Configurazione di Mobile Enterprise Gateway (MEG) in modalità HA (High Availability)

Configurare un cluster di gateway in modalità High Availability (HA).

Procedura

  1. Da Cloud Extender® Configuration Tool, fare clic su Enterprise Gateway e selezionare la casella di controllo High Availability - setup a new cluster.
  2. Nella scheda Modalità di funzionamento, selezionare se far funzionare il cluster gateway in modalità Diretta o Relay.
    • Per far funzionare il cluster gateway in modalità di accesso Relay, configurare le seguenti impostazioni.
      1. Immettere il nome del gateway nel campo Nome gateway . Questo nome viene visualizzato in tutti i flussi di lavoro IBM® MaaS360® Portal.
      2. Selezionare Relay.
      3. Dall'elenco dei server di inoltro, selezionare un server di inoltro disponibile. Gli amministratori MaaS360 eseguono il provisioning dell'elenco di server relay durante il provisioning del servizio. Se nell'elenco manca un relè regionale (USA, UE o APAC), contattare l'assistenza IBM.
      4. Selezionare Accetta tutti i certificati non attendibili per configurare il gateway in modo da ignorare le eccezioni di certificato dalle risorse intranet. Ad esempio, se il sito intranet utilizza un certificato autofirmato, l'accesso a questo sito produce un'eccezione di certificato. Quando si attiva questa opzione, l'eccezione viene ignorata e il gateway serve la richiesta.

        Per motivi di sicurezza, disabilitare questa opzione e installare i certificati SSL del sito nell'archivio certificati del server gateway.

      5. Per le procedure di configurazione di un database, vedere Impostazione di un database condiviso per High Availability (HA).
    • Per eseguire il cluster gateway in modalità diretta, configurare le seguenti impostazioni.
      1. Immettere il nome del gateway nel campo Nome gateway . Questo nome viene visualizzato in tutti i flussi di lavoro IBM MaaS360 Portal.
      2. Selezionare Diretto.
      3. Selezionare Use Web Server / Load Balancer davanti a Gateway per configurare il load balancer per le seguenti funzioni.
        • Accetta traffico in entrata da dispositivi mobili
        • Inoltra questo traffico al server gateway
      4. Nel campo URL esterno del gateway (inclusa la porta), fornire l' URL del gateway (o l' URL esterno o il nome host del bilanciatore di carico) se si utilizza un bilanciatore di carico davanti al gateway.

        Se non si utilizza un bilanciatore di carico davanti al gateway, l' URL del gateway è il nome host di questo server gateway. Questo URL esterno include la porta, se questa è diversa dalle porte standard per HTTP o HTTPS.

      5. Nel campo Porta server gateway , fornire la porta che esegue il server gateway e ascolta le richieste. Se si utilizza un programma di bilanciamento del carico, assicurarsi che il programma di bilanciamento del carico reindirizzi il traffico a questa porta gateway. Se non si utilizza un programma di bilanciamento del carico, la porta gateway è qualsiasi porta aperta su questo server gateway.
      6. Se si desidera configurare SSL per la modalità diretta, configurare le seguenti impostazioni.
        1. Selezionare la casella di controllo Usa SSL.

          Utilizza la crittografia SSL insieme alla crittografia end-to-end AES-256 bit per proteggere ulteriormente la comunicazione tra un dispositivo mobile e il gateway.

          Note: L'uso della crittografia SSL non è obbligatorio. Se si sceglie di non utilizzare SSL, la sicurezza di Mobile Enterprise Gateway (MEG) non è compromessa.
          • Se non si utilizza un programma di bilanciamento del carico, un dispositivo mobile utilizza il certificato SSL immesso nel campo Certificato SSL per avviare una sessione SSL per il gateway.
          • Se si utilizza un programma di bilanciamento del carico, il programma di bilanciamento del carico utilizza il certificato SSL immesso nel campo Certificato SSL per avviare una sessione SSL al gateway. Il certificato SSL del programma di bilanciamento del carico protegge il traffico tra un dispositivo mobile e il tuo programma di bilanciamento del carico. Per ulteriori informazioni, consulta la documentazione del tuo programma di bilanciamento del carico.
        2. Nel campo Certificato SSL , fornire il percorso al file del certificato SSL (PEM). Se non utilizzi un programma di bilanciamento del carico, SSL termina sul tuo gateway. In questo caso, non è possibile utilizzare certificati autofirmati. È necessario ricevere un certificato SSL da una CA (Certificate Authority) pubblica.
        3. Nel campo Chiave privata certificato SSL , fornire la chiave privata per il file di certificato SSL (.key).
        4. Selezionare Accetta tutti i certificati non attendibili per configurare il gateway in modo da ignorare le eccezioni di certificato dalle risorse intranet. Ad esempio, se il sito intranet utilizza un certificato autofirmato, l'accesso a questo sito produce un'eccezione di certificato. Quando si attiva questa opzione, l'eccezione viene ignorata e il gateway serve la richiesta.

          Per motivi di sicurezza, disabilitare questa opzione e installare i certificati SSL del sito nell'archivio certificati del server gateway.

        5. Per le procedure di configurazione di un database, vedere Impostazione di un database condiviso per High Availability (HA).

Operazioni da eseguire successivamente

Impostazione di un database condiviso per l'alta disponibilità (HA)