OpenAM 14及14.5.2版本高可用安装步骤咨询
OpenAM 14 高可用安装方法
前置准备
- 至少2台配置一致的应用服务器(如Tomcat、Jetty),需匹配OpenAM 14要求的JDK版本(推荐JDK 8)
- 部署负载均衡器(如Nginx、Apache HTTP Server),需支持反向代理与会话粘性(基于Cookie或IP)
- 准备共享配置存储:优先选择OpenDJ,也可使用JDBC数据库(MySQL、Oracle等)
- 可选:准备共享会话存储(如Couchbase、JDBC、Redis),用于跨节点会话同步
安装步骤
初始化主节点
- 在第一台服务器部署OpenAM 14 war包并启动应用
- 访问初始化页面,选择创建新配置,完成管理员账号、部署URI等基础配置
- 配置存储选择外部存储,填入OpenDJ或JDBC连接信息,完成初始化
- 初始化完成后停止主节点应用
同步配置到从节点
- 打包主节点的OpenAM配置目录(默认路径:
/path/to/tomcat/webapps/openam/WEB-INF/template/config) - 将配置包复制到所有从节点对应目录,确保文件权限一致
- 或使用命令行工具导出/导入配置:
./ssoadm export-svc-cfg --adminid amadmin --password-file ./pwd.txt --path ./openam-config.zip ./ssoadm import-svc-cfg --adminid amadmin --password-file ./pwd.txt --path ./openam-config.zip
- 打包主节点的OpenAM配置目录(默认路径:
启动所有节点
- 依次启动各服务器上的OpenAM实例
- 验证每个节点均可正常访问,且配置内容一致
配置负载均衡器
- 添加所有OpenAM节点到后端节点列表,设置健康检查规则(如访问
/openam/isAlive.jsp) - 启用会话粘性,确保同一用户请求始终路由到同一节点(节点故障时自动切换)
- 按需配置SSL终止,保障客户端与负载均衡器的HTTPS通信
- 添加所有OpenAM节点到后端节点列表,设置健康检查规则(如访问
高可用验证
- 手动停止任意节点,检查负载均衡器是否自动将流量路由至正常节点
- 测试用户认证、会话创建等核心功能,确认节点故障不影响业务
OpenAM 14.5.2 高可用安装步骤
前置准备
- 2台及以上应用服务器(Tomcat 9+/Jetty 9+),支持JDK 8或11(OpenAM 14.5.2兼容JDK 11)
- 负载均衡器(Nginx/Apache),支持TCP或HTTP反向代理
- 共享配置存储:OpenDJ 4.x或兼容JDBC数据库(PostgreSQL、MySQL 8+)
- 可选:共享会话存储(Couchbase 6.x、Redis 5+)
安装步骤
初始化主节点
- 在第一台服务器部署OpenAM 14.5.2 war包并启动服务
- 访问
http://<server>:<port>/openam进入配置向导,选择创建新的OpenAM服务器站点 - 设置管理员账号、部署路径后,选择外部配置存储,填入OpenDJ或JDBC连接参数完成初始化
- 记录配置存储连接信息,供后续节点使用
添加集群节点
- 在其他服务器部署相同版本的OpenAM war包并启动服务
- 访问初始化页面,选择加入现有OpenAM服务器站点
- 填入主节点的配置存储连接信息、管理员账号密码,等待配置同步完成,节点自动加入集群
- 重复此步骤添加所有需要的节点
配置负载均衡器
- 将所有OpenAM节点加入后端池,配置健康检查规则(检查
/openam/json/healthcheck接口,返回200视为正常) - 配置会话粘性:以
iPlanetDirectoryProCookie作为标识,保障会话一致性 - 按需配置HTTPS:在负载均衡器部署SSL证书,将客户端HTTP请求转发至后端节点的HTTP/HTTPS端口
- 将所有OpenAM节点加入后端池,配置健康检查规则(检查
集群验证与优化
- 登录OpenAM控制台,进入部署 > 服务器和站点,确认所有节点已注册
- 测试故障转移:停止任意节点,验证负载均衡器自动剔除故障节点,业务无中断
- 可选:配置全局会话存储,进入配置 > 服务器默认值 > 会话设置共享存储类型,实现跨节点会话同步
内容的提问来源于stack exchange,提问作者Rajinikanth G
相关产品推荐
相关产品推荐

