Connector Group คือการรวม App Connector หลายตัวเป็นกลุ่มเดียวเพื่อทำ High Availability แบบ Active-Standby ตามลำดับ Priority: Connector ที่ Priority สูงสุดทำงาน และตัวถัดไปรับงานแทนเมื่อตัวหลักใช้งานไม่ได้ เหมาะกับองค์กรที่มี App เดียวกันเข้าถึงได้จากหลาย Data Center บทความนี้อธิบายการสร้าง Group การผูก App เข้ากับ Group การอ่านสถานะ และผลที่คาดหวังเมื่อเกิด Failover ค่าในภาพเป็นค่าตัวอย่าง ให้เปลี่ยนเป็นค่าขององค์กร
สารบัญ
เลือกใช้ Connector Group หรือ Instance หลายตัว
| แบบ | การทำงาน | ใช้เมื่อ |
|---|---|---|
| หลาย Instance ใน Connector เดียว (Active-Active) | ติดตั้ง Package เดิมบนหลายเครื่อง ทุก Instance ทำงานพร้อมกันและระบบ Load Balance การเชื่อมต่อให้อัตโนมัติ | ต้องการหลายเครื่องสำรองกันภายใน Data Center เดียวกัน |
| Connector Group (Active-Standby) | หลาย Connector เรียงตาม Priority ตัวบนสุดทำงาน ตัวถัดไปรอรับงาน และกลับไปใช้ตัวหลักเมื่อตัวหลักพร้อม | App เดียวกันเข้าถึงได้จากหลาย Data Center โดยเลือก Connector จากแต่ละแห่ง |
ใช้ร่วมกันได้ เช่น Connector ของแต่ละ Data Center มีหลาย Instance แล้วนำ Connector เหล่านั้นมารวมเป็น Group
สิ่งที่ต้องเตรียม
- มี App Connector อย่างน้อย 2 ตัว (เช่น ตัวละ Data Center) ที่ติดตั้งเสร็จและมีสถานะ Up แล้ว Connector ที่จะนำเข้า Group ควรอยู่ในสถานะทำงานปกติก่อน
- Connector ทุกตัวใน Group ต้องเข้าถึง App ปลายทางและ DNS ภายในที่ App ต้องใช้ได้
สร้าง Connector Group
-
ไปที่
Core Features › Zero Trust Security › Policies › Connectorsแล้วเปิดแท็บ Connector Groups หน้านี้อธิบายการทำ High Availability ข้าม Data Center ด้วยแผนภาพ Active / Standby กด Add Connector Group (หรือ Add เมื่อมี Group อยู่แล้ว) ที่ส่วน Basics กรอก Name และ Description (ไม่บังคับ)
-
ที่ Associated Connectors กด Add แล้วเลือก Connector ตัวหลักก่อน หาก Connector นั้นมี App ผูกอยู่ ระบบจะถามยืนยัน เพราะเมื่อเพิ่มเข้า Group แล้ว App เหล่านั้นจะย้ายมาผูกกับ Connector Group ให้อัตโนมัติ กด OK
-
กด Add อีกครั้งเพื่อเพิ่ม Connector ตัวสำรอง ตารางแสดง Priority, Connectors, Status, DNS และ Instances ของแต่ละตัว ระบบเลือก Connector ที่ใช้งานได้ตามลำดับ Priority (ข้อความบนฟอร์ม: Available app connectors are selected by priority.) ลากไอคอน ⠿ ท้ายแถวเพื่อสลับลำดับได้ ตัวนับแสดงว่า Group หนึ่งมีได้สูงสุด 8 Connector
กด OK Group ใหม่ขึ้นในรายการพร้อมคอลัมน์ Name, Status, Description, Associated Connectors (DNS), Associated Apps และ Operation (Edit | Delete)
ผูก App เข้ากับ Connector Group
- App ที่เคยผูกกับ Connector ที่นำเข้า Group จะย้ายมาใช้ Group ให้อัตโนมัติ ตรวจได้ที่
Zero Trust Security › Policies › Apps › App Listคอลัมน์ Connection Method - สำหรับ App ใหม่หรือ App อื่น ให้เปิด Add/Edit ของ App แล้วตั้ง Connection Method เป็น Connector Group และเลือก Group ที่ต้องการ (ตัวเลือก Connector Group ใช้ได้เมื่อมี Group อย่างน้อยหนึ่งกลุ่ม) App แต่ละตัวเลือกได้ทั้ง Connector เดี่ยวหรือ Connector Group ตามความต้องการ
สถานะของ Group และการ Failover
Tooltip ของคอลัมน์ Status อธิบายไว้ 3 แบบ
| Status | ความหมาย |
|---|---|
| Up | Connector ทุกตัวใน Group ทำงานปกติ |
| Partially Up | บาง Connector ทำงาน บางตัวไม่ทำงาน |
| Down | Connector ทุกตัวไม่ทำงาน |
ผลที่คาดหวังเมื่อ Connector ตัวหลักใช้งานไม่ได้: หลังผ่านไปสักครู่ สถานะของ Group เปลี่ยนเป็น Partially Up (ตัวหลักไม่ทำงาน ตัวสำรองปกติ) ผู้ใช้ยังเปิด App ได้ตามปกติ โดย Request วิ่งผ่าน Connector ตัวสำรอง และที่ App List สถานะ Health ของ App ใน Group จะไม่เป็น Down เพราะยังเข้าถึงได้ผ่านตัวสำรอง เมื่อ Connector ตัวหลักกลับมาทำงาน Group กลับเป็น Up และระบบกลับไปใช้ Connector ที่มี Priority สูงกว่าเป็นตัวหลักตามเดิม
ข้อแนะนำ
- ตั้งชื่อ Group และ Connector ให้สื่อถึง Data Center เพื่อให้อ่านสถานะได้ทันที
- ปุ่ม Delete ของ Group ใช้ได้เมื่อไม่มี App ผูกอยู่ ก่อนลบ Group ให้ย้าย App ไปใช้ Connector หรือ Group อื่นก่อน
- สร้าง Connector Group ได้สูงสุด 128 Group
- ติดตามสถานะเป็นประจำที่ Widget Zero Trust Network Access บน Dashboard › Home ซึ่งแสดงจำนวน Connector Group และรายการที่ Down และตั้งการแจ้งเตือนที่
System › Alert and Monitor › Alert Settings
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น