Domain mühitində Hyper-V – lərin HTTPS (Certificate-Based Authentication) əsasında replica –siyası
İlk öncə onu qeyd etmək istəyirəm ki, Hyper-V –lərin replica –siyası bizə qəza halında yaranan problemi həll etmək imkanı verir. Bunu yüksək əlçatanlıq (high availability) ilə qarışdırmaq lazım deyil. Hyper-V replica –siyanı həm HTTP (Kerberos) –dən , həm də HTTPS (Certificate-Based Authentication) –dən istifadə etməklə yerinə yetirmək olar.
Biz replica –siyanı HTTPS (Certificate-Based Authentication) istifadə etməklə yerinə yetirəcəyik. Bunun üçün bizə Active Directory Certificates Service lazım olacaq. Domain –mühütündə Hyper-V lərin replica –siyası üçün Active Directory Certificates Service də heç bir dəyişiklik etməyə ehtiyac yoxdu. Sadəcə Active Directory Certificates Service in aktiv olması kifayətdir.
Hyper-V olan serverimzdə Consol Root (Run da mmc yazıb OK vururuq). Açılan pəncərədə File dan Add/Remove Snap –ı seçirik:
Açılan pənəcərədə Certificates seçib Add sıxırıq:
Computer account – u seçib Next , daha sonra Fisnish vururuq. Sonra Certificates (Local computer) –da Personal üzərində All Tasks > Request New Certificate seçirik:
Açılan pəncərədə iki dəfə Next deyirik:
Request Certificates pəncərəsi açılacaq. Computer certificate – i seçib Enroll Enroll deyirik:
Nəticədə biz Serverin adını özündə saxlayan gizli şifrə (private key) –li certificate əldə etmiş oluruq:
Bu prosesi Hyper-V olan digər serverlərdə də edirik. Bundan sonra Hyper-V Manager – də HTTPS replica –siyanın qurulmasını davam etdirək. Replica etmək istədiyimiz serverin üzərində sağ düyməni vurub Hyper-V Settings bölməsini seçirik:
Hyper-V Settings pəncərəsində Replication Configuration bölməsinə daxil oluruq. Burda Enable this computer as a Replica server və Use certificate-based authentication (HTTPS) bölmələrini (HTTPS replica etmək istədiyimiz üçün ikinci bölməni seçirik) seçirik:
Daha sonra Select Certificate düyməsini vurub Certificate –ı seçib OK düyməsini sıxırıq:
Certificate –ı seçdikdən sonra bizim replicate üçün iki seçimimiz olacaq:
- Allow replication from any authenticated server – domain tərəfindən identifikasiya olunan ixtiyari serverdən.
- Allow replication from the specified servers – müəyyən edilmiş bir qrup serverdən
Biz Allow replication from any authenticated bölməsini seçib VM –ları saxlayacağımız yeri Browse düyməsini sıxmaqla seçirik:
Apply düyməsini sıxdıqda Firewall – da 443 portun aktiv olub olmadığı barədə bildiriş pənəcərəsi açılır:
Firewall – da Windows Firewall with Advance Security bölməsinin Inbound Rules alt bolməsinə daxil olub Hyper-V Replica HTTPS Listener (TCP-In) – u aktiv etmək lazımdır:
Indi VM – in birində replica- nı yerinə yetirək. Bunun üçün VM uzərində sağ düyməni vurub Enabel Replication deyirik:
Replica edəcəyimiz serverir seçib next deyirik:
Replica – nı birinci dəfəetdiyimiz üçün yenidən Select Certificate düyməsinə vuraraq açılan Certificate –ı seçib Next deyirik:
Yenə Next düyməsini sıxırıq:
Aşağıdakı pəncərədə bizə Recovery point –lərin sayını seçmə imkanını verir. Susmaya görə ən son Recovery point – i saxlayır. Daha çox point –ləri saxlamaq kimi imkanımız da var. Ancaq bu zaman bizə daha çox fiziki yaddaş lazım olacaq:
Biz heç bir dəyişiklik etmədən Next deyirik:
Yenə Next deyib ən son sorgu pəncərsində Finish deyirik:
Nəticəni Replica etdiyimiz ikinci server – də görə bilərik:
Yararlı olması ümüdiylə 🙂

