麒麟堡垒机HA设置文档
麒麟堡垒机HA设置文档
前提: 1. 主机、从机网通,并且主机和从机的tcp 2288口、tcp 3306口能相互访问 2. 主机从机必须root密码一样(HA配置过后,可以修改root密码,并且将root密码修改为不一样) 3. 主从机连接的网卡名称必须一样 4. 浮动IP可用可不用,如果主、从机不在同一个网段,则不能用浮动IP,如果主从机在同一个网段,可以使用浮动IP
设置方法: 使用admin登录到堡垒机,在 系统配置-系统管理-双机配置 中按如下要求填写,填后点上面的确定按钮,堡垒机将进行双机同步,这一时间大约在5分钟左右
设置完成后,有的系统的ssh、RDP代理服务有可能会退出,到系统管理-系统服务中把ssh-audit和RDP二个服务启动
测试方法: 1. 在主机上建立一个帐号,马上登录到从机看看是否已经同步 2. 在从机上把这个帐号删除,马上登录到主机看看是否已经删除 3. 在从机、主机上各操作一次ssh/rdp会话,10分钟后分别登录到主、从对端,看看录相是不是已经同步并且可以回放。