כיצד להעביר שירותי ADC מ-Snapt Nova אל RELIANOID

צפה בקטגוריות

כיצד להעביר שירותי ADC מ-Snapt Nova אל RELIANOID

7 דק קריאה

סקירה כללית #

Snapt gone!.. מי יאזן את התנועה שלי? אומר מאות לקוחות זועמים על החלטתה של סנפט להפסיק את שירותי ה-ADC שלה. "לאן אני מעביר את מסירת הבקשה שלי?"

חלק מהתוצאות הן בלתי צפויות, אך מה שאתם יכולים לעשות הוא לעבור במהירות לחלופה מתאימה יותר מבחינת מחיר, תמיכה ואמינות. מעבר מ-Snapt ADC ל-Relianoid ADC יכול להיות תהליך מורכב, במיוחד אם יש לכם סביבת יישומים גדולה ומורכבת ואין לכם תמיכה.

מדריך זה יראה לכם כיצד להעביר בצורה חלקה שירותי ADC מ-Snapt Nova ל-Relianoid. למידע נוסף על מוצרי Relianoid, לחצו כאן. מוצרי Relianoid

תנאים מוקדמים #

כמשתמש קודם של Snapt, ודא שאתה עומד בדרישות הקדם הבאות.

  1. יש להתקין צומת ADC של Relianoid במחשב האישי שלך, בסביבה וירטואלית Bare-Metal, או שיהיה לו צומת פעיל ZVNCloud חֶשְׁבּוֹן. בקש הערכה לפריסה מקומית.
  2. חייבת להיות גישה לממשק הגרפי של האינטרנט. אם לא, עקוב אחר זה מהר מדריך התקנה.
  3. בשלב מסוים, השתמשת ב- Snapt Nova, Novasense או Aria, אבל אז הבנת שהפלטפורמה תפסיק בקרוב את התמיכה שלה. אז, אתה חייב להכיר את המושגים של Snapt.
  4. יש צורך ביכולת ליצור שרת וירטואלי במאזן העומסים של Relianoid. הנה מדריך קצר: תצורת שרת וירטואלי של שכבה 4 ושכבה 7

מושגים בסיסיים #

Node: ב-snapt, node הוא שרת או מופע וירטואלי שאחראי על טיפול בבקשות נכנסות ולאחר מכן ניתוב הבקשה לאחד ה-Backends בתוך הרשת. בעזרת Relianoid, ניתן לפרוס node באופן מקומי או מחוץ לרשת בפלטפורמות ענן כמו AWS או Digital Ocean.

Backends: ב-snapt, backends מתייחסים לשרתים המארחים את יישום האינטרנט או השירות המוגש על ידי מאזן העומסים. מאזן העומסים מחלק תעבורה נכנסת בין שרתי ה-backend, מה שמאפשר ליישום או לשירות להתרחב ולטפל בכמות גדולה יותר של בקשות. Relianoid משתמש באותו קונספט של Backends.

WAF: Snapt WAF הוא פתרון אבטחה שנועד להגן על יישומי אינטרנט מפני התקפות כגון cross-site scripting (XSS) , הזרקת SQL וסוגים אחרים של איומי סייבר. ה-WAF מנטר ומסנן תעבורה ליישום אינטרנט, וחוסם בקשות המכילות מטענים זדוניים. Relianoid משתמש במערכת IPDS חזקה לניטור תעבורה. המערכת כוללת WAF , הגנת DoS , מדיניות RBL ורשימות שחורות.

בדיקות תקינות: בדיקות תקינות עוקבות אחר תקינות וזמינות שרתי ה-backend. בדיקות אלו מבוצעות מעת לעת על ידי מאזן העומסים או ADC, ומשמשות לקביעת האם שרת backend מסוגל לקבל בקשות תעבורה ועיבוד. Relianoid משתמש בקבוצת פקודות בדיקת תקינות הנקראות Farmguardian.

קשירת האזנה: קשירת האזנה בדרך כלל משייכת כתובת IP ופורט לקבוצת שירותים ספציפית. זה נעשה לעתים קרובות כדי להבטיח שבקשות עבור שירות או יישום מסוים מנותבות תמיד לשרת או לשרתים הנכונים. ב- Relianoid ADC, ניתן לשייך IP ופורט מחייבים על ידי יצירת חוות LSLB , GSLB או DSLB.

תקינות צומת חי: Snapt Live Node Health מתייחס לתהליך של מעקב אחר הביצועים, הזמינות ומדדים אחרים של ה-ADC עצמו. ניטור יכול לשמש לזיהוי בעיות ב-ADC ולהתריע בפני מנהלים לנקוט בפעולה הנדרשת. ב-Relianoid, ניתן לנטר את תקינות שרתי ה-backend ואת כל הרשת דרך לוח המחוונים. לניתוח מתקדם, ניתן לבדוק את מודול הניטור , או לנתח קבצי יומן.

תצורות לדוגמה: סיום SSL #

סיום SSL שימושי למדי בסביבות בהן ישנם מספר שרתים על מאזן עומסים אחד, מכיוון שהוא מאפשר למאזן העומסים לפרוק את עיבוד ה-SSL על עצמו. זה עוזר לשפר את הביצועים הכוללים של אשכול שרתי האינטרנט על ידי הפחתת עומס העבודה. בנוסף, סיום SSL מסייע בסינון מטענים זדוניים שנשלחים על ידי תוקף על ידי ביצוע סינון תוכן על סקריפטים זדוניים בגוף הבקשה. למידע נוסף על ניתוק SSL, קראו מאמר זה: ניתוק SSL בחומרה של Relianoid ובמאזן עומסים וירטואלי.

בסעיף זה, נדגים כיצד ניתן להגדיר סיום SSL ב-Snapt ADC ונשתמש במושג דומה בהמשך ב-Relianoid ADC.

תצורות Snapt #

נדגים כיצד ניתן ליצור ADC חדש ולהוסיף לו סיום SSL.

  1. כדי ליצור ADC, אחד היה מרחף מעל ADCs פריט תפריט ולאחר מכן לחץ על ADCs פריט בתפריט המשנה.
  2. לאחר מכן גלילה מטה אל הוסף ADC סָעִיף.
  3. לאחר מכן היינו לוחצים על לִיצוֹר לַחְצָן.
  4. תן ל-ADC מתאים שם שמזהה אותו.
  5. תַחַת בחר סוג ADC, בחר סיום SSL.
  6. לחץ על חפש לחצן כדי לשמור את התצורות.
  7. לאחר מכן, נוכל להוסיף א שיטת איזון, התמדה בפגישה or להעלות אישור SSL. לעת עתה, נעלה אישור SSL בו נשתמש לסיום SSL. תחת אישורי SSL, בחר את ה הועלו תעודות אפשרות אם כבר יש לך אחת ב-ADC, או בחר את בואו נצפן אפשרות אם ברצונך ליצור אחת באמצעות תוכנית הבה להצפין.
  8. הגדר את התצורה Backends לאן אתה רוצה לשלוח את התנועה.
  9. לאחר מכן ניתן להתאים הגדרות אחרות כדי להוסיף עוד תכונות אבטחה כמו א WAF, שליטה בבוט or הגהה. לא נעסוק בכל אלה בסעיף זה.
  10. גלול למטה ולחץ על שמור לַחְצָן.
  11. עם תצורות אלה, אפשר היה ליצור Snapt ADC עם סיום SSL מופעל. תצורות אלו יאפשרו למאזן העומס לבצע החלפת תוכן וסינון הנחוצים בעת שימוש ב-WAF.

תצורות Relianoid #

    1. כדי להפעיל סיום SSL ב-Relianoid ADC, לחצו על LSLB תפריט.
    2. לחץ על חוות לַחְצָן.
    3. לחץ על ערוך סמל מלבד חווה עם פרופיל HTTPS. אם עדיין לא יצרת חווה, קרא את המדריך הזה: תצורת שרת וירטואלי של שכבה 4 ושכבה 7
    4. להבטיח את מקשיב מוגדר HTTPS והיציאה במקרה של שרת אינטרנט ל 443.

אורקל

  1. גלול מטה אל צופן סָעִיף. שנה את אפשרות הצופן מ הכל ל פריקת SSL.
  2. גרור ושחרר אישור SSL שהועלה מ תעודות זמינות ל אישורים מופעלים.
  3. תחת פעולות בפינה השמאלית העליונה, לחץ על משחק ירוק לַחְצָן. ה מצב ישתנה מ Red ל ירוק.

למידע נוסף על תעודת SSL ב-Relianoid ADC, קראו את התיעוד הזה: LSLB | תעודות SSL

תצורות לדוגמה: תצורת חומת אש #

WAF פועל על ידי בדיקת תעבורה נכנסת לאפליקציית אינטרנט וחסימת כל בקשות שאינן עומדות בכללי האבטחה שנקבעו מראש. כללים אלו יכולים להתבסס על קריטריונים שונים, כגון סוג הבקשה, מקור הבקשה או תוכן הבקשה.

WAFs הם אמצעי אבטחה חשובים עבור יישומי אינטרנט, מכיוון שהם עוזרים להגן מפני מגוון רחב של איומים.

בסעיף זה, נדון כיצד ניתן להגדיר כללי WAF של Snapt ADC ובהמשך להשתמש במושגים אלה כדי להגדיר זיהוי והגנה של XXS ב- Relianoid ADC.

תצורות Snapt #

כדי להגדיר WAF ב-Nova, היה צורך לפרוס ADC של Nova בתוך Node.

  1. בתוך לוח המחוונים של נובה, אפשר ללחוץ על ADCs פריט בתפריט.
  2. לחץ על ADCs אפשרות בתפריט הנפתח.
  3. גלול מטה אל הוסף ADC ובחר את זה שהוא הגדיר לניהול האתר שלו.
  4. לחץ על ערוך כפתור לצד ה-ADC המעניין.
  5. בתוך הדף שהופיע, הוא/היא ניווט אל ביצועים ואבטחה TAB.
  6. גלול מטה עד שתגיע ל- אבטחה סעיף קטן.
  7. בתוך מדור האבטחה היה צריך הפעל את Nova WAF.
  8. גלול אל הכפתור ולחץ על שמור לַחְצָן.
  9. Snapt יעדכן אוטומטית את התצורה של חומת האש.

תצורות Relianoid #

WAF ב- Relianoid ADC עובד קצת אחרת, מכיוון שניתן להתאים אישית את הכללים שלהם לצרכים של האפליקציה. נשתמש בתצורות אלו כדי לתאר כיצד ניתן להגן על אפליקציית האינטרנט מפני כל סוגי התקפות XSS. עם זאת, ניתן לבצע הליך דומה כדי לאפשר זיהוי הזרקת SQL ומנגנונים לאיומי אבטחה אחרים.

כדי לאפשר זיהוי והגנה מפני סקריפטים בין אתרים, עליך ליצור תחילה ערכת כללים של WAF.

  1. תיכנס לאתר IPDS >> WAF >> ערכות כללים בתפריט הצד.
  2. לחץ על צור ערכת כללים של WAF לַחְצָן.
  3. הקצה א שם שמזהה בקלות את מערכת הכללים הזו.
  4. עזוב את ה העתק את קבוצת החוקים שדה כמו -ללא סט חוקים-.
  5. לחץ על החל כדי לשמור את השינויים.
  6. בתוך הגדרות כלליות, הפעל את בדוק את גוף הבקשה אוֹפְּצִיָה.
  7. אורקל
  8. שנה את פעולת ברירת המחדל ל דחה: חתוך את הבקשה ואל תבצע כללים שנשארו
  9. לחץ על החל כדי לשמור את השינויים.
  10. הגדרת כללים #

  11. לחץ על חוקי לשונית כדי להוסיף כללים חדשים.
  12. לחץ על חוק חדש לַחְצָן.
  13. בחר את סוג הכלל כ פעולה.
  14. אורקל
  15. בחר שלב as גוף הבקשה התקבל.
  16. בחר החלטה as דחה: חתוך את הבקשה ואל תבצע כללים שנשארו.
  17. הוסף תיאור לכלל כדי לזהות בקלות על מה הכלל
  18. לחץ על החל כדי לשמור את השינויים.
  19. הוספת תנאים #

  20. לחץ על הכלל החדש שנוצר כדי להוסיף תנאים. התחל בלחיצה על צור תנאי לַחְצָן.
  21. אורקל
  22. בתוך משתנים שדה, בחר REQUEST_BODY ולאחר מכן לחץ על הוסף משתנה לַחְצָן.
  23. בתוך טרנספורמציה שדה, בחר באפשרות, אף לא אחד.
  24. בתוך מַפעִיל בחר, בחר -
  25. לחץ על החל לחצן כדי ליצור את התנאי החדש.
  26. הפעלת כללים לחווה #

  27. לחץ על חוות לשונית כדי להוסיף כלל זה לשרת יעד וירטואלי (חווה) במאזן העומס.
  28. אורקל
  29. בתוך הגדרות החווה, גרור ושחרר את החווה שנבחרה ממנה חוות זמינות ל חוות מופעלות.
  30. בפינה הימנית העליונה, יש פעולות. לחץ על כפתור ההפעלה הירוק כדי להתחיל את הכלל.

למשאבים נוספים על WAF, עיין במאמרים הבאים:

  1. IPDS | WAF
  2. IPDS | WAF | קבצים

משאבים נוספים #

שימוש בתוכנית Let's encrypt ליצירה אוטומטית של אישור SSL.
איזון עומסים ב-Datalink/Uplink עם Relianoid ADC.
הגנה מפני התקפות DDoS.
איזון עומסי DNS עם GSLB.

📄 הורד מסמך זה בפורמט PDF #

    דואר אלקטרוני: *

    מופעל על ידי BetterDocs