Отказоустойчивый кластер с репликацией на два узла
Два узла iBatyr WAF могут объединяться в отказоустойчивый кластер (active-passive). Каждый узел кластера содержит все необходимые для работы WAF сервисы.
При отказоустойчивой схеме весь трафик проходит через общий адрес кластера. Его еще называют – Vir-tual IP или VIP.
В такой конфигурации трафик обрабатывается только одним, ведущим узлом кластера (его еще называют master или active). Второй (также ведомый, резервный, slave или passive) узел идентичен первому по аппаратным требованиям. На него непрерывно реплицируются все изменения с ведущего узла. Оба узла непрерывно контролируют доступность друг друга и состояние критичных служб на узлах. В случае какого-либо критичного для работы WAF сбоя на ведущем узле, резервный узел автоматически берет на себя роль мастер-узла. На его интерфейсе поднимается Virtual IP, и, таким образом, трафик защищаемых приложений перенаправляется на него.
Далее необходимо локализовать и устранить причину и последствия сбоя на первом узле и вернуть его в штатный режим функционирования.
Необходимым требованием для работы кластера является L2-связность между узлами кластера. Или, иными словами, узлы должны находиться в одной подсети.
Процесс установки описан в разделе раздел 4.6.
Схема 6 – Схема отказоустойчивого кластера из двух узлов с репликацией.
