第1章 IdM の障害シナリオ
サーバー、データ、またはインフラストラクチャー全体に影響を及ぼすアイデンティティー管理 (IdM) システムのさまざまな災害シナリオを準備し、対応します。
障害タイプ | 考えられる原因 | 準備方法 | 応答方法 |
---|---|---|---|
サーバー損失 - IdM デプロイメントからサーバーが 1 台以上なくなる |
| ||
データ損失 - サーバーで IdM データが突然修正され、変更が他のサーバーに伝播している。 |
| ||
インフラストラクチャー全体の損失: すべての IdM サーバーまたは認証局 (CA) レプリカが失われ、仮想マシンスナップショットやデータバックアップは利用できなくなります。 |
| この状況は、完全に失われています。 |
完全損失シナリオは、すべての認証局 (CA) レプリカまたはすべての IdM サーバーが失われ、回復に使用できる仮想マシン (VM) スナップショットまたはバックアップがない場合に発生します。CA レプリカがないと、IdM 環境は追加のレプリカを展開したり、それ自体を再構築したりすることができず、回復が不可能になります。このようなシナリオを回避するには、バックアップがオフサイトに保存され、地理的に冗長になったた複数の CA レプリカが維持され、各レプリカが少なくともその 2 つの他のレプリカに接続されるようにします。