第 9 章 配置 Red Hat Single Sign-On 以在集群中运行
要将 Red Hat Single Sign-On 配置为在集群中运行,您需要执行以下操作:
本指南前面介绍了选择操作模式和配置共享数据库。本章论述了设置负载均衡器并提供专用网络,以及引导集群中的主机。
注意
集群可使用没有 IP 多播的 Red Hat Single Sign-On,但本主题已超出本指南的范围。有关更多信息,请参阅 JBoss EAP 配置指南中的 JGroups 章节。
9.1. 推荐的网络架构 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
部署 Red Hat Single Sign-On 的推荐网络架构是在公共 IP 地址上设置 HTTP/HTTPS 负载平衡器,该地址将请求路由到位于专用网络上的红帽单点登录服务器。这会隔离所有集群连接,并提供一个保护服务器的正常方法。
注意
默认情况下,不会防止未授权节点加入集群和广播多播消息。这就是为什么集群节点应该位于专用网络中,防火墙防止它们受到外部攻击。