Pour toute application ou tout site Web déployé, il est important de disposer d’un équilibreur de charge et d’une haute disponibilité pour soutenir un trafic élevé et disposer d'une bascule sur solution de secours si votre infrastructure principale rencontre une panne.
L'équilibreur de charge est le composant principal chargé d'assurer une haute disponibilité et un routage intelligent des requêtes client vers le serveur le plus adapté. Cela permet de maximiser les performances et d'optimiser l'utilisation des capacités, tout en n’envoyant les requêtes qu’aux serveurs effectivement fonctionnels.
Le haute disponibilité (ou HA pour High availability) fait en sorte que les différents secteurs sont prêts à recevoir les requêtes des utilisateurs dans les situations où l'équilibreur de charge principal est hors-service, et permet de rediriger le trafic vers votre équilibreur de charge secondaire/de secours avec une interruption de service suffisamment courte pour être invisible à vos utilisateurs.
L'équilibreur de charge F5 garantit une bascule en toute transparence vers la solution de secours lorsqu'un serveur tombe en panne ou est surchargé et redirige le trafic vers d'autres serveurs capables d'assurer la charge.
Un déploiement HA consiste en deux systèmes BIG-IP (comme d'autres équilibreurs de charge) synchronisés par une même configuration.
L’objectif d'un tel duo redondant est de fournir aux utilisateurs un service transparent, sans interruption, même en cas de panne sur l'une des machines.
Si le système actif est mis hors-ligne ou ne parvient pas à se connecter, le système en attente prend immédiatement la suite pour éviter le traitement du trafic. En règle générale, le système devenu actif le reste jusqu’à ce qu'un événement réactive le premier système BIG-IP ou jusqu’à ce que vous imposiez manuellement au système de secours de se remettre en veille.
Le capteur détecte automatiquement la configuration HA Peer lorsqu’une de ces machines est ajoutée au capteur dans le cadre d'une commande “addagentless”. Par ailleurs, durant l’automatisation, le certificat est synchronisé aux deux machines HA selon la configuration du F5. Par conséquent, vous n’avez pas besoin d'ajouter chaque IP en tant que sans-agents séparés.
Le capteur est compatible avec les configurations suivantes en cas d'ajout d'un F5 pour l’automatisation :
Rubrique connexe :
DigiCert is the world's leading provider of scalable TLS/SSL, IoT and PKI solutions for identity and encryption. The most innovative companies, including 89% of the Fortune 500 and 97 of the 100 top global banks, choose DigiCert for its expertise in identity and encryption for web servers and Internet of Things devices. DigiCert supports TLS and other digital certificates for PKI deployments at any scale through its certificate lifecycle management solution, CertCentral®. The company is recognized for its enterprise-grade certificate management platform, fast and knowledgeable customer support, and market-leading security solutions. For the latest DigiCert news and updates, visit digicert.com or follow @digicert.
©2020 DigiCert, Inc. All rights reserved. DigiCert, its logo and CertCentral are registered trademarks of DigiCert, Inc. Norton and the Checkmark Logo are trademarks of NortonLifeLock Inc. used under license. Other names may be trademarks of their respective owners.
Ce site utilise des cookies et d'autres technologies de suivi pour faciliter la navigation et vous permettre d'apporter vos commentaires, pour analyser votre utilisation de nos produits et services, pour faciliter notre marketing et nos promotions et pour fournir du contenu aux tierces parties. Consultez notre politique de cookies et notre politique de confidentialité pour en savoir plus.