Sisukord
- Eeldused
- 1. samm: avage Azure'i keskkond
- 2. samm: looge uus virtuaalmasin
- 3. samm: konfigureerige põhisätted
- 4. samm: võrgu seadistamine
- 5. samm: ketaste seadistamine
- 6. samm: Ülevaatus ja loomine
- 7. samm: koormuse tasakaalustaja algkonfiguratsioon
- 8. samm: koormuse tasakaalustaja funktsionaalsuse seadistamine
- 9. samm: klastri juurutamine kahe virtualiseeritud sõlmega
- 10. samm: Turvaarhitektuur IPDS-i ja MFA-ga
- 11. etapp: testimine ja kinnitamine
- 12. samm: varundamine ja jälgimine
Eeldused #
- Microsoft Azure'i keskkond:
- Aktiivne Azure'i tellimus.
- Ligipääs Azure portaal.
- Azure'i virtuaalmasinate, virtuaalvõrkude ja võrgustamise põhiteadmised.
- Koormuse tasakaalustaja virtuaalne seade:
- Virtuaalse koormuse tasakaalustaja kujutis on saadaval järgmiselt:
- An Azure Marketplace pilt või
- Azure'i üles laaditud kohandatud pilt (VHD)
- Virtuaalse koormuse tasakaalustaja kujutis on saadaval järgmiselt:
- Ressursid:
- Sobiv virtuaalmasina suurus (protsessor, muutmälu ja võrgu läbilaskevõime).
- Hallatud kettad operatsioonisüsteemi ja andmete jaoks.
- Networking:
- Olemasolev Virtuaalne võrk (VNet) alamvõrkudega.
- Staatiline privaatne IP-aadress haldamiseks.
- Avalik IP-aadress (valikuline, haldus- või esiotsa juurdepääsuks).
- Õigused:
- RBAC-õigused virtuaalmasinate, virtuaalvõrkude, IP-aadresside ja võrgu turberühmade haldamiseks.
1. samm: avage Azure'i keskkond #
- Logi sisse Azure portaal.
- Valige soovitud tellimus.
- Valige Azure'i sihtpiirkond.
2. samm: looge uus virtuaalmasin #
- Click Looge ressurss > Virtuaalne masin.
- Valige sobiv pilt:
- Azure Marketplace'i koormuse tasakaalustaja seade või
- Kohandatud pilt (VHD)
- Click järgmine.
3. samm: konfigureerige põhisätted #
- Sisestage virtuaalmasina nimi (nt LB-Azure-01).
- Valige piirkond ja saadavuse valikud.
- Valige virtuaalmasina suurus jõudlusnõuete põhjal.
- Administraatori volituste seadistamine.
- Click järgmine.
4. samm: võrgu seadistamine #
- Valige sihtmärk Virtuaalne võrk (VNet).
- Valige sobiv alamvõrk.
- Määrake privaatne IP-aadress (soovitatav on staatiline).
- Vajadusel lisage avalik IP-aadress.
- Seotud Võrgu turvalisuse rühm (NSG).
- Keela IP edastamine (allika/sihtkoha kontrollid), kui seade seda nõuab.
- Click järgmine.
5. samm: ketaste seadistamine #
- Valige hallatava ketta tüüp (Standard või Premium SSD).
- Vajadusel reguleerige ketta suurust.
- Click järgmine.
6. samm: Ülevaatus ja loomine #
- Vaadake üle virtuaalmasina konfiguratsiooni kokkuvõte.
- Click Looma virtuaalmasina juurutamiseks.
7. samm: koormuse tasakaalustaja algkonfiguratsioon #
Juurdepääs virtuaalsele seadmele #
- Looge ühendus virtuaalmasinaga SSH või HTTPS-i kaudu.
- Kontrollige määratud IP-aadresse.
- Vajadusel uuenda süsteemipakette.
Põhiseadete konfigureerimine #
- Seadistamine:
- hostname
- Staatiline privaat-IP-konfiguratsioon
- DNS-serverid
- Ajavöönd ja NTP
- Salvesta ja rakenda konfiguratsioon.
8. samm: koormuse tasakaalustaja funktsionaalsuse seadistamine #
Tagaserveri basseini konfiguratsioon #
- Lisage taustserveri privaatsed IP-aadressid.
- Määrake rakenduse teenuse pordid.
Esiotsa kuulaja konfiguratsioon #
- Loo esiotsa kuulajad.
- Seo privaatsete või avalike IP-aadressidega.
- Määrake protokollid ja pordid.
Tervisekontrollid #
- Konfigureerige TCP, HTTP või HTTPS tervisesondide seadistamine.
- Määrake ajalõpud ja uuesti proovimise läved.
SSL/TLS-i seaded (kui on olemas) #
- Laadi üles SSL/TLS-sertifikaadid.
- SSL-i lõpetamise või läbipääsu seadistamine.
Koormuse tasakaalustamise algoritmid #
- Valige sobiv algoritm (ringrobin, vähim ühendusi, räsipõhine).
- Rakenda ja salvesta konfiguratsioon.
9. samm: klastri juurutamine kahe virtualiseeritud sõlmega #
Azure'is kõrge käideldavuse tagamiseks juurutage koormuse tasakaalustaja kahesõlmelisena klastrina.
Klastri arhitektuur #
- Juurutage kaks identset virtuaalmasinat erinevatesse Kättesaadavuse tsoonid.
- Kasutage sama pilti, virtuaalmasina suurust ja võrgukonfiguratsiooni.
- Luba konfiguratsiooni ja oleku sünkroonimine.
Kõrge saadavus ja tõrkesiirde #
- Kasutage ujuvat VIP-mehhanismi või Azure'i marsruudivärskendusi.
- Soovi korral saab integreerida Azure Load Balanceri või Azure Traffic Manageriga.
- Veenduge, et automaatne tõrkesiire oleks konfigureeritud.
Oleku sünkroonimine #
- Sünkroniseeri seansse ja konfiguratsiooniandmeid.
- Kasutage sünkroniseerimisliikluse jaoks privaatseid alamvõrke.
10. samm: Turvaarhitektuur IPDS-i ja MFA-ga #
Võrgutaseme turvalisus IPDS-iga #
- Kontrollige sissetulevat ja väljaminevat liiklust.
- Tuvastage ja leevendage DDoS-rünnakuid ja protokollianomaaliaid.
- Rakenda kiiruse piiramist ja käitumuslikku analüüsi.
Rakendustaseme turvalisus #
- Kaitse SQL-süstimise, XSS-i ja vigaste päringute eest.
- Rakenda rakendusepõhiseid turbepoliitikaid.
- Logige ja jälgige turvasündmusi.
Autentimine ja juurdepääsu kontroll MFA abil #
- Administraatori juurdepääsu saamiseks lubage mitmefaktoriline autentimine.
- Integreeri Azure Active Directory, LDAP või RADIUS-iga.
- Rakenda rollipõhist juurdepääsu kontrolli (RBAC).
11. etapp: testimine ja kinnitamine #
- Kontrollige ühenduvust haldusliidesega.
- Ligipääs kliendipoolsetele teenustele.
- Kinnitage liikluse jaotust taustserverite vahel.
- Testi tõrkesiiret ühe sõlme peatamisega.
- Vaadake üle logid ja tervisekontrolli tulemused.
12. samm: varundamine ja jälgimine #
- Looge virtuaalmasina piltide varukoopiaid või ketta hetktõmmiseid.
- Planeeri regulaarseid konfiguratsiooni varukoopiaid.
- Integreeri Azure Monitori, Log Analyticsi ja SIEM-platvormidega.
Neid samme järgides saate Microsoft Azure'is juurutada turvalise, skaleeritava ja väga kättesaadava virtuaalse koormuse tasakaalustaja arhitektuuri, mis on kooskõlas ettevõtte ja pilvepõhiste parimate tavadega.