数据库运维管理系统DOM

数据库运维安全管理系统,是一款针对数据库运维人员操作行为安全管控的数据安全产品。通过统一登录、权限管控、多因素认证、操作审批、动态脱敏等技术,可实现对于运维人员的最小化权限控制、危险操作阻断以及行为审计。
点击可切换产品版本
知道了
不再提醒
v3.0
{{sendMatomoQuery("数据库运维管理系统DOM","高可用配置")}}

高可用配置

更新时间:2024-03-20

数据库运维安全管理系统支持通过主主和主备等方式实现高可用性。高可用模式同时支持软件Bypass和硬件Bypass功能,当系统出现故障、设备掉电等意外情况发生时,自动启动Bypass机制。Bypass功能默认开启,保障桥接代理模式的稳定运行。

配置主主高可用模式

设置主主高可用模式,任意一台设备出故障后另一台设备会接收故障设备的业务,不影响业务运行。同时引入统一平台,在统一平台上进行系统与业务配置并同步给两个系统,以保证配置的一致性。

主主高可用模式部署组网如下所示。

typical_case06_10

关于主主高可用的详细配置举例,请参见典型配置案例。

 操作步骤

  1.  使用secadmin用户登录设备A。
  2. 在左侧导航栏,选择设备管理 > 高可用配置。
  3. 在双机热备部署区域,配置高可用信息,单击启动。

图 121. 配置设备A

 

参数

说明

模式

选择主主模式。

监听接口/心跳口

通过该接口周期性的监测设备存活状态。

虚拟角色

虚拟角色选择

虚拟角色运行状态

的运行状态。

接口

选择管理设备的接口。

虚拟IP

的虚拟IP

虚拟IP子网掩码

的虚拟IP子网掩码。

  1.  使用secadmin用户登录设备B。
  2. 在左侧导航栏,选择设备管理 > 高可用配置。
  3. 在双机热备部署区域,与设备A进行相同的虚拟IP配置,单击启动。

图 122. 配置设备B

 

  1. 设置多机部署:打开是否开启流量分发按钮,启用负载均衡。

 相关操作

 主主高可用模式配置完成后,登录统一平台,将两个系统添加到统一平台的管理节点中,在统一平台上进行系统与业务配置并同步给节点,随后可通过虚拟IP登录系统并进行运维操作。关于统一平台设置,请参见统一平台管理

配置主备高可用模式

高可用配置页面可进行主备双机部署配置,当主设备故障,另一台设备会接收故障设备的业务,不影响业务访问使用。同时将

主备高可用模式部署组网如下所示。

typical_case09_01

 

关于主备高可用的详细配置举例,请参见典型配置案例。

 操作步骤

  1.  使用secadmin用户登录主设备A。
  2. 在左侧导航栏,选择设备管理 > 高可用配置。
  3. 在双机热备部署区域,配置主设备信息,单击启动。

图 124. 配置主设备

 

参数

说明

模式

选择主备模式。

监听接口/心跳口

通过该接口周期性的监测设备的存活状态。

角色

当前设备的身份状态,选择主。

角色运行状态

当前设备的运行状态

接口

选择管理设备的接口。

虚拟IP

数据库运维安全管理系统提供服务的虚拟IP

虚拟IP子网掩码

虚拟IP子网掩码。

  1.  使用secadmin用户登录备设备。
  2. 在左侧导航栏,选择设备管理 > 高可用配置。
  3. 在双机热备部署区域,配置备设备信息,单击启动。

图 125. 配置备设备

 

参数

说明

模式

选择主备模式。

监听接口/心跳口

通过该接口周期性的监测设备存活状态。

角色

当前设备的身份状态,选择备。

角色运行状态

当前设备的运行状态

接口

选择管理设备的接口。

虚拟IP

数据库运维安全管理系统提供服务的虚拟IP

虚拟IP子网掩码

虚拟IP子网掩码。

  1.  设置多机部署:打开是否开启流量分发按钮,启用负载均衡。 
    1. Bypass配置

支持进行网卡Bypass配置与系统一键Bypass设置,以便在设备发生故障时,跳过系统以维持业务的正常运行。

请确保系统所设置的物理网卡接口支持该功能。

 操作步骤

  1.  在左侧导航栏,选择设备管理 > 高可用配置。
  2. 单击Bypass页签。
  3. 网卡BYPASS配置:开启检测按钮。

注意:

启动后,系统将自动进行周期性监测,一旦超出最大等待时长系统仍未获得预期响应,则将自动启动网卡Bypass功能。

  1.  系统一键Bypass:开启启动按钮,系统进入Bypass状态。

注意:

启动后,防火墙进入Bypass状态,所有策略将自动失效,直至手动关闭。