Kuidas Azure'is virtuaalset koormuse tasakaalustajat juurutada

Vaata kategooriaid

Kuidas Azure'is virtuaalset koormuse tasakaalustajat juurutada

2 min lugeda

Eeldused #

  • Microsoft Azure'i keskkond:
    • Aktiivne Azure'i tellimus.
    • Ligipääs Azure portaal.
    • Azure'i virtuaalmasinate, virtuaalvõrkude ja võrgustamise põhiteadmised.
  • Koormuse tasakaalustaja virtuaalne seade:
    • Virtuaalse koormuse tasakaalustaja kujutis on saadaval järgmiselt:
      • An Azure Marketplace pilt või
      • Azure'i üles laaditud kohandatud pilt (VHD)
  • Ressursid:
    • Sobiv virtuaalmasina suurus (protsessor, muutmälu ja võrgu läbilaskevõime).
    • Hallatud kettad operatsioonisüsteemi ja andmete jaoks.
  • Networking:
    • Olemasolev Virtuaalne võrk (VNet) alamvõrkudega.
    • Staatiline privaatne IP-aadress haldamiseks.
    • Avalik IP-aadress (valikuline, haldus- või esiotsa juurdepääsuks).
  • Õigused:
    • RBAC-õigused virtuaalmasinate, virtuaalvõrkude, IP-aadresside ja võrgu turberühmade haldamiseks.

1. samm: avage Azure'i keskkond #

  1. Logi sisse Azure portaal.
  2. Valige soovitud tellimus.
  3. Valige Azure'i sihtpiirkond.

2. samm: looge uus virtuaalmasin #

  1. Click Looge ressurss > Virtuaalne masin.
  2. Valige sobiv pilt:
    • Azure Marketplace'i koormuse tasakaalustaja seade või
    • Kohandatud pilt (VHD)
  3. Click järgmine.

3. samm: konfigureerige põhisätted #

  1. Sisestage virtuaalmasina nimi (nt LB-Azure-01).
  2. Valige piirkond ja saadavuse valikud.
  3. Valige virtuaalmasina suurus jõudlusnõuete põhjal.
  4. Administraatori volituste seadistamine.
  5. Click järgmine.

4. samm: võrgu seadistamine #

  1. Valige sihtmärk Virtuaalne võrk (VNet).
  2. Valige sobiv alamvõrk.
  3. Määrake privaatne IP-aadress (soovitatav on staatiline).
  4. Vajadusel lisage avalik IP-aadress.
  5. Seotud Võrgu turvalisuse rühm (NSG).
  6. Keela IP edastamine (allika/sihtkoha kontrollid), kui seade seda nõuab.
  7. Click järgmine.

5. samm: ketaste seadistamine #

  1. Valige hallatava ketta tüüp (Standard või Premium SSD).
  2. Vajadusel reguleerige ketta suurust.
  3. Click järgmine.

6. samm: Ülevaatus ja loomine #

  1. Vaadake üle virtuaalmasina konfiguratsiooni kokkuvõte.
  2. Click Looma virtuaalmasina juurutamiseks.

7. samm: koormuse tasakaalustaja algkonfiguratsioon #

Juurdepääs virtuaalsele seadmele #

  1. Looge ühendus virtuaalmasinaga SSH või HTTPS-i kaudu.
  2. Kontrollige määratud IP-aadresse.
  3. Vajadusel uuenda süsteemipakette.

Põhiseadete konfigureerimine #

  1. Seadistamine:
    • hostname
    • Staatiline privaat-IP-konfiguratsioon
    • DNS-serverid
    • Ajavöönd ja NTP
  2. Salvesta ja rakenda konfiguratsioon.

8. samm: koormuse tasakaalustaja funktsionaalsuse seadistamine #

Tagaserveri basseini konfiguratsioon #

  1. Lisage taustserveri privaatsed IP-aadressid.
  2. Määrake rakenduse teenuse pordid.

Esiotsa kuulaja konfiguratsioon #

  1. Loo esiotsa kuulajad.
  2. Seo privaatsete või avalike IP-aadressidega.
  3. Määrake protokollid ja pordid.

Tervisekontrollid #

  1. Konfigureerige TCP, HTTP või HTTPS tervisesondide seadistamine.
  2. Määrake ajalõpud ja uuesti proovimise läved.

SSL/TLS-i seaded (kui on olemas) #

  1. Laadi üles SSL/TLS-sertifikaadid.
  2. SSL-i lõpetamise või läbipääsu seadistamine.

Koormuse tasakaalustamise algoritmid #

  1. Valige sobiv algoritm (ringrobin, vähim ühendusi, räsipõhine).
  2. Rakenda ja salvesta konfiguratsioon.

9. samm: klastri juurutamine kahe virtualiseeritud sõlmega #

Azure'is kõrge käideldavuse tagamiseks juurutage koormuse tasakaalustaja kahesõlmelisena klastrina.

Klastri arhitektuur #

  • Juurutage kaks identset virtuaalmasinat erinevatesse Kättesaadavuse tsoonid.
  • Kasutage sama pilti, virtuaalmasina suurust ja võrgukonfiguratsiooni.
  • Luba konfiguratsiooni ja oleku sünkroonimine.

Kõrge saadavus ja tõrkesiirde #

  • Kasutage ujuvat VIP-mehhanismi või Azure'i marsruudivärskendusi.
  • Soovi korral saab integreerida Azure Load Balanceri või Azure Traffic Manageriga.
  • Veenduge, et automaatne tõrkesiire oleks konfigureeritud.

Oleku sünkroonimine #

  • Sünkroniseeri seansse ja konfiguratsiooniandmeid.
  • Kasutage sünkroniseerimisliikluse jaoks privaatseid alamvõrke.

10. samm: Turvaarhitektuur IPDS-i ja MFA-ga #

Võrgutaseme turvalisus IPDS-iga #

  • Kontrollige sissetulevat ja väljaminevat liiklust.
  • Tuvastage ja leevendage DDoS-rünnakuid ja protokollianomaaliaid.
  • Rakenda kiiruse piiramist ja käitumuslikku analüüsi.

Rakendustaseme turvalisus #

  • Kaitse SQL-süstimise, XSS-i ja vigaste päringute eest.
  • Rakenda rakendusepõhiseid turbepoliitikaid.
  • Logige ja jälgige turvasündmusi.

Autentimine ja juurdepääsu kontroll MFA abil #

  • Administraatori juurdepääsu saamiseks lubage mitmefaktoriline autentimine.
  • Integreeri Azure Active Directory, LDAP või RADIUS-iga.
  • Rakenda rollipõhist juurdepääsu kontrolli (RBAC).

11. etapp: testimine ja kinnitamine #

  1. Kontrollige ühenduvust haldusliidesega.
  2. Ligipääs kliendipoolsetele teenustele.
  3. Kinnitage liikluse jaotust taustserverite vahel.
  4. Testi tõrkesiiret ühe sõlme peatamisega.
  5. Vaadake üle logid ja tervisekontrolli tulemused.

12. samm: varundamine ja jälgimine #

  1. Looge virtuaalmasina piltide varukoopiaid või ketta hetktõmmiseid.
  2. Planeeri regulaarseid konfiguratsiooni varukoopiaid.
  3. Integreeri Azure Monitori, Log Analyticsi ja SIEM-platvormidega.

Neid samme järgides saate Microsoft Azure'is juurutada turvalise, skaleeritava ja väga kättesaadava virtuaalse koormuse tasakaalustaja arhitektuuri, mis on kooskõlas ettevõtte ja pilvepõhiste parimate tavadega.

📄 Laadige see dokument alla PDF-vormingus #

    EMAIL: *

    Linuxi poolt BetterDocs