- Ülevaade
- 1. samm: olemasolevate koormuse tasakaalustaja teenuste inventuur ja hindamine
- 2. samm: sihtmärgi kujundamine RELIANOID Võrgu arhitektuur
- 3. samm: ettevalmistamine RELIANOID rände jaoks
- 4. samm: võrguliideste seadistamine
- 5. samm: talu SSL-sertifikaatide üleslaadimine
- 6. samm: Teenuste tõlkimine keelde RELIANOID
- 7. samm: klastriteenuse konfigureerimine
- 8. samm: teenuse lõplik konfigureerimine veebiliidese kaudu
- 9. samm: Üleminek ja dekomisjoneerimine
Ülevaade #
See artikkel kirjeldab ühte struktureeritud ja ohutu metoodika teenuste migreerimiseks mis tahes kolmanda osapoole koormuse tasakaalustaja pakkuja (riist- või tarkvara) RELIANOID Load Balancer.
Protseduur minimeerib riski, eraldades analüüsi, võrgustamise, teenuse tõlkimise ja lõpliku aktiveerimise, võimaldades samal ajal kooseksisteerimist migreerimisakna ajal.
Migratsioon jaguneb järgmisteks etappideks:
- Olemasolevate teenuste inventuur ja hindamine
- Sihtmärgi arhitektuur ja võrgu disain RELIANOID
- Ettevalmistused RELIANOID migreerimiseks (API ligipääs ja isolatsioon)
- Võrgukonfiguratsiooni rakendamine noid-cli abil
- Teenuste tõlkimine ja loomine (L4, HTTP/HTTPS, GSLB)
- Teenuse lõplik karastamine ja aktiveerimine veebiliidese kaudu
1. samm: olemasolevate koormuse tasakaalustaja teenuste inventuur ja hindamine #
Enne puudutamist RELIANOID, dokumenteerige kõik allika koormuse tasakaalustajast.
Teenuste inventuuri tabel #
Loo inventuur, mis sisaldab sissetulev (VIP) ja väljaminev (tagaserverid või päris serverid) konfiguratsioon:
| teenuse Nimi | Tüüp (L4, HTTP/S, GSLB) | Protokoll (TCP, UDP, SCTP, ALL) | VIP | VIP-pordid | Püsivus | Tagaserveri 1 IP ja port | Tagaserveri 2 IP ja port | Tagaserveri 3 IP ja port | Tagaserveri 4 IP ja port | Täpsem seadistus |
| veebitood-ssl | HTTPS | TCP | 192.0.2.10 | 443 | küpsis | 10.0.1.10:80 | 10.0.1.11:80 | 10.0.1.12:80 | - | WAF lubatud, kasutades SSL-sertifikaati mycert.pem |
| api-l4 | L4 | TCP | 192.0.2.20 | 8443 | Allika IP-aadress | 10.0.2.5 | 10.0.2.6 | - | - | - |
| dns-gslb | GSLB | UDP | 192.0.2.40 | 53 | Prioriteet | 23.3.3.3 | 53.3.3.3 | - | - | - |
Peamised elemendid, mida tuleb tuvastada #
Iga teenuse puhul tehke kindlaks:
- VIP-id ja ujuvad IP-aadressid
- Kuulamispordid ja protokollid
- Tagaserverid ja tervisekontrollid
- Püsivusmeetod (küpsis, allika IP, päis)
- SSL sertifikaadid
- Täiustatud funktsioonid (WAF, kiiruse piiramine, päise ümberkirjutamine)
- DNS-sõltuvused (eriti GSLB puhul)
See inventar seotakse otse RELIANOID objektid.
2. samm: sihtmärgi kujundamine RELIANOID Võrgu arhitektuur #
RELIANOID jõustab võrgu ja teenuste selge eraldamise, mis lihtsustab migreerimist.
Võrguliideste disain #
Teie laoseisu põhjal:
- Esiotsa võrgustik: kus VIP-id nähtavad on
- Tagaserveri võrk(ud): kus asuvad päris serverid
- Valikuline haldusvõrk
Näide:
| Interface | Eesmärk | IP |
| eth0 | juhtimine | 192.168.100.10 |
| eth1 | Esiosa (VIP-id) | 192.0.2.0/24 |
| eth2 | Taustaprogramm | 10.0.0.0/16 |
Marsruutimise ja kõrge käideldavuse kaalutlused #
Veenduge marsruudi sümmeetrias RELIANOID ja taustserverid.
HA seadistuste puhul kinnitage järgmist:
- Virtuaalse IP-i tõrkesiirde käitumine
- Tasuta ARP lubatud
- Tulemüüri reeglid on uute MAC/IP-aadressidega joondatud
3. samm: ettevalmistamine RELIANOID rände jaoks #
Migreerimise ajal lubage ja konfigureerige ajutise juurdepääsu API-võti. API-juurdepääs võimaldab automatiseerimist ja korduvust.
Alates Veebi UI:
- Liigu: Süsteem > Kasutajate seaded > API
- Klõpsake Luba API-luba
- Määra an API võti või kandideeri Loo juhuslik võti
- Hoidke võtit kindlalt
- Klõpsake Luba API-luba

Seda võtit kasutab noid-cli.
autentida noid-cli #
Seejärel looge ühendus konsooli või SSH kaudu ja autentige API-võtmega noid-cli.
root@noid3-82-1:~# noid-cli Koormuse tasakaalustaja API võti:
See on vajalik ainult esimesel korral, kui noid-cli käivitatakse.

4. samm: võrguliideste seadistamine #
Võrguühendus tuleks alati enne teenuse loomist konfigureerida.
noid-cli (localhost): network-nic set eth0 -ip 192.168.100.10 -netmask 255.255.255.0 -gateway 192.168.100.1 noid-cli (localhost): network-nic start eth0 noid-cli (localhost): network-nic set eth1 -ip 192.0.2.5 -netmask 255.255.255.0 noid-cli (localhost): network-nic start eth1 noid-cli (localhost): network-nic set eth2 -ip 10.0.0.5 -netmask 255.255.255.0 noid-cli (localhost): network-nic start eth2
Kinnita läbi veebi kasutajaliides et konfiguratsioon on rakendatud Võrk> NIC.
Testige ühenduvust #
Testi ühenduvust ping käsk võrguliideste väravate vastu:
ping 192.168.100.1
Lisa virtuaalsed IP-d (VIP-id) #
Neid virtuaalseid IP-aadresse kasutatakse koormuse tasakaalustamise teenuste jaoks ja need liiguvad koormuse tasakaalustaja klastri sõlmede vahel.
noid-cli (localhost): network-virtual create -name eth1:web0 -ip 192.0.2.10 noid-cli (localhost): network-virtual start eth1:web0 noid-cli (localhost): network-virtual create -name eth1:web1 -ip 192.0.2.11 noid-cli (localhost): network-virtual start eth1:web1 noid-cli (localhost): network-virtual create -name eth1:web2 -ip 192.0.2.12 noid-cli (localhost): network-virtual start eth1:web2 noid-cli (localhost): network-virtual create -name eth1:web3 -ip 192.0.2.13 noid-cli (localhost): network-virtual start eth1:web3
Kinnita läbi veebi kasutajaliides et konfiguratsioon on rakendatud Võrk> Virtuaalsed liidesed.
5. samm: talu SSL-sertifikaatide üleslaadimine #
aasta veebi kasutajaliides lõik LSLB> SSL-sertifikaadid Laadige üles PEM-vormingus SSL-sertifikaadid, mida kasutatakse eelmises koormuse tasakaalustamise teenuste inventuuris loetletud HTTPS-farmides.
6. samm: Teenuste tõlkimine keelde RELIANOID #
Poolautomaatseid CLI-käske saab genereerida järgmiste mallide abil, seega peaks teenuse loomine olema väga lihtne ja otsekohene.
Igal etapil täidetakse samu käske läbi noid-cli, saab rakendada läbi veebi kasutajaliides samuti.
HTTP/HTTPS teenused #
- Looge uus HTTP/S farm.
- Määrake kuulaja (HTTP või HTTPS).
- Lisage farmi SSL-sertifikaat.
- Loo uus teenus (nt. vaikimisi) talus.
- Määrake teenuse püsivus väärtuseks küpsis ja seadistage, et taustsüsteemid edastaksid rakendust lihtsas keeles HTTP.
- Seejärel lisage taustaprogrammid.
noid-cli (localhost): farmi loomine -farminimi veebipõhine tarkvara -profiil http -vip 192.0.2.10 -vport 443 noid-cli (localhost): farmikomplekt veebipõhine tarkvara -listener https noid-cli (localhost): farmisertifikaat veebipõhise tarkvara lisamine -fail näide.pem noid-cli (localhost): farmiteenus veebipõhise tarkvara lisamine -id vaikimisi noid-cli (localhost): farmiteenus veebipõhise tarkvara lisamine vaikimisi -püsivus KÜPSIS -sessiooni id ASP.Sessiooni id -httpsb false noid-cli (localhost): farmiteenuse-taustaprogramm veebipõhise tarkvara lisamine vaikimisi -ip 10.0.1.10 -port 80 noid-cli (localhost): farmiteenuse-taustaprogramm veebipõhise tarkvara lisamine vaikimisi -ip 10.0.1.11 -port 80 noid-cli (localhost): farmiteenuse-taustaprogramm veebipõhise tarkvara lisamine vaikimisi -ip 10.0.1.12 -port 80
Lõpuks teenuse konfiguratsiooni üksikasjad, näiteks Farm Guardian tervisekontrollide jaoks ja WAF konfiguratsiooni saab konfigureerida läbi veebi kasutajaliides protsessi hõlbustamiseks.
4. kihi (TCP/UDP) teenused #
- Looge uus L4 talu.
- Määrake protokoll (TCP, UDP…), NAT režiim (ilma läbipaistvuseta) ja püsivus allika IP.
- Seejärel lisage taustaprogrammid.
noid-cli (localhost): talu loomine -farminimi api-l4 -profiil l4xnat -vip 192.0.2.20 -vport 8443 noid-cli (localhost): talukomplekt api-l4 -protokoll tcp -nattype nat -püsivus srcip noid-cli (localhost): taluteenuse-taustaprogramm lisa api-l4 default_service -ip 10.0.2.5 noid-cli (localhost): taluteenuse-taustaprogramm lisa api-l4 default_service -ip 10.0.2.6
Lõpuks kinnitage ja viige konfiguratsioon lõpule veebi kasutajaliides vajadusel lisades Farm Guardian tervisekontroll või turvapoliitikad.
7. samm: klastriteenuse konfigureerimine #
Selles etapis on hea ajastus jätkata klastriteenuse konfigureerimisega kahe koormuse tasakaalustaja sõlme vahel, kui seda pole veel loodud. Seejärel teostatakse kogu konfiguratsioon seoses Virtuaalsed liidesed ja Põllumajandusettevõtted replikeeritakse automaatselt teisele sõlmele.
8. samm: teenuse lõplik konfigureerimine veebiliidese kaudu #
Mõned täpsemad või tundlikud konfiguratsioonid on tahtlikult lõplikult vormistatud. Veebi UI.
Täiustatud HTTP-funktsioonid #
Konfigureerige ja vaadake uuesti üle järgmised valikud:
- Päise ümberkirjutused
- Ümbersuunamised
- WAF-i reeglid
- Kohandatud tervisekontrollid
Valideerimine enne üleminekut #
Testimisteenused, mis kasutavad:
- Ajutised DNS-kirjed
- Hosts-faili tühistamised
- Alternatiivsed sadamad
Monitor:
- Taustasüsteemi tervis
- Logid
- Seansi püsivus
9. samm: Üleminek ja dekomisjoneerimine #
Pärast valideerimist:
- Tootmiskeskkonna liikluse teisaldamine (DNS-i või marsruudi muutmine)
- Jälgige vähemalt ühte majandustsüklit
- Tühista ajutine API-võti
- Vananenud koormuse tasakaalustaja dekomisjoneerimine