加密服务为您提供密码机实例集群功能,实现将处于同一地域不同可用区、用于相同业务的一组密码机实例关联起来,进行统一管理,为业务应用提供密码计算的高可用性、负载均衡以及横向扩展的能力。本文介绍如何使用密码机实例集群。
适用场景
- 应用程序可以通过集群内的任何一个密码机实例使用同一个密钥。
- 应用程序用于生产环境,从而要求加密服务提供业务连续性。
前提条件
您已经创建密码机实例。具体操作,请参见步骤一:创建密码机实例。
创建并激活集群
一个集群中包括一个主密码机实例与若干个非主密码机实例。集群内一个可用区的密码机实例使用同一子网。您可以通过同步集群的操作,将主密码机实例的数据、状态同步到其他非主密码机实例,包括但不限于密钥,应用许可。
- 登录加密服务管理控制台,在顶部菜单栏,选择目标地域。
- 在实例列表,找到目标密码机实例,在操作列单击创建集群。
- 在创建并激活集群面板,创建集群信息并激活集群,然后单击下一步。
更多操作
扩展集群
您可以将处于不同的密码机实例加入到同一集群进行统一管理,提高加密服务的高可用性。添加到集群的密码机实例需符合以下要求:
- 密码机实例未初始化。如果已初始化,您需要先恢复该密码机实例为未初始化状态,具体操作,请参见重置密码机实例。
- 密码机实例为已启用或未启用状态。
- 密码机实例与主密码机为同一类型密码机。
- 密码机实例未配置交换机或与主密码机属于同一交换机。
说明 如果密码机实例已配置了密码机实例白名单,加入集群后该密码机实例的访问白名单将继承集群的访问白名单,原密码机实例白名单将被清空。
- 在实例列表页面,找到目标主密码机实例,在操作列单击扩展集群。
- 通过以下方式添加密码机实例到集群。
- 还未购买密码机实例时,在添加密码机实例到集群对话框,单击订购密码机,新购密码机实例。具体操作,请参见购买加密服务。
购买的密码机实例会自动添加到集群,同时加密服务会自动为该密码机实例分配IP地址,并完成集群内数据的同步。
- 已购买密码机实例时,在添加密码机实例到集群对话框,选择需要添加的密码机实例,单击
,然后单击确定。
- 还未购买密码机实例时,在添加密码机实例到集群对话框,单击订购密码机,新购密码机实例。具体操作,请参见购买加密服务。
同步集群
主密码机数据变更后,您需要同步集群的数据到子密码机,实现实例数据的高可用性。当您第一次创建并激活集群后,您需要将集群的主密码机数据手动同步到集群的子密码机实例。当您对集群进行扩容时,集群数据会自动同步到新添加的密码机实例。
注意 同步集群预计需要5分钟,请在业务空闲期进行同步,以免影响业务运行。
- 在实例列表页面,找到目标主密码机实例,在操作列单击同步集群。
- 在弹出的对话框,再次单击同步集群。
将子密码机切换为主机
您可以手动将子密码机切换为集群中的主机。
- 在实例列表页面,找到目标子密码机实例,在操作列单击切换主机。
- 在弹出的对话框,单击切换。
移出集群
移出集群中的密码机实例时,您需要先移出子密码机实例,最后移出主密码机实例。当集群中只有主密码机实例时,主密码机实例可以直接被移出。在主密码机实例被移出之后,集群会自动删除。
修改集群名称和访问白名单
- 在实例列表页面,找到目标主密码机实例,在实例ID右侧单击
。
- 在弹出的对话框,单击
图标,编辑集群名称和访问白名单。