Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Configuration de la haute disponibilité pour les vSockets Azure

Prev Next

Cet article explique comment configurer un site avec deux vSockets qui fournissent une haute disponibilité (HA) pour un site dans le cloud Microsoft Azure.

Vue d'ensemble de la haute disponibilité vSocket dans Azure

Pour fournir une redondance pour les vSockets au sein d'un site Azure, déployez deux vSockets dans le même réseau virtuel Azure (VNet), et configurez-les pour fonctionner dans une configuration de haute disponibilité. Les vSockets fonctionnent en mode actif/passif et les liens LAN sont utilisés pour envoyer des messages de maintien en vie entre les vSockets.

La configuration HA Azure utilise une adresse IP flottante, qui est liée à l'interface LAN pour le vSocket actif. En cas de basculement, l'IP flottante passe à l'interface LAN du vSocket secondaire. Les tables de routage utilisent cette IP flottante comme prochain saut pour le trafic envoyé sur le Cato Cloud.

Azure HA prend en charge plusieurs zones de disponibilité. Alternativement, vous pouvez utiliser les ensembles de disponibilité pour vous assurer que les deux vSockets sont déployés dans différents domaines de défaillance et de mise à jour dans Azure.

Diagramme d'exemple du réseau virtuel HA Azure

Le diagramme réseau suivant montre une configuration HA vSockets exemple pour un site Azure.

Azure_HA_Deployment.png

Les vSockets primaires et secondaires sont dans le même VNet. Les interfaces LAN sont 10.102.2.10 (primaire) et 10.102.2.11 (secondaire). L'IP flottante est 10.102.2.200 et est configurée comme la prochaine étape pour la table de routage LAN.

Le flux de trafic normal pour ce réseau est :

  1. VM1 envoie du trafic vers Internet.

  2. Selon la table de routage LAN, le prochain saut pour le trafic est 10.102.2.200, qui est configuré comme l'adresse IP secondaire pour l'interface LAN du vSocket primaire.

  3. Le vSocket primaire est actif et envoie le trafic via l'interface WAN vers Internet.

Flux de travail de basculement vSocket Azure

Voici le flux de travail lorsque le vSocket actif primaire passe au vSocket secondaire en attente dans un site Azure. Le diagramme suivant illustre le basculement, les numéros correspondent aux éléments des étapes ci-dessous :

Azure_HA_Failover_Callouts.png

  1. En utilisation normale, le vSocket primaire a le rôle actif, et le vSocket secondaire a le rôle de veille.

    1. L'IP flottante (adresse IP secondaire sur l'interface LAN) est attachée au vSocket primaire (élément 1a).

    2. Les préfixes de table de routage LAN utilisent l'IP flottante comme prochaine étape (élément 1b).

  2. Le vSocket primaire (actif) tombe en panne (élément 2).

    1. Le vSocket secondaire (en attente) cesse de recevoir des paquets de Keepalive du vSocket primaire (élément 2a).

  3. Le vSocket secondaire émet un appel API au passerelle API Azure pour apporter les modifications suivantes aux interfaces LAN sur chaque vSocket :

    1. Retirer l'IP flottante (l'adresse IP secondaire) de l'interface LAN sur le vSocket primaire (élément 3a).

    2. Ajouter l'IP flottante comme adresse IP secondaire pour l'interface LAN sur le vSocket secondaire (élément 3b).

  4. Le vSocket secondaire est maintenant le vSocket actif et transmet le trafic pour le site dans les deux directions (élément 4).

  5. Lorsque le vSocket primaire se rétablit, il reprend le rôle actif et le vSocket secondaire revient en veille. (Le vSocket primaire effectue un appel API pour déplacer l'IP flottante en tant qu'adresse IP secondaire pour son interface LAN.)

Remarque :

En raison de raisons liées à l'infrastructure Azure, la mise à jour de la configuration de l'interface réseau peut prendre jusqu'à 120 secondes et peut entraîner un retard dans le basculement HA.

Prérequis pour la haute disponibilité Azure

  • High availability in Azure is supported for vSockets that are using Socket version 11.0 or higher

  • Téléchargez le script de configuration Azure HA depuis le dépôt Cato, voir Copier l'image VHD vSocket Azure avec SAS

  • Les deux vSockets doivent être du même type d'instance VM Azure (par exemple, D2s v4)

  • Les vSockets Azure doivent avoir accès à un serveur DNS public. Assurez-vous que le VNet n'est pas configuré pour n'utiliser qu'un serveur DNS privé
    Remarque : La VM vSocket doit être redémarrée après toute modification DNS effectuée aux VNETs utilisés par le vSocket.

  • Si vous utilisez des groupes de ressources séparés pour le VNet et les VMs vSocket, assurez-vous que le conteneur de stockage blob se trouve dans le groupe de ressources comme les VMs et l'image VHD

  • Chaque vSocket nécessite une connectivité sortante vers les ressources suivantes :

    • VirtualNetwork - DNS et HTTP

    • Gestionnaire de ressources Azure - HTTPS

    • L'interface de gestion nécessite un accès Internet pour les serveurs DNS publics (si configurés, UDP/53) et management.azure.com (TCP/443)

Définir les autorisations d'admin pour configurer la haute disponibilité

Cette section explique les autorisations Cato et Azure correctes pour que l'administrateur configure vSocket HA. Si vous n'avez pas les autorisations correctes, alors il est possible que le script Cato HA ne puisse pas créer une configuration HA entre les vSockets.

  • Doit avoir des autorisations d'administrateur pour l'application de gestion Cato et autorisations de propriétaire pour Azure

  • Si vous utilisez la gestion des identités privilégiées (PIM) ou tout mécanisme de jeton d'identité dans Azure, attribuez le privilège maximal au groupe de ressources nécessaire avant d'exécuter le script HA

  • S'il y a plusieurs groupes de ressources Azure, alors vous devez avoir des autorisations de propriétaire pour les deux groupes de ressources

Utilisation des zones de disponibilité pour les configurations de haute disponibilité Azure

Vous pouvez choisir d'affecter chaque VM à une zone de disponibilité Azure différente dans le cadre du script de configuration HA pour protéger vos applications et données des pannes de centre de données Azure. Créez les zones de disponibilité avant d'exécuter le script HA.

Vous ne pouvez pas affecter des VMs à différentes zones de disponibilité qui utilisent différents ensembles de disponibilité.

Remarque :

Remarque : Azure supporte uniquement les adresses IP publiques SKU standard pour les zones de disponibilité (et autres configurations redondantes de zone). Avant de déployer la configuration HA vSocket, assurez-vous de configurer le SKU approprié pour les adresses IP.

Le diagramme réseau suivant montre une configuration HA vSockets exemple avec différentes zones de disponibilité pour un site Azure.

Azure-HA - zones de disponibilité (KB).png

Limites Connues

  • Pour les versions Socket antérieures à v14.0, l'adresse IP LAN principale du vSocket est utilisée pour le couplage BGP. Cela ne survit pas au basculement vers le vSocket secondaire.

    • À partir de la v14.0, dans les configurations HA de vSocket, l'IP flottante est utilisée pour le couplage BGP. Assurez-vous de définir l'IP flottante dans le routeur BGP voisin.

      En raison de raisons liées à l'infrastructure Azure, la mise à jour de la configuration de l'interface réseau peut prendre jusqu'à 120 secondes et peut entraîner un retard dans le basculement HA.

  • Pour les configurations existantes, pour attribuer une VM à une zone de disponibilité, vous devez créer de nouvelles VM et redéployer les vSockets (voir Déployer les vSockets Azure à partir du Marketplace)

Déployer la haute disponibilité vSocket dans Azure

Déployez les vSockets sur les machines virtuelles (VMs) Azure en tant que vSockets primaire et secondaire pour le site.

Pour les configurations Azure HA, lors du basculement, un appel API ajoute automatiquement l'IP flottante à l'interface LAN du vSocket en attente et supprime les paramètres configurés sur l'interface LAN (y compris le NSG LAN). Ne configurez pas manuellement l'IP Flottante sur l'interface LAN d'un vSocket. Le script Cato HA assigne l'IP flottante à l'interface LAN principale du vSocket, puis redémarre les vSockets (voir les étapes 7 et 8 ci-dessous).

Ceci est un flux de travail de haut niveau du processus pour déployer une configuration vSocket HA.

  1. Pour les nouveaux sites, créez un nouveau site dans l'application de gestion Cato et exécutez le script Cato Azure vSocket pour déployer le vSocket primaire. (Pour les sites existants, passez cette étape.)

  2. Après avoir créé le site, l'Application de Gestion Cato lui attribue un numéro de série (S/N) unique. Nous vous recommandons de copier et coller le numéro de série dans un fichier texte.

  3. Vérifiez que le vSocket principal utilise la version 11.0 ou supérieure.

  4. Ajoutez le vSocket secondaire au site dans l'application de gestion Cato.

  5. Déployez le vSocket secondaire avec le script vSocket Azure de Cato. Les deux vSockets doivent être dans le même VNet.

    Les seules ressources virtuelles que vous devez créer pour le vSocket secondaire sont de nouvelles interfaces réseau pour les sous-réseaux WAN, LAN et MGMT.

  6. Vérifiez que le vSocket principal et le vSocket secondaire ont une connectivité vers le Cato Cloud.

  7. Exécutez le script HA de Cato pour appliquer la configuration HA aux vSockets.

  8. Redémarrez le vSocket principal et le vSocket secondaire.

  9. Mettez à jour la table de routage Azure pour utiliser l’IP flottante comme prochain saut.

  10. Confirmez le statut HA des vSockets et exécutez le test API depuis le Socket WebUI.

Remarque :

Remarque : Lors de la configuration des paramètres IP pour le site, assurez-vous de ne pas utiliser d'adresses IP réservées par Azure. Vous ne pouvez pas utiliser les quatre premières adresses IP et la dernière adresse IP dans un bloc CIDR de sous-réseau.

Pour en savoir plus sur les adresses IP réservées par Azure, consultez la documentation Azure.

Déployer le vSocket primaire dans Azure

Effectuez ces étapes pour déployer le vSocket principal sur une VM. Pour les sites Azure existants, mettez à niveau le vSocket principal vers la version 11.0 ou supérieure. Si vous souhaitez attribuer le vSocket à un ensemble de disponibilité, voir ci-dessous Attribuer les VM vSocket à un ensemble de disponibilité (facultatif).

Puis continuez ci-dessous avec Ajouter le vSocket secondaire à un site Azure.

Pour déployer le vSocket principal pour un nouveau site :

  1. Ajoutez un nouveau site Azure à l'application de gestion Cato.

  2. Installez le vSocket principal sur la VM.

    • N'oubliez pas d'utiliser le même groupe de ressources pour les deux VMs vSocket.

    • Si nécessaire, créez l'Ensemble de Disponibilité pour les VMs de vSocket.

      Pour plus d'informations sur l'installation d'un vSocket dans Azure, voir Déployer les vSockets Azure à partir du Marketplace.

Attribuer les VM vSocket à un ensemble de disponibilité (facultatif)

Le script vSocket (create_vm_from_vhd.sh) vous permet d'attribuer les vSockets à un Ensemble de Disponibilité. Cette option est principalement utilisée dans une configuration HA de vSocket lorsque vous souhaitez vous assurer que les deux vSockets sont attribués à différents domaines de défaillance et de mise à jour. Vous devez créer l'Ensemble de Disponibilité AVANT d'exécuter le script CatovSocket.

Remarque :

  • Azure ne vous permet pas d'attribuer une VM à un Ensemble de Disponibilité après sa création

  • Vous ne pouvez pas attribuer un Ensemble de Disponibilité à des VMs qui utilisent différentes Zones de Disponibilité

Créez un nouvel ensemble de disponibilité et configurez les paramètres comme suit :

  • Attribuez-le au même groupe de ressources que la VM

  • Définissez les domaines de défaillance et les domaines de mise à jour à 2

La capture d'écran suivante montre un exemple d'un ensemble de disponibilité de vSocket :

AvailabilitySet.png

Ajouter le vSocket secondaire à un site Azure

Après que l'application de gestion Cato détecte que le vSocket primaire est mis à niveau vers la version 11.0 ou supérieure, l'option Ajouter un socket secondaire s'affiche dans la page Réseau > Sites > Configuration du site > Socket.

Lorsque vous ajoutez le vSocket secondaire au site, une fenêtre contextuelle s'ouvre où vous entrez les paramètres suivants :

  • IP de l'interface LAN - Adresse IP pour l'interface LAN du vSocket secondaire

  • IP Flottante LAN - Adresse IP pour l'IP Flottante utilisée dans la configuration HA Azure

L'application de gestion Cato utilise l'adresse IP de l'interface LAN comme adresse IP de gestion pour le vSocket secondaire. Cette interface LAN est également utilisée pour les paquets de keepalive HA.

Après avoir ajouté le vSocket secondaire au site, l'application de gestion Cato effectue les actions suivantes:

  • Génère le numéro de série du vSocket pour le nouveau vSocket (ce numéro de série est utilisé lorsque vous exécutez le script Cato pour installer le vSocket sur la VM)

  • Active la section Configurations de Haute Disponibilité pour ce site

  • Modifie la section Réseaux Plage native, l'IP locale est remplacée par l'IP flottante

Pour plus d'informations sur les segments de réseau du site HA, voir ci-dessous Vue d'ensemble des segments de réseau haute disponibilité Azure dans l'application de gestion Cato.

Azure_vSocket_HA.png

Pour configurer un site Azure pour la HA :

  1. Dans le menu de navigation, sélectionnez Réseau > Sites, et sélectionnez le site Azure.

  2. Dans le menu de navigation, sélectionnez Configuration du Site > Socket.

  3. Cliquez sur Ajouter Socket Secondaire. La fenêtre Ajouter vSocket Secondaire (Haute Disponibilité) s'ouvre.

  4. Configurez les paramètres IP LAN :

    1. Entrez l'Adresse IP de l'Interface LAN. Cette valeur est utilisée comme IP de MGMT et pour les paquets keepalive.

    2. Entrez l'IP Flottante LAN.

  5. Cliquez sur Appliquer. Les paramètres IP flottants sont configurés et copiés dans la section Socket > Configurations de Haute Disponibilité.

  6. Cliquez sur Enregistrer.

  7. Copiez et sauvegardez le numéro de série (S/N) pour le Secondaire vSocket.

    Utilisez ce S/N lorsque vous installez le vSocket secondaire sur la VM.

Modifications de la page Socket

Après avoir ajouté le vSocket secondaire au site, dans l'écran Socket, la Destination pour le lien LAN1 est automatiquement définie sur LAN & HA.

Déployer le vSocket secondaire dans Azure

Créez et déployez le vSocket secondaire dans le même VNet Azure que le vSocket principal.

  1. Assurez-vous que toutes les ressources virtuelles du site sont dans le même groupe de ressources Azure.

    • En fonction des besoins de votre organisation, vous pouvez attribuer le VNet à un groupe de ressources et les autres ressources virtuelles à un groupe de ressources différent.

    • Si nécessaire, créez l'Ensemble de Disponibilité pour les VMs de vSocket.

  2. Utilisez les mêmes sous-réseaux pour les vSockets principal et secondaire.

  3. Créez de nouvelles interfaces virtuelles pour chaque sous-réseau.

  4. Vérifiez que le vSocket principal et le vSocket secondaire ont une connectivité vers le Cato Cloud.

  5. Exécutez le script vSocket Azure de Cato :

    1. Sélectionnez les ressources pour le vSocket secondaire.

    2. Utilisez le numéro de série pour le vSocket secondaire dans Azure qui a été généré par l'Application de Gestion Cato.

Pour plus d'informations sur l'installation d'un vSocket dans Azure, voir Déploiement de vSockets Azure depuis le Marketplace.

Utilisation de différents groupes de ressources pour le VNET et les VMs

Le script HA de Cato (create_ha_settings.sh) vous permet d'assigner le VNET à un groupe de ressources et d'utiliser un groupe de ressources différent pour les autres ressources virtuelles (NICs, vSocket, conteneur de stockage, tables de routage, etc.). Lorsque vous exécutez le script HA de Cato, il y a des questions séparées qui vous demandent d'assigner le groupe de ressources VNET et le groupe de ressources VM.

Si vous utilisez le même groupe de ressources pour le VNET et les VM, assurez-vous de sélectionner le même groupe de ressources pour les deux options dans le script HA de Cato.

Note :

Remarque : Assurez-vous que l'image VHD est dans le conteneur de stockage qui est dans le groupe de ressources VM.

Exécution du script de haute disponibilité Cato

Après avoir déployé le vSocket secondaire dans le VNet, les deux vSockets ont le rôle de Master (split-brain). Exécutez le script HA de Cato create_ha_settings.sh pour appliquer la configuration HA aux vSockets. Pour plus d'informations sur le téléchargement du fichier avec le script HA de Cato, voir Fichiers d'Images Socket et vSocket (vous devez être connecté pour voir cet article).

Le script HA de Cato crée une Identité Gérée, qui est créée puis affectée, avec le rôle de Contributeur aux VMs (tous membres de la HA). De plus, le script HA de Cato crée deux scripts personnalisés, un pour chaque membre du groupe HA, qui créent un fichier de configuration avec toutes les informations requises par la VM en cas de basculement. Cela inclut les noms subscription_id des NICs, l'emplacement des VM, et plus encore.

Important :

Important : Avant d'exécuter le script HA de Cato :

Pour exécuter le script HA de Cato :

  1. Dans la section Haute Disponibilité, confirmez que les vSockets primaire et secondaire ont une connectivité avec le Cato Cloud :

  2. Exécutez le script HA de Cato create_ha_settings.sh pour appliquer la configuration HA aux vSockets.

  3. Redémarrez les VM avec les vSockets primaire et secondaire.

  4. Mettez à jour les entrées de table de routage pertinentes dans Azure pour utiliser l'IP Flottante comme prochain saut.

Confirmation des vSockets Azure pour le statut de haute disponibilité

Après avoir exécuté avec succès le script HA, vérifiez que les vSockets sont correctement configurés pour la fonctionnalité HA :

  • Vérifiez le statut HA dans la section Haute Disponibilité

  • Depuis le WebUI de Socket, ping l'IP Flottante et testez les appels API HA

Pour obtenir de l'aide sur les problèmes liés au déploiement de la configuration HA, consultez Dépannage du Déploiement HA Azure.

Afficher l'état de haute disponibilité dans l'application de gestion de Cato

La section Haute Disponibilité pour le site montre le statut HA pour les vSockets. Après avoir déployé le vSocket secondaire, il se connecte automatiquement au site.

Pour confirmer le statut de haute disponibilité pour le site :

  1. Dans le menu de navigation de l'application de gestion Cato, cliquez sur Réseau > Sites.

  2. Dans le menu de navigation, cliquez sur Site Monitoring > Network Analytics.

  3. Depuis le haut de la page, vérifiez le statut des éléments suivants :

    • Statut est Connecté

    • Statut HA est Prêt

    • Maître est Primaire

    • Socket est vSocket Azure

Azure_HA_Status.png

Pour plus d'informations sur HA et le comportement en cas de basculement, consultez Socket Haute Disponibilité (HA) : Contexte et Conditions de Basculement.

Tester la haute disponibilité depuis l'interface web du Socket

Vous pouvez utiliser les Outils de Réseau dans le WebUI de Socket pour tester la fonctionnalité HA pour les vSockets. Vous pouvez ping l'IP Flottante pour la configuration HA pour vérifier qu'elle est configurée correctement. La section Haute Disponibilité montre l'IP Flottante LAN. Vous devez exécuter le test pour le vSocket primaire et secondaire.

Le vSocket effectue un appel API au proxy de l'API Azure pour vérifier que les paramètres de rôle et d'identité ont été configurés correctement par le script HA. Il vérifie également que le vSocket peut bien communiquer avec le proxy API.

Pour plus d'informations sur l'utilisation du WebUI de Socket, consultez Accéder à l'interface Web du Socket.

Pour tester la configuration HA Azure :

  1. Dans le menu de navigation, sélectionnez Configuration du Site > Socket.

  2. Depuis le menu déroulant Actions pour le vSocket Primaire, sélectionnez WebUI de Socket.

    Le WebUI de Socket s'ouvre dans un nouvel onglet.

  3. Cliquez sur l'onglet Outils.

  4. Dans la section Outils Réseau, cliquez sur l'onglet Ping.

  5. Ping l'IP Flottante :

    1. Dans Route via, sélectionnez LAN1.

    2. Dans Nom d'hôte/IP, entrez l'IP Flottante.

    3. Cliquez sur Exécuter. La fenêtre montre si le ping réussit ou échoue.

  6. Dans la section Outils Réseau, cliquez sur l'onglet Outil de Test API.

  7. Cliquez sur Exécuter le Test. La fenêtre montre si le test API HA réussit ou échoue.

  8. Répétez les étapes 2-7 pour le vSocket secondaire.

Dépannage d'un test API Azure échoué

Si le test API Azure échoue, un message d'erreur est affiché pour vous aider à résoudre le problème.

Message d'Erreur de Test API

Étapes suggérées pour le dépannage

Test de l'API Azure échoué - impossible d'authentifier auprès du proxy API. Assurez-vous que les paramètres de contrôle d'accès Azure (IAM) sont corrects.

L'administrateur Azure n'a pas les autorisations suffisantes pour apporter des modifications aux ressources virtuelles. Voir ci-dessus, Définir les autorisations d'administration pour configurer la haute disponibilité.

Test de l'API Azure échoué. Vérifiez que les paramètres de la carte réseau NIC sur l'instance vSocket VM sont corrects.

  • Assurez-vous que les cartes réseau, les sous-réseaux et les VM appartiennent au même groupe de ressources. Voir ci-dessus Utiliser différents groupes de ressources pour le VNET et les VMs.

  • Assurez-vous que l'administrateur Azure a les permissions pour créer un rôle et l'appliquer aux cartes réseau, sous-réseaux et VM.

  • Assurez-vous que l'administrateur Azure a les permissions pour modifier les propriétés de la carte réseau NIC.

Travailler avec les segments de réseau pour les sites de haute disponibilité Azure

Cette section explique comment utiliser la section Réseaux pour gérer les segments de réseau pour le site HA Azure.

Aperçu des segments de réseau de haute disponibilité Azure dans l'application de gestion de Cato

Lorsque vous ajoutez le vSocket secondaire à l'application de gestion Cato, les segments de réseau dans la section Réseaux sont automatiquement mis à jour pour inclure les paramètres pour l'IP flottante. L'IP flottante remplace l'IP locale pour le range natif du site.

Ajouter des plages routées (routes statiques)

Vous pouvez ajouter des plages routées au site HA Azure de la même manière que pour un site de Socket physique.

  • L'adresse IP pour le routeur par défaut Azure (routeur VNet) est la première adresse IP de l'hôte du sous-réseau du Native Range

  • Si vous utilisez un appareil virtuel tiers (par exemple, un pare-feu) dans votre environnement Azure, assurez-vous que l'adresse IP se trouve dans le Native Range pour le site

  • Vous pouvez configurer l'adresse IP flottante dans l'application de gestion Cato dans la section Configuration du site > Sockets > Configuration de haute disponibilité pour le site

Gestion de la Haute Disponibilité Azure

Cette section explique comment gérer HA pour le site Azure :

  • Afficher le statut HA pour chaque vSocket

  • Changer l'IP flottante pour le site

  • Changer les adresses IP de gestion pour les vSockets

  • Désactiver HA pour le site et supprimer le vSocket secondaire

Affichage des informations et du statut de la Haute Disponibilité

La page Réseau > Sites > Socket pour le site affiche le statut HA pour les vSockets principaux et secondaires.

Article

Description

Statut HA

Le statut de la Haute Disponibilité pour le site (Prêt ou Pas prêt), n'affiche "prêt" que lorsque chaque indicateur de statut HA est OK

Connecté (indicateur de statut)

Le statut allow.svgOk indique que les deux vSockets ont une connectivité WAN au Cato Cloud

Keepalive (indicateur de statut)

Le statut allow.svgOk indique qu'un vSocket est le maître et un est en veille (Si les deux vSockets sont en statut maître, alors il y a un problème de HA split brain)

Version identique (indicateur de statut)

Le statut allow.svgOk indique que les deux vSockets exécutent la même version du Socket

Modification des paramètres IP pour le site

Si vous modifiez les paramètres d'adresse IP pour les vSockets d'Azure, vous devez mettre à jour les mêmes paramètres dans l'application de gestion Cato. Voici les paramètres que vous pouvez configurer :

  • Sous-réseau du range natif - Utiliser la section Réseaux pour le site

  • IP flottante - Utiliser la section Réseaux ou Haute disponibilité pour le site (la nouvelle valeur est automatiquement mise à jour dans l'autre section)

  • IP de gestion - Utiliser la section Haute disponibilité pour le site

Changement du sous-réseau de la plage native

Utiliser la section Réseaux pour modifier la sous-réseau du range natif.

Pour modifier la sous-réseau du range natif pour le site :

  1. Dans le menu de navigation, cliquez sur Réseau > Sites et sélectionnez le site Azure.

  2. Depuis le menu de navigation, sélectionnez Configuration du Site > Réseaux.

  3. Modifiez le range Natif, entrez une nouvelle valeur pour le Sous-réseau.

  4. Cliquez sur Appliquer. Le panneau Modifier le range IP se ferme.

  5. Cliquez sur Save.

Modification de l'IP flottante et de l'IP de gestion

Utiliser la section Haute disponibilité pour changer l'IP flottante et l'IP de gestion. Vous pouvez aussi changer l'IP flottante dans la section Réseaux.

Pour changer l'IP flottante ou l'IP de gestion pour un site :

  1. Dans le menu de navigation, cliquez sur Réseau > Sites et sélectionnez le site Azure.

  2. Depuis le menu de navigation, cliquez sur Configuration du Site > Socket.

  3. Développez la section Configurations de haute disponibilité.

  4. Entrez la nouvelle IP de gestion primaire.

  5. Entrez la nouvelle IP de gestion secondaire.

  6. Entrez la nouvelle IP flottante LAN.

  7. Cliquez sur Save.

Désactivation de la Haute Disponibilité pour le site Azure

Vous pouvez supprimer le vSocket secondaire d'un site Azure et désactiver la haute disponibilité pour ce site. Après avoir supprimé le vSocket secondaire de l'application de gestion Cato, le vSocket déployé ne peut plus se connecter au Cato Cloud. Les paramètres pour le site sont restaurés à la configuration pour un seul vSocket :

  • La section Haute Disponibilité est désactivée et n'apparaît plus dans la page

  • Dans la section Réseaux, l'IP locale remplace l'IP flottante

Note :

Remarque : Vous ne pouvez pas annuler l'action Désassigner Socket. Le numéro de série pour le vSocket secondaire n'est plus valide.

Si vous souhaitez ajouter à nouveau le vSocket secondaire, vous devez installer un nouveau vSocket sur la VM avec le nouveau numéro de série.

Pour désactiver la haute disponibilité pour le site Azure :

  1. Dans le menu de navigation, cliquez sur Réseau > Sites et sélectionnez le site Azure.

  2. Depuis le menu de navigation, cliquez sur Site Configuration > Socket.

  3. Depuis le menu Actions du vSocket Secondaire, cliquez sur Desassigner.

  4. Dans la fenêtre d'avertissement, cliquez sur OK. HA est désactivé pour le site, et le vSocket secondaire est retiré de celui-ci.

Analyse des événements de haute disponibilité

L'écran Événements affiche tous les événements de connectivité de HA pour votre compte.

Explication des champs d'événements de haute disponibilité

Les champs et événements sont les mêmes pour Socket HA et pour vSocket HA. Voici les événements de HA :

Champ

Description

Rôle de Socket

Indique si l'événement a été généré par le vSocket primaire ou secondaire

Sous-type d'événement - Basculement de Socket

Le processus de basculement est initié pour le site

Pour plus d'informations sur les événements générés dans le cadre du processus de basculement, consultez Événements de basculement de Socket HA.