复制配置步骤
以下是为两个复制站点使用的 Message VPN 初始配置复制服务所需的基本步骤:
-
复制站点使用的 PubSub+ 事件代理应该是相同的:
- PubSub+ 设备应该是相同的型号(例如,都是 Solace PubSub+ 3530 或都是 Solace PubSub+ 3560)并使用相同的型号网络加速刀片(NABs)、保证交付刀片(ADBs)和主机总线适配器(HBAs)。
- PubSub+ 软件事件代理应具有相同的系统资源和扩展参数。
使用匹配的事件代理可以避免在切换服务站点时,如果提供服务的事件代理不具备相同能力,可能会降低消息性能和/或可用客户端连接数量。
-
Solace 建议在设置数据复制的冗余组时使用相同的 Solace PubSub+ 版本。如果您需要升级事件代理的版本,请参考您想要升级到的版本的设备或软件事件代理的升级程序。
-
要使用复制,两个复制站点的每个事件代理必须配置相同。因此,为两个复制站点的所有事件代理启用 Config-Sync。此外,如果您在复制站点使用高可用性(HA),您必须在伙伴系统配置上声明一个事件代理的系统配置。参见启用 Config-Sync。
- 有关哪些参数不通过 Config-Sync 同步的信息,请参阅未同步属性。
- 如果您想在复制 Config-Sync 桥上实现传输层安全性(TLS)/安全套接字层(SSL)加密,请参阅配置服务器证书验证设置。
-
为两个复制站点的每个事件代理指定复制伙伴。参见配置复制伙伴。
当使用 Solace PubSub+ 设备时,远程复制站点上的事件代理的静态 IP 接口必须能够到达作为保证消息传递主站点的本地复制站点上事件代理的 IP 接口。
-
将两个站点的兼容性模式设置为“事务性”。参见配置事务复制兼容性模式。
-
在两个复制站点的一个事件代理上创建对应的 Message VPN。例如,如果您在一个复制站点创建了一个名为
blue
的 Message VPN,则必须在其伙伴复制站点创建另一个名为blue
的 Message VPN。参见配置消息 VPN。在一个复制站点创建的消息 VPN 不会自动通过 Config-Sync 传播到另一个复制站点,但当在站点使用 HA 冗余事件代理时,在一个事件代理上创建的消息 VPN 会自动传播到其伙伴。
消息 VPN 配置参数通过 Config-Sync 设施同步,但消息 VPN 必须手动创建和删除。活动站点上的现有配置通过 Config-Sync 自动覆盖备用站点的配置。
-
配置两个复制站点的每个消息 VPN 自动创建的复制桥连接。参见配置复制桥。
如果您想实现消息 VPN 复制桥连接上的 SSL 加密,请参阅复制桥的 TLS/SSL 加密配置。
您还可以使用 SolAdmin 为两个复制站点的事件代理配置复制和 Config-Sync 参数。
-
为每个消息 VPN 设置复制状态。每个消息 VPN 必须在一个复制站点处于活动状态,在另一个站点处于备用状态(即,消息 VPN 不能在多个复制站点具有相同的复制状态)。参见配置 VPN 复制状态。
-
为两个复制站点的每个消息 VPN 启用复制服务。参见启用复制。
-
在具有活动复制状态的消息 VPN 上,配置持久端点,发布保证消息将被卷绕到这些端点。参见消息 VPN 级保证消息传递配置。
这些持久端点将通过 Config-Sync 自动配置在具有备用复制状态的对应消息 VPN 上。
-
为具有活动复制状态的消息 VPN 配置要复制的主题。这些主题将通过 Config-Sync 自动配置在具有备用复制状态的对应消息 VPN 上。参见配置复制主题订阅。
-
如果您将使用事务,配置事务复制模式。参见配置事务复制模式。
一旦复制和 Config-Sync 运行,连接到复制备用消息 VPN 的客户端不允许创建持久端点。它们也不允许修改现有端点的配置(例如,它们不能添加或修改主题到队列的映射,或更改与持久主题端点关联的主题或选择器)。客户端只能在具有复制活动状态的消息 VPN 上创建或修改持久端点。