Mobile Enterprise Gateway (MEG) im Hochverfügbarkeitsmodus konfigurieren

Konfigurieren Sie einen Gateway-Cluster im Hochverfügbarkeitsmodus (HA).

Vorgehensweise

  1. Klicken Sie im Cloud Extender®-Konfigurations-Tool auf "Enterprise Gateway" und aktivieren Sie das Kontrollkästchen "Hochverfügbarkeit – Neuen Cluster einrichten ".
  2. Wählen Sie auf der Register karte "Betriebsmodus" aus, ob der Gateway-Cluster im Direkt- oder Relaismodus ausgeführt werden soll.
    • Um den Gateway-Cluster im Relay-Zugriffsmodus zu betreiben, konfigurieren Sie die folgenden Einstellungen.
      1. Geben Sie im Feld Gateway-Name den Namen des Gateways ein. Dieser Name wird in allen IBM® MaaS360® Portal Workflows angezeigt.
      2. Wählen Sie Relayaus.
      3. Wählen Sie in der Liste der Relay-Server einen verfügbaren Relay-Server aus. MaaS360-Administratoren stellen die Liste der Relay-Server während der Servicebereitstellung bereit. Wenn ein regionales Relais in Ihrer Liste fehlt (USA, EU oder APAC), wenden Sie sich an den IBM Support.
      4. Wählen Sie Alle nicht vertrauenswürdigen Zertifikate akzeptieren aus, um das Gateway so zu konfigurieren, dass es Zertifikatsausnahmen von Intranetressourcen ignoriert. Wenn Ihre Intranet-Site beispielsweise ein selbst signiertes Zertifikat hat, wird beim Zugriff auf diese Site eine Zertifikatsausnahme ausgelöst. Wenn Sie diese Option aktivieren, wird die Ausnahme ignoriert und das Gateway bedient die Anfrage.

        Aus Sicherheitsgründen wird empfohlen, diese Option zu inaktivieren und statt dessen die SSL-Zertifikate der Site im Zertifikatsspeicher des Gateway-Servers zu installieren.

      5. Informationen zum Einrichten einer Datenbank finden Sie unter Einrichten einer gemeinsam genutzten Datenbank für hohe Verfügbarkeit (HA ).
    • Um den Gateway-Cluster im Direktmodus auszuführen, konfigurieren Sie die folgenden Einstellungen.
      1. Geben Sie im Feld Gateway-Name den Namen des Gateways ein. Dieser Name wird in allen IBM MaaS360 Portal Workflows angezeigt.
      2. Wählen Sie Direktaus.
      3. Wählen Sie "Web-Server/Lastenausgleich vor dem Gateway verwenden ", um Ihren Lastenausgleich für die folgenden Funktionen zu konfigurieren.
        • Eingehenden Datenverkehr von mobilen Geräten akzeptieren
        • Datenverkehr an den Gateway-Server weiterleiten
      4. Wenn vor dem Gateway eine Lastausgleichsfunktion definiert ist, geben Sie im Feld Externe URL des Gateways (einschließlich Port) die Gateway-URL (oder die externe URL bzw. den Hostnamen für Ihre Lastausgleichsfunktion) ein.

        Wenn keine Lastausgleichsfunktion vor dem Gateway definiert ist, ist die Gateway-URL der Hostname dieses Gateway-Servers. Diese externe URL enthält den Port, falls dieser von den Standardports für HTTP bzw. HTTPS abweicht.

      5. Geben Sie im Feld Gateway-Server-Port den Port an, auf dem der Gateway-Server läuft und Anforderungen empfängt. Wenn eine Lastausgleichsfunktion verwendet wird, stellen Sie sicher, dass sie den Datenverkehr an diesen Gateway-Port weiterleitet. Wenn keine Lastausgleichsfunktion verwendet wird, ist der Gateway-Port einer der offenen Ports auf diesem Gateway-Server.
      6. Wenn Sie SSL für den Direktmodus konfigurieren möchten, nehmen Sie die folgenden Einstellungen vor.
        1. Aktivieren Sie das Kontrollkästchen "SSL verwenden ".

          Verwenden Sie die SSL-Verschlüsselung zusammen mit der AES-256-Bit-End-to-End-Verschlüsselung, um eine höhere Sicherheit für die Kommunikation zwischen dem mobilen Gerät und dem Gateway zu erreichen.

          Anmerkungen: Die Verwendung der SSL-Verschlüsselung ist nicht zwingend erforderlich. Wenn Sie SSL nicht verwenden, beeinträchtigt dies nicht die Sicherheit von Mobile Enterprise Gateway (MEG).
          • Wenn Sie keine Lastausgleichsfunktion verwenden, verwendet ein mobiles Gerät das im Feld SSL-Zertifikat eingegebene Zertifikat, um eine SSL-Sitzung zum Gateway aufzubauen.
          • Wenn Sie eine Lastausgleichsfunktion verwenden, verwendet diese das im Feld SSL-Zertifikat eingegebene Zertifikat, um eine SSL-Sitzung zum Gateway aufzubauen. Das SSL-Zertifikat der Lastausgleichsfunktion schützt den Datenverkehr zwischen einem mobilen Gerät und Ihrer Lastausgleichsfunktion. Weitere Informationen finden Sie in der Dokumentation zu Ihrer Lastausgleichsfunktion.
        2. Geben Sie im Feld SSL-Zertifikat den Pfad zur SSL-Zertifikatsdatei (PEM-Datei) ein. Wenn Sie keine Lastausgleichsfunktion verwenden, endet SSL auf Ihrem Gateway. In diesem Fall können Sie keine selbst signierten Zertifikate verwenden. Sie müssen ein SSL-Zertifikat von einer öffentlichen Zertifizierungsstelle anfordern.
        3. Geben Sie im Feld Privater Schlüssel für SSL-Zertifikat den privaten Schlüssel für die SSL-Zertifikatsdatei (.key-Datei) an.
        4. Wählen Sie Alle nicht vertrauenswürdigen Zertifikate akzeptieren aus, um das Gateway so zu konfigurieren, dass es Zertifikatsausnahmen von Intranetressourcen ignoriert. Wenn Ihre Intranet-Site beispielsweise ein selbst signiertes Zertifikat hat, wird beim Zugriff auf diese Site eine Zertifikatsausnahme ausgelöst. Wenn Sie diese Option aktivieren, wird die Ausnahme ignoriert und das Gateway bedient die Anfrage.

          Aus Sicherheitsgründen wird empfohlen, diese Option zu inaktivieren und statt dessen die SSL-Zertifikate der Site im Zertifikatsspeicher des Gateway-Servers zu installieren.

        5. Informationen zum Einrichten einer Datenbank finden Sie unter Einrichten einer gemeinsam genutzten Datenbank für hohe Verfügbarkeit (HA ).

Nächste Schritte

Gemeinsam genutzte Datenbank für Hochverfügbarkeit einrichten