GCP klastrite ülevaade #
See artikkel kirjeldab, kuidas seadistada täiustatud koormuse tasakaalustamine ja kõrge kättesaadavus kasutades RELIANOID Load Balancer in Google'i pilveplatvorm (GCP).
Me demonstreerime täielikku juurutamise ja seadistamise protsessi RELIANOID Cluster koos virtuaalne IP (VIP) tõrkesiirde ja taustaserverite farm HTTP koormuse tasakaalustamiseks.
Eesmärk on tagada, et ühe sõlme (master) rikke või taaskäivituse korral lähevad virtuaalne IP ja teenused automaatselt üle teisele sõlmele, pakkudes rakenduste katkematut kättesaadavust.
Cloud Load Balanceri klastrikeskkond #
Me demonstreerime, kuidas seda saab rakendada Google'i pilveplatvorm (GCP) kasutades natiivseid GCP teenuseid. Järgmine diagramm illustreerib arhitektuuri, mida me kavatseme veebikoormuse tasakaalustamise seadistuse juurutamiseks kasutada. RELIANOID Rakenduse kohaletoimetamise kontroller GCP-s kõrge kättesaadavuse ja tõrkesiirde tagamiseks.
Arhitektuuriskeem #
Tk RELIANOID VM konfigureeritakse ühega võrguliides (nic0) ühendatud a VPC-võrk ja määrati mõlemale sisemine ja staatiline väline IP.
- LB1:
- Sisemine IP:
10.0.1.9 - Väline IP-aadress:
34.122.145.90 - LB2:
- Sisemine IP:
10.0.1.8 - Väline IP-aadress:
35.233.210.70
LB1 võrguliidesele luuakse täiendav teisene sisemine IP-aadress (VIP) :
- VIP (virtuaalse teenuse jaoks):
10.0.1.11 - See IP liigub tõrkesiirde ajal sõlmede vahel automaatselt (master/slave).
- See avaldatakse välise staatilise IP kaudu, nt
34.172.119.80, kasutaja juurdepääsuks virtuaalsele teenusele.
. taustaserverid (päris rakendused) on juurutatud samas privaatvõrgus (10.0.1.0/24) ja on ei puutu otseselt internetiga kokku.
Rakenda pilvekoormuse tasakaalustaja klastrite loomist GCP-s #
1. Juurutamine RELIANOID Koormuse tasakaalustaja eksemplarid #
Saate juurutada RELIANOID Koormuse tasakaalustaja pilt otse saidilt Google Cloudi turg.
- Minna Google Cloud Console → Compute Engine → VM-i eksemplarid → Loo eksemplar.
- Valige RELIANOID Koormuse tasakaalustaja pilt alt „Kohandatud pildid“ ja seejärel „Marketplace“.
- Seadistamine:
- Masina tüüp: e2-micro (piisav testimiseks; tootmiseks kasutage n2-standardit)
- Piirkond/tsoon: sama piirkond mõlema sõlme jaoks
- Võrguühendus:
- Võrk:
relianoid-vpc - Alamvõrk:
relianoid_subnet - Väline IP: Staatiline (määrake uus staatiline IP)
- tulemüür:Luba TCP 22 (SSH), TCP 444 (veebipõhine graafiline kasutajaliides) ja TCP 80 (HTTP-teenuste jaoks).
- Click Lisavalikud → Turvalisus → Juurdepääsuulatused
- Vali Luba täielik juurdepääs kõigile pilve API-dele or määra kohandatud teenusekonto (soovitatav).
- Määra a Teenuse konto koos
Compute AdminjaCompute Network Adminrollid.
Juuruta mõlemad sõlmed (LB1 ja LB2) samasse VPC-sse ja alamvõrku.
2. Teenusekontode lubamine ja seadistamine (identiteedi juurdepääs) #
RELIANOID kasutab Google Cloud API tõrkesiirde haldamiseks, sarnaselt Azure'i hallatavate identiteetidega.
- Minna IAM ja administraator → Teenusekontod.
- Loo uus teenusekonto nimetatud
relianoid-cluster-sa. - Määrake järgmised rollid:
Compute Instance Admin (v1)Compute Network AdminService Account User
Ühenda see teenusekonto nii LB1 kui ka LB2 virtuaalmasinatega (muuda → muuda teenusekontot).
Seejärel kontrollige juurdepääsu igalt sõlmelt:
sudo systemctl status google-guest-agent
gcloud auth list
gcloud projects get-iam-policy <YOUR_PROJECT_ID>
Kui agenti pole installitud, käivitage:
sudo apt-get install google-cloud-sdk google-compute-engine
3. Võrguliidese ja virtuaalse IP-aadressi seadistamine #
GCP-s saab teiseseid sisemisi IP-aadresse käsitsi lisada konsooli või CLI kaudu.
LB1-l (põhisõlm):
- Minna VPC võrk → VM-i eksemplarid → LB1 → Redigeeri → Võrguliides → Lisa teisene sisemine IP
- Määra:
- IP:
10.0.1.11 - Nimi:
vip-lb - Type:
Static
LB2-l (varundussõlm):
- Ärge määrake seda teisest IP-aadressi.
- . RELIANOID klastri teenus määrab selle tõrkesiirde ajal automaatselt ümber.
4. Turvareeglid (tulemüüri konfiguratsioon) #
VPC Network → Firewall menüüs looge reeglid, mis lubavad:
| Protokoll | port | Eesmärk |
| TCP | 22 | SSH juurdepääs |
| TCP | 444 | Veebi GUI |
| TCP | 80 | Tagaserveri HTTP-teenused |
Rakenda neid reegleid eksemplaridele, mis on märgistatud kui relianoid-lb.
5. Aktiveerige RELIANOID litsents #
Juurdepääs igale sõlmele:
- LB1:
https://34.122.145.90:444 - LB2:
https://35.233.210.70:444
Kasutage:
- Kasutajanimi:
root - Salasõna: Eksemplari ID
Hankige hostinimi ja sertifikaadivõti → Külastage
https://www.relianoid.com/activate-enterprise-edition-cloud-evaluation/
Laadige allalaaditud fail üles .pem litsentsifail igale sõlmele.
6. Konfigureeri RELIANOID Cluster #
LB1 veebiliidesest → Süsteem → Klaster, täida väljad:
| Väli | Väärtus |
| Kohalik IP | Valige nic0 (10.0.1.9) |
| Kaug-IP | 10.0.1.8 |
| Kaugsõlme parool | (LB2 eksemplari ID) |
Klõpsake nuppu Genereeri.
LB1-st saab automaatselt Master, LB2-st Slave.
Looge GCP-s koormuse tasakaalustamise teenus #
Nüüd seadistame lihtsa veebikoormuse tasakaalustamise talu.
Mine:
LSLB → Talud → Loo talu
Parameetrid:
- Talu nimi: veebifarm
- VIP:
10.0.1.11 - Port:
80 - Algoritm: Round Robini
- Püsivus: Allika IP (60 sekundit)
- Tervise kontroll:
check_tcp
Lisa taustserverid:
- Tagaserver 1:
10.0.1.20:80 - Tagaserver 2:
10.0.1.21:80
Rakenda konfiguratsiooni.
Nüüd pääsete virtuaalsele teenusele ligi aadressil:
http://34.172.119.80/
Liiklus jaotatakse teie taustserverite vahel järgmise kaudu: RELIANOID klastri.
Tõrkesiirde testimiseks tehke järgmist.
- Taaskäivitage põhisõlm (LB1).
- Pane tähele, et LB2 aktiveerub ja võtab VIP (10.0.1.11) üle kontrolli.
- Avaliku IP kaudu ühendus jääb katkematuks.
Veaotsing: see host pole teenusekontot määranud #
Kui saate teate:
„Sellele hostile pole teenusekontot määratud. Palun konfigureerige see GCP konsoolis.”
See näitab, et GCP teenusekonto pole konfigureeritud või Google'i külalisagent puudub.
Kinnitamiseks:
sudo systemctl status google-guest-agentgcloud auth login --briefgcloud auth print-access-token
Kui agent või SDK puudub:
sudo apt-get install google-cloud-sdk google-compute-engine
Kindlusta:
- Instantsil on kehtiv Teenuse konto lisatud.
- . Teenuse konto on Arvuti administreerimine ja Võrgu administraator rollid.

