Перейти к содержимому

4.4.2. Развёртывание кластера eCA-RA

Aladdin Enterprise CAУстановка и развёртываниеAladdin Enterprise CA

Программное средство обеспечивает объединение нескольких eCA-RA в кластер. Кластеризация обеспечивается в отказоустойчивом режиме c использованием внешнего средства балансировки нагрузки HAProxy [1]. Отказоустойчивый режим кластеризации обеспечивает как холодное “active‑passive” [2], так и горячее “active-active” [3] резервирование. Горячее “active-active” резервирование возможно только при “source” [4] балансировке.

Развертывание кластера eCA-RA возможно в следующих вариантах:

  • В виртуальной инфраструктуре путем клонирования виртуальной машины.

  • С помощью переноса контейнера закрытого ключа.

Развертывание кластера в виртуальной среде с холодным резервированием “active-passive”

Заголовок раздела «Развертывание кластера в виртуальной среде с холодным резервированием “active-passive”»

Кластер включает следующие узлы:

  • Виртуальная машина с установленным eCA-RA (далее - ВМ1) - основной узел кластера.

  • Клон ВМ1, созданный сразу установки на ВМ1 eCA-RA (далее - ВМ2) - резервный узел кластера.

  • Виртуальная машина с установленной и настроенной СУБД (далее - ВМ3).

  • Клон ВМ1, созданный при необходимости при эксплуатации кластера (далее - ВМР) — дополнительный резервный узел кластера.

  • Виртуальная машина с установленным и настроенным средством балансировки нагрузки HAProxy (далее - ВМ4).

На всех указанных выше виртуальных машинах допускается использование только ОС, определенных требованиями в разделе Требования к среде функционирования Серверной части программы настоящего руководства. Допускается использование одной виртуальной машины для реализации ВМ3 и ВМ4.

Порядок развертывания кластера:

  • Выполните следующие действия на ВМ3:

    • Выполнить установку одной из нижеприведённых СУБД:

      • PostgreSQL из состава ОС

      • Jatoba.

    • Увеличьте максимальное количество подключений к СУБД, указав в параметре max_connections значение 2000 [5] в файле [6]:

      • /var/lib/pgsql/15/data/postgresql.conf для СУБД PostgreSQL.

      • var/lib/jatoba/\[версия\]/data/ostgresql.conf для СУБД Jatoba.

    • Перезапустите используемую СУБД выполнив команду с правами суперпользователя:

      • systemctl restart postgresql для СУБД PostgreSQL.

      • systemctl restart jatoba-[версия] для СУБД Jatoba.

  • Выполните на ВМ1 установку eCA-RA (см. Подготовка к установке программы и Установка программы) с подключением внешней СУБД, установленной на ВМ3 (см. приложение Настройка TLS-соединения с СУБД).

  • Средствами используемого гипервизора клонируйте ВМ1, тем самым создав ВМ2 [7].

  • Запустите ВМ2 и дождитесь завершения запуска службы aeca-ra.service.

  • Выполните следующие действия на ВМ4:

    • Установите средство балансировки нагрузки HAProxy выполнив следующую команду с правами суперпользователя:

      • dnf install haproxy - для РЕД ОС, РОСА “ХРОМ” 12 Сервер и SberLinux OS Server.

      • apt install haproxy - для ОС Astra Linux SE.

      • apt-get install haproxy - для ОС Альт Сервер.

    • Выполните редактирование конфигурационного файла HAProxy /etc/haproxy/haproxy.cfg, приведя его к следующему виду, приведённому ниже:

      global
      log /var/log/haproxy/log local0
      log /var/log/haproxy/log local1 notice
      chroot /var/lib/haproxy
      stats socket /run/haproxy/admin.sock mode 660 level admin
      stats timeout 30s
      user haproxy
      group haproxy
      daemon
      defaults
      log global
      mode http
      option httplog
      option dontlognull
      timeout connect 5000
      timeout client 50000
      timeout server 50000
      frontend ft_app
      bind \*:443
      mode tcp
      default_backend bk_app
      backend bk_app
      mode tcp
      server main DOMAINNAME_HOST1:443 check
      server clone DOMAINNAME_HOST2:443 check backup
      listen stats
      bind \*:8404
      stats enable
      stats uri /stats
      stats auth admin:password

      где:

      • DOMAINNAME_HOST1 — доменное имя ВМ1.

      • DOMAINNAME_HOST2 — доменное имя ВМ2.

      • admin:password — имя и пароль учётной записи администратора для доступа к панели мониторинга HAProxy.

    • Перезапустите HAProxy выполнив следующую команду с правами суперпользователя:

    systemctl restart haproxy.service.

    В кластер можно подключать дополнительные резервные узлы ВМР. Для подключения нового резервного узла ВМР необходимо выполнить действия, аналогичные действиям по подключению узла ВМ2 [8]:

  • Средствами используемого гипервизора клонируйте ВМ1, тем самым создав ВМР [9].

  • Запустите ВМР и дождитесь запуска службы aeca-ra.service.

  • Выполните на ВМ4 редактирование конфигурационного файла HAProxy /etc/haproxy/haproxy.cfg, добавив в секцию backend bk_app информацию об доменном имени ВМР в соответствии с примером, представленном ниже:

backend bk_app

mode tcp

server main DOMAINNAME_HOST1:443 check

server clone DOMAINNAME_HOST2:443 check backup

server clone DOMAINNAME_HOSTR:443 check backup

где DOMAINNAME_HOSTR — доменное имя ВМР.

  • Перезапустите HAProxy на ВМ4 выполнив следующую команду с правами суперпользователя: systemctl restart haproxy.service

В результате в кластер будет добавлен дополнительный резервный узел.

В результате выполненной настройки кластера все запросы, направляемые к eCA-RA через средство балансировки нагрузки HAProxy, будут перенаправляться на основной узел кластера ВМ1. При недоступности основного узла кластера все запросы будут перенаправляться на резервный узел кластера ВМ2. При недоступности ВМ2 все запросы будут перенаправляться на дополнительный резервный узел кластера ВМР. Для мониторинга состояния узлов кластера используйте панель мониторинга HAProxy. Для подключения к панели мониторинга введите в адресной строке веб-браузера http:/IP_VM4:8404/stats (где IP_VM4 - IP-адрес ВМ4) и пройдите идентификацию и аутентификацию с помощью имени и пароля учётной записи, указанных при настройка конфигурационного файла HAProxy.

Развертывание кластера с холодным резервированием “active-passive”

Заголовок раздела «Развертывание кластера с холодным резервированием “active-passive”»

Кластер включает следующие узлы:

  • Сервер с установленным eCA-RA (далее - АРМ1) - основной узел кластера.

  • Сервер с установленным eCA-RA (далее - АРМ2) - резервный узел кластера.

  • Сервер с установленным eCA-RA (далее - АРМР) — дополнительный резервный узел кластера.

  • Сервер с установленной и настроенной СУБД (далее - АРМ3).

  • Сервер с установленным и настроенным средством балансировки нагрузки HAProxy (далее - АРМ4).

На всех указанных выше серверах допускается использование только следующих ОС, определенных требованиями в разделе Требования к среде функционирования Серверной части программы. Допускается использование одного сервера для реализации АРМ3 и АРМ4.

Порядок развертывания кластера:

  • Выполните следующие действия на АРМ3:

    • Выполнить установку одной из нижеприведённых СУБД:

      • PostgreSQL из состава ОС.

      • Jatoba.

    • Увеличьте максимальное количество подключений к СУБД, указав в параметре max_connections значение 2000 [10] в файле [11]:

      • /var/lib/pgsql/15/data/postgresql.conf для СУБД PostgreSQL.

      • var/lib/jatoba/[версия]/data/ostgresql.conf для СУБД Jatoba.

    • Перезапустите используемую СУБД выполнив команду с правами суперпользователя:

      • systemctl restart postgresql для СУБД PostgreSQL.

      • systemctl restart jatoba-[версия] для СУБД Jatoba.

  • Выполните на АРМ1 установку eCA-RA (см. Подготовка к установке программы и Установка программы) с подключением внешней СУБД, установленной на АРМ3 (см. приложение Настройка TLS-соединения с СУБД).

  • Выполните на АРМ2 установку eCA-RA (см. Подготовка к установке программы и Установка программы) с подключением внешней СУБД [12], установленной на АРМ3 (см. приложение Настройка TLS-соединения с СУБД[13].

  • Скопируйте с АРМ1 содержимое каталога /opt/aecaRa/dist/certificates в каталог /opt/aecaRa/dist/certificates АРМ2 [14].

  • Выполните следующие действия на ВМ4:

    • Выполните установку средства балансировки нагрузки HAProxy выполнив следующую команду с правами суперпользователя:

      • dnf install haproxy- для РЕД ОС, РОСА «ХРОМ» 12 Сервер и SberLinux OS Server.

      • apt install haproxy- для ОС Astra Linux SE.

      • apt-get install haproxy- для ОС Альт Сервер.

    • Выполните редактирование конфигурационного файла /etc/haproxy/haproxy.cfg, приведя его к следующему виду:

      global
      log /var/log/haproxy/log local0
      log /var/log/haproxy/log local1 notice
      chroot /var/lib/haproxy
      stats socket /run/haproxy/admin.sock mode 660 level admin
      stats timeout 30s
      user haproxy
      group haproxy
      daemon
      defaults
      log global
      mode http
      option httplog
      option dontlognull
      timeout connect 5000
      timeout client 50000
      timeout server 50000
      frontend ft_app
      bind \*:443
      mode tcp
      default_backend bk_app
      backend bk_app
      mode tcp
      server main DOMAINNAME_HOST1:443 check
      server clone DOMAINNAME_HOST2:443 check backup
      listen stats
      bind \*:8404
      stats enable
      stats uri /stats
      stats auth admin:password

      где:

      • DOMAINNAME_HOST1 — доменное имя АРМ1.

      • DOMAINNAME_HOST2 — доменное имя АРМ2.

      • admin:password — имя и пароль учётной записи для доступа к панели мониторинга HAProxy.

    • Перезапустите HAProxy выполнив следующую команду с правами суперпользователя:

      Окно терминала

    В кластер можно подключать дополнительные резервные узлы. Для подключения нового резервного узла необходимо выполнить действия, аналогичные действиям по подключению узла АРМ2 [15].

Выполните на АРМ4 редактирование конфигурационного файла /etc/haproxy/haproxy.cfg, добавив в секцию backend bk_app информацию о доменном имени АРМР в соответствии с примером, представленном ниже:

backend bk_app
mode tcp
server main DOMAINNAME_HOST1:443 check
server clone DOMAINNAME_HOST2:443 check backup
server clone DOMAINNAME_HOSTR:443 check backup

где DOMAINNAME_HOSTR — доменное имя АРМР.

На АРМ4 перезапустите HAProxy выполнив следующую команду с правами суперпользователя:

Окно терминала
systemctl restart haproxy.service

В результате в кластере появится дополнительный резервный узел.

В результате выполненной настройки кластера все запросы, направляемые к eCA-RA через средство балансировки нагрузки HAProxy, будут перенаправляться на основной узел кластера АРМ1. При недоступности основного узла кластера все запросы будут перенаправляться на резервный узел кластера АРМ2. При недоступности АРМ2 все запросы будут перенаправляться на дополнительный резервный узел кластера АРМР. Для мониторинга состояния узлов кластера используйте панель мониторинга HAProxy. Для подключения к панели мониторинга введите в адресной строке веб-браузера http:/IP_VM4:8404/stats (где IP_VM4 - IP-адрес АРМ4) и пройдите идентификацию и аутентификацию с помощью имени и пароля учётной записи, указанных при настройка конфигурационного файла HAProxy.

Развертывания кластера в виртуальной среде с горячим резервированием “active-active”

Заголовок раздела «Развертывания кластера в виртуальной среде с горячим резервированием “active-active”»

Кластер включает следующие узлы:

  • Виртуальная машина с установленным eCA-RA (далее - ВМ1) - первый узел кластера.

  • Клон ВМ1, созданный сразу завершения установки на ВМ1 eCA-RA (далее - ВМ2) - второй узел кластера.

  • Клон ВМ1, созданный при необходимости при эксплуатации кластера (далее - ВМР) - дополнительный узел кластера.

  • Виртуальная машина с установленной и настроенной СУБД (далее - ВМ3).

  • Виртуальная машина с установленным и настроенным средством балансировки нагрузки HAProxy (далее - ВМ4).

На всех указанных выше виртуальных машинах допускается использование только ОС, определенных требованиями в разделе Требования к среде функционирования Серверной части программы настоящего руководства. Допускается использование одной виртуальной машины для реализации ВМ3 и ВМ4.

Порядок развертывания кластера:

  • Выполните следующие действия на ВМ3:

    • Выполнить установку одной из нижеприведённых СУБД:

      • PostgreSQL из состава ОС

      • Jatoba.

    • Увеличьте максимальное количество подключений к СУБД, указав в параметре max_connections значение 2000 [16] в файле [17]:

      • /var/lib/pgsql/15/data/postgresql.conf для СУБД PostgreSQL.

      • var/lib/jatoba/[версия]/data/ostgresql.conf для СУБД Jatoba.

    • Перезапустите используемую СУБД выполнив команду с правами суперпользователя:

      • systemctl restart postgresql для СУБД PostgreSQL.

      • systemctl restart jatoba-[версия] для СУБД Jatoba.

  • Выполните на ВМ1 установку eCA-RA (см. Подготовка к установке программы и Установка программы) с подключением внешней СУБД, установленной на ВМ3 (см. приложение Настройка TLS-соединения с СУБД).

  • Средствами используемого гипервизора клонируйте ВМ1, тем самым создав ВМ2 [18].

  • Запустите ВМ2 и дождитесь завершения запуска службы aeca-ra.service.

  • Выполните следующие действия на ВМ4:

    • Установите средство балансировки нагрузки HAProxy выполнив следующую команду с правами суперпользователя:

      • dnf install haproxy - для РЕД ОС, РОСА “ХРОМ” 12 Сервер и SberLinux OS Server.

      • apt install haproxy - для ОС Astra Linux SE.

      • apt-get install haproxy - для ОС Альт Сервер.

    • Выполните редактирование конфигурационного файла /etc/haproxy/haproxy.cfg, приведя его к следующему виду:

      global
      log /var/log/haproxy/log local0
      log /var/log/haproxy/log local1 notice
      chroot /var/lib/haproxy
      stats socket /run/haproxy/admin.sock mode 660 level admin
      stats timeout 30s
      user haproxy
      group haproxy
      daemon
      defaults
      log global
      mode http
      option httplog
      option dontlognull
      timeout connect 5000
      timeout client 50000
      timeout server 50000
      frontend ft_app
      bind \*:443
      mode tcp
      default_backend bk_app
      backend bk_app
      mode tcp
      balance source
      hash-type consistent
      server main DOMAINNAME_HOST1:443 check
      server clone DOMAINNAME_HOST2:443 check
      listen stats
      bind \*:8404
      stats enable
      stats uri /stats
      stats auth admin:password

      где:

      • DOMAINNAME_HOST1 — доменное имя ВМ1.

      • DOMAINNAME_HOST2 — доменное имя ВМ2.

      • admin:password — имя и пароль учётной записи для доступа к панели мониторинга HAProxy.

    • Перезапустите HAProxy выполнив следующую команду с правами суперпользователя:

    systemctl restart haproxy.service.

    В кластер можно подключать дополнительные узлы ВМР. Для подключения нового узла ВМР необходимо выполнить действия, аналогичные действиям по подключению узла ВМ2:

  • Средствами используемого гипервизора клонируйте ВМ1, тем самым создав ВМР [19].

  • Запустите ВМР и дождитесь запуска службы aeca-ra.service.

  • Выполните на ВМ4 редактирование конфигурационного файла /etc/haproxy/haproxy.cfg, добавив в секцию backend bk_app информацию о доменном имени ВМР в соответствии с примером, представленном ниже:

    backend bk_app
    mode tcp
    balance source
    hash-type consistent
    server main DOMAINNAME_HOST1:443 check
    server clone DOMAINNAME_HOST2:443 check
    server clone DOMAINNAME_HOSTR:443 check

    где DOMAINNAME_HOSTR - это доменное имя ВМР.

  • Перезапустить HAProxy на ВМ4 выполнив следующую команду с правами суперпользователя: systemctl restart haproxy.service.

В результате в кластер будет добавлен дополнительный резервный узел.

В результате выполненной настройки средство балансировки нагрузки HAProxy будет выбирать узел кластера на основе хэш-суммы источника IP-адреса и перенаправлять на него запросы. Это гарантирует, что одни и те же пользователи используют один и тот же узел кластера. Для мониторинга состояния узлов кластера используйте панель мониторинга HAProxy. Для подключения к панели мониторинга введите в адресной строке веб-браузера http:/IP_VM4:8404/stats (где IP_VM4 - IP-адрес ВМ4) и пройдите идентификацию и аутентификацию с помощью имени и пароля учётной записи, указанных при настройка конфигурационного файла HAProxy.

Развертывание кластера с горячим резервированием “active-active”

Заголовок раздела «Развертывание кластера с горячим резервированием “active-active”»

Кластер включает следующие узлы:

  • Сервер с установленным eCA-RA (далее - АРМ1) — первый узел кластера.

  • Сервер с установленным eCA-RA (далее - АРМ2) — второй узел кластера.

  • Сервер с установленным eCA-RA (далее - АРМР) — дополнительный узел кластера.

  • Сервер с установленной и настроенной СУБД (далее - АРМ3).

  • Сервер с установленным и настроенным средством балансировки нагрузки HAProxy (далее - АРМ4).

На всех указанных выше серверах допускается использование только следующих ОС, определенных требованиями в разделе Требования к среде функционирования Серверной части программы.

Допускается использование одного сервера для реализации АРМ3 и АРМ4.

Порядок развертывания кластера:

  • Выполните следующие действия на АРМ3:

    • Выполнить установку одной из нижеприведённых СУБД:

      • PostgreSQL из состава ОС

      • Jatoba.

    • Увеличьте максимальное количество подключений к СУБД, указав в параметре max_connections значение 2000 [20] в файле [21]:

      • /var/lib/pgsql/15/data/postgresql.conf для СУБД PostgreSQL.

      • var/lib/jatoba/[версия]/data/ostgresql.conf для СУБД Jatoba.

    • Перезапустите используемую СУБД выполнив команду с правами суперпользователя:

      • systemctl restart postgresql для СУБД PostgreSQL.

      • systemctl restart jatoba-[версия] для СУБД Jatoba.

  • Выполните на АРМ1 установку eCA-RA (см. Подготовка к установке программы и Установка программы) с подключением внешней СУБД, установленной на АРМ3 (см. приложение Настройка TLS-соединения с СУБД).

  • На АРМ2 выполните установку eCA-RA (см. Подготовка к установке программы и Установка программы) с подключением внешней СУБД [22], установленной на АРМ3 (см. приложение Настройка TLS-соединения с СУБД[23].

  • Скопируйте с АРМ1 содержимое каталога /opt/aecaRa/dist/certificates в каталог /opt/aecaRa/dist/certificates АРМ2 [24].

  • Выполните следующие действия на АРМ4:

    • Выполните установку средства балансировки нагрузки HAProxy выполнив следующую команду с правами суперпользователя:

      • dnf install haproxy- для РЕД ОС, РОСА «ХРОМ» 12 Сервер и SberLinux OS Server.

      • apt install haproxy- для ОС Astra Linux SE.

      • apt-get install haproxy- для ОС Альт Сервер.

    • Выполните редактирование конфигурационного файла /etc/haproxy/haproxy.cfg, приведя его к следующему виду:

      global
      log /var/log/haproxy/log local0
      log /var/log/haproxy/log local1 notice
      chroot /var/lib/haproxy
      stats socket /run/haproxy/admin.sock mode 660 level admin
      stats timeout 30s
      user haproxy
      group haproxy
      daemon
      defaults
      log global
      mode http
      option httplog
      option dontlognull
      timeout connect 5000
      timeout client 50000
      timeout server 50000
      frontend ft_app
      bind \*:443
      mode tcp
      default_backend bk_app
      backend bk_app
      mode tcp
      balance source
      hash-type consistent
      server main DOMAINNAME_HOST1:443 check
      server clone DOMAINNAME_HOST2:443 check
      listen stats
      bind \*:8404
      stats enable
      stats uri /stats
      stats auth admin:password

      где:

      • DOMAINNAME_HOST1 — доменное имя АРМ1.

      • DOMAINNAME_HOST2 — доменное имя АРМ2.

      • admin:password — имя и пароль учётной записи для доступа к панели мониторинга HAProxy.

    • Перезапустите HAProxy выполнив следующую команду с правами суперпользователя:

      Окно терминала

    В кластер можно подключать дополнительные резервные узлы АРМР. Для подключения нового резервного узла АРМР необходимо выполнить действия, аналогичные действиям по подключению узла АРМ2 [25].

  • Выполните на АРМ4 редактирование конфигурационного файла /etc/haproxy/haproxy.cfg, добавив в секцию backend bk_app информацию о доменном имени АРМР в соответствии с примером, представленном ниже:

    backend bk_app
    mode tcp
    balance source
    hash-type consistent
    server main DOMAINNAME_HOST1:443 check
    server clone DOMAINNAME_HOST2:443 check
    server clone DOMAINNAME_HOSTR:443 check

    где DOMAINNAME_HOSTR - это доменное АРМР.

  • На АРМ4 перезапустите HAProxy выполнив следующую команду с правами суперпользователя:

    Окно терминала
    systemctl restart haproxy.service

В результате в кластер будет добавлен дополнительный резервный узел.

В результате выполненной настройки средство балансировки нагрузки HAProxy будет выбирать узел кластера на основе хэш-суммы источника IP-адреса и перенаправлять на него запросы. Это гарантирует, что одни и те же пользователи используют один и тот же узел кластера. Для мониторинга состояния узлов кластера используйте панель мониторинга HAProxy. Для подключения к панели мониторинга введите в адресной строке веб-браузера http:/IP_ARM4:8404/stats (где IP_ARM4 - IP-адрес АРМ4) и пройдите идентификацию и аутентификацию с помощью имени и пароля учётной записи, указанных при настройка конфигурационного файла HAProxy.

Процесс обновления кластера eCA-RA:

  • Выполните резервное копирование данных на всех узлах кластера (см. Сбор диагностической информации).

  • Для кластера по схеме “active-passive” на всех резервных узлах выполните остановку службы eCA-RA выполнив следующую команду с правами суперпользователя: systemctl stop aeca-ra.service.

  • Для кластера по схеме “active-active” на всех узлах кроме первого, выполните остановку службы eCA-RA выполнив следующую команду с правами суперпользователя: systemctl stop aeca-ra.service.

  • Для кластера по схеме “active-passive” выполнить обновление ПО eCA-RA на основном узле (см. раздел настоящего руководства).

  • Для кластера по схеме “active-active” выполнить обновление ПО eCA-RA на первом узле кластера (см. Резервное копирование и восстановление данных).

  • Вне зависимости от схемы кластера выполните обновление ПО eCA-RA на всех остальных узлах кластера (см. раздел настоящего руководства).

Критерием правильности установки обновления ПО кластера является отображение информации о новой версии в окне “О программе” веб-интерфейса и работоспособность всех узлов кластера. Работоспособность узлов можно посмотреть в панели мониторинга HAproxy. Для подключения к панели мониторинга введите в адресной строке веб-браузера http:/IP_Haproxy:8404/stats (где IP_Haproxy - IP-адрес ВМ4 или АРМ4) и пройдите идентификацию и аутентификацию с помощью имени и пароля учётной записи, указанных при настройка конфигурационного файла HAProxy.

[1]. Серверное программное обеспечение для обеспечения высокой доступности и балансировки нагрузки для TCP- и HTTP-приложений посредством распределения входящих запросов на несколько обслуживающих серверов

[2]. Это конфигурация отказоустойчивых кластеров, в которой одни узлы назначаются активными, а другие --- резервными, готовыми взять на себя работу в случае отказа активного узла.

[3]. Это архитектурный подход построения кластера, при котором оба или все узлы активны и работают одновременно, обрабатывая запросы и трафик.

[4]. Это режим, при котором балансировщик выбирает узел кластера на основе хэш-суммы источника IP-адреса, с которого клиенты отправляют запросы. Это гарантирует, что одни и те же пользователи используют один и тот же узел кластера.

[5]. Значение 2000 указано из необходимости наличия 1000 подключений для каждого экземпляра eCA-RA взаимодействующего с СУБД.

[6]. Путь к файлу может отличаться в зависимости от версии PostgreSQL или Jatoba.

[7]. Если на основном узле включен офлайн выпуск сертификатов, то отключите его на резервном узле (параметра offline_enrollment_enabled конфигурационного файла).

[8]. Если на основном узле включен офлайн выпуск сертификатов, то отключите его на резервном узле (параметра offline_enrollment_enabled конфигурационного файла).

[9]. Если на основном узле включен офлайн выпуск сертификатов, то отключите его на резервном узле (параметра offline_enrollment_enabled конфигурационного файла).

[10]. Значение 2000 указано из необходимости наличия 1000 подключений для каждого экземпляра eCA-RA, взаимодействующего с СУБД.

[11]. Путь к файлу может отличаться в зависимости от версии PostgreSQL или Jatoba.

[12]. В конфигурационном файле eCA-RA на АРМ2 необходимо указывать параметры СУБД, аналогичные указанным для СУБД АРМ1.

[13]. Если на основном узле включен офлайн выпуск сертификатов, то отключите его на резервном узле (параметра offline_enrollment_enabled конфигурационного файла).

[14]. В случае, если на АРМ2 установлена РЕД ОС, РОСА “ХРОМ” 12 Сервер или SberLinux OS Server, выполните с правами суперпользователя следующую команду: restorecon -Rv /opt/aecaRa/dist/certificates

[15]. Если на основном узле включен офлайн выпуск сертификатов, то отключите его на резервном узле (параметра offline_enrollment_enabled конфигурационного файла).

[16]. Значение 2000 указано из необходимости наличия 1000 подключений для каждого экземпляра eCA-RA, взаимодействующего с СУБД.

[17]. Путь к файлу может отличаться в зависимости от версии PostgreSQL или Jatoba.

[18]. Если на основном узле включен офлайн выпуск сертификатов, то отключите его на резервном узле (параметра offline_enrollment_enabled конфигурационного файла).

[19]. Если на основном узле включен офлайн выпуск сертификатов, то отключите его на резервном узле (параметра offline_enrollment_enabled конфигурационного файла).

[20]. Значение 200 указано из необходимости наличия 1000 подключений для каждого экземпляра eCA-CA, взаимодействующего с СУБД.

[21]. Путь к файлу может отличаться в зависимости от версии PostgreSQL или Jatoba.

[22]. В конфигурационном файле на АРМ2 необходимо указывать параметры СУБД, аналогичные указанным СУБД АРМ1.

[23]. Если на основном узле включен офлайн выпуск сертификатов, то отключите его на резервном узле (параметра offline_enrollment_enabled конфигурационного файла).

[24]. В случае, если на АРМ2 установлена РЕД ОС, РОСА “ХРОМ” 12 Сервер или SberLinux OS Server, выполните с правами суперпользователя следующую команду: restorecon -Rv /opt/aecaRa/dist/certificates

[25]. Если на основном узле включен офлайн выпуск сертификатов, то отключите его на резервном узле (параметра offline_enrollment_enabled конфигурационного файла).