WebSphere DataPower 設備管理程式概觀

WebSphere® DataPower® 設備管理程式提供一組功能來管理一組設備。DataPower 設備管理程式可以用來管理韌體是 3.6.0.4 或更高層次的設備。

「IBM® WebSphere® DataPower SOA 設備」是一些為特定目的而建置且易於部署的網路裝置,可以簡化、協助保護並加速您的 XML 和 Web 服務部署。

當您第一次使用 DataPower 設備管理程式時,必須新增設備、韌體版本和受管理集。請驗證您要新增的每一個設備都具有 3.6.0.4 或更高的韌體層次。此外,請驗證每一個設備都已啟用了「設備管理通訊協定 (AMP)」端點。在安裝期間,如果停用了「XML 管理」介面 AMP 端點,請利用 DataPower WebGUI 來啟用 AMP 端點。

為了安全起見,DataPower 設備管理程式不會將 Crypto 資料 (例如,金鑰和憑證)包含在它所建立的可共用設定及網域版本中。因此,在您新增或更換設備之後,必須手動新增您想要套用於該設備的任何 Crypto 資料。

避免困難 避免困難: DataPower WebGUI 有別於您用來管理 DataPower 設備管理程式的 WebSphere Application Server 管理主控台。DataPower WebGUI 是 DataPower 設備上的另一個使用者介面,用來配置設備。gotcha

受管理集

受管理集是設備的集合,這些設備共用相同的硬體類型、機型和特性授權集。受管理集會使多個設備之間的可共用設備設定、受管理網域和韌體同步化。

受管理集可以包含一或多個設備。除非設備是受管理集的成員,否則不會主動管理該設備。您必須先新增設備至 DataPower 設備管理程式,再將設備新增至受管理集。

可共用設備設定

可共用設備設定是設備的廣域屬性,可供其他設備共用。舉例來說,NTP 配置和 SNMP 配置是可共用設備設定,而設備專用的設定(例如:IP 位址和角色型管理屬性),就不是可共用設備設定。

必須等設備新增至受管理集之後,才會管理可共用設備設定。新增設備至受管理集之後,您使用 DataPower WebGUI 或指令行介面,對可共用設備設定所做的任何變更,會從主要設備同步化到受管理集中的所有子層設備。

主要設備

主要設備是受管理集中的設備,用來使受管理集內所有設備的可共用設備設定和受管理網域同步化。每一個受管理集必須至少有一部主要設備。每一個受管理集可能也有子層設備。

所有子層設備會與主要設備同步化,且其可共用設備設定和受管理網域都與主要設備相同。您將使用 DataPower WebGUI 或指令行介面,來變更主要設備上的可共用設備設定或受管理網域。DataPower 指令行介面是 DataPower 設備上的一個指令行使用者介面,可用來配置設備。

每當對主要設備進行變更,就會自動改寫子層設備上的可共用設備設定和受管理網域。如果您使用 DataPower WebGUI 或 DataPower 指令行介面,來變更主要設備上的可共用設備設定或受管理網域,設備管理程式會偵測到該項變更,並將所做的變更傳播到受管理集中的其餘設備上。因此,如果某部子層設備上的可共用設備設定或受管理網域已變更,而與主要設備上的那些可共用設備設定或受管理網域有所出入,設備管理程式會自動以主要設備上的可共用設備設定或受管理網域值,改寫該子層設備上的變更。

避免困難 避免困難: 請確定您對主要設備上的可共用設備設定或受管理網域所做的任何變更,可用於受管理集中的所有設備。gotcha

受管理網域

DataPower 支援使用應用程式網域,將配置資訊分割成易於管理的自行包含單元。應用程式網域由一些配置成提供和支援一或多項服務的資源組成,因此,您可以使用網域,將設備上的配置資訊加以分組。舉例來說,您有一組商業應用程式,您想將其 DataPower 設備配置,與該設備上其他應用程式的 DataPower 設備配置分開,如此一來,您就可以為該組商業應用程式設定一個網域。

受管理網域是主要設備上的一個網域,並已新增至 DataPower 設備管理程式內的受管理集中。DataPower 設備管理程式會利用受管理網域,將配置變更同步化到屬於受管理集的子層設備上。

主要設備和子層設備也都可以有未受管理網域。DataPower 設備管理程式不會對未受管理網域進行配置變更。

避免困難 避免困難: DataPower 設備管理程式會將主要設備的受管理網域,與受管理集中的子層設備同步化。不過,受管理網域有可能無法在所有子層設備上充分運作。舉例來說,如果受管理網域中某服務物件(例如 XML 防火牆)的接聽埠在子層設備上造成衝突,該受管理網域在該子層設備上可能無法充分運作。gotcha

可共用設備設定的版本

每當設備管理程式偵測到您使用 DataPower WebGUI 或 DataPower 指令行介面,變更了主要設備的可共用設備設定,設備管理程式就會自動針對可共用設備設定建立新版本。可共用設備設定的這個新版本稱為設定版本。依預設,最新的設定版本是受管理集的作用中版本。這個新設定版本會自動複製到受管理集中的所有設備上。

您可以將可共用設備設定的任何版本部署到受管理集。只要您部署設定版本,所部署的版本會變成作用中版本,直到可共用設備設定已變更,或您部署不同的設定版本為止。如果受管理集的可共用設備設定有多個版本,您可以完成這些作業。
避免困難 避免困難: 對可共用設備設定所做的變更,只會套用至屬於同一個受管理集的設備。那些變更不會傳播到屬於不同受管理集的設備。gotcha
  • 將可共用設備設定的版本複製到另一個受管理集。可共用設備設定會套用至這個其他受管理集中的所有設備。
    避免困難 避免困難: 初次複製可共用設備設定過後,兩個受管理集就會分開管理。因此,一個受管理集的可共用設備設定,若未來有了改變,並不會反映在另一個受管理集中。gotcha
  • 刪除可共用設備設定的非作用中版本。作用中版本無法刪除。您也可以指定要保留的版本數上限。
  • 部署可共用設備設定的版本。您可以部署可共用設備設定的版本,使不同的版本變成作用中。當不同的版本變成作用中版本時,會將該版本部署至受管理集的所有成員中。

受管理網域的版本

當您變更主要設備上的受管理網域時,設備管理程式會自動偵測到該變更,並為該受管理網域建立新版本。依預設,受管理網域的最新版本是受管理集的作用中版本。網域的這個新版本會自動複製到受管理集中的所有設備上。您可以將受管理網域的任何版本部署到受管理集,您所部署的該版本會自動變成該受管理集的作用中受管理網域。

當受管理網域從主要設備刪除時,會自動在主要設備上重建網域。如果要刪除受管理網域,您必須將受管理網域轉換成未受管理網域。

如果受管理網域有多個版本,您可以執行下列作業:
  • 將受管理網域的版本複製到另一個受管理集。網域會套用至受管理集中的所有設備。
    避免困難 避免困難: 初次複製受管理網域過後,兩個受管理集就會分開管理。因此,一個受管理集的可共用設備設定,若未來有了改變,並不會反映在另一個受管理集中。gotcha
  • 刪除受管理網域的非作用中版本。作用中版本無法刪除。您也可以指定要保留的版本數上限。
  • 部署受管理網域的版本。您可以部署受管理網域的版本,使該版本變成作用中版本。然後作用中版本會部署到該受管理集的所有成員中。

韌體

韌體版本檔案必須從 IBM® 支援中心網站取得,並且專用於設備類型、機型和授權特性。將韌體版本載入至設備時,必須相容於該設備類型、機型和授權特性。DataPower 設備管理程式所管理的設備必須具有 3.6.0.4 或更高層次的韌體。韌體檔案通常是 scrypt2 格式。

韌體的版本

設備管理程式會自動判斷韌體中的程式庫所提供的韌體版本、適用的機型、設備類型,以及授權特性。設備管理程式容許只將韌體類型部署至相符的設備上。

韌體版本必須存在於 DataPower 設備管理程式中,才能將該版本部署至設備。如果正在設備上執行的韌體版本不在這個檔案中,含有該設備的受管理集只能包含該單一設備,這是因為設備管理程式無法將該韌體版本部署至其他任何設備上。

當您部署韌體的特定版本時,該版本會變成作用中版本。如果韌體有多個版本,您可以執行下列作業:
  • 將韌體版本部署至受管理集。部署韌體版本,以便將設備上的韌體回復或升級至特定版本。每當部署新版本,該版本就會變成受管理集的作用中版本,且會部署至該受管理集中的所有設備上。

    位於 DataPower 設備管理程式中的韌體版本可與多個受管理集搭配使用,但前提是設備類型和機型都相同,且授權特性是相容的。

  • 刪除韌體的版本。韌體的作用中版本無法刪除。刪除韌體版本的另一種替代作法是,您可以針對任一物件,配置您想保留的版本數上限。
避免困難 避免困難: 請勿對受管理集使用 DataPower 3.6.0.28、3.6.0.29 或 3.6.0.30 層次的韌體。這些韌體層次可能造成 DataPower 設備管理程式無謂建立新可共用設備設定版本或網域版本,然後在整個受管理集中將這些新版本同步化。gotcha

設定和管理受管理集

如果您想建立至少一個受管理集,必須完成下列作業。透過這些作業,DataPower 設備管理程式就能夠管理受管理集中的設備:
  • 新增一或多部 DataPower 設備至設備管理程式。
  • 在設備管理程式中建立韌體版本,以用在受管理集中的所有設備。您可以讓不同的受管理集使用不同的韌體版本,也可以讓受管理集之間共用韌體版本
  • 針對要共用相同的韌體版本、共用設備設定和受管理網域的所有設備,建立一個受管理集。
建立至少一個受管理集之後,您可以完成下列作業(順序不拘):
  • 新增設備至受管理集。
    避免困難 避免困難: 請勿將相同的 DataPower 設備新增至兩個不同 DataPower 設備管理程式中的受管理集。如果 DataPower 設備管理程式發現另一個 DataPower 設備管理程式正在管理某設備,發現方的 DataPower 設備管理程式會將該設備從其受管理集移除。如果此設備是該受管理集中的唯一設備,發現方的 DataPower 設備管理程式也會移除與該受管理集相關聯的所有可共用設定和網域版本。當發生此情況時,如果可共用設備設定和網域不存在於其他 DataPower 設備管理程式上,您就無法回復其歷程版本。
    舉例來說,如果您建立下列受管理集:
    • 受管理集 MS1 位於 DataPower 設備管理程式 A 上,並且包含 DataPower 設備 X。
    • 受管理集 MS2 位於 DataPower 設備管理程式 B 上,且同樣包含 DataPower 設備 X。

    當 DataPower 設備管理程式 A 發現 DataPower 設備管理程式 B 也在管理稱為 X 的 DataPower 設備,DataPower 設備管理程式 A 會發出錯誤訊息到部署管理程式日誌檔,指出 DataPower 設備管理程式 B 正在管理該設備,因而將設備 X 從受管理集 MS1 移除。由於設備 X 是 MS1 中的唯一受管理設備,DataPower 設備管理程式 A 會移除與 MS1 相關聯的所有可共用設備設定和網域版本。您無法回復存在於 DataPower 設備管理程式 A 上,卻不存在於 DataPower 設備管理程式 B 上的任何歷程版本。

    gotcha
  • 使用回復功能來管理韌體、可共用設備設定和受管理網域的版本。
  • 監視設備同步化和作業狀態。

您也可以使用管理主控台,來管理 DataPower 設備管理程式長時間執行的作業、檢視這些作業的狀態,或是刪除這些作業中的一或多項。不過,您無法藉由刪除作業,來停止完成作業。如果要岔斷執行中的作業,或阻止設備管理程式執行某項作業,唯一方法是關閉設備管理程式。關閉設備管理程式會終止所有執行中及已排入佇列的作業。

將可共用設備設定和受管理網域從主要設備傳播至非主要設備。

如果受管理集中有多個設備,對可共用設備設定的作用中版本所做的變更,會傳播至受管理集中的子層設備上。同樣地,對主要設備的受管理網域所做的變更,會傳播至受管理集中的子層設備。

當子層設備可供使用時,設備管理程式也會偵測到。舉例來說,如果主要設備的可共用設備設定已變更,但是子層設備還不是可用的,則無法將主要設備和子層設備同步化。當子層設備可供使用時,設備管理程式會偵測到狀態中的變更,並起始從主要設備同步化到受管理集中的子層設備。


指出主題類型的圖示 概念主題



時間戳記圖示 前次更新: last_date
http://www14.software.ibm.com/webapp/wsbroker/redirect?version=cord&product=was-nd-mp&topic=cdpw_overview
檔名:cdpw_overview.html