我们正在寻找一种为 ACS 实例提供故障转移的方法,因此如果一个数据中心脱机,通过 ACS 的身份验证会自动故障转移到另一个数据中心。
背景:
我们使用 ACS 转换由定制开发的 STS 通过 WS-Trust 协议提供的 SAML 令牌。ACS 用于在我们的 STS 和由 3rd 方开发的许多依赖方之间建立信任。依赖方当前配置为使用其 DNS URL 连接到特定 ACS 实例。
我们研究了以下内容:
- 使用 DNS CName 条目来屏蔽 ACS url - 不起作用,因为新 DNS 与实例上的 SSL 证书不匹配,我们无法控制 SSL 证书。
- 在 ACS 前面使用代理将请求路由到它 - 不起作用,因为消息中的 To address 和 Realm 与 acs 命名空间不匹配。
- 由于 1 和 2,流量管理器不起作用,并且因为它当前不允许您将负载直接加载到不以 .cloudapp.net 结尾的地址。