Ülevaade #
Veebirakenduste turvalisus on ettevõtte põhivõime. RELIANOID ADC platvorm. Erinevalt tavalistest koormuse tasakaalustajatest RELIANOID sisaldab ettevõttetasemel veebirakenduste tulemüüri (WAF), teenusetõkestuse kaitset, juurdepääsu kontrolli valgete ja mustade nimekirjade kaudu ning integratsiooni reaalajas mustade aukude nimekirjadega (RBL). Need täiustatud funktsioonid muudavad selle terviklikuks lahenduseks kaasaegsete digitaalsete teenuste, näiteks internetipanganduse, tervishoiusüsteemide, e-kaubanduse ja pilvepõhiste rakenduste turvamiseks.
See tehniline juhend annab üksikasjaliku ülevaate rakenduste edastamise kontrolleri (ADC) teenuste migreerimisest Loadbalancer.org-ist saidile RELIANOID, mis hõlmab põhimõisteid ja praktilisi migratsioonietappe.
Eeldused #
See juhend on mõeldud süsteemiadministraatoritele või DevOps-inseneridele, kes vastavad järgmistele nõuetele:
- RELIANOID ADC peab olema installitud ja töötama paljasmetallis, virtuaalmasinas või avalikus pilveinstsenaariumis. Vajadusel saate nõuda hindamist.
- Administraatori juurdepääs RELIANOID Vajalik on veebipõhine graafiline kasutajaliides (administraatoripaneel). Vaadake paigaldusdokumentatsioon kui see pole veel konfigureeritud.
- Sa kasutad hetkel Loadbalancer.orgi ja vajad avatud lähtekoodiga või kuluoptimeeritud alternatiivi.
- Sul on mugav HAProxy-põhiste konfiguratsioonide redigeerimise või mõistmisega.
- Teil on Loadbalancer.org-is seadistatud vähemalt üks olemasolev virtuaalne teenus/farm, mida saate migreerimise ajal kasutada.
Terminoloogia kaardistamine #
Päris serverid → Tagaserverid: Serverid, mis töötlevad klientide päringuid.
SSL-i lõpetamine → SSL-i mahalaadimine: HTTPS-liikluse dekrüpteerimine koormuse tasakaalustajas.
Virtuaalsed teenused → Talud: Virtuaalsed lõpp-punktid, mis defineerivad IP\:PORT kuulajaid ja nendega seotud tasakaalustusloogikat.
HA sidumine → klaster: Tõrkesiirde mehhanism, mis hõlmab peamist ja varusõlme.
Statistikaaruanded → Jälgimine: Liikluse ja ressursside ajaloolised graafikud ja reaalajas analüüs.
Tervisekontrollid → Farmguardian: Aktiivsed kontrollid teenuse kättesaadavuse valideerimiseks taustsüsteemides.
Süsteemi ülevaade → Armatuurlaud: Protsessori, muutmälu, ketta sisend-/väljundvõimsuse ja liideste reaalajas mõõdikud.
Rändestrateegia #
Enne tegeliku konfiguratsiooni alustamist soovitame järgmisi ettevalmistavaid samme:
- Ekspordi praegune Loadbalancer.org konfiguratsioon varukoopiaks ja viitamiseks.
- Dokumenteerige virtuaalseid teenuseid, püsivusreegleid ja SSL-sertifikaate.
- Kontrollige HAProxy konfiguratsioone käsitsi, kui Loadbalancer.org täiustatud funktsioonid olid kasutusel.
- Planeeri võrgu hooldusaknaid minimaalsete häirete korral.
Samm-sammult migreerimise näide: GSLB #
RELIANOIDGSLB (Global Server Load Balancing) moodul võimaldab DNS-põhist kliendiliikluse ümbersuunamist lähimasse või kõige tervemasse andmekeskusesse, kasutades selliseid mõõdikuid nagu latentsus, prioriteet või geolokatsioon.
Loadbalancer.org GSLB #
Tüüpiline Loadbalancer.org GSLB konfiguratsioon hõlmab globaalsete nimede, liikmete, kogumite ja topoloogiate loomist selle graafilise kasutajaliidese kaudu.
RELIANOID GSLB migratsioon #
Loo GSLB talu #
- Liigu GSLB > Farmid.
- Click Loo talu.
- Nimeta oma talu ja määra virtuaalne IP-aadress.
- Määrake protokolliks UDP ja pordiks 53 DNS-i jaoks.
- Click kehtima.

GSLB teenuste määratlemine #
- Valige äsjaloodud GSLB talu.
- Click Teenused > Uus teenus.
- Määrake nimi ja algoritm (nt Round Robin või Priority).
- Click kehtima.
Taustaprogrammide seadistamine #
- Redigeeri teenust ja klõpsa Taustaprogrammid.
- Lisa andmekeskuse IP-d kui Kohandatud IP-d.
- Määrake TCP port (nt HTTPS-i jaoks 443).
- valima check_https tervisekontrollina Farmguardiani kaudu.
- Rakenda muudatusi.
DNS-tsoonide seadistamine #
- Liigu GSLB > Tsoonid.
- Loo uus tsoon (nt.
example.com). - Redigeeri tsooni ja lisa DNS-kirjed (A, CNAME, NS jne).
- Rakenda ja taaskäivita GSLB talu.
Samm-sammult migreerimise näide: kõrge käideldavus #
Loadbalancer.org HA #
Loadbalancer.org-is konfigureeritakse HA klastri konfiguratsiooni all. Primaarne sõlm sünkroonib konfiguratsiooni/oleku oma partneriga ja teostab tõrkesiirde VRRP või kohandatud skriptide abil.
RELIANOID Klastri konfiguratsioon #
- Minna Süsteem> klaster.
- Määrake Kohalik IP (praeguse sõlme IP).
- sisene Kaug-IP (partnersõlme IP).
- Esitage ja kinnitage kaugsõlme parool.
- Click kehtima.
- Pärast sünkroonimist muutke klastri sätteid.
- komplekt Failback eelistatud primaarse sõlme hostinimele.
- Click kehtima uuesti lõpuleviimiseks.

Täiendavad ressursid #
- Automatiseeritud SSL-sertifikaadid Let's Encryptiga
- Üleslingi koormuse tasakaalustamine (DSL/ühendus)
- IPDS ja DDoS kaitsemoodul
- Täiustatud jälgimise ja statistika armatuurlaud