Alta disponibilidade e recuperação de desastre

Para ativar a alta disponibilidade (HA), configure uma instalação secundária da Directory Sync com a mesma da primária, exceto que o processo secundário da Directory Sync não deve estar em execução.

O processo secundário da Directory Sync deve ter acesso a uma cópia atualizada do arquivo cookie.bin. Este arquivo é o estado de sincronização que é salvo regularmente pela Directory Sync enquanto ela sincroniza o Active Directory ou o LDAP com o Cloud Directory.

Depois que o Directory Sync conclui o envio de cada série de atualizações para IBM® Verify, ele atualiza o arquivo de cookies com informações que identificam a última atualização sincronizada a partir de Active Directory ou LDAP.

Se a Directory Sync primária cair durante a sincronização de um lote de mudanças, a secundária deverá ser iniciada. A secundária pode ser iniciada manualmente ou por algum sistema de monitoramento automatizado. Ela consulta o Active Directory ou o LDAP para quaisquer atualizações com base nas informações do cookie. Ela tenta sincronizar a mesma série de mudanças que a primária estava processando. Podem ser registrados erros nas atualizações que já foram enviadas para Verify.

Várias formas existem para manter o arquivo cookie.bin sincronizado entre os processos primário e secundário. Armazenar o cookie em um sistema de arquivo compartilhado é uma solução possível que é descrita no exemplo a seguir. Outra solução possível é utilizar um script OpenSSH scp e a opção de tarefa agendada do Windows™ (Schtasks).

Para compartilhar o arquivo cookie.bin usando um sistema de arquivo compartilhado, configure o arquivo cookie.bin em um Network File System ou uma unidade segura. Ambos os processos primário e secundário da Dir Sync devem ter acesso à unidade compartilhada.

Como exemplo, configure o arquivo cookie.bin em um Network File System ou uma unidade segura. Ambos os processos primário e secundário da Dir Sync processes devem ter acesso à unidade compartilhada e ser configurados para utilizá-la. Para a consistência op_log, configure também o arquivo op_log na unidade compartilhada. Nos exemplos a seguir o processo primário da Dir Sync é denominado sharehost, a unidade compartilhada é shared e os arquivos são colocados em um diretório no compartilhamento chamado dirsync. O caminho UNC para o diretório compartilhado é \\sharehost\shared\dirsync.

Use a opção cookie-file para configurar o local do arquivo cookie.bin. Para obter mais informações sobre essas opções, consulte o objeto JSON do cloud-bridge.
"cloud-bridge": {
    "cookie-file": 
"\\\\sharehost\\shared\\dirsync\\cookie.bin",
    …
Use a opção op-log-file para configurar o local do arquivo op_log.
"cloud-bridge": {
    "op-log-file": "\\\\sharehost\\shared\\dirsync\\op_log\\op_log.csv",    
…
Observação: Nos exemplos anteriores, os \\sharehost\shared\dirsync diretórios e \\sharehost\shared\dirsync\op_log devem existir. O serviço da Directory Sync deve ser executado sob uma conta real do usuário que tenha permissão para acessar o compartilhamento.

O administrador deve detectar manualmente a falha primária e iniciar a secundária ou desenvolver um sistema de monitoramento automático. O site IBM não oferece um sistema automático de monitoramento e failover. Como observado anteriormente, qualquer configuração automática de monitoramento e failover não deve permitir que ambos os processos primário e secundário sejam executados ao mesmo tempo.