Instytucje często wymagają zachowania określonego czasu nieprzerwanej pracy systemu w przypadku wdrożeń ArcGIS Enterprise, na przykład wynoszącego 99% lub dłużej. Dla tych instytucji wdrożenie strategii zapewniającej wysoką dostępność jest kluczowe. Strategia ta powinna obejmować zarówno elementy infrastruktury, jak i praktyki stosowane przez pracowników, które same w sobie nie mogą zagwarantować wysokiej dostępności. Więcej informacji na temat wysokiego poziomu dostępności i wzorców projektów, a także odpowiednie zalecenia podano w Centrum Architektury.
Element infrastruktury w strategii wysokiej dostępności wymaga utrzymywania co najmniej dwóch aktywnych kopii wdrożenia i stosowania mechanizmów pracy awaryjnej, aby umożliwić automatyczne przełączanie z roli wdrożenia podstawowego na zapasowe niezwłocznie po awarii komputera. Wdrożenie zapasowe stale otrzymuje te same aktualizacje zasobów i ustawień co wdrożenie podstawowe. Odróżnia to systemy o wysokiej dostępności od systemów replikowanych, w przypadku których regularnie tworzone są kopie zapasowe w celu zminimalizowania ryzyka utraty danych, jednak nie jest przeprowadzane automatyczne przełączanie awaryjne. Podczas wdrażania strategii wysokiej dostępności należy uwzględnić wszystkie krytyczne dla misji lub firmy elementy wdrożenia.
Ludzki element strategii wysokiej dostępności przejawia się w praktykach stosowanych w instytucji, które zapewniają zawsze skuteczne i wydajne przełączanie awaryjne. Na przykład konserwacja komputera lub aktualizacje systemu nigdy nie powinny być przeprowadzane jednocześnie w podstawowych i zapasowych wdrożeniach systemu o wysokiej dostępności, a administrator systemu powinien być zawsze dostępny, aby wziąć na siebie odpowiedzialność w przypadku awarii.
Tematy zawarte w tej sekcji opisują procedurę konfiguracji i utrzymania wysoko dostępnego wdrożenia oprogramowania ArcGIS Enterprise.
Kiedy należy korzystać z wysokiej dostępności
Wdrożenie oprogramowania ArcGIS Enterprise o wysokiej dostępności jest złożone, a jego skonfigurowanie i utrzymanie wymaga czasu, wysiłku i pieniędzy. Przede wszystkim należy ustalić, czy dana instytucja powinna korzystać z funkcji wysokiej dostępności. Instytucje rozważające zastosowanie wysokiej dostępności powinny udzielić odpowiedzi na następujące pytania:
- Czy instytucja zawarła obowiązkową umowę dotyczącą poziomu usług?
- Jaki procent czasu nieprzerwanej pracy systemu jest wymagany w umowie dotyczącej poziomu usług?
- Ile minut lub godzin przestoju jest dozwolonych w ciągu roku?
- W jaki sposób egzekwowana jest umowa dotycząca poziomu usług?
- Czy instytucja zawarła umowę w zakresie wysokiej dostępności?
- Jakie są warunki tej umowy?
- Czy wdrożenie ArcGIS Enterprise będzie angażowane w operacje o krytycznym znaczeniu dla misji lub firmy?
- Czy instytucja ma odpowiednie licencje firmy Esri niezbędne podczas implementowania wysoko dostępnego wdrożenia?
- Czy instytucja jest w stanie zapewnić sprzęt niezbędny do obsługi wysoko dostępnego wdrożenia?
- Czy dysponujesz zasobami sprzętowymi pozwalającymi na duplikowanie każdego komponentu wdrożenia?
- Czy jesteś w stanie skonfigurować i utrzymać moduł równoważenia obciążenia innej firmy z możliwością przełączania awaryjnego?
Ważne pojęcia dotyczące wysokiej dostępności
W poniższych sekcjach zdefiniowano i omówiono kluczowe terminy używane w kontekście systemów o wysokiej dostępności.
Moduł równoważenia obciążenia
Moduł równoważenia obciążenia pełni funkcję zwrotnego serwera proxy, który przekierowuje ruch do serwerów zaplecza. Wdrożenie oprogramowania ArcGIS Enterprise o wysokiej dostępności wymaga co najmniej jednego modułu równoważenia obciążenia innej firmy, aby poprawić wydajność i niezawodność oprogramowania. Moduły równoważenia obciążenia obsługują ruch aplikacji klienckich w portalu i w witrynach serwerów, a także ruch wewnętrzny między komponentami oprogramowania.
Mimo że aplikacja ArcGIS Web Adaptor pełni rolę modułu równoważenia obciążenia, w przypadku wysoko dostępnego wdrożenia ten moduł nie jest wystarczający. W celu zapewnienia dodatkowej warstwy zabezpieczeń i anonimowości można skonfigurować wystąpienia aplikacji ArcGIS Web Adaptor dla każdej witryny ArcGIS Server lub skonfigurować uwierzytelnianie w warstwie internetowej. W takich przypadkach moduł równoważenia obciążenia innej firmy kieruje ruch przez aplikację Web Adaptor, a nie bezpośrednio do komputerów oprogramowania ArcGIS Server.
Moduły równoważenia obciążenia muszą mieć możliwość wysyłania żądań HTTP do punktów końcowych w celu sprawdzania stanu serwera lub stanu portalu. Moduł równoważenia obciążenia tworzy adresy URL na potrzeby wdrażania i zarządza nimi. Poszczególne adresy URL opisano w następnej sekcji.
Adresy URL używane podczas federowania
Wdrożenie oprogramowania ArcGIS Enterprise o wysokiej dostępności obsługuje kilka różnych adresów URL.
Adresy URL usług
Jest to adres URL używany przez zewnętrznych użytkowników i aplikacje klienckie w celu uzyskania dostępu do witryn serwera ArcGIS Server. To adres URL modułu równoważenia obciążenia, który obsługuje ruch oprogramowania ArcGIS Server i przekazuje żądania do aplikacji Web Adaptor witryny albo bezpośrednio do komputerów oprogramowania ArcGIS Server.
Administracyjny adres URL
Ten adres URL jest używany przez administratorów i wewnętrznie przez portal do uzyskiwania dostępu do witryny serwera ArcGIS Server podczas wykonywania operacji administracyjnych. Musi wskazywać moduł równoważenia obciążenia. Jeśli administracyjny adres URL wskazuje pojedynczy komputer w witrynie ArcGIS Server, który jest w trybie offline, federacja nie będzie działać. W zależności od architektury systemu może to być ten sam adres URL co adres URL usług albo adres drugiego modułu równoważenia obciążenia.
Adres URL portalu prywatnego
Jest to wewnętrzny adres URL używany przez witryny serwerów do komunikowania się z portalem. Musi wskazywać moduł równoważenia obciążenia i należy go zdefiniować przed rozpoczęciem federowania. W przypadku federowania witryn ArcGIS Server przed skonfigurowaniem adresu privatePortalURL należy wykonać etapy 8 i 9 opisane w temacie Konfigurowanie istniejącego wdrożenia pod kątem wysokiej dostępności, aby zaktualizować adres URL w ramach wdrożenia. Podobnie jak w przypadku administracyjnego adresu URL, może on być taki sam jak publiczny adres URL portalu albo wskazywać drugi moduł równoważenia obciążenia.
Monitorowanie
Każdy komponent oprogramowania ArcGIS Enterprise umożliwia obsługę komputerów wdrożenia, które uległy awarii. W przypadku komponentów o wysokiej dostępności, gdy jeden komputer przechodzi w tryb offline, drugi nadal działa bez zakłóceń. Można przyjąć, że wdrożenie ma jedno miejsce awarii i jest zagrożone. W takiej sytuacji monitorowanie wdrożenia i poszczególnych komputerów jest ważne, ponieważ umożliwia szybkie wykrycie awarii i powiadomienie administratorów o przejściu jednego lub większej liczby komputerów w tryb offline. Można je przeprowadzić za pomocą aplikacji ArcGIS Monitor lub oprogramowania monitorującego innej firmy.
Ludzie i stosowane praktyki
Aby utworzyć i utrzymywać wysoko dostępne wdrożenie, instytucja musi również zadbać o wysoką dostępność ludzi i stosowanych praktyk. Jeśli dysponuje tylko jednym administratorem, który w dodatku nie jest dostępny podczas awarii, nie można mówić o środowisku o wysokiej dostępności.
Równie ważne są stosowane w instytucji praktyki. Jeśli instytucja korzysta z maszyn wirtualnych, nie należy umieszczać wszystkich komponentów jednego poziomu oprogramowania na jednym hoście. Na przykład, dwie maszyny wirtualne z uruchomionym portalem o wysokiej dostępności nie powinny znajdować się na tym samym hoście maszyny wirtualnej, ponieważ jest on pojedynczym miejscem awarii.
Aby utrzymać wysoką dostępność, upewnij się, że na każdym poziomie oprogramowania działa zawsze co najmniej jeden komponent. Jeśli trzeba zatrzymać lub ponownie uruchomić komponent, należy upewnić się, że drugi komputer z tym samym komponentem jest dostępny i działa prawidłowo.
Nie należy planować przeprowadzania konserwacji ani tworzenia kopii zapasowych w tym samym czasie na wszystkich komputerach w komponencie o wysokiej dostępności. Jeśli poprawka lub kopia zapasowa spowoduje awarię wszystkich komputerów, żaden nie będzie mógł przejąć zadań. Szczegółowe informacje zawiera temat Stosowanie poprawek i aktualizacji do komponentów o wysokiej dostępności.
Przechowywanie plików konfiguracyjnych i danych
Jednym z wyzwań, przed którymi stoją klienci wdrażający oprogramowanie ArcGIS Enterprise lokalnie, jest pozyskanie i utrzymanie wysoko dostępnego urządzenia do przechowywania danych. W związku z tym, że zarówno oprogramowanie ArcGIS Server, jak i oprogramowanie Portal for ArcGIS wymagają skonfigurowania magazynu udostępnionego na potrzeby wysokiej dostępności, magazyn udostępniony może stanowić pojedyncze miejsce awarii. W przypadku wdrożenia lokalnego należy użyć urządzenia NAS lub RAID w celu zapewnienia wysokiej dostępności przechowywania danych i plików konfiguracyjnych serwera ArcGIS Server i oprogramowania Portal for ArcGIS.
Wdrożenia w chmurze oferują możliwość przechowywania danych i plików konfiguracyjnych w lokalizacji, która jest już wysoko dostępna: w zasobnikach Amazon Simple Storage Service (S3) na platformie Amazon Web Services (AWS) lub kontenerach usługi Blob Storage na platformie Microsoft Azure. Lokalizacjami magazynów i dostępnością zarządza dostawca usług w chmurze. Więcej informacji można znaleźć w dokumentacji odpowiedniego dostawcy usług w chmurze.
Umieszczanie komponentów blisko siebie
We wdrożeniu ArcGIS Enterprise o wysokiej dostępności wszystkie komponenty i miejsca przechowywania powinny znajdować się w tym samym centrum danych lub regionie chmury, aby zapewnić łączność o niewielkich opóźnieniach między wszystkimi komponentami. Komputerów podstawowych i zapasowych we wdrożeniu o wysokiej dostępności nie należy rozdzielać między różnymi centrami danych.
Aby zabezpieczyć się przed utratą pojedynczego centrum danych, można utworzyć dodatkowe wdrożenie w osobnym centrum danych lub regionie chmury. Więcej informacji zawiera temat Odzyskiwanie po awarii i replikacja.