Migreerimine Nginxi koormuse tasakaalustajast versioonile RELIANOID ADC

Vaata kategooriaid

Migreerimine Nginxi koormuse tasakaalustajast versioonile RELIANOID ADC

6 min lugeda

Ülevaade #

Koormuse tasakaalustamine rakenduse mitme eksemplari vahel on suurepärane viis jõudluse parandamiseks, vähendades ülekoormust ja latentsust ning suurendades kohaletoimetamist staatiliste ressursside vahemällu salvestamise kaudu.

Kuigi Nginx teenib veebiteeninduses suurepärast eesmärki, on platvormil palju keerukust. Liikluse suurenedes muutub 4. ja 7. kihi liikluse laadimine raskemaks ilma turvalisust ohverdamata. Sel põhjusel vajate täiustatud funktsioonidega koormuse tasakaalustajat, mis pakub hõlpsasti juurdepääsetava kasutajaliidese kaudu juhtimist ärirakenduse üle.

Selles artiklis arutame, kuidas Nginxi koormuse tasakaalustaja konfiguratsioone üle kanda RELIANOID ADC.

Eeldused #

Selle juhendi järgimiseks veenduge, et vastate järgmistele kriteeriumidele.

  1. Näide sellest RELIANOID seade peab olema installitud teie tööjaama või pilveplatvormile. Taotle hindamist kui teil pole veel eksemplari installitud.
  2. Teil peab olema juurdepääs veebipaneelile. Kui te seda ei tee, järgige seda kiiresti paigaldusjuhend.
  3. Nginx on teie jaoks käkitegu, kuid te ei ole rahul selle koormuse tasakaalustamise võimalustega. Niisiis, sa vajad RELIANOID sisse astuda.
  4. Virtuaalserver on oluline liikluse jaotamiseks taustaserveritele. Kui te pole seda loonud, järgige seda juhendit 4. kihi ja 7. kihi virtuaalserveri loomine (farm)

Põhimõisted #

ülesvoolu: Ülesvoolu direktiiv määratleb veebirakendusi hostivate serverite klastri. Tavaliselt on ülesvoolu defineeritud http kontekstis. sisse RELIANOID ADC, Teenused jaotis sisaldab taustaprogrammi alamsektsiooni hostiserverite haldamiseks.

kuulake: Kuulamisvalik määrab, millist porti Nginx veebist sissetulevat liiklust kuulab. RELIANOID kasutab a Virtuaalne port et kuulata sissetulevat liiklust läbi a Talu.

asukoht: Asukohakontekst võimaldab anda juhiseid kataloogide kohta andmete toomiseks HTML-failidest.

proxy_pass: Seda direktiivi kasutatakse puhverserverite asukoha määramisel. Tavaliselt on asukohaks väärtus määratud ülesvoolu direktiivile. Sarnane kontseptsioon ka RELIANOID on Talu. Siin saate määrata IP-aadressi ja pordi, mis on ühendatud taustaservereid sisaldava teenusega.

server: See direktiiv määrab serveri, mis majutab rakendust, kasutades selle IP-aadressi ipv4 või ipv6 vormingus. Serveriplokk on koht, kus te määratlete liising direktiiv, kuulajaJa sisaldama direktiiv. Saate määrata serveri RELIANOID läbi Taustaprogramm sektsiooni.

ssl_ciphers ja ssl_protocols: Direktiive ssl_ciphers ja ssl_protocol kasutatakse ühenduse piiramisel tugevaima või uusima SSL/TLS-i versiooniga. Mõned neist protokollidest hõlmavad TLSV1 ja TLSV2. Vaikimisi nginxi šifr on HIGH:!aNULL:!MD5. Šifride kasutamiseks ja SSL-i protokollide kohandamiseks RELIANOID, peate kasutama HTTPS-kuulajat. Juurdepääs HTTPS-i parameetrid selle talu globaalsetes seadetes.

Näidiskonfiguratsioonid: kleepuvate seansside lubamine #

Seansi püsivus, tuntud ka kui kleepuvad seansid, on koormuse tasakaalustamisel kasutatav tehnika, mis tagab, et kliendi päringud saadetakse seansi kestel klastris samale serverile. Seda kasutatakse sageli oleku säilitamiseks või selle tagamiseks, et ressursid, nagu failid või andmed, oleksid kliendile kogu seansi jooksul kättesaadavad. Seansi püsivuse rakendamiseks on mitu võimalust, sealhulgas küpsiste või IP-aadressi afiinsuse kasutamine. Kasutatav meetod sõltub rakenduse spetsiifilistest nõuetest ja koormuse tasakaalustamise arhitektuurist.

Nginxi konfiguratsioonid #

Nginxil on peamiselt kaks meetodit seansi püsivuse võimaldamiseks, st kasutades hash_ip koormuse tasakaalustamise meetod ja selle kasutamine kleepuvad küpsised.

Hash_ip: Koormuse tasakaalustamise meetod hash_ip hangib sihtkoha ja lähte IP-aadressid ning kasutab neid loodud ühenduse jaoks ainulaadse identiteedi moodustamiseks.

ülesvoolu backendServers { hash_ip; server 192.168.0.112; server 192.168.0.115; }

kleepuv küpsis: Võite kasutada ka kleepuvaid küpsiseid, määratledes a kleepuv küpsis suvand ülesvoolu kontekstis.

ülesvoolu backendServers { server 192.168.0.112; server 192.168.0.116; kleepuva küpsise zensessionid expires=2h domeen=.example.com path="/"; }

zensessionid identifitseerib unikaalselt küpsise ja sellega seotud serveri. Ülaltoodud konfiguratsioonist küpsis aegub 2 tundi.

RELIANOID konfiguratsioonid #

Küpsiste püsivuse võimaldamiseks kasutamisel RELIANOID koormuse tasakaalustaja:

  1. Minna LSLB> Talud ja klõpsake nuppu Edit Ikoon http-farmis.
  2. Liikuge Teenused Tab.
  3. Kerige, kuni jõuate püsivus sektsiooni.
  4. Kliendi IP-aadressi abil püsivuse lubamiseks valige püsivus IP: klient aadress.
  5. oracle_jd_edwards_load_balancing_farm

  6. Seansi püsivuse lubamiseks küpsise abil ignoreerige sammu 4 ja lahkuge Püsivus väljal kl Püsivus puudub.
  7. Lülitage sisse küpsise lisamine nuppu ja täitke nimi, domeen, teeja aeg elada (TTL) sekundites.
  8. Värskendage sätteid, klõpsates nuppu kehtima nuppu.

Näidiskonfiguratsioonid: ümbersuunamisreeglite loomine #

Ümbersuunamisreegleid kasutatakse veebilehe automaatseks ümbersuunamiseks teisele veebilehele. Seda kasutatakse sageli siis, kui veebisait on oma struktuuri või sisu muutnud või kui leht on viidud uude asukohta. Ümbersuunamisreegleid saab kasutada selleks, et tagada kasutajate ja otsingumootorite suunamine õigele lehele ning vältida katkiste linkide teket. Kasutada saab mitut tüüpi ümbersuunamisi, sealhulgas 301 ümbersuunamised, 302 ümbersuunamised ja metavärskenduse ümbersuunamised. Kasutatav ümbersuunamise tüüp sõltub veebisaidi konkreetsetest vajadustest ja ümbersuunamise põhjusest.

Nginxi konfiguratsioonid #

Ümbersuunamisreegli loomiseks deklareerime serveris või asukoha kontekstis tagastamisjuhise. Tagastusdirektiivi kasutatakse siis, kui soovite suunata kasutajad ühelt URL-ilt teisele või turvamata kanalilt turvalisse serverisse.
Nginxi ümbersuunamisreeglid järgivad järgmist süntaksit.

tagasi ( 301 | 302 | 303 | 307 ) redirect-url;

Siin on konfiguratsiooni näidis, kui suunatakse kasutajad turvamata http-lt turvatud https-i asukohta.

server { # Suuna kasutajad ümber HTTPS-i kuulamisse 80; serveri_nimi test.relianoid.com www.test.relianoid.com; tagasta 301 https://www.test.relianoid.com$request_uri; }

. $ request_uri valik tagab, et kogu samas domeenis olev http-liiklus suunab ümber turvalisele https-ile, isegi kui tee muutub.

RELIANOID konfiguratsioonid #

Sarnase tulemuse saavutamiseks koos RELIANOID ADC.

  1. Veenduge, et teil töötaks kaks farmi, mõlemad HTTP ja https. Vaadake seda artiklit kuidas luua kihi 4 ja kihi koormusfarme
  2. Minna LSLB >> Talud ja klõpsake Edit ikoon https-farmis.
  3. Leidke Teenused vahekaarti ja avage nende muutmiseks mis tahes konfigureeritud teenus. Kui seda pole, klõpsake nuppu Uus teenus nuppu ja looge see.
  4. Kerige, kuni jõuate Ümbersuunamine jaotis ja lülitage sisse Luba ümbersuunamine.
  5. oracle_jd_edwards_load_balancing_farm

  6. Valige ümbersuunamise tüüp Lisa, suunamiskood 301 ja kirjutage ümbersuunamise täielik URL. Selles näites kasutame http://10.0.0.18
  7. Värskendage konfiguratsioone, klõpsates nuppu kehtima nuppu.

Näidiskonfiguratsioonid: päisereeglite ümberkirjutamine #

HTTP-päised on hostidele ja klientidele hädavajalikud, et lisaks päringupäringutele ka lisateavet jagada. Need päised võimaldavad klientidel pääseda juurde ressurssidele nende eelistatud keeltes ja nende seadmete jaoks optimeeritud veebilehtedele. Veebiserverid võivad seda teavet kasutada küpsiste päiste abil klientide teenindamiseks teabe tüübi optimeerimiseks.

Kahjuks võib paljude vastusepäiste kasutamine paljastada palju tundlikku teavet, mida häkkerid võivad ärakasutamise katseteks kasutada. Seetõttu on oluline eemaldada ebausaldusväärsed päised või muuta mõnda sisu. See aitab ära hoida pahatahtlikke rünnakuid, nagu saidiülene skriptimine, pakkudes X-XSS-kaitse.

Nginxi konfiguratsioonid #

Nginx pakub päiste muutmiseks ja lisamiseks 2 juhist. Need sisaldavad add_header ja more_set_headers. Kasutage neid asukoha päiseid asukohaplokis.

Konfiguratsiooni näide kasutades add_header nginxis.

asukoht / { ... add_header Server “serveriNimi”; ... }

more_set_headers pole Nginxi algselt installitud, seega installivad kasutajad selle pistikprogrammi enne nginxi kompileerimist käsitsi.

Konfiguratsiooni näide kasutades more_set_headers.

asukoht /{ ... more_set_headers Server "serverinimi"; ... }

RELIANOID konfiguratsioonid #

  1. Esiteks mine LSLB>>Talud ja valige HTTP talu, mille reeglid soovite kehtestada.
  2. alla Globaalne seaded, klõpsake nuppu Lisaseaded Tab.
  3. Jooksul Lisaseaded, Valige Võimaldama valik asukoha päised ümber kirjutama reegel
  4. oracle_jd_edwards_load_balancing_farm

  5. Värskendage konfiguratsioone, klõpsates nuppu kehtima nuppu.
  6. Kerige päiste jaotiseni ja klõpsake nuppu Loo reegel nuppu.
  7. Jooksul KASUTUSALA rippmenüüst valige üks, mis sobib teie rakendusega. Selles näites kasutame Vastus: lisa päis.
  8. oracle_jd_edwards_load_balancing_farm

  9. Sisestage päis, mille väärtust soovite muuta. Selle näite puhul muudame väärtust server päises.
  10. Salvestage konfiguratsioonid, klõpsates nuppu kehtima nuppu.
  11. Restart talu, et konfiguratsioonid jõustuksid.

Täiendavad ressursid #

SSL-sertifikaadi automaatseks genereerimiseks programmi Let's encrypt kasutamine.
Andmeside/üleslingi koormuse tasakaalustamine Koos RELIANOID ADC.
DNS-i koormuse tasakaalustamine koos RELIANOID ADC.
Kaitse DDoS rünnakute eest.
Rakendus-, tervise- ja võrguseire Relianoid ADC-s.
Veebirakenduse tulemüüri konfiguratsioon.
Koormuse tasakaalustaja SSL-sertifikaatide konfigureerimine.

📄 Laadige see dokument alla PDF-vormingus #

    EMAIL: *

    Linuxi poolt BetterDocs