ページの先頭行へ戻る
Symfoware Server V12.0.0 運用ガイド
FUJITSU Software

5.10.1 ストリーミングレプリケーションを用いないHAクラスタ

ストリーミングレプリケーションを使用しないHAクラスタ環境で透過的データ暗号化を使用する場合、以下の点を留意してください。

  

キーストア・ファイルの配置場所

プライマリサーバとスタンバイサーバが、キー管理サーバまたはキー管理ストレージ上の同じキーストア・ファイルを使用できます。

これは、プライマリサーバが稼働している間はスタンバイサーバは動作しないため、両者が同時に同一ファイルを読み書きしないためです。

また、キーストア・ファイルのコピーを両方のサーバに配置できます。ただし、プライマリサーバでマスタ暗号化キーやパスフレーズを変更した場合、スタンバイサーバにキーストア・ファイルをコピーする必要があります。

  

スタンバイサーバでの自動オープン・キーストアの使用

自動オープン・キーストアを使用する場合、スタンバイサーバ上で自動オープンを有効にしてください。プライマリサーバ上で作成した自動オープン・キーストア(keystore.aks)をスタンバイサーバにコピーしても、自動的にキーストアをオープンすることはできません。