כיצד לפרוס מאזן עומסים וירטואלי ב-Azure

צפה בקטגוריות

כיצד לפרוס מאזן עומסים וירטואלי ב-Azure

2 דק קריאה

תנאים מוקדמים #

  • סביבת Microsoft Azure:
    • מנוי Azure פעיל.
    • גישה אל פורטל תכלת.
    • ידע בסיסי במכונות וירטואליות של Azure, רשתות VNets ורשתות.
  • מכשיר וירטואלי של מאזן עומסים:
    • תמונה של מאזן עומסים וירטואלי זמינה כ:
      • An Azure שוק תמונה, או
      • תמונה מותאמת אישית (VHD) שהועלתה ל-Azure
  • משאבים:
    • גודל מתאים של מכונה וירטואלית (מעבד, זיכרון RAM ותפוקת רשת).
    • דיסקים מנוהלים עבור מערכת הפעלה ונתונים.
  • רישות:
    • קיים רשת וירטואלית (VNet) עם תת-רשתות.
    • כתובת IP פרטית סטטית לניהול.
    • כתובת IP ציבורית (אופציונלי, לניהול או גישה חזיתית).
  • הרשאות:
    • הרשאות RBAC לניהול מכונות וירטואליות, רשתות וירטואליות (VNets), כתובות IP וקבוצות אבטחת רשת.

שלב 1: גישה לסביבת Azure #

  1. התחבר על מנת פורטל תכלת.
  2. בחר את המנוי הרצוי.
  3. בחר את אזור היעד של Azure.

שלב 2: צור מכונה וירטואלית חדשה #

  1. נְקִישָׁה צור משאב > מכונה וירטואלית.
  2. בחר את התמונה המתאימה:
    • מכשיר מאזן עומסים של Azure Marketplace, או
    • תמונה מותאמת אישית (VHD)
  3. נְקִישָׁה הַבָּא.

שלב 3: הגדר הגדרות בסיסיות #

  1. ספק שם של מכונה וירטואלית (למשל, LB-Azure-01).
  2. בחר את האזור ואת אפשרויות הזמינות.
  3. בחר את גודל המכונה הווירטואלית בהתבסס על דרישות הביצועים.
  4. הגדר את אישורי המנהל.
  5. נְקִישָׁה הַבָּא.

שלב 4: הגדרת רשת #

  1. בחר את היעד רשת וירטואלית (VNet).
  2. בחר את תת-הרשת המתאימה.
  3. הקצה כתובת IP פרטית (מומלץ כתובת סטטית).
  4. צרף כתובת IP ציבורית במידת הצורך.
  5. שותף א קבוצת אבטחת רשת (NSG).
  6. שבת העברת IP (בדיקות מקור/יעד) אם נדרש על ידי המכשיר.
  7. נְקִישָׁה הַבָּא.

שלב 5: הגדרת דיסקים #

  1. בחר סוג דיסק מנוהל (SSD רגיל או פרימיום).
  2. התאם את גודל הדיסק במידת הצורך.
  3. נְקִישָׁה הַבָּא.

שלב 6: סקירה ויצירה #

  1. סקור את סיכום תצורת המכונה הווירטואלית.
  2. נְקִישָׁה צור כדי לפרוס את המכונה הווירטואלית.

שלב 7: הגדרה ראשונית של מאזן העומסים #

גישה למכשיר הווירטואלי #

  1. התחבר למכונה הווירטואלית באמצעות SSH או HTTPS.
  2. אמת את כתובות ה-IP שהוקצו.
  3. עדכון חבילות מערכת במידת הצורך.

הגדרת הגדרות בסיסיות #

  1. הגדר:
    • שם מארח
    • תצורת IP פרטי סטטית
    • שרתי DNS
    • אזור זמן ו-NTP
  2. שמור והחל את התצורה.

שלב 8: הגדרת פונקציונליות מאזן עומסים #

תצורת מאגר הקצה האחורי #

  1. הוסף כתובות IP פרטיות של שרת backend.
  2. הגדר יציאות שירות יישומים.

תצורת מאזין חזיתי #

  1. צור מאזינים פרונט-אנד.
  2. קישור לכתובות IP פרטיות או ציבוריות.
  3. ציין פרוטוקולים ופורטים.

בדיקות בריאות #

  1. קבע את תצורת בדיקות תקינות של TCP, HTTP או HTTPS.
  2. הגדר זמן פנוי וספי ניסיון חוזר.

הגדרות SSL/TLS (אם רלוונטי) #

  1. העלה תעודות SSL/TLS.
  2. הגדר סיום או העברת SSL.

אלגוריתמים של איזון עומסים #

  1. בחר אלגוריתם מתאים (Round Robin, Least Connections, Hash-based).
  2. החל ושמור את התצורה.

שלב 9: פריסת אשכול עם שני צמתים וירטואליים #

לקבלת זמינות גבוהה ב-Azure, פרוס את מאזן העומסים כאשכול בעל שני צמתים.

ארכיטקטורת אשכולות #

  • פרוס שתי מכונות וירטואליות זהות במקומות שונים אזורי זמינות.
  • השתמש באותה תמונה, גודל מכונה וירטואלית ותצורת רשת.
  • הפעל סנכרון תצורה וסטטוס.

זמינות גבוהה ו-failover #

  • השתמש במנגנון VIP צף או בעדכוני מסלול של Azure.
  • אופציונלי, שילוב עם Azure Load Balancer או Azure Traffic Manager.
  • ודא שגיבוי אוטומטי לגיבוי בעת כשל מוגדר.

סנכרון מצב #

  • סנכרן הפעלות ונתוני תצורה.
  • השתמש בתת-רשתות פרטיות עבור תעבורת סנכרון.

שלב 10: ארכיטקטורת אבטחה עם IPDS ו-MFA #

אבטחה ברמת הרשת עם IPDS #

  • בדיקת תנועה נכנסת ויוצאת.
  • זיהוי וטיפול במתקפה על התקפות DDoS ואנומליות בפרוטוקול.
  • החלת הגבלת קצב וניתוח התנהגותי.

אבטחה ברמת האפליקציה #

  • הגנה מפני הזרקת SQL, XSS ובקשות בעלות מבנה שגוי.
  • החל מדיניות אבטחה לכל יישום.
  • רישום ומעקב אחר אירועי אבטחה.

אימות ובקרת גישה עם MFA #

  • הפעל אימות רב-גורמי עבור גישה מנהלתית.
  • שילוב עם Azure Active Directory, LDAP או RADIUS.
  • החל בקרת גישה מבוססת תפקידים (RBAC).

שלב 11: בדיקה ואימות #

  1. ודא קישוריות לממשק הניהול.
  2. גישה לשירותי Frontend מלקוח.
  3. אשר את פיזור התעבורה בין שרתי ה-backend.
  4. בדיקת גיבוי בעת כשל על ידי עצירת צומת אחד.
  5. סקירת יומני רישום ותוצאות בדיקת תקינות.

שלב 12: גיבוי וניטור #

  1. צור גיבויים של תמונות של מכונה וירטואלית או תמונות מצב של הדיסק.
  2. תזמן גיבויים קבועים של תצורה.
  3. שילוב עם פלטפורמות Azure Monitor, Log Analytics ו-SIEM.

על ידי ביצוע שלבים אלה, תוכלו לפרוס ארכיטקטורת מאזן עומסים וירטואלי מאובטחת, ניתנת להרחבה וזמינה ביותר ב-Microsoft Azure, בהתאם לשיטות עבודה מומלצות לארגונים ולענן.

📄 הורד מסמך זה בפורמט PDF #

    דואר אלקטרוני: *

    מופעל על ידי BetterDocs