Domain mühitində Failover Cluster – lə Hyper-V server arasında Certificate-Based Authentication (HTTPS) Replica – nın qurulması

Məqsədimiz Failover Cluster -ə daxil olmayan server – dəki Hyper-V –lərin Failover Cluster üzərinə və əksinə replica – sını (Certificate-Based Authentication (HTTPS) Replica) təmin etməkdir. Bununla biz Failover Cluster -ə daxil olmayan bütün Hyper-V – i Cluster üzərinə daşımaqla daha etibarlı bir system qurmuş olarıq.  Bunun üçün bizə AD Certificate Services lazım olacaq. Bizim görəcəyimiz iş Cluster üzərində Hyper-V Replica Broker qurmaq və daha sonar qurduğumuz Broker – ə uyğun CA –dən certificate əldə etməkdir. Nəzərəalmaq lazımdır ki, əldə etdiyimiz certificate replication prosesində iştirak edəcək bütün serverlərdə olmaldır. Ümumi topologiyamız aşağıdakı kimidir:

(Şəkillərə görə üzr istəyirəm 🙁 ):

PLAN

İlk öncə Failover Cluster üzərində Hyper-V Replica Broker – i quraq:

Cluster – ə daxil olan NOD1 –də bu işi yerinə yetirəcəyik. Failover Cluster Manager – də Configure Role deyirik:

1

Açılmış sorgu pəncərəsində Next deyirik:

2

Təklif olunan  siyahdan Hyper-V Replica Broker – i seçib Next deyirik:

3

Hyper-V Replica Broker – i üçün yaranacaq management console – nu ADİP (İP NOD1 –i DC – lə əlqələndirən şəbəkədən təyin olunmalıdır)təyin edib Next deyirik:

4

Nöbəti pəncərədə də Next deyib ən sonda Finish deyirik:

5

6

İndi isə Replication –ni yerinə yetirmək üçün Certificate Authority –də certificate yaratmaq lazımdır. Certificate Authority –Certificate Templates  bölməsində Manage deyirik:

7

Açılan pəncərdə Computer template – üzərində Duplicate Template deyirik:

8

Template –mizi adlandırırıq:

9

Compatibility bölmundə Cerification Authority və Certificate recipient bölmələrində uyğun dəyişikliyi aparırırq:

10

Request Handling –dən isə Allow private key to be exported – seçimini edirik:

11

Security də :

12

Subject Name –də  Supply in the request  seçimi edərkən açılmış pənəcərədə OK düymsəini sıxırıq:

13

Daha sonar ApplyOK düymələrini sıxıb Template  üzərində işi sona çatdırmış oluruq:

14

Certificate Templates Console – u bağlayırıq. Certification Authority  də Certificate Templates –  üzərində New bölməsində Certificate Template to Issue  deyib yaratdığımız Template – i çağırırıq:

15

16

OK düyməsini sıxıb Certification Authority –də işimizi bitirmiş oluruq:

17

İndi hazırladığımız certificate – ı enroll etmək lazımdır. Bir daha  xatırladım ki, certificate həm NOD –lara dəm də Hyper-V lərini replication edəcəyimiz Server -ə yükləmək lazımdır. İlk öncə NOD1 –də certificate –mizi enroll edək:

Microsoft Management Console (mmc) daxil oluruq (Run da mmc yazıb OK vururuq). Açılan pəncərədə File dan Add/Remove Snap –ı seçirik:

18

Certificates seçib Add sıxırıq:

19

Computer account – u seçib Next , Fisnish  və OK düymələrini sıxırıq:

20

21

22

Certificates (Local computer) –da Personal üzərində All Tasks > Request New Certificate seçirik:

23

Açılan pəncərədə Next düyməsini sıxırıq:

24

Next:

25

Certificate –ların sıyahısında yaratdığımız certificate şeçib  More information is required to enroll for this certificate. Click here to configure settings düyməsini sıxırıq:

26

27

Type  bəlməsində Common Name seçib Value bölməsində Hyper-V Replica Broker –mizin
FQDN
(Fully Qualified Domain Name) – ni daxil edib Add sıxırıq:

28

Daha sonra aşağıdakı kimi ümumi bir məlumat daxil edirik:

29

OKApply.  Certificate – mizi Enroll edirik:

30

31

Bu ardiciliqla digər Serverlərdə certificate mizi Enroll edirik. Və ya bu certificate –ı Export edib digər Serverlərdə İmport edə bilərik. Bundan başqa hər Serverin özündə  Serverin öz FQDN (Fully Qualified Domain Name) – ni daxil etməklə bu certificate Enroll edirik:

32

33

Failover Cluster Manager –də Hyper-V Replica Broker  üzərində Replication Settings bölməsinə daxil oluruq:

34

Enable this cluster as a Replica server  və Use certificate-based authentication (HTTPS) bölmələrini (HTTPS replica etmək istədiyimiz üçün ikinci bölməni seçirik) seçirik:

35

Select Certificate düyməsini vurub Certificate –ı seçib OK düyməsini sıxırıq:

36

Allow replication from the specified servers bölməsini seçməklə replication üçün xüsusi qrup yaradırıq. Yalnizca bu qrupa daxilolan Server replication iştirak edə bilər Add deyib qrpun adını, replication olan Hyper-V lərin yerini və primary server – i daxil edirik:

37

ApplyOK düymələrini sıxırıq. Və bu zaman bizə Firewall da 443 –cü port Hyper-V Replica HTTPS Listener enable olub olmadığı barəsində mesaj pəncərəsi açılır:

38

Hər bir Server – in Firewall -da bu portu enable etmək lazımdır.

Analoji olaraq Cluster -ə daxil olmayan Serverdə də eyni işləri görürük.

Hyper-V Settings:

41

Replication Configuration:

VM-2016-01-03-02-51-45

VM-2016-01-03-02-54-12

İndi VM Serverində olan VPN Hyper-V –i Cluster üzərində replication etməyə çalışaq. Enable Replication deyirik:

VM-2016-01-03-03-08-07

Next deyirik və Replica Broker – mizi seçib yenə Next deyirik:

43

44

45

Select Certificate :

46

Next:

47

Next:

48

Açılan pəncərdə Recovery Point  -lərin üçün seçim etmək olar.Daha çox Recovery Point daha çox yaddaş tutumu tələb edir. Heç bir dəyişiklik etmədən Next deyirəm:

49

Replication Method –lar təklif olunur. Dəyişiklik etmədən Next Finish deyirəm:

49

Replication uğurlu oldu:

50

Məqalə bir uzun alındı. Ümid edirəm oxumağa səbriniz çatacaq. Yaralı olması ümidiylə 🙂

 

 

 

 

Səs: +40. Bəyənilsin Zəifdir

Müəllif: Cavid Salmanov

Şərhlər ( 2 )

  1. Zehninə qüvvət Cavid!

Şərh yazın