Gestion de la haute disponibilité pour la connexion à la console
Optimiser la haute disponibilité de la console en répliquant des domaines d'identité dans d'autres régions. La réplication des domaines d'identité permet aux utilisateurs de se connecter à la console lorsque la région d'origine n'est pas disponible.
Le système détecte l'indisponibilité de la région d'origine et redirige la demande de connexion vers une région répliquée. Les utilisateurs qui se connectent via une région répliquée n'ont qu'un accès en lecture aux ressources d'identité, mais ils peuvent gérer toutes les charges globales de cette région. Par exemple :
- Les utilisateurs peuvent afficher ou répertorier les ressources IAM globales, telles que les stratégies.
- Les utilisateurs peuvent afficher ou répertorier des ressources de domaine, telles que des utilisateurs, des groupes, des applications, etc.
- Les utilisateurs ne peuvent pas modifier, mettre à jour ou créer des ressources de domaine d'identité tant que la région d'origine n'est pas disponible.
- Les utilisateurs peuvent gérer leur ressource OCI dans la région abonnée, comme créer des instances de calcul, accéder aux buckets d'objet, etc.
Lorsque la région d'origine est récupérée, la console envoie un message à l'utilisateur. Les utilisateurs peuvent continuer à utiliser la session existante ou ils peuvent se déconnecter, puis se connecter à la console pour un accès complet dans OCI.
Afin d'activer la haute disponibilité pour la console, nous vous recommandons de vous abonner à plusieurs régions pour un domaine d'identité.
La connexion à la console haute disponibilité s'active automatiquement lorsque :
- La région d'origine est abonnée à au moins une autre région. Reportez-vous à Abonnement à une région d'infrastructure.
- La région d'origine est répliquée par au moins une autre région. Reportez-vous à Réplication d'un domaine d'identité vers plusieurs régions.