סקירה כללית של אשכולות GCP #
מאמר זה מתאר כיצד להגדיר איזון עומסים מתקדם וזמינות גבוהה באמצעות RELIANOID טען איזון in פלטפורמת הענן של גוגל (GCP).
נדגים את התהליך המלא של פריסה וקביעת תצורה של RELIANOID אשכול עם IP וירטואלי (VIP) עבור מעבר לגיבוי ו-a חוות שרתי backend עבור איזון עומסים של HTTP.
המטרה היא להבטיח שאם צומת אחד (ראשי) נכשל או יופעל מחדש, ה-IP הווירטואלי והשירותים יעברו אוטומטית לצומת המשני, מה שיספק זמינות יישומים ללא הפרעה.
Cloud Load Balancer סביבת אשכולות #
אנחנו הולכים להדגים כיצד ניתן ליישם זאת ב פלטפורמת הענן של גוגל (GCP) באמצעות שירותי GCP מקוריים. התרשים הבא ממחיש את הארכיטקטורה שאנו שואפים לפרוס מערך איזון עומסים באינטרנט באמצעות RELIANOID בקר למסירת יישומים ב-GCP לזמינות גבוהה וגיבוי בעת כשל.
תרשים אדריכלות #
כל אחד RELIANOID המכונה הווירטואלית תוגדר עם אחד ממשק רשת (nic0) מחובר ל רשת VPC והוקצו גם לשני פנימי וכן IP חיצוני סטטי.
- LB1:
- IP פנימי:
10.0.1.9 - IP חיצוני:
34.122.145.90 - LB2:
- IP פנימי:
10.0.1.8 - IP חיצוני:
35.233.210.70
נוסף כתובת IP פנימית משנית (VIP) ייווצר בממשק הרשת של LB1:
- VIP (לשירות וירטואלי):
10.0.1.11 - כתובת IP זו תעבור בין צמתים באופן אוטומטי (master/slave) במהלך מעבר לגיבוי.
- זה יפורסם דרך כתובת IP סטטית חיצונית, לדוגמה
34.172.119.80, עבור גישת משתמשים לשירות הווירטואלי.
השמיים שרתי backend (יישומים אמיתיים) פרוסים באותה רשת פרטית (10.0.1.0/24) והם לא חשופים ישירות לאינטרנט.
הטמעת אשכולות מאזן עומסים בענן ב-GCP #
1. פריסה RELIANOID מופעי מאזן עומסים #
אתה יכול לפרוס את RELIANOID תמונת מאזן עומסים ישירות מה- שוק הענן של גוגל.
- תיכנס לאתר קונסולת הענן של גוגל ← מנוע מחשוב ← מופעי מכונות וירטואליות ← צור מופע.
- בחר RELIANOID תמונה של מאזן עומסים תחת "תמונות מותאמות אישית" לאחר מכן "שוק".
- הגדר:
- סוג מכונה: e2-micro (מספיק לבדיקה; השתמש בתקן n2 לייצור)
- אזור / אזור: אותו אזור עבור שני הצמתים
- ממשק רשת:
- רשת:
relianoid-vpc - תת-רשת:
relianoid_subnet - IP חיצוני: סטטי (הקצה IP סטטי חדש)
- חומת אש:אפשר TCP 22 (SSH), TCP 444 (ממשק משתמש גרפי לאינטרנט) ו-TCP 80 (עבור שירותי HTTP).
- נְקִישָׁה אפשרויות מתקדמות ← אבטחה ← טווחי גישה
- בחרו אפשר גישה מלאה לכל ממשקי ה-API של הענן or הגדר חשבון שירות מותאם אישית (מומלץ).
- הקצה א חשבון שירות עם
Compute AdminוCompute Network Adminתפקידים.
פרוס את שני הצמתים (LB1 ו-LB2) באותו VPC ותת-רשת.
2. הפעלה והגדרה של חשבונות שירות (גישה לזהות) #
RELIANOID משתמש Google Cloud API לניהול גיבוי לאחר כשל, בדומה ל-Azure Managed Identities.
- תיכנס לאתר IAM ומנהל → חשבונות שירות.
- צור חשבון שירות חדש בשם
relianoid-cluster-sa. - הקצו את התפקידים הבאים:
Compute Instance Admin (v1)Compute Network AdminService Account User
צרף את זה חשבון שירות ל גם LB1 וגם LB2 מכונות וירטואליות (עריכה → שינוי חשבון שירות).
לאחר מכן, ודא גישה מכל צומת:
sudo systemctl status google-guest-agent
gcloud auth list
gcloud projects get-iam-policy <YOUR_PROJECT_ID>
אם הסוכן אינו מותקן, הפעל:
sudo apt-get install google-cloud-sdk google-compute-engine
3. הגדרת ממשקי רשת וכתובת IP וירטואלית #
ב-GCP, ניתן להוסיף כתובות IP פנימיות משניות באופן ידני דרך הקונסולה או ממשק שורת פקודה (CLI).
ב-LB1 (צומת ראשי):
- תיכנס לאתר רשת VPC ← מופעי VM ← LB1 ← עריכה ← ממשק רשת ← הוספת כתובת IP פנימית משנית
- לְהַקְצוֹת:
- ה-IP:
10.0.1.11 - שֵׁם:
vip-lb - סוּג:
Static
ב-LB2 (צומת גיבוי):
- אל תקצה את כתובת ה-IP המשנית הזו.
- השמיים RELIANOID שירות האשכול יקצה אותו מחדש באופן אוטומטי במהלך מעבר לגיבוי.
4. כללי אבטחה (תצורת חומת אש) #
In רשת VPC → חומת אש, צור כללים שיאפשרו:
| פרוטוקול | נָמָל | מטרה |
| TCP | 22 | גישה SSH |
| TCP | 444 | ממשק משתמש באינטרנט |
| TCP | 80 | שירותי HTTP אחוריים |
החל כללים אלה על מופעים שתויגו כ relianoid-lb.
5. הפעל את RELIANOID רישיון #
גישה לכל צומת:
- LB1:
https://34.122.145.90:444 - LB2:
https://35.233.210.70:444
שימוש:
- שם משתמש:
root - סיסמה: מזהה מופע
אחזור שם המארח ומפתח האישור → בקר
https://www.relianoid.com/activate-enterprise-edition-cloud-evaluation/
העלה את ההורדה .pem קובץ רישיון לכל צומת.
6. הגדר RELIANOID אשכול #
מ ממשק משתמש גרפי של LB1 ← מערכת ← אשכול, לְמַלֵא:
| שדה | ערך |
| כתובת IP מקומית | בחר nic0 (10.0.1.9) |
| IP מרוחק | 10.0.1.8 |
| סיסמת צומת מרחוק | (מזהה מופע LB2) |
נְקִישָׁה לִיצוֹר.
LB1 הופך ל אדון, LB2 הופך ל עבד באופן אוטומטי.
צור שירות איזון עומסים ב-GCP #
עכשיו, בואו נגדיר חוות איזון עומסים פשוטה ברשת.
עבור ל:
LSLB → חוות → צור חווה
פרמטרים:
- שם החווה: חוות רשת
- VIP you
10.0.1.11 - נמל:
80 - אַלגוֹרִיתְם: רובין עגול
- הַתמָדָה: כתובת IP של המקור (60 שניות)
- בדיקת בריאות:
check_tcp
הוסף שרתי backend:
- קצה אחורי 1:
10.0.1.20:80 - קצה אחורי 2:
10.0.1.21:80
החל תצורה.
גש עכשיו לשירות הווירטואלי בכתובת:
http://34.172.119.80/
התעבורה תופצה בין שרתי ה-backend שלך דרך RELIANOID אשכול.
כדי לבדוק גיבוי לגיבוי:
- אתחל מחדש את הצומת הראשי (LB1).
- שימו לב ש-LB2 הופך פעיל, ולוקח שליטה על ה-VIP (10.0.1.11).
- החיבור דרך IP ציבורי נשאר ללא הפרעות.
פתרון בעיות: מארח זה לא הקצה חשבון שירות #
אם קיבלת את ההודעה:
"מארח זה לא הקצה חשבון שירות. אנא הגדר אותו במסוף GCP"
זה מצביע על ה-GCP חשבון שירות אינו מוגדר או ש- סוכן אורח של גוגל חסר.
לוודא:
sudo systemctl status google-guest-agentgcloud auth login --briefgcloud auth print-access-token
אם הסוכן או ערכת פיתוח התוכנה חסרים:
sudo apt-get install google-cloud-sdk google-compute-engine
להבטיח ש:
- למופע יש תקף חשבון שירות מְצוֹרָף.
- השמיים חשבון שירות יש מנהל מחשוב ו מנהל רשת תפקידים.

