400 及以上版本,请将AppServerPack_<子节点主机名>.zip文件解压到PAM360-安装目录中。
- 对于 8310 及以下版本,请将ApplicationScalingPack.zip解压到<PAM360-安装目录>/conf文件夹中。
- 将主节点中的pam360_key.key文件复制并粘贴到子节点的任意目录中。随后,在子节点的<PAM360-安装目录>\conf\manage_key.conf文件中更新pam360_key.key文件的完整路径。如果加密密钥位于远程路径,请使用 UNC 格式指定路径。
- 导航至<PostgreSQL-安装目录>pgsql_installation\data 文件夹 ,打开 pg_hba.conf文件, 并在文件末尾添加一条包含已配置子节点 IP 地址的条目。例如:host all <用户名> <IP 地址>/32 md5。
- 导航至<PostgreSQL-安装目录>pgsql_installation\data 文件夹, 打开postgresql.conf 文件,查找 listen_addresses并以逗号分隔的形式提供已配置子节点的 IP 地址。
- 现在,重启 PostgreSQL 服务器。
补充说明
对所需数量的所有子节点重复相同的步骤。
- 现在,在所有子节点中启动 PAM360 服务。经过上述步骤,所有子节点将开始使用相同的 PostgreSQL 集群作为后端数据库。
- 子节点的默认 URL 格式为https://subnode_servername:8282。要在所有子节点上应用许可证文件,请在网页浏览器中打开所有子节点的 URL 并登录。点击右上角的个人资料图标,然后点击“许可证”选项。在此处添加您的许可证 XML 文件并进行升级。
- 导航至“管理” >> “服务器设置” >> “PAM360 服务器”,以在所有子节点中更新您的 SSL 证书。
- 在所有子节点上重启 PAM360 服务。
现在,所有子节点都将使用相应的 SSL 证书启动,并使用相同的 PostgreSQL 集群作为后端数据库。
配置主节点和子节点后,请导航至“管理 >>
业务连续性 >> 应用程序扩展”,通过 PAM360 图形用户界面查看并管理它们。

3. 将子节点转换为主节点
请按照以下步骤,将 PostgreSQL 数据库集群中已配置的任意子节点转换为主节点。此操作可在任何时间通过任意可用的 PAM360 应用服务器进行。
- 保持 PostgreSQL 数据库集群持续运行。
- 停止所有服务器(包括主节点)上的 PAM360 应用程序。
- 在任意所需子节点中导航至<PAM360-安装目录>/bin 文件夹, 打开命令提示符,并根据 操作系统执行makePrimary.bat或makePrimary.sh 命令。
- 执行上述命令后,将显示主节点和可用子节点服务器的列表。从下拉菜单中选择任意 PAM360 应用服务器,然后点击“保存”。
- 重新启动之前已停止的所有应用服务器。
- 现在,所选的子节点服务器将开始作为主节点运行。
4. 通过 PAM360 Web 界面执行基于节点的操作
其他详情
只有管理员以及拥有“应用程序扩展”权限的自定义角色用户,才能从充当主节点的服务器上启用、禁用、重命名、删除和恢复子节点。
4.1 启用或禁用子节点
- 导航至“管理” >> “业务连续性” >> “应用程序扩展”。
- 在“应用程序扩展”仪表板中,点击所需子节点旁边的切换按钮以启用或禁用它。
4.2 重命名节点
- 导航至“管理” >> “业务连续性” >> “应用程序扩展”。
- 在“应用程序扩展”仪表盘中,点击目标节点“主机名”旁边的编辑图标。
- 在弹出的窗口中,更新服务器名称并点击“确认”。
- 现在,您已成功重命名该节点。
4.3 删除和恢复子节点
导航至“管理”>>“业务连续性”>>“应用程序扩展”。
要删除子节点:
- 首先,使用切换按钮禁用该子节点。
- 点击子节点右上角的“删除”图标。在弹出的窗口中,点击“确认”。
- 您已成功删除该子节点。
补充说明
删除子节点仅会将其从“应用程序扩展”仪表板中隐藏,并不会从数据库集群中移除该条目。若要将服务器完全从 PAM360 中移除,请删除该物理服务器及其所有服务器特定配置。
要恢复子节点:
- 在“应用程序扩展”仪表板中点击“恢复已删除节点”图标。
- 现在,选择所需的子节点并点击“恢复”。您已成功恢复所选子节点。
附加信息
如果节点已从数据库集群和应用服务器中移除,则无法恢复这些子节点。
5. 基于节点的审计日志
默认情况下,PAM360 包含基于资源、用户和任务的审计类别。配置完成并启用“应用程序扩展”后,产品将在每个类别中额外显示基于节点的审计记录,其中主节点和可用子节点分别显示在不同的列中。这有助于您在“资源审计”和“用户审计”下查看完整的审计日志。
如需了解有关审计的更多信息,请点击 此处。
