2017-10-18 10 views
0

Existe-t-il un autre moyen de regrouper les serveurs d'identité WSO2 en dehors de la connexion au magasin d'utilisateurs LDAP intégré d'un autre nœud? Je désactive LDAP incorporé de toute façon par d'autres instructions. Serait-il préférable de se connecter au magasin JDBC d'un autre utilisateur à la place?Existe-t-il un autre moyen de regrouper les serveurs WSO2 IS en dehors de la connexion à ldap intégré sur un autre nœud?

https://docs.wso2.com/display/CLUSTER44x/Clustering+Identity+Server+5.1.0%2C+5.2.0+and+5.3.0

Répondre

0

Partage des magasins L'utilisateur est obligatoire pour la fonctionnalité du cluster comme les deux noeuds du cluster doivent être exposés à la même base d'utilisateurs mais le magasin utilisateur ne doit pas être le LDAP embarqué. Le LDAP incorporé est généralement utilisé à des fins de développement. Il n'est pas recommandé de les utiliser dans l'environnement de production. Donc, si vous êtes encore en phase PoC, il est bon de pointer les deux nœuds vers un LDAP intégré, sinon je vous recommande d'avoir un magasin d'utilisateurs externe tel que LDAP, AD ou JDBC.

Vous pouvez utiliser un annuaire LDAP/AD existant ou pointer vers un magasin d'utilisateurs JDBC externe. Mais les deux nœuds doivent pointer vers le même magasin d'utilisateurs. Vous pouvez vous reporter à [1] pour plus d'informations sur la configuration de différents types de magasins d'utilisateurs.

+0

Merci Lucifer. Je pense que je sais de quoi tu parles. Comment le lien de stockage partagé du nœud 1 vers son magasin LDAP primaire en lecture seule? Ou aurais-je besoin de lier les deux nœuds au même magasin LDAP en lecture seule, puis d'avoir un lien entre le nœud 2 et le magasin partagé du nœud 1? – murkywaters

+0

Je ne sais pas ce que vous voulez dire par le magasin partagé. Fondamentalement, chaque nœud IS a son propre LDAP intégré et, par défaut, il est le magasin d'utilisateurs principal des nœuds. Si vous souhaitez définir le magasin d'utilisateurs principal du nœud 2 pointant vers le magasin utilisateur principal du nœud 1, modifiez l'URL de connexion à l'URL du nœud 1 dans user-mgt.xml du nœud 2 et ignorez le protocole LDAP intégré dans le nœud 2. Ainsi, les deux les nœuds auront le protocole LDAP intégré du nœud 1 en tant que magasin d'utilisateurs principal. – Lucifer

+0

Le magasin partagé serait le magasin JDBC du nœud 1 auquel le nœud 2 serait lié. J'essaie de m'éloigner des magasins LDAP intégrés, mais ce faisant, je ne suis pas sûr que mon magasin LDAP en lecture seule sur le nœud 1 puisse transférer des informations au magasin JDBC qui, à son tour, se répliquerait vers le nœud 2 ou si je devais spécifier le même magasin LDAP primaire en lecture seule sur les deux nœuds et lier le magasin Node 2 au nœud 1 pour répliquer toutes les transactions utilisateur qui se produisent avec les authentifications LDAP. Merci. – murkywaters