基于 Microsoft SQL Server 的故障转移服务模型
PAM360 中的故障转移服务旨在确保对密码和其他特权资源的访问持续且不中断。与 PAM360 中的辅助服务器模型不同,后者需要两个分别连接到主 PAM360 服务器和辅助 PAM360 服务器的独立数据库实例,而故障转移服务则通过冗余的 PAM360 服务器实例运行,这些实例共享对包含多个 PAM360 数据库实例的集中式 MS-SQL 集群的访问权限。
阅读完本文后,您将了解以下 FOS 主题:
1. PAM360 故障转移服务模型如何工作?
在此配置中,PAM360 依赖于冗余的服务器实例,这些实例共享一个包含多个 PAM360 数据库实例的通用 MS-SQL 集群。每个 PAM360 服务器实例均配置为主安装,为用户提供读写访问权限。其工作原理如下:
- 主服务器与备用服务器角色:该配置包含两个 PAM360 服务器实例:主实例和备用实例,分别部署在不同的机器上。这些服务器配置为同步工作,其中主服务器处于活动状态,备用服务器则监控其状态。MS-SQL 集群数据库也运行在另一台独立机器上。
- 自动故障转移机制:在正常情况下,主 PAM360 服务器处于活动状态,处理所有用户请求。如果主服务器崩溃或离线,备用服务器将自动启动并接管服务。这种无缝切换确保了服务的连续性。
- 自动角色转换:当原始主服务器恢复时,它将自动转为备用角色,而原先的备用服务器(此时已处于活动状态)则继续作为主服务器运行。这种动态的角色切换无需人工干预,即可维持系统的稳定性和连续性。
- 通过公共 IP 实现一致访问:主服务器和备用服务器均绑定到一个共享的公共 IP,确保用户始终通过单一端点进行连接。无论哪台服务器处于活动状态,用户均可通过此一致的公共 IP 无缝访问 PAM360。
其他详细信息
- PAM360 中的故障转移服务最多支持两个 PAM360 实例。
- 三台机器(主服务器、备用服务器和 SQL 集群)必须位于同一子网内。
- 如果主服务器发生无法恢复的崩溃,您可以直接从当前处于活动状态的备用服务器上配置一个额外的备用服务器,该服务器将作为新的主服务器。
2. 如何设置故障转移服务模型?
注意
在配置故障转移服务模型之前,如果您的环境中部署了应用程序网关,请确保计划作为备用服务器部署的服务器上已安装 Microsoft Visual C++ Redistributable for Visual Studio 2015 或更高版本。
步骤 1:安装主服务器和备用服务器
在两台独立的机器上安装 PAM360,并将两者均指定为主服务器。您可以在后续的配置步骤中指定哪台服务器将作为主服务器,哪台作为备用服务器。
注意
- 两台服务器都应配备 64 位处理器,以支持故障转移兼容性。
- 确保两台机器上安装了相同的 PAM360 版本。
- 如果从辅助服务器模式切换到故障转移服务,请参阅 此 文档中提供的迁移步骤。
步骤 2:数据库设置
故障转移服务需要将MS-SQL集群配置为后端数据库。请按照 文档中的步骤 将 MS-SQL 集群配置为 PAM360 的后端。
注意
将群集化的 MS-SQL 实例链接到 PAM360 时,请确保使用故障转移群集实例的完全限定域名 (FQDN),而非 IP 地址。
步骤 3:在主服务器和备用服务器上配置故障转移服务
- 以管理员权限打开命令提示符,并导航至<PAM360_主安装目录>/bin文件夹。
- 运行脚本FOSSetup.bat。将出现一个配置窗口;请按以下说明填写字段:
- 通用 IP:指定一个静态 IP,主服务器和备用服务器将共同使用该 IP 进行外部连接。该 IP 应专用于 PAM360。
- 通用 IP 子网掩码:输入通用 IP 的子网掩码。
- 备用服务器 IP:输入备用服务器的 IP 地址,以启用主服务器与备用服务器之间的通信。
- 网络连接类型:确保两台服务器处于相同的网络类型中。
- 填写完所有字段后,点击“保存”。系统将在<PAM360-主服务器-安装目录>/FailoverService文件夹中生成一个名为FOSPack.zip 的压缩文件。该文件包含故障转移服务配置,备机服务器需要使用此文件。
注意
请确保在此配置过程中 PAM360 未运行。
- 将FOSPack.zip文件从主服务器复制到备用服务器的 PAM360 安装主目录中。
- 现在,以管理员权限打开命令提示符,导航至 <PAM360-Standby-Installation-Directory>/bin 文件夹,并运行脚本ConfigureStandbyFOS.bat <file-path>,其中<file-path>指向FOSPack.zip 的位置。
- 解压完成后,备用服务器上将配置好故障转移服务。
- 请确认主服务器和备用服务器上的<PAM360-Installation-Directory>/conf文件夹下的manage_key.conf文件中均包含pam360_key.key文件。该文件包含同步所需的加密密钥。
注意
配置故障转移服务后,主服务器使用的许可证将自动同步到备用服务器。如果后续更新了 PAM360 许可证,请在备用服务器上单独应用。
步骤 4:在主服务器和备用服务器上启动故障转移服务
- 打开 Windows 服务面板。配置好故障转移服务后,您应看到两个服务:PAM360和PAM360 Modules。
- 仅在主服务器和备用服务器上启动PAM360服务。主服务器将主动运行应用程序,而备用服务器将监控主服务器,仅在主服务器发生故障时才启动。
补充说明
默认情况下,备用服务器每 40 秒检查一次主服务器的状态。如果主服务器已下线,备用服务器将在确认两次后才在备用服务器上启动应用程序。
注意
- 请确保 PAM360 服务和 PAM360 Modules 服务均在 MS SQL 服务器上使用具有系统管理员权限的域账户运行。
- 请确认主 PAM360 实例和备用 PAM360 实例均可访问所有服务器,以确保最佳的故障转移功能。
3. 卸载故障转移服务
若要在主服务器或备用服务器上停用故障转移服务,请运行位于<PAM360-安装目录>/bin文件夹中的UninstallFOS.bat脚本。停用后,即可从另一台服务器上卸载 PAM360。