第 9 章 配置红帽单点登录以在集群中运行
要配置 Red Hat Single Sign-On 在集群中运行,您需要执行以下操作:
本指南前面讨论过一个操作模式和配置共享数据库。本章论述了设置负载均衡器并提供专用网络以及在集群中引导主机。
注意
在没有 IP 多播的情况下可以集群 Red Hat Single Sign-On,但本主题超出了本指南的范围。有关更多信息,请参阅 JBoss EAP 配置指南中的Groups 章节。
9.1. 推荐的网络架构 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
推荐的网络架构用于部署红帽单点登录,是在公共 IP 地址上设置 HTTP/HTTPS 负载均衡器,该地址将请求路由到红帽单点登录服务器(位于专用网络上)。这会隔离所有集群连接,并提供保护服务器的 nice 方法。
注意
默认情况下,无法阻止未经授权的节点加入集群和广播多播消息。因此,集群节点应该位于私有网络中,而防火墙则防止它们被外部攻击。