כיצד לפרוס מאזן עומסים וירטואלי ב-Hyper-V

צפה בקטגוריות

כיצד לפרוס מאזן עומסים וירטואלי ב-Hyper-V

2 דק קריאה

תנאים מוקדמים #

  • סביבת Hyper-V של מיקרוסופט:
    • ודא ש- Hyper-V מותקן ופועל בשרת Windows.
    • יש גישה ל מנהל Hyper-V or מרכז הניהול של Windows.
  • מכשיר וירטואלי של מאזן עומסים:
    • הורד את תמונת מאזן העומסים הווירטואלי ב VHD / VHDX or ISO פורמט (למשל, RELIANOID, HAProxy, NGINX Plus, או מכשיר אחר).
  • משאבים:
    • מעבד, זיכרון RAM ואחסון מספקים עבור מאזן העומסים הווירטואלי.
  • רישות:
    • מוגדר מראש מתגים וירטואליים של Hyper-V (חיצוני/פנימי).
    • כתובת IP סטטית לניהול.
  • הרשאות:
    • גישת מנהל מערכת לשרת Windows המארח את Hyper-V.

שלב 1: גישה לסביבת Hyper-V #

  1. להרחיב מנהל Hyper-V מכלי ניהול של Windows.
  2. התחבר למארח Hyper-V מקומי או מרוחק.
  3. ודא שמצב המארח תקין.

שלב 2: צור מכונה וירטואלית חדשה #

  1. In מנהל Hyper-V, לחץ על חדש > מכונה וירטואלית.
  2. אשף המכונה הווירטואלית החדשה יופעל.
  3. נְקִישָׁה הַבָּא.

שלב 3: ציינו שם ומיקום #

  1. הקצאת שם למכונה הווירטואלית (למשל, LB-HyperV-01).
  2. ניתן להגדיר מיקום אחסון מותאם אישית באופן אופציונלי.
  3. נְקִישָׁה הַבָּא.

שלב 4: ציין את הדור #

  1. בחר את דור המכונה הווירטואלית:
    • דור 1מערכות מבוססות BIOS.
    • דור 2מערכות מבוססות UEFI (מומלץ אם נתמך).
  2. נְקִישָׁה הַבָּא.

שלב 5: הקצאת זיכרון #

  1. הגדר זיכרון אתחול בהתאם לדרישות המכשיר.
  2. אפשר זיכרון דינמי אם נתמך.
  3. נְקִישָׁה הַבָּא.

שלב 6: הגדרת רשת #

  1. בחר קוד קיים מתג וירטואלי עבור מתאם הרשת הראשון.
  2. ממשק זה משמש בדרך כלל עבור ניהול שוטף or ממשק תְנוּעָה.
  3. ניתן להוסיף מתאמי רשת נוספים לאחר הפריסה.
  4. נְקִישָׁה הַבָּא.

שלב 7: חיבור דיסק קשיח וירטואלי #

  1. בחר אחת מהאפשרויות הבאות:
    • השתמש בקובץ קיים VHD / VHDX קובץ.
    • צור דיסק וירטואלי חדש אם מתקין מקובץ ISO.
  2. ודא קיבולת דיסק מספקת.
  3. נְקִישָׁה הַבָּא.

שלב 8: אפשרויות התקנה #

  1. צרף התקנה ISO אם נדרש.
  2. דלג על שלב זה בעת שימוש בדיסק וירטואלי המותקן מראש.
  3. נְקִישָׁה הַבָּא.

שלב 9: סיום יצירת מכונה וירטואלית #

  1. סקור את סיכום התצורה.
  2. נְקִישָׁה עוד רגע והחנות באוויר כדי ליצור את המכונה הווירטואלית.

שלב 10: הגדרה ראשונית של מאזן העומסים #

גישה למכשיר הווירטואלי #

  1. לחץ לחיצה ימנית על המכונה הווירטואלית ובחר לְחַבֵּר.
  2. הפעל את המכונה הווירטואלית.
  3. זהה את כתובת ה-IP של הניהול שהוקצתה דרך DHCP או הגדר IP סטטית.

הגדרת הגדרות בסיסיות #

  1. גישה למכשיר באמצעות SSH או ממשק מבוסס אינטרנט.
  2. הגדר:
    • שם מארח
    • כתובת IP סטטית, מסיכת רשת משנה ושער
    • שרתי DNS
  3. שמור והחל את התצורה.

שלב 11: הגדרת פונקציונליות מאזן עומסים #

תצורת מאגר הקצה האחורי #

  1. הוסף כתובות IP של שרת backend ופורטים של שירות.

תצורת מאזין חזיתי #

  1. הגדר כתובות VIP, פרוטוקולים ויציאות האזנה.

בדיקות בריאות #

  1. הגדר ניטור תקינות של HTTP, HTTPS או TCP.

הגדרות SSL/TLS (אם רלוונטי) #

  1. העלה אישורים וקבע את התצורה של סיום או מעבר.

אלגוריתמים של איזון עומסים #

  1. בחר אלגוריתם כגון רובין עגול or חיבורים לפחות.

שלב 12: פריסת אשכול עם שני צמתים וירטואליים #

כדי להבטיח זמינות גבוהה וסבילות לתקלות, פרוס את מאזן העומסים כאשכול וירטואלי בעל שני צמתים.

ארכיטקטורת אשכולות #

  • פרוס שתי מכונות וירטואליות זהות על גבי מחשבי Hyper-V נפרדים.
  • ודא הקצאת משאבים ותצורת רשת זהות.
  • הפעל סנכרון תצורה.

זמינות גבוהה ו-failover #

  • הגדר ממשק סינכרון ייעודי.
  • הגדר צף IP וירטואלי (VIP).
  • ודא מעבר אוטומטי לגיבוי בעת כשל.

סנכרון מצב #

  • סנכרן הפעלות ונתוני תצורה.
  • בידוד תעבורת סנכרון ברשת ייעודית.

שלב 13: ארכיטקטורת אבטחה עם IPDS ו-MFA #

אבטחה ברמת הרשת עם IPDS #

  • בדיקת תנועה נכנסת ויוצאת.
  • לזהות ולחסום התקפות מבוססות רשת.
  • החל הגבלת קצב וזיהוי אנומליות.

אבטחה ברמת האפליקציה #

  • הגן מפני התקפות בשכבת האפליקציה כגון הזרקת SQL ו-XSS.
  • החל כללי אבטחה לכל שירות.
  • רישום ומעקב אחר אירועי אבטחה.

אימות ובקרת גישה עם MFA #

  • הפעל אימות רב-גורמי עבור גישה מנהלתית.
  • שילוב עם LDAP, Active Directory או RADIUS.
  • החל בקרת גישה מבוססת תפקידים (RBAC).

שלב 14: בדיקה ואימות #

  1. פינג לכתובת ה-IP של הניהול.
  2. גישה ל-VIP מלקוח.
  3. אימות פיזור התנועה.
  4. תרחישי כשל של בדיקת גיבוי.
  5. סקור יומני אבטחה.

שלב 15: גיבוי וניטור #

  1. צור נקודות ביקורת של Hyper-V לאחר קביעת התצורה.
  2. תזמן גיבויים קבועים של תצורה.
  3. שילוב עם פלטפורמות ניטור ו-SIEM.

ביצוע שלבים אלה מאפשר פריסה של ארכיטקטורת מאזן עומסים וירטואלי מאובטחת, זמינה ביותר ומוכנה לארגון ב-Microsoft Hyper-V.

📄 הורד מסמך זה בפורמט PDF #

    דואר אלקטרוני: *

    מופעל על ידי BetterDocs