Domain mühitində Hyper-V – lərin HTTPS (Certificate-Based Authentication) əsasında replica –siyası

İlk öncə onu qeyd etmək istəyirəm ki, Hyper-V –lərin replica –siyası bizə qəza halında yaranan problemi həll etmək imkanı verir. Bunu yüksək əlçatanlıq (high availability) ilə qarışdırmaq lazım deyil. Hyper-V replica –siyanı həm HTTP (Kerberos) –dən , həm də HTTPS (Certificate-Based Authentication) –dən  istifadə etməklə yerinə yetirmək olar.

Biz replica –siyanı HTTPS (Certificate-Based Authentication) istifadə etməklə yerinə yetirəcəyik. Bunun üçün bizə Active Directory Certificates Service lazım olacaq. Domain –mühütündə Hyper-V lərin replica –siyası üçün Active Directory Certificates Service də heç bir dəyişiklik etməyə ehtiyac yoxdu. Sadəcə Active Directory Certificates Service in aktiv olması kifayətdir.

Hyper-V olan serverimzdə Consol Root (Run da mmc yazıb OK vururuq). Açılan pəncərədə File dan Add/Remove Snap –ı seçirik:

1

Açılan pənəcərədə Certificates seçib Add sıxırıq:

2

Computer account – u seçib Next , daha sonra Fisnish vururuq. Sonra Certificates (Local computer) –da Personal üzərində All Tasks > Request New Certificate seçirik:

3

Açılan pəncərədə iki dəfə Next deyirik:

4

Request Certificates pəncərəsi açılacaq. Computer certificate – i seçib Enroll Enroll deyirik:

6

Nəticədə biz Serverin adını özündə saxlayan gizli şifrə (private key) –li certificate əldə etmiş oluruq:

7

Bu prosesi Hyper-V olan digər serverlərdə də edirik. Bundan sonra Hyper-V Manager  – də HTTPS replica –siyanın qurulmasını davam etdirək. Replica etmək istədiyimiz serverin üzərində sağ düyməni vurub Hyper-V Settings bölməsini seçirik:

8

Hyper-V Settings pəncərəsində Replication Configuration bölməsinə daxil oluruq. Burda Enable this computer as a Replica server Use certificate-based authentication (HTTPS) bölmələrini (HTTPS replica etmək istədiyimiz üçün ikinci bölməni seçirik) seçirik:

9

Daha sonra Select Certificate düyməsini vurub Certificate –ı seçib OK düyməsini sıxırıq:

10

Certificate –ı seçdikdən sonra bizim replicate üçün iki seçimimiz olacaq:

  1. Allow replication from any authenticated server – domain tərəfindən identifikasiya  olunan ixtiyari serverdən.
  2. Allow replication from the specified servers – müəyyən edilmiş bir qrup serverdən

Biz Allow replication from any authenticated bölməsini seçib VM –ları saxlayacağımız yeri Browse düyməsini sıxmaqla seçirik:

11

Apply düyməsini sıxdıqda  Firewall – da 443 portun aktiv olub olmadığı barədə bildiriş pənəcərəsi açılır:

12

Firewall – da Windows Firewall with Advance Security bölməsinin Inbound Rules alt bolməsinə daxil olub Hyper-V Replica HTTPS Listener (TCP-In) – u aktiv etmək lazımdır:

13

Indi VM – in birində replica- nı yerinə yetirək. Bunun üçün VM uzərində sağ düyməni vurub Enabel Replication deyirik:

14

Replica edəcəyimiz serverir seçib next deyirik:

15

Replica – nı birinci dəfəetdiyimiz üçün yenidən Select Certificate düyməsinə vuraraq açılan Certificate –ı seçib Next deyirik:

16

17

Yenə Next düyməsini sıxırıq:

18

Aşağıdakı pəncərədə bizə Recovery point –lərin sayını seçmə imkanını verir. Susmaya görə ən son Recovery point – i saxlayır. Daha çox point –ləri saxlamaq kimi imkanımız da  var. Ancaq bu zaman bizə daha çox fiziki yaddaş lazım olacaq:

19

Biz heç bir dəyişiklik etmədən Next deyirik:

20

Yenə Next deyib ən son sorgu pəncərsində Finish deyirik:

21

Nəticəni Replica etdiyimiz ikinci server – də görə bilərik:

22

Yararlı olması ümüdiylə  🙂

 

 

Səs: +40. Bəyənilsin Zəifdir

Müəllif: Cavid Salmanov

Şərh yazın