Sammud mis tahes koormuse tasakaalustaja konfiguratsiooni migreerimiseks RELIANOID

Vaata kategooriaid

Sammud mis tahes koormuse tasakaalustaja konfiguratsiooni migreerimiseks RELIANOID

6 min lugeda

Ülevaade #

See artikkel kirjeldab ühte struktureeritud ja ohutu metoodika teenuste migreerimiseks mis tahes kolmanda osapoole koormuse tasakaalustaja pakkuja (riist- või tarkvara) RELIANOID Load Balancer.

Protseduur minimeerib riski, eraldades analüüsi, võrgustamise, teenuse tõlkimise ja lõpliku aktiveerimise, võimaldades samal ajal kooseksisteerimist migreerimisakna ajal.

Migratsioon jaguneb järgmisteks etappideks:

  1. Olemasolevate teenuste inventuur ja hindamine
  2. Sihtmärgi arhitektuur ja võrgu disain RELIANOID
  3. Ettevalmistused RELIANOID migreerimiseks (API ligipääs ja isolatsioon)
  4. Võrgukonfiguratsiooni rakendamine noid-cli abil
  5. Teenuste tõlkimine ja loomine (L4, HTTP/HTTPS, GSLB)
  6. Teenuse lõplik karastamine ja aktiveerimine veebiliidese kaudu

1. samm: olemasolevate koormuse tasakaalustaja teenuste inventuur ja hindamine #

Enne puudutamist RELIANOID, dokumenteerige kõik allika koormuse tasakaalustajast.

Teenuste inventuuri tabel #

Loo inventuur, mis sisaldab sissetulev (VIP) ja väljaminev (tagaserverid või päris serverid) konfiguratsioon:

teenuse Nimi Tüüp (L4, HTTP/S, GSLB) Protokoll (TCP, UDP, SCTP, ALL) VIP VIP-pordid Püsivus Tagaserveri 1 IP ja port Tagaserveri 2 IP ja port Tagaserveri 3 IP ja port Tagaserveri 4 IP ja port Täpsem seadistus
veebitood-ssl HTTPS TCP 192.0.2.10 443 küpsis 10.0.1.10:80 10.0.1.11:80 10.0.1.12:80 - WAF lubatud, kasutades SSL-sertifikaati mycert.pem
api-l4 L4 TCP 192.0.2.20 8443 Allika IP-aadress 10.0.2.5 10.0.2.6 - - -
dns-gslb GSLB UDP 192.0.2.40 53 Prioriteet 23.3.3.3 53.3.3.3 - - -

Peamised elemendid, mida tuleb tuvastada #

Iga teenuse puhul tehke kindlaks:

  • VIP-id ja ujuvad IP-aadressid
  • Kuulamispordid ja protokollid
  • Tagaserverid ja tervisekontrollid
  • Püsivusmeetod (küpsis, allika IP, päis)
  • SSL sertifikaadid
  • Täiustatud funktsioonid (WAF, kiiruse piiramine, päise ümberkirjutamine)
  • DNS-sõltuvused (eriti GSLB puhul)

See inventar seotakse otse RELIANOID objektid.

2. samm: sihtmärgi kujundamine RELIANOID Võrgu arhitektuur #

RELIANOID jõustab võrgu ja teenuste selge eraldamise, mis lihtsustab migreerimist.

Võrguliideste disain #

Teie laoseisu põhjal:

  • Esiotsa võrgustik: kus VIP-id nähtavad on
  • Tagaserveri võrk(ud): kus asuvad päris serverid
  • Valikuline haldusvõrk

Näide:

Interface Eesmärk IP
eth0 juhtimine 192.168.100.10
eth1 Esiosa (VIP-id) 192.0.2.0/24
eth2 Taustaprogramm 10.0.0.0/16

Marsruutimise ja kõrge käideldavuse kaalutlused #

Veenduge marsruudi sümmeetrias RELIANOID ja taustserverid.

HA seadistuste puhul kinnitage järgmist:

  • Virtuaalse IP-i tõrkesiirde käitumine
  • Tasuta ARP lubatud
  • Tulemüüri reeglid on uute MAC/IP-aadressidega joondatud

3. samm: ettevalmistamine RELIANOID rände jaoks #

Migreerimise ajal lubage ja konfigureerige ajutise juurdepääsu API-võti. API-juurdepääs võimaldab automatiseerimist ja korduvust.

Alates Veebi UI:

  1. Liigu: Süsteem > Kasutajate seaded > API
  2. Klõpsake Luba API-luba
  3. Määra an API võti või kandideeri Loo juhuslik võti
  4. Hoidke võtit kindlalt
  5. Klõpsake Luba API-luba

relianoid_configure_user_api_key

Seda võtit kasutab noid-cli.

autentida noid-cli #

Seejärel looge ühendus konsooli või SSH kaudu ja autentige API-võtmega noid-cli.

root@noid3-82-1:~# noid-cli Koormuse tasakaalustaja API võti: 

See on vajalik ainult esimesel korral, kui noid-cli käivitatakse.

relianoid_noid-cli

4. samm: võrguliideste seadistamine #

Võrguühendus tuleks alati enne teenuse loomist konfigureerida.

noid-cli (localhost): network-nic set eth0 -ip 192.168.100.10 -netmask 255.255.255.0 -gateway 192.168.100.1 noid-cli (localhost): network-nic start eth0 noid-cli (localhost): network-nic set eth1 -ip 192.0.2.5 -netmask 255.255.255.0 noid-cli (localhost): network-nic start eth1 noid-cli (localhost): network-nic set eth2 -ip 10.0.0.5 -netmask 255.255.255.0 noid-cli (localhost): network-nic start eth2

Kinnita läbi veebi kasutajaliides et konfiguratsioon on rakendatud Võrk> NIC.

Testige ühenduvust #

Testi ühenduvust ping käsk võrguliideste väravate vastu:

ping 192.168.100.1

Lisa virtuaalsed IP-d (VIP-id) #

Neid virtuaalseid IP-aadresse kasutatakse koormuse tasakaalustamise teenuste jaoks ja need liiguvad koormuse tasakaalustaja klastri sõlmede vahel.

noid-cli (localhost): network-virtual create -name eth1:web0 -ip 192.0.2.10 noid-cli (localhost): network-virtual start eth1:web0 noid-cli (localhost): network-virtual create -name eth1:web1 -ip 192.0.2.11 noid-cli (localhost): network-virtual start eth1:web1 noid-cli (localhost): network-virtual create -name eth1:web2 -ip 192.0.2.12 noid-cli (localhost): network-virtual start eth1:web2 noid-cli (localhost): network-virtual create -name eth1:web3 -ip 192.0.2.13 noid-cli (localhost): network-virtual start eth1:web3

Kinnita läbi veebi kasutajaliides et konfiguratsioon on rakendatud Võrk> Virtuaalsed liidesed.

5. samm: talu SSL-sertifikaatide üleslaadimine #

aasta veebi kasutajaliides lõik LSLB> SSL-sertifikaadid Laadige üles PEM-vormingus SSL-sertifikaadid, mida kasutatakse eelmises koormuse tasakaalustamise teenuste inventuuris loetletud HTTPS-farmides.

6. samm: Teenuste tõlkimine keelde RELIANOID #

Poolautomaatseid CLI-käske saab genereerida järgmiste mallide abil, seega peaks teenuse loomine olema väga lihtne ja otsekohene.

Igal etapil täidetakse samu käske läbi noid-cli, saab rakendada läbi veebi kasutajaliides samuti.

HTTP/HTTPS teenused #

  1. Looge uus HTTP/S farm.
  2. Määrake kuulaja (HTTP või HTTPS).
  3. Lisage farmi SSL-sertifikaat.
  4. Loo uus teenus (nt. vaikimisi) talus.
  5. Määrake teenuse püsivus väärtuseks küpsis ja seadistage, et taustsüsteemid edastaksid rakendust lihtsas keeles HTTP.
  6. Seejärel lisage taustaprogrammid.
noid-cli (localhost): farmi loomine -farminimi veebipõhine tarkvara -profiil http -vip 192.0.2.10 -vport 443 noid-cli (localhost): farmikomplekt veebipõhine tarkvara -listener https noid-cli (localhost): farmisertifikaat veebipõhise tarkvara lisamine -fail näide.pem noid-cli (localhost): farmiteenus veebipõhise tarkvara lisamine -id vaikimisi noid-cli (localhost): farmiteenus veebipõhise tarkvara lisamine vaikimisi -püsivus KÜPSIS -sessiooni id ASP.Sessiooni id -httpsb false noid-cli (localhost): farmiteenuse-taustaprogramm veebipõhise tarkvara lisamine vaikimisi -ip 10.0.1.10 -port 80 noid-cli (localhost): farmiteenuse-taustaprogramm veebipõhise tarkvara lisamine vaikimisi -ip 10.0.1.11 -port 80 noid-cli (localhost): farmiteenuse-taustaprogramm veebipõhise tarkvara lisamine vaikimisi -ip 10.0.1.12 -port 80

Lõpuks teenuse konfiguratsiooni üksikasjad, näiteks Farm Guardian tervisekontrollide jaoks ja WAF konfiguratsiooni saab konfigureerida läbi veebi kasutajaliides protsessi hõlbustamiseks.

4. kihi (TCP/UDP) teenused #

  1. Looge uus L4 talu.
  2. Määrake protokoll (TCP, UDP…), NAT režiim (ilma läbipaistvuseta) ja püsivus allika IP.
  3. Seejärel lisage taustaprogrammid.
noid-cli (localhost): talu loomine -farminimi api-l4 -profiil l4xnat -vip 192.0.2.20 -vport 8443 noid-cli (localhost): talukomplekt api-l4 -protokoll tcp -nattype nat -püsivus srcip noid-cli (localhost): taluteenuse-taustaprogramm lisa api-l4 default_service -ip 10.0.2.5 noid-cli (localhost): taluteenuse-taustaprogramm lisa api-l4 default_service -ip 10.0.2.6

Lõpuks kinnitage ja viige konfiguratsioon lõpule veebi kasutajaliides vajadusel lisades Farm Guardian tervisekontroll või turvapoliitikad.

7. samm: klastriteenuse konfigureerimine #

Selles etapis on hea ajastus jätkata klastriteenuse konfigureerimisega kahe koormuse tasakaalustaja sõlme vahel, kui seda pole veel loodud. Seejärel teostatakse kogu konfiguratsioon seoses Virtuaalsed liidesed ja Põllumajandusettevõtted replikeeritakse automaatselt teisele sõlmele.

8. samm: teenuse lõplik konfigureerimine veebiliidese kaudu #

Mõned täpsemad või tundlikud konfiguratsioonid on tahtlikult lõplikult vormistatud. Veebi UI.

Täiustatud HTTP-funktsioonid #

Konfigureerige ja vaadake uuesti üle järgmised valikud:

  • Päise ümberkirjutused
  • Ümbersuunamised
  • WAF-i reeglid
  • Kohandatud tervisekontrollid

Valideerimine enne üleminekut #

Testimisteenused, mis kasutavad:

  • Ajutised DNS-kirjed
  • Hosts-faili tühistamised
  • Alternatiivsed sadamad

Monitor:

  • Taustasüsteemi tervis
  • Logid
  • Seansi püsivus

9. samm: Üleminek ja dekomisjoneerimine #

Pärast valideerimist:

  1. Tootmiskeskkonna liikluse teisaldamine (DNS-i või marsruudi muutmine)
  2. Jälgige vähemalt ühte majandustsüklit
  3. Tühista ajutine API-võti
  4. Vananenud koormuse tasakaalustaja dekomisjoneerimine

📄 Laadige see dokument alla PDF-vormingus #

    EMAIL: *

    Linuxi poolt BetterDocs