2.8. 构建会阻止单集群部署
了解构建块以及为单集群部署推荐的设置。
设置单集群部署需要以下构建块。
构建块链接到带有示例配置的蓝图。它们按照需要安装的顺序列出。
我们提供这些蓝图来显示最小功能完整示例,为常规安装提供良好的基准性能。您仍然需要根据您的环境以及您的组织的标准和安全性最佳实践进行调整。
2.8.1. 先决条件 复制链接链接已复制到粘贴板!
- 了解 单集群部署概念 一章中的概念。
2.8.2. 带有低延迟连接的多个可用区 复制链接链接已复制到粘贴板!
红帽构建的 Keycloak 需要低延迟网络连接,用于由数据库和红帽构建的 Keycloak 集群同步数据。
建议少于 5 ms 的往返延迟,且需要低于 10 ms,以及区间的可靠的网络,以避免出现延迟、吞吐量或连接的问题。
网络延迟和延迟延迟在服务的响应时间中扩展,并可能导致排队的请求、超时和失败请求。网络问题可能会导致停机,直到失败检测隔离有问题的节点。
建议设置: 由同一 AWS 区域内的两个或多个 AWS 可用区组成的 OpenShift 集群。
不考虑: OpenShift 集群分布在相同或不同处的多个区域,因为它会增加延迟和网络故障的可能性。在 AWS 上,同步将数据库复制为带有 Aurora 区域部署的服务。
2.8.3. 数据库 复制链接链接已复制到粘贴板!
在所有可用区间有一个同步复制的数据库。
蓝图: 在多个可用区中部署 AWS Aurora。
2.8.4. 红帽构建的 Keycloak 复制链接链接已复制到粘贴板!
红帽构建的 Keycloak 集群部署,带有在可用区间分布的 pod。
蓝图: 使用 Operator 在多个可用区部署红帽构建的 Keycloak。