You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

OpenAM 14及14.5.2版本高可用安装步骤咨询

OpenAM 14 高可用安装方法

前置准备

  • 至少2台配置一致的应用服务器(如Tomcat、Jetty),需匹配OpenAM 14要求的JDK版本(推荐JDK 8)
  • 部署负载均衡器(如Nginx、Apache HTTP Server),需支持反向代理与会话粘性(基于Cookie或IP)
  • 准备共享配置存储:优先选择OpenDJ,也可使用JDBC数据库(MySQL、Oracle等)
  • 可选:准备共享会话存储(如Couchbase、JDBC、Redis),用于跨节点会话同步

安装步骤

  1. 初始化主节点

    • 在第一台服务器部署OpenAM 14 war包并启动应用
    • 访问初始化页面,选择创建新配置,完成管理员账号、部署URI等基础配置
    • 配置存储选择外部存储,填入OpenDJ或JDBC连接信息,完成初始化
    • 初始化完成后停止主节点应用
  2. 同步配置到从节点

    • 打包主节点的OpenAM配置目录(默认路径:/path/to/tomcat/webapps/openam/WEB-INF/template/config)
    • 将配置包复制到所有从节点对应目录,确保文件权限一致
    • 或使用命令行工具导出/导入配置:
      ./ssoadm export-svc-cfg --adminid amadmin --password-file ./pwd.txt --path ./openam-config.zip
      ./ssoadm import-svc-cfg --adminid amadmin --password-file ./pwd.txt --path ./openam-config.zip
      
  3. 启动所有节点

    • 依次启动各服务器上的OpenAM实例
    • 验证每个节点均可正常访问,且配置内容一致
  4. 配置负载均衡器

    • 添加所有OpenAM节点到后端节点列表,设置健康检查规则(如访问/openam/isAlive.jsp)
    • 启用会话粘性,确保同一用户请求始终路由到同一节点(节点故障时自动切换)
    • 按需配置SSL终止,保障客户端与负载均衡器的HTTPS通信
  5. 高可用验证

    • 手动停止任意节点,检查负载均衡器是否自动将流量路由至正常节点
    • 测试用户认证、会话创建等核心功能,确认节点故障不影响业务

OpenAM 14.5.2 高可用安装步骤

前置准备

  • 2台及以上应用服务器(Tomcat 9+/Jetty 9+),支持JDK 8或11(OpenAM 14.5.2兼容JDK 11)
  • 负载均衡器(Nginx/Apache),支持TCP或HTTP反向代理
  • 共享配置存储:OpenDJ 4.x或兼容JDBC数据库(PostgreSQL、MySQL 8+)
  • 可选:共享会话存储(Couchbase 6.x、Redis 5+)

安装步骤

  1. 初始化主节点

    • 在第一台服务器部署OpenAM 14.5.2 war包并启动服务
    • 访问http://<server>:<port>/openam进入配置向导,选择创建新的OpenAM服务器站点
    • 设置管理员账号、部署路径后,选择外部配置存储,填入OpenDJ或JDBC连接参数完成初始化
    • 记录配置存储连接信息,供后续节点使用
  2. 添加集群节点

    • 在其他服务器部署相同版本的OpenAM war包并启动服务
    • 访问初始化页面,选择加入现有OpenAM服务器站点
    • 填入主节点的配置存储连接信息、管理员账号密码,等待配置同步完成,节点自动加入集群
    • 重复此步骤添加所有需要的节点
  3. 配置负载均衡器

    • 将所有OpenAM节点加入后端池,配置健康检查规则(检查/openam/json/healthcheck接口,返回200视为正常)
    • 配置会话粘性:以iPlanetDirectoryProCookie作为标识,保障会话一致性
    • 按需配置HTTPS:在负载均衡器部署SSL证书,将客户端HTTP请求转发至后端节点的HTTP/HTTPS端口
  4. 集群验证与优化

    • 登录OpenAM控制台,进入部署 > 服务器和站点,确认所有节点已注册
    • 测试故障转移:停止任意节点,验证负载均衡器自动剔除故障节点,业务无中断
    • 可选:配置全局会话存储,进入配置 > 服务器默认值 > 会话设置共享存储类型,实现跨节点会话同步

内容的提问来源于stack exchange,提问作者Rajinikanth G

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.01 04:40:36