IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration SQL Server Discussion :

[Securité/High Availability] Clustered environment - Group management


Sujet :

Administration SQL Server

  1. #1
    Membre chevronné

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Août 2007
    Messages
    1 216
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : Suisse

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Industrie Pharmaceutique

    Informations forums :
    Inscription : Août 2007
    Messages : 1 216
    Points : 1 758
    Points
    1 758
    Par défaut [Securité/High Availability] Clustered environment - Group management
    Bonjour,

    Je souhaiterai savoir s'il était possible de créer des groupes d'utilisateurs locaux à un cluster.
    Qu'est ce que j'entend par la ?
    La création d'un groupe d'utilisateur windows visible au niveau de tous les nodes d'un cluster.
    Imaginons un cluster CLT01 ayant comme nodes CNA01, CNB01, CNC01...
    Je souhaiterais créer un groupe d'utilisateurs SQL_CLT01 qui se comporterait comme groupe local et serait visible au niveau de CNA01,CNB01 et CNC01, et ajoutable au niveau des utilisateurs SQL comme CLT01\SQL_CLT01, ce qui garanti la disponibilités des données en cas de failover.

    Pour l'instant, je n'arrive qu'à ajouter un user de la facon suivante : ClusterNodeWhereTheInstanceIsRunning\UserGroup

    J'ai pensé à dupliquer le groupe local sur les différents noeuds pour ensuite les rajouter, evidemment comme groupes locaux, ils ne sont pas visible -> nécessiterai un failover de l'instance -> impossible dans un environment de prod de faire ca à chaque nouveau groupe...


    Auriez vous des idées à me suggérer ?

    Jérôme

  2. #2
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    21 847
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 21 847
    Points : 52 961
    Points
    52 961
    Billets dans le blog
    6
    Par défaut
    Oui, éviter le clustering ! En effet ce système rend de moins bon service en matière de haute disponibilité que le mirroring. En particulier le single point of failure d'un cluster est la baie de disque....
    De plus en la matière, le cluster s'avère beaucoup plus cher en terme d'acquisition matériel (serveur approuvé et identiques) et plus cher en terme d'admin...

    Pour résumé : moins fiable et plus cher... Votre question en est un exemple !

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  3. #3
    Membre chevronné

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Août 2007
    Messages
    1 216
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : Suisse

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Industrie Pharmaceutique

    Informations forums :
    Inscription : Août 2007
    Messages : 1 216
    Points : 1 758
    Points
    1 758
    Par défaut
    Merci Frédéric, je prend bien note de ton avis pour le jour ou l'on me posera la question. Dans ce cas ci je n'ai pas eu le choix, je n'interviens pas (encore) dans ce genre de discussion, je suis juste un "executif" qui souhaite mettre en place une solution cluster de la meilleure facon qu'il soit (du moins j'esssaie).

    Peut on assigner un groupe d'utilisateurs comme ressource d'une instance au niveau du cluadmin et du coup le balancer avec en cas de fail over ?

    Ou encore

    Créer un domain virtuel à l'intérieur (ou l'on créerai les utilisateurs) du cluster et mapper celui ci vers l'extérieur ?

    Certaines de ces solutions peuvent peut être paraitre abhérantes, j'en ai bien conscience, j'essaye juste de sortir assez d'idées pour qu'il y en aie une qui soit pratiquement applicable.

    Enfin, pour continuer le débat sur la question, je pense qu'il s'agit ici plutot d'une limitation windows qui fait qu'un groupe d'utilisateur ne peut pas être défini au niveau d'un cluster. Maintenant est ce que cela est problématique dans d'autres cas ? Aucune idée. Je pense que cela, ainsi qu'un "scheduler cluster", pourraient bien être utiles.

    Bonne soirée,
    Jerome

Discussions similaires

  1. Réponses: 1
    Dernier message: 24/05/2014, 14h31
  2. High-Availability Load Balancer
    Par info1989 dans le forum RedHat / CentOS / Fedora
    Réponses: 1
    Dernier message: 11/03/2013, 21h38
  3. Architecture SOA High availibility
    Par arezki76 dans le forum SOA
    Réponses: 0
    Dernier message: 26/01/2011, 09h01
  4. Réponses: 0
    Dernier message: 25/11/2010, 10h40
  5. [securite]Grouper 3 groupes securite en 1...
    Par nicburger dans le forum Sécurité
    Réponses: 1
    Dernier message: 30/01/2006, 11h46

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo