Kuidas migreerida ADC teenuseid Snapt Novast teenusesse RELIANOID

Vaata kategooriaid

Kuidas migreerida ADC teenuseid Snapt Novast teenusesse RELIANOID

7 min lugeda

Ülevaade #

Snapt kadunud!.. Kes tasakaalustab mu liiklust? Sajad kliendid on raevunud Snapti otsusest lõpetada oma ADC-teenused. "Kuhu ma oma taotluse edastamise nihutan?"

Mõned tulemused on ootamatud, kuid see, mida saate teha, on kiiresti üle minna hinna, toe ja töökindluse osas pädevamale alternatiivile. Snapt ADC-lt Relianoid ADC-le üleminek võib olla keeruline protsess, eriti kui teil on suur ja keerukas rakenduskeskkond ning teil puudub tugi.

See juhend näitab teile, kuidas ADC-teenuseid sujuvalt Snapt Novast Relianoidi üle kanda. Lisateavet Relianoidi toodete kohta leiate siit. Relianoidi tooted

Eeldused #

Snapti eelmise kasutajana veenduge, et vastaksite järgmistele eeltingimustele.

  1. Relianoidi ADC-sõlm peab olema installitud teie arvutisse, paljasmetalli virtuaalsesse keskkonda või sellel peab olema aktiivne ZVNcloud konto. Taotle hindamist kohapealseks juurutamiseks.
  2. Peab olema juurdepääs veebi graafilisele liidesele. Kui te seda ei tee, järgige seda kiiresti Paigaldusjuhend.
  3. Mingil hetkel kasutasite Snapt Novat, Novasense'i või Ariat, kuid mõistsite siis, et platvorm kaotab peagi oma toe. Seega peate olema kursis Snapti kontseptsioonidega.
  4. Relianoidi koormuse tasakaalustajas peab olema võimalik luua virtuaalserver. Siin on lühike juhend: 4. kihi ja 7. kihi virtuaalserveri konfiguratsioon

Põhimõisted #

Sõlm: snapt-is on sõlm server või virtuaalne eksemplar, mis vastutab sissetulevate päringute käsitlemise ja seejärel päringu suunamise eest ühte võrgus olevasse taustsüsteemi. Relianoidi abil saate sõlme juurutada kohapeal või väljaspool seda pilveplatvormidel, nagu AWS või Digital Ocean.

Taustaprogrammid: snapt-is viitavad taustsüsteemid serveritele, mis majutavad koormuse tasakaalustaja poolt teenindatavat veebirakendust või -teenust. Koormuse tasakaalustaja jaotab sissetuleva liikluse taustsüsteemide vahel, võimaldades rakendusel või teenusel skaleeruda ja suuremat päringute mahtu käsitleda. Relianoid kasutab sama kontseptsiooni Taustaprogrammid.

WAF: Snapt WAF on turvalahendus, mis on loodud veebirakenduste kaitsmiseks selliste rünnakute eest nagu saidiülene skriptimine (XSS), SQL süstimineja muud tüüpi küberohud. WAF jälgib ja filtreerib veebirakendusse suunduvat liiklust, blokeerides pahatahtlikku sisu sisaldavaid päringuid. Relianoid kasutab tugevat IPDS liiklusjärelevalve süsteem. Süsteem sisaldab a WAF, DoS kaitse, RBL poliitika ja mustad nimekirjad.

Tervisekontroll: Tervisekontrollid jälgivad serverite tervist ja kättesaadavust. Koormuse tasakaalustaja ehk ADC teeb neid perioodiliselt ja nende abil tehakse kindlaks, kas serveril on võimalik liiklust vastu võtta ja päringuid töödelda. Relianoid kasutab tervisekontrolli käskude komplekti nimega Farmguardian.

Kuula sidumine: Kuulamissidumine seob tavaliselt IP ja pordi kindla teenusegrupiga. Seda tehakse sageli selleks, et tagada konkreetse teenuse või rakenduse päringute suunamine alati õigele serverile või serveritele. Relianoid ADC-s saab siduva IP ja pordi siduda kas luues LSLB, GSLB või DSLB Talu.

Reaalajas sõlme tervis: Snapt Reaalajas sõlme tervis viitab ADC enda jõudluse, kättesaadavuse ja muude näitajate jälgimise protsessile. Jälgimist saab kasutada ADC probleemide tuvastamiseks ja administraatorite teavitamiseks vajalike meetmete võtmiseks. Relianoidis saab armatuurlaua kaudu jälgida taustserverite ja kogu võrgu tervist. Täpsema analüüsi jaoks saab kontrollida Jälgida moodulit või analüüsi Logi faile.

Näidiskonfiguratsioonid: SSL-i lõpetamine #

SSL-i lõpetamine on üsna kasulik keskkondades, kus ühel koormuse tasakaalustajal on mitu serverit, kuna see võimaldab koormuse tasakaalustajal SSL-töötluse enda peale laadida. See aitab parandada veebiserveri klastri üldist jõudlust, vähendades töö ülekoormust. Lisaks aitab SSL-i lõpetamine välja filtreerida ründaja saadetud pahatahtlikud koormused, teostades päringu kehas sisu filtreerimise pahatahtlikele skriptidele. SSL-i mahalaadimise kohta lisateabe saamiseks lugege seda artiklit: SSL-i mahalaadimine Relianoidi riistvaras ja virtuaalses koormuse tasakaalustajas

Selles jaotises demonstreerime, kuidas konfigureerida SSL-i lõpetamist Snapt ADC-s ja kasutada sarnast kontseptsiooni hiljem Relianoid ADC-s.

Snapti konfiguratsioonid #

Näitame, kuidas luua uus ADC ja lisada sellele SSL-i lõpetamine.

  1. ADC loomiseks hõljutage kursorit ADC-d menüükäsku ja seejärel klõpsab nuppu ADC-d alammenüü üksus.
  2. Seejärel kerib alla jaotiseni lisage ADC sektsiooni.
  3. Seejärel klõpsaksime nuppu looma nuppu.
  4. Andke ADC-le sobiv Eesnimi mis selle tuvastab.
  5. alla Valige ADC tüüpvalige SSL-i lõpetamine.
  6. kliki Saada nuppu konfiguratsioonide salvestamiseks.
  7. Pärast võiksime lisada a tasakaalustamise meetod, seansi püsivus or laadige üles SSL-sertifikaat. Praegu laadime üles SSL-i sertifikaadi, mida kasutame SSL-i lõpetamiseks. SSL-sertifikaatide all valige Üles laaditud sertifikaadid kui teil see ADC-s juba on, või valige Krüpteerime valik, kui soovite selle luua krüptimisprogrammi abil.
  8. Seadista Taustaprogrammid kuhu soovite liiklust saata.
  9. Seejärel kohandataks teisi sätteid, et lisada rohkem turvafunktsioone, nagu a WAF, roboti juhtimine or Geofensioon. Me ei käsitle neid kõiki selles jaotises.
  10. Kerige alla ja klõpsake nuppu Säästa nuppu.
  11. Nende konfiguratsioonidega oleks loodud Snapt ADC, millel on lubatud SSL-i lõpetamine. Need konfiguratsioonid võimaldavad koormuse tasakaalustajal sisu vahetada ja filtreerida, mis on vajalik WAF-i kasutamisel.

Relianoidi konfiguratsioonid #

    1. SSL-i lõpetamise lubamiseks Relianoid ADC-s klõpsake nuppu LSLB menüü.
    2. Klõpsake Põllumajandusettevõtted nuppu.
    3. Klõpsake nuppu Edit Ikoon peale HTTPS-profiiliga talu. Kui te pole veel talu loonud, lugege seda juhendit: 4. kihi ja 7. kihi virtuaalserveri konfiguratsioon
    4. Veenduge Kuulaja on seatud väärtusele HTTPS ja porti veebiserveri puhul 443.

oracle_jd_edwards_load_balancing_farm

  1. Liikuge alla Ciphers osa. Muutke šifri suvandit KÕIK et SSLi mahalaadimine.
  2. Pukseerige üleslaaditud SSL-sertifikaat aadressilt Saadaolevad sertifikaadid et Lubatud sertifikaadid.
  3. Vastavalt Meetmete jaotises paremas ülanurgas klõpsake Roheline näidend nuppu. The olek muutub alates Red et Roheline.

Relianoid ADC SSL-sertifikaadi kohta lisateabe saamiseks lugege seda dokumentatsiooni: LSLB | SSL-sertifikaadid

Näidiskonfiguratsioonid: Tulemüüri konfiguratsioon #

WAF toimib, kontrollides veebirakendusse sissetulevat liiklust ja blokeerides kõik päringud, mis ei vasta etteantud turvareeglitele. Need reeglid võivad põhineda erinevatel kriteeriumidel, nagu päringu tüüp, päringu allikas või päringu sisu.

WAF-id on veebirakenduste jaoks olulised turvameetmed, kuna need aitavad kaitsta paljude ohtude eest.

Selles jaotises käsitleme, kuidas konfigureerida Snapt ADC WAF-i reegleid ja hiljem neid kontseptsioone konfigureerimiseks kasutada. XXS Tuvastus ja kaitse Relianoid ADC-s.

Snapti konfiguratsioonid #

WAF-i konfigureerimiseks Novas oli üks Nova ADC kasutusele võetud jooksul a sõlme.

  1. Seejärel klõpsake Nova armatuurlaual nuppu ADC-d menüüelement.
  2. Klõpsake ADC-d valik rippmenüüs.
  3. Liikuge alla lisage ADC ja valige see, mille ta oli oma veebisaidi haldamiseks seadistanud.
  4. Klõpsake Edit nuppu huvipakkuva ADC kõrval.
  5. Ilmunud lehel navigeeris ta lehele Jõudlus ja turvalisus Tab.
  6. Kerige alla, kuni jõuate TURVALISUS alajaotis.
  7. Turvaosakonnas pidi üks Luba Nova WAF.
  8. Kerige nupuni ja klõpsake nuppu Säästa nuppu.
  9. Snapt värskendaks automaatselt tulemüüri konfiguratsiooni.

Relianoidi konfiguratsioonid #

Relianoid ADC-s töötab WAF veidi teistmoodi, kuna reegleid saab kohandada vastavalt rakenduse vajadustele. Kasutame neid konfiguratsioone, et kirjeldada, kuidas kaitsta veebirakendust igasuguste XSS-rünnakute eest. Sarnast protseduuri saab aga järgida SQL-süstimise tuvastamise ja muude turvaohtude mehhanismide lubamiseks.

Saidiülese skriptimise tuvastamise ja kaitse lubamiseks peate looma a WAF-i reeglistik esiteks

  1. Minna IPDS >> WAF >> Reeglikomplektid külgmenüüs.
  2. Klõpsake Looge WAF-i reeglistik nuppu.
  3. Määra a Eesnimi mis selle reeglistiku hõlpsalt tuvastab.
  4. Jätke Kopeeri reeglistik väli as – Reegleid pole –.
  5. kliki kehtima nuppu muudatuste salvestamiseks.
  6. Jooksul globaalsed seaded, lülitage sisse Kontrollige päringu keha valik.
  7. oracle_jd_edwards_load_balancing_farm
  8. Muutke vaiketoiminguks Keeldu: lõigake taotlus ja ärge järgige reegleid
  9. kliki kehtima nuppu muudatuste salvestamiseks.
  10. Reeglite seadmine #

  11. Klõpsake Reeglid vahekaarti uute reeglite lisamiseks.
  12. Klõpsake Uus reegel nuppu.
  13. Valige reegli tüüp kui tegevus.
  14. oracle_jd_edwards_load_balancing_farm
  15. Valige Faas as Taotluse keha sai kätte.
  16. Valige resolutsioon as Keeldu: lõigake taotlus ja ärge järgige reegleid.
  17. Lisage reeglile kirjeldus, et hõlpsasti tuvastada reegli sisu
  18. kliki kehtima nuppu muudatuste salvestamiseks.
  19. Tingimuste lisamine #

  20. Tingimuste lisamiseks klõpsake äsja loodud reeglil. Alustage, klõpsates nuppu Loo tingimus nuppu.
  21. oracle_jd_edwards_load_balancing_farm
  22. Jooksul Muutujad väljal valige REQUEST_BODY ja klõpsake Lisa muutuja nuppu.
  23. Jooksul Transformation valige suvand, mitte ükski.
  24. Jooksul operaator jaotises valige avastadaXSS
  25. kliki kehtima nuppu uue tingimuse loomiseks.
  26. Reeglite lubamine talus #

  27. Klõpsake Põllumajandusettevõtted vahekaarti, et lisada see reegel koormuse tasakaalustaja virtuaalsesse sihtserverisse (Farm).
  28. oracle_jd_edwards_load_balancing_farm
  29. Jooksul Farmi seaded, lohistage valitud talu asukohast Saadaolevad talud et Lubatud talud.
  30. Paremas ülanurgas on Meetmete. Reegli käivitamiseks klõpsake rohelist esitusnuppu.

WAF-i kohta lisateabe saamiseks vaadake neid artikleid:

  1. IPDS | WAF
  2. IPDS | WAF | Failid

Täiendavad ressursid #

SSL-sertifikaadi automaatseks genereerimiseks programmi Let's encrypt kasutamine.
Andmeside/üleslingi koormuse tasakaalustamine Relianoid ADC-ga.
Kaitse DDoS rünnakute eest.
DNS-i koormuse tasakaalustamine GSLB-ga.

📄 Laadige see dokument alla PDF-vormingus #

    EMAIL: *

    Linuxi poolt BetterDocs