设为首页 收藏本站
查看: 912|回复: 0

[经验分享] System Center 2012 R2实例2—构建Azure Pack云20—WAP高可用

[复制链接]

尚未签到

发表于 2018-6-23 08:54:11 | 显示全部楼层 |阅读模式
  要使WAP整套系统成为高可用服务,首先要使其基于的基础服务,如SQL、Hyper-v、SCVMM等基础服务成为高可用,因为篇幅原因,会在另外篇章中表述。
  本节来着重来说说WAP门户的高可用部署。
  1. 既然是高可用,那首先肯定需要另外配置台WAP门户服务器。由于之前部署中管理员门户,租户门户,验证服务等都all-in-one,所以这里也只需准备一台all-in-one的服务器,这里取名sc-wap02,安装没什么难度,可以参照之前的部署。
  传送门:实例2—构建Azure Pack云1—构建WAP Portal http://yaojiwei.blog.51cto.com/762134/1412399
  配置数据库连接时,需要使用和之前一样的设置。
DSC0000.jpg

  配置完之后登陆管理员门户,发现会重定向到sc-wap的网址。
DSC0001.png

  2. 接下来配置故障转移群集
  1)在两台WAP服务器上都添加故障转移群集的功能。
DSC0002.jpg

  2)创建WAP群集
DSC0003.jpg

  选择之前2台WAP服务器
DSC0004.jpg

  确定群集名称和IP地址
DSC0005.jpg

  最后确认完成。
DSC0006.jpg

  我们在节点中已经可以看到两个节点状态都正常
DSC0007.jpg

  3)添加DNS记录,以后WAP门户就是wap.scdemo.local了。
DSC0008.jpg

  我们ping下试试,状态正常。
DSC0009.png

  3. 现在我们需要把WAP门户设置为wap.scdemo.local。
  打开任意一台WAP服务器powershell
  输入以下命令,把管理员门户改为高可用域名
$server="数据库地址"  
$userid="sa"
  
$password="密码"
  
$PortalconnectionString="Data Source=$server;Initial Catalog=Microsoft.MgmtSvc.PortalConfigStore;User Id=$userid;Password=$password"
  
$AdminSiteLB = "wap.scdemo.local"
  
$AdminSitePort = "30091"
  
Set-MgmtSvcFqdn -Namespace AdminSite -FQDN $AdminSiteLB -ConnectionString $PortalconnectionString -Port $AdminSitePort
  
 
DSC00010.jpg

  接下来输入以下命令,把租户门户,认证服务等都全部改为高可用域名
$AuthSiteLB = "wap.scdemo.local"  
$AuthSitePort = "30071"
  
Set-MgmtSvcFqdn -Namespace AuthSite -FQDN $AuthSiteLB -ConnectionString $PortalconnectionString -Port $AuthSitePort
  
$TenantSiteLB ="wap.scdemo.local"
  
$TenantSitePort = "30081"
  
Set-MgmtSvcFqdn -Namespace TenantSite -FQDN $TenantSiteLB -ConnectionString $PortalconnectionString -Port $TenantSitePort
  
$WinAuthSiteLB ="wap.scdemo.local"
  
$WinAuthSitePort = "30072"
  
Set-MgmtSvcFqdn -Namespace WindowsAuthSite -FQDN $WinAuthSiteLB -ConnectionString $PortalconnectionString -Port $WinAuthSitePort
  
$AdminApiLB ="wap.scdemo.local"
  
$AdminApiPort = "30004"
  
Set-MgmtSvcFqdn -Namespace AdminAPI -FQDN $AdminApiLB -ConnectionString $PortalconnectionString -Port $AdminApiPort
  
$TenantApiLB = "wap.scdemo.local"
  
$TenantApiPort = "30005"
  
Set-MgmtSvcFqdn -Namespace TenantApi -FQDN $TenantApiLB -ConnectionString $PortalconnectionString -Port $TenantApiPort
  
$TenantPublicApiLB = "wap.scdemo.local"
  
$TenantPublicApiPort = "30006"
  
Set-MgmtSvcFqdn -Namespace TenantPublicApi -FQDN $TenantPublicApiLB -ConnectionString $PortalconnectionString -Port $TenantPublicApiPort
  
 
DSC00011.jpg

  输入以下命令重建管理门户和认证网站的信任
$MgmtStoreConnectionString="Data Source=$server;Initial Catalog=Microsoft.MgmtSvc.Store;User Id=sa;Password=$password"  
$ConnectionString="Data Source=$server;User Id=$userid;Password=$password"
  
$TenantMetadataEndpoint="https://${AuthSiteLB}:$AuthSitePort/federationMetaData/2007-06/FederationMetadata.xml"
  
$AdminMetadataEndpoint="https://${WinAuthSiteLB}:$WinAuthSitePort/federationMetaData/2007-06/FederationMetadata.xml"
  

  
Set-MgmtSvcRelyingPartySettings -Target Tenant –MetadataEndpoint $TenantMetadataEndpoint  -DisableCertificateValidation -PortalConnectionString $PortalconnectionString  -ManagementConnectionString $MgmtStoreConnectionString
  
Set-MgmtSvcRelyingPartySettings -Target Admin –MetadataEndpoint $AdminMetadataEndpoint  -DisableCertificateValidation -PortalConnectionString $PortalconnectionString  -ManagementConnectionString $MgmtStoreConnectionString
  

  
$AdminSiteMetadataEndpoint="https://${AdminSiteLB}:$AdminSitePort/federationMetaData/2007-06/FederationMetadata.xml"
  
$TenantSiteMetadataEndpoint="https://${TenantSiteLB}:$TenantSitePort/federationMetaData/2007-06/FederationMetadata.xml"
  

  
Set-MgmtSvcIdentityProviderSettings -Target MemberShip –MetadataEndpoint  $TenantSiteMetadataEndpoint -ConnectionString $ConnectionString -DisableCertificateValidation
  
Set-MgmtSvcIdentityProviderSettings -Target Windows –MetadataEndpoint  $AdminSiteMetadataEndpoint -ConnectionString $ConnectionString -DisableCertificateValidation
DSC00012.jpg

  4. 现在我们登录门户,发现可以使用wap.scdemo.local这个网址了。
DSC00013.png

  试着轮流拔掉一台WAP服务器网线,可以发现都可以连接进入门户。
DSC00014.jpg

  登录租户门户,发现也使用wap.scdemo.local的域名了
DSC00015.jpg

  本节只是针对WAP门户的高可用部署,更为重要的其实还是SQL、Hyper-v等的高可用部署。
  最后本节作为一个生产环境配置的私有或公有云服务抛砖引玉的开始吧,同时System Center 2012 R2实例2—构建Azure Pack云系列暂时告一段落。
  最后的最后谢谢大家支持!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-529403-1-1.html 上篇帖子: windows垃圾清理 下篇帖子: SQL Server 2012笔记分享-43:身份验证模式的区别
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表