Sisukord
- Eeldused
- 1. samm: avage Google Cloud Environment
- 2. samm: looge arvutusmootori eksemplar
- 3. samm: eksemplari üksikasjade konfigureerimine
- 4. samm: võrgu seadistamine
- 5. samm: Salvestusruumi seadistamine
- 6. samm: Ülevaatus ja loomine
- 7. samm: koormuse tasakaalustaja algkonfiguratsioon
- 8. samm: koormuse tasakaalustaja funktsionaalsuse seadistamine
- 9. samm: klastri juurutamine kahe virtualiseeritud sõlmega
- 10. samm: Turvaarhitektuur IPDS-i ja MFA-ga
- 11. etapp: testimine ja kinnitamine
- 12. samm: varundamine ja jälgimine
Eeldused #
- Google'i pilveplatvormi (GCP) keskkond:
- Aktiivne GCP projekt.
- Ligipääs Google'i pilvkonsool.
- Põhiteadmised Compute Engine'ist, VPC-dest ja tulemüürireeglitest.
- Koormuse tasakaalustaja virtuaalne seade:
- Virtuaalse koormuse tasakaalustaja kujutis on saadaval järgmiselt:
- A Google Cloud Marketplace pilt või
- Compute Engine'i imporditud kohandatud pilt.
- Virtuaalse koormuse tasakaalustaja kujutis on saadaval järgmiselt:
- Ressursid:
- Sobiv masinatüüp (vCPU, mälu ja võrgu jõudlus).
- Püsivad kettad (standardsed või SSD-d).
- Networking:
- Olemasolev VPC-võrk ja alamvõrgud.
- Staatiline sisemine IP-aadress halduseks.
- Valikuline väline IP-aadress esiserveri või haldusjuurdepääsu jaoks.
- Õigused:
- IAM-rollid, mis võimaldavad hallata arvutusmootorit, VPC-sid ja tulemüürireegleid.
1. samm: avage Google Cloud Environment #
- Logi sisse Google'i pilvkonsool.
- Valige sihtprojekt.
- Valige sobiv piirkond ja tsoon.
2. samm: looge arvutusmootori eksemplar #
- Liigu Arvuta Mootor > VM-i eksemplarid.
- Click Loo eksemplar.
- Valige koormuse tasakaalustaja pilt järgmiste hulgast:
- Google Cloud Marketplace või
- Kohandatud pildikogu
3. samm: eksemplari üksikasjade konfigureerimine #
- Andke virtuaalmasinale nimi (nt LB-GCP-01).
- Valige piirkond ja tsoon.
- Valige masina tüüp eeldatava liikluse põhjal.
- SSH-võtmete või sisselogimispääsu seadistamine.
- Click järgmine.
4. samm: võrgu seadistamine #
- Valige sobiv VPC-võrk.
- Valige alamvõrk.
- Määrake sisemine IP-aadress (soovitatav on staatiline).
- Valikuliselt määrake väline IP-aadress.
- Seadistamine Tulemüüri reeglid vajalike portide lubamiseks.
- Luba IP-edastus, kui koormuse tasakaalustaja seade seda nõuab.
5. samm: Salvestusruumi seadistamine #
- Valige käivitusketta tüüp ja suurus.
- Vajadusel lisage püsivaid kettaid.
- Vajadusel konfigureerige hetktõmmise ajakavasid.
6. samm: Ülevaatus ja loomine #
- Vaadake üle virtuaalmasina konfiguratsioon.
- Click Looma eksemplari juurutamiseks.
7. samm: koormuse tasakaalustaja algkonfiguratsioon #
Juurdepääs virtuaalsele seadmele #
- Looge ühendus virtuaalmasinaga SSH või HTTPS kaudu.
- Kontrollige määratud IP-aadresse.
- Vajadusel rakendage süsteemivärskendusi.
Põhiseadete konfigureerimine #
- Set:
- hostname
- Staatiline IP-konfiguratsioon
- DNS-serverid
- Ajavöönd ja NTP
- Salvesta ja rakenda konfiguratsioon.
8. samm: koormuse tasakaalustaja funktsionaalsuse seadistamine #
Tagaserveri basseini konfiguratsioon #
- Lisage taustserveri sisemised IP-aadressid.
- Määrake rakenduse teenuse pordid.
Esiotsa kuulaja konfiguratsioon #
- Loo esiotsa kuulajad.
- Seo kuulajad sisemiste või väliste IP-aadressidega.
- Määrake protokollid ja pordid.
Tervisekontrollid #
- TCP või HTTP(S) tervisekontrollide konfigureerimine.
- Määrake intervallid ja tõrkeläved.
SSL/TLS-i seaded (kui on olemas) #
- Laadi üles SSL/TLS-sertifikaadid.
- SSL-i lõpetamise või läbipääsu seadistamine.
Koormuse tasakaalustamise algoritmid #
- Valige algoritm (ringrobin, vähim ühendusi, räsipõhine).
- Rakenda ja salvesta konfiguratsioon.
9. samm: klastri juurutamine kahe virtualiseeritud sõlmega #
Kõrge käideldavuse tagamiseks juurutage virtuaalne koormuse tasakaalustaja klastri arhitektuuris.
Klastri arhitektuur #
- Juurutage kaks identset virtuaalmasina eksemplari.
- Paigutage eksemplarid sama piirkonna eri tsoonidesse.
- Tagage identsed võrguliidesed ja konfiguratsioonid.
Kõrge saadavus ja tõrkesiirde #
- Kasutage ujuvat virtuaalset IP-aadressi (VIP) või marsruudi värskendusi.
- Valikuliselt integreeritav Google Cloud Load Balancinguga.
- Veenduge, et automaatne tõrkesiire oleks konfigureeritud.
Oleku sünkroonimine #
- Seansi ja konfiguratsiooniandmete sünkroonimine.
- Sünkroniseerimisliikluse jaoks kasutage privaatseid liideseid või alamvõrke.
10. samm: Turvaarhitektuur IPDS-i ja MFA-ga #
Võrgutaseme turvalisus IPDS-iga #
- Kontrollige liiklust võrgutaseme rünnakute suhtes.
- Tuvastage DDoS-katseid, skannimist ja anomaaliaid.
- Rakenda kiiruse piiramist ja liikluse kujundamist.
Rakendustaseme turvalisus #
- Kaitske rakendusi SQL-süstimise, XSS-i ja vigaste päringute eest.
- Rakenda teenusepõhiseid turbereegleid.
- Jälgige ja logige turvasündmusi.
Autentimine ja juurdepääsu kontroll MFA abil #
- Luba MFA administraatori juurdepääsuks.
- Integreeri IAM-, LDAP- või RADIUS-teenustega.
- Rakenda rollipõhist juurdepääsu kontrolli (RBAC).
11. etapp: testimine ja kinnitamine #
- Kontrollige ühenduvust haldusliidesega.
- Ligipääs kliendipoolsetele teenustele VIP-i kaudu.
- Kinnitage taustsüsteemi koormuse jaotus.
- Testi tõrkesiiret ühe sõlme peatamisega.
- Vaadake üle tervisekontrolli ja turvalogid.
12. samm: varundamine ja jälgimine #
- Loo püsivad ketta hetktõmmised.
- Planeeri konfiguratsiooni varukoopiaid.
- Integreeri pilveseire, logimise ja väliste SIEM-platvormidega.
Neid samme järgides saate Google Cloud Platformis juurutada turvalise, skaleeritava ja väga kättesaadava virtuaalse koormuse tasakaalustaja arhitektuuri, mis sobib nii ettevõtte kui ka pilvepõhiste töökoormuste jaoks.