KeyCloak 11.0.2 Standalone-ha两节点设置

问题描述

我部署了两个KeyCloak节点,以Standalone-ha.xml作为配置文件启动。 两台主机都运行KeyCloak 11.0.2,指向共享的MysqL数据库。我使用认的standalone-ha.xml,所做的唯一更改是添加了共享的MysqL数据源,用于SSL的Java KeyStore和用于存储数据源密码elytron保险库。

两个节点都有一个NIC卡。我只是遵循网站上的标准文档。

通过具有源IP会话持久性的F5上的VIP,可以将节点的连接配置为主动/被动。

这是我对设置进行的测试:

让我们说活动成员是Node1,所有连接都将连接到Node1。 我登录KeyCloak网站进行一些配置更改,以保存并退出主领域。 停止Node1以检查故障转移方案,现在F5 VIP在检测到Node1发生故障时将连接切换到Node2。 我登录到KeyCloak网站(通过Node2 WebUI),但看不到通过Node1的webUI进行的更改。 我只能看到它们的唯一更改是我必须重新启动Node2服务。 当我通过Node2 WebUI进行更改时,也会发生同样的事情。当我通过Node1 WebUI访问服务时,它们不会反映出来。同样,查看这些更改的唯一方法是在Node1上重新启动KeyCloak服务。

我不确定这里缺少什么。我是否需要做任何其他配置才能使更改显示在其他节点上。我在Web上到处都有查询,找不到任何直接的信息。

任何意见,建议和帮助都将不胜感激。

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)