Alta disponibilidade e recuperação de desastre
Para ativar a alta disponibilidade (HA), configure uma instalação secundária da Directory Sync com a mesma da primária, exceto que o processo secundário da Directory Sync não deve estar em execução.
O processo secundário da Directory Sync deve ter acesso a uma cópia atualizada do arquivo cookie.bin. Este arquivo é o estado de sincronização que é salvo regularmente pela Directory Sync enquanto ela sincroniza o Active Directory ou o LDAP com o Cloud Directory.
Depois que o Directory Sync conclui o envio de cada série de atualizações para IBM® Verify, ele atualiza o arquivo de cookies com informações que identificam a última atualização sincronizada a partir de Active Directory ou LDAP.
Se a Directory Sync primária cair durante a sincronização de um lote de mudanças, a secundária deverá ser iniciada. A secundária pode ser iniciada manualmente ou por algum sistema de monitoramento automatizado. Ela consulta o Active Directory ou o LDAP para quaisquer atualizações com base nas informações do cookie. Ela tenta sincronizar a mesma série de mudanças que a primária estava processando. Podem ser registrados erros nas atualizações que já foram enviadas para Verify.
Várias formas existem para manter o arquivo cookie.bin sincronizado entre os
processos primário e secundário. Armazenar o cookie em um sistema de arquivo compartilhado é uma solução possível
que é descrita no exemplo a seguir. Outra solução possível é utilizar um script OpenSSH scp e a opção de tarefa agendada do Windows™ (Schtasks).
Para compartilhar o arquivo cookie.bin usando um sistema de arquivo compartilhado, configure o arquivo cookie.bin em um Network File System ou uma unidade segura. Ambos os processos primário e secundário da Dir Sync devem ter acesso à unidade compartilhada.
Como exemplo, configure o arquivo cookie.bin em um Network File System ou uma unidade segura. Ambos os processos primário e secundário da Dir Sync processes devem ter acesso à unidade compartilhada e ser configurados para utilizá-la. Para a consistência op_log, configure também o arquivo op_log na unidade compartilhada. Nos exemplos a seguir o processo primário da Dir Sync é denominado sharehost, a unidade compartilhada é shared e os arquivos são colocados em um diretório no compartilhamento chamado dirsync. O caminho UNC para o diretório compartilhado é \\sharehost\shared\dirsync.
cookie-file para configurar o local do arquivo cookie.bin. Para obter mais informações sobre essas opções, consulte o objeto JSON do cloud-bridge."cloud-bridge": {
"cookie-file":
"\\\\sharehost\\shared\\dirsync\\cookie.bin",
…Use a opção op-log-file para configurar o local do arquivo op_log."cloud-bridge": {
"op-log-file": "\\\\sharehost\\shared\\dirsync\\op_log\\op_log.csv",
…O administrador deve detectar manualmente a falha primária e iniciar a secundária ou desenvolver um sistema de monitoramento automático. O site IBM não oferece um sistema automático de monitoramento e failover. Como observado anteriormente, qualquer configuração automática de monitoramento e failover não deve permitir que ambos os processos primário e secundário sejam executados ao mesmo tempo.