Kemp LoadMaster Migrations to RELIANOID ADC

Vaata kategooriaid

Kemp LoadMaster Migrations to RELIANOID ADC

6 min lugeda

Ülevaade #

Laske meil skaleerida mitmemõõtmelisi ettevõttetaseme süsteeme, säilitades samal ajal nende kõrge kättesaadavuse Relianoid ADC. See tähendab, et mälu, protsessori tuumade või läbilaskevõime osas pole mingeid võrdluspiiranguid.

Võib-olla olete märganud neid piiranguid, mis takistavad teie võrgu skaleerimist, kui kaalute peale Kempi muid alternatiive. Relianoid kogukond ja ettevõte väljaanded on loodud skaleerima olenemata juurutusplatvormist, olgu see siis riistvara, virtuaalne keskkond, pilveinfrastruktuur või tühimetall.

Selles artiklis käsitletakse Kemp LoadMasteri konfiguratsioonidel põhineva Relianoidi koormuse tasakaalustaja eksemplari seadistamist.

Eeldused #

Selle juhendi järgimiseks peate:

  1. Kas teie tööjaamas või pilveplatvormil on Relianoid ADC aktiivne eksemplar. Kui eksemplari pole installitud, nõuda hindamist.
  2. Olge kursis KEMP Loadmasteri kontseptsioonidega.
  3. Teil on juurdepääs Relianoidi veebipaneelile. Kui te seda ei tee, järgige seda kiiresti paigaldusjuhend.
  4. Omama teadmisi virtuaalserveri loomise kohta Relianoid ADC-s. Järgige seda juhendit: 4. kihi ja 7. kihi virtuaalserveri konfiguratsioon.

Põhimõisted #

Virtuaalne teenus: Virtuaalne teenus Kempi koormuse tasakaalustajas on kontaktpunkt välistest võrkudest. Sellel liidesel on virtuaalne IP ja port, mille kaudu kogu veebist tulev liiklus liigub. A virtuaalne teenus Kempi LoadMasteris on sama mis a Talu kui kasutate Relianoidi koormuse tasakaalustajat.

subVS: Kasutage alamVS-i, kui segmenteerite liiklust veebist ja saadate selle erinevatesse nõutud ressurssidesse. Need ressursid võivad olla HTML-failid või failide allalaadimine FTP-serveritest. SubVS on koht, kus loote kogumi backend servereid ja määrake neile roll. SubVS on sama mis a Teenus Relianoid ADC-s.

Ajakava meetod: Neid meetodeid kasutatakse, kui otsustatakse, kui sageli peaksid kliendid tagaserveritest ressurssidele juurde pääsema. Ajastamise meetod on sama, mis a Koormuse tasakaalustamise ajakava Relianoid ADC-s.

Päris serveri kontrollimise meetodid: Koormuse tasakaalustajad peavad jälgima rakendust teenindavate sõlmede seisundit, saates sondisignaale. Need signaalid kontrollivad, kas sõlm ja selle teenus on terved. Relianoid ADC kasutab sisseehitatud pistikprogrammide komplekti, mida nimetatakse Farmguardian tervise jälgimiseks.

Liidesed: Liidesed on vajalikud kohaliku võrgu jagamisel erinevateks võrgusegmentideks. Võrgu segmenteerimine nõuab VLANid. Relianoid koormuse tasakaalustaja on kaasas a võrk jaotis, mis võimaldab teil hallata erinevaid VLAN-e ja määrata neile IP-sid virtuaalsed liidesed.

Globaalne tasakaal: See moodul pakub DNS-tase koormuse tasakaalustamise skeemid. Kasutatakse liikluse jaotamisel andmekeskuste vahel. The GSLB moodul teeb Relianoid ADC-s sarnast asja, kuid peale jõustamise täiustatud turvameetmetega WAF eeskirju.

Päris serverid: Pärisserverid on kohaliku võrgu hostid. Need hostid töötlevad kõiki veebist pärit päringuid ja saadavad vastuse tagasipöördpuhverserveri kaudu. Päris server on sama mis a Taustaprogramm Relianoidi koormuse tasakaalustajas.

IPS / IDS: See moodul pakub Kempi koormuse tasakaalustaja kasutamisel 7. kihi kaitset. See sisaldab WAF-reeglite komplekti, mis kaitsevad 10 parima OWASP-turvarünnaku eest. Relianoid kasutab IPDS moodul, mis tagab võrgu turvalisuse kihtidel 3, 4 kuni 7.

Operation: Need on käsud, mille annate koormuse tasakaalustajale selliste toimingute tegemiseks nagu teenuste loomine, redigeerimine, kustutamine või taaskäivitamine. Operations on samad mis Meetmete Relianoidi koormuse tasakaalustajas.

Teenuse tüüp / alamVS-i tüüp: Need valikud määravad, kas teenus on HTTP või HTTPS. Relianoid ADC HTTP-profiilil on kuulajal protokollid, HTTP ja HTTPS. Valikud Teenuse tüüp ja subVS tüüp on samad mis Kuulajad Relianoid ADC kasutamisel.

Pro/protokoll: Need määravad, kas võrk peaks edastama UDP- või TCP-pakette. Relianoid ADC-l on rohkem protokolle, mis vastavad kihtidele 4 ja 7.

ACME sertifikaadid: See protokoll automatiseerib CA-de vahelise suhtluse, kui vajate allkirjastatud SSL-sertifikaati. Relianoidi koormuse tasakaalustaja on varustatud sisseehitatud OpenSSL-i generaatoriga Let's Encrypt programmi.

Näidiskonfiguratsioonid: sisu vahetamine #

Veebisaidid pakuvad kahte tüüpi sisu, dünaamiline ja staatiline. Staatilisele sisule, nagu pildid, heli, GIF-id jne, pääseb juurde otse andmebaasidest, samas kui dünaamilise sisu töötlemiseks on tavaliselt vaja rohkem serveriressursse, mis põhinevad kasutaja käitumisel. Seetõttu peame nendele ressurssidele hoolduseks juurdepääsuks erinevalt kiire kohaletoimetamine.

Virtuaalses serveris tuleb luua kaks teenuserühma. Nendes näidiskonfiguratsioonides loome teenuserühmad serviceDynamic ja teenusStaatiline demonstreerida sisuvahetust Kempiga ja kuidas seda saavutada Relianoid ADC.

Kemp konfiguratsioonid #

  1. Sisu vahetamiseks on teil vaja vähemalt kahte aktiivset subVS virtuaalse teenuse sees.
  2. oracle_jd_edwards_load_balancing_farm

  3. Tuleb määratleda Sisureeglid.
  4. oracle_jd_edwards_load_balancing_farm

  5. Pärast sisureeglite loomist lubage see reegel a subVS mida soovite sobitada. Klõpsake virtuaalteenuse nuppu Muuda. Kerige, kuni jõuate Täiustatud omadused seadet ja klõpsake nuppu Võimaldama sisu vahetamise kõrval.
  6. Kerige allosas oleva tabelini. Pealkirjaga veerus Reeglid, klõpsake seda, millel on mitte ükski reegli lisamiseks.
  7. oracle_jd_edwards_load_balancing_farm

  8. Pärast reegli lisamist muutub olek alates mitte ükski et 1. Selle näite puhul suunatakse kogu sellele reeglile vastav liiklus aadressile a subVS staatilise sisuga. Kogu sellele tingimusele vastav liiklus suunatakse aadressile subVS dünaamilise sisuga.

Relianoidi konfiguratsioonid #

  1. Sisu vahetamise lubamiseks on teil vaja vähemalt kahte teenust HTTP Talu.
  2. oracle_jd_edwards_load_balancing_farm

  3. Selle näite puhul klõpsame ja redigeerime teenusStaatiline teenust.
  4. Staatilise sisu tasakaalu laadimiseks tuleb kasutada a URL-i muster staatiliste failide sobitamiseks. Selles näites kasutame sama mustrit nagu koos KEMP.
    \.(jpg|jpeg|png|gif|ico|css|js|html|htm|avi|mov|mp3|svg)$
  5. oracle_jd_edwards_load_balancing_farm

  6. Seansi püsivus on valikuline. Võite jätta välja muutmata. Siiski peate lubama tervisekontrolli. Sees Farmguardian, lubage lipuga http tervisekontrollid check_http.
  7. Salvestage konfiguratsioonid, klõpsates nuppu kehtima nuppu.
  8. Loo taustaprogrammid staatiliste ressursside jaotamiseks.

oracle_jd_edwards_load_balancing_farm
Kogu veebist pärinev liiklus, mis vastab tingimustingimustele URL-i muster parameeter jaotatakse loetletud vahel Taustaprogrammid. Need, mis ei sobi, suunatakse teenusesse serviceDynamic. Lubage kindlasti seansi püsivus.

Näidiskonfiguratsioonid: SSL-i mahalaadimine #

SSL-i mahalaadimist saab kasutada veebisaidi toimivuse parandamiseks, vabastades lähteserveri liikluse krüpteerimise ja dekrüpteerimisega seotud töötlemiskoormusest. Seda saab kasutada ka SSL/TLS-i haldamise tsentraliseerimiseks ja funktsioonide (nt sisu filtreerimine) lubamiseks. SSL-i mahalaadimise juurutamisel on oluline tagada, et dekrüpteeritud liiklus poleks volitamata isikutele nähtav ja liiklus oleks mahalaadimisseadmest väljudes korralikult krüpteeritud.

Selles jaotises näitame seadistamise konfiguratsioone SSL-i mahalaadimine Kempi koormuse tasakaalustaja kohta ja kuidas saate Relianoidiga sama saavutada.

Kemp konfiguratsioonid #

Võimaldada SSL-i mahalaadimine, peab teil olema koormuse tasakaalustajasse laaditud ssl-sertifikaat. See võib olla sertifikaadi väljastatud sertifikaat või iseallkirjastatud sertifikaat.

Need on lubatavad konfiguratsioonid ssl mahalaadimine Kemp koormuse tasakaalustajaga.

  1. Click virtuaalsed teenused menüüs.
  2. Click teenuste vaatamine/muutmine.
  3. kliki muutma nuppu valitud teenuse toimingute all.
  4. Kerige, kuni jõuate SSL-i omadused.
  5. Võimaldama SSL-i kiirendus.
  6. oracle_jd_edwards_load_balancing_farm

  7. Määrake kasutusel olev sertifikaat, nihutades seda Saadaolevad sertifikaadid kasti Määratud sertifikaadid ja klõpsake nuppu Määrake sertifikaadid nuppu.

Kempi koormuse tasakaalustaja peaks hakkama saama SSLi mahalaadimine selle konfiguratsiooniga.

Relianoidi konfiguratsioonid #

  1. SSL-i mahalaadimise lubamiseks minge aadressile LSLB
  2. kliki Põllumajandusettevõtted nuppu.
  3. kliki Edit nuppu HTTP või HTTPS farmis.
  4. Muutke kuulajat HTTP et HTTPS.
  5. Muutke virtuaalne port väärtuseks 443.
  6. oracle_jd_edwards_load_balancing_farm

  7. Muutke jaotises Šifrid suvandit KÕIK et SSLi mahalaadimine.
  8. Klõpsake Saadaval sertifikaat mida soovite kasutada.
  9. Klõpsake suuremat kui noolt (>) sertifikaadi nihutamiseks Saadaolevad sertifikaadid et Lubatud sertifikaadid.
  10. oracle_jd_edwards_load_balancing_farm

  11. Salvestage konfiguratsioonid, klõpsates nuppu kehtima nuppu.
  12. Restart muudatuste jõustumiseks.

Oletame, et teil pole koormuse tasakaalustajasse installitud SSL-sertifikaati, A *.zencert.pem kasutatakse metamärgisertifikaati.

SSL-sertifikaadi üleslaadimiseks Relianoid ADC-sse lugege seda artiklit: LSLB | SSL-sertifikaadid
Automaatse CA-allkirjaga sertifikaadi loomiseks programmi Let's encrypt kaudu lugege seda artiklit: LSLB | Krüpteerime

Täiendavad ressursid #

SSL-sertifikaadi automaatseks genereerimiseks programmi Let's encrypt kasutamine.
Andmeside/üleslingi koormuse tasakaalustamine Relianoid ADC-ga.
DNS-i koormuse tasakaalustamine Relianoid ADC-ga.
Kaitse DDoS rünnakute eest.
Rakendus-, tervise- ja võrguseire Relianoid ADC-s.
Veebirakenduse tulemüüri konfiguratsioon.
Koormuse tasakaalustaja SSL-sertifikaatide konfigureerimine.

📄 Laadige see dokument alla PDF-vormingus #

    EMAIL: *

    Linuxi poolt BetterDocs