תוכן העניינים
- תנאים מוקדמים
- שלב 1: גישה לסביבת Hyper-V
- שלב 2: צור מכונה וירטואלית חדשה
- שלב 3: ציינו שם ומיקום
- שלב 4: ציין את הדור
- שלב 5: הקצאת זיכרון
- שלב 6: הגדרת רשת
- שלב 7: חיבור דיסק קשיח וירטואלי
- שלב 8: אפשרויות התקנה
- שלב 9: סיום יצירת מכונה וירטואלית
- שלב 10: הגדרה ראשונית של מאזן העומסים
- שלב 11: הגדרת פונקציונליות מאזן עומסים
- שלב 12: פריסת אשכול עם שני צמתים וירטואליים
- שלב 13: ארכיטקטורת אבטחה עם IPDS ו-MFA
- שלב 14: בדיקה ואימות
- שלב 15: גיבוי וניטור
תנאים מוקדמים #
- סביבת Hyper-V של מיקרוסופט:
- ודא ש- Hyper-V מותקן ופועל בשרת Windows.
- יש גישה ל מנהל Hyper-V or מרכז הניהול של Windows.
- מכשיר וירטואלי של מאזן עומסים:
- הורד את תמונת מאזן העומסים הווירטואלי ב VHD / VHDX or ISO פורמט (למשל, RELIANOID, HAProxy, NGINX Plus, או מכשיר אחר).
- משאבים:
- מעבד, זיכרון RAM ואחסון מספקים עבור מאזן העומסים הווירטואלי.
- רישות:
- מוגדר מראש מתגים וירטואליים של Hyper-V (חיצוני/פנימי).
- כתובת IP סטטית לניהול.
- הרשאות:
- גישת מנהל מערכת לשרת Windows המארח את Hyper-V.
שלב 1: גישה לסביבת Hyper-V #
- להרחיב מנהל Hyper-V מכלי ניהול של Windows.
- התחבר למארח Hyper-V מקומי או מרוחק.
- ודא שמצב המארח תקין.
שלב 2: צור מכונה וירטואלית חדשה #
- In מנהל Hyper-V, לחץ על חדש > מכונה וירטואלית.
- אשף המכונה הווירטואלית החדשה יופעל.
- נְקִישָׁה הַבָּא.
שלב 3: ציינו שם ומיקום #
- הקצאת שם למכונה הווירטואלית (למשל, LB-HyperV-01).
- ניתן להגדיר מיקום אחסון מותאם אישית באופן אופציונלי.
- נְקִישָׁה הַבָּא.
שלב 4: ציין את הדור #
- בחר את דור המכונה הווירטואלית:
- דור 1מערכות מבוססות BIOS.
- דור 2מערכות מבוססות UEFI (מומלץ אם נתמך).
- נְקִישָׁה הַבָּא.
שלב 5: הקצאת זיכרון #
- הגדר זיכרון אתחול בהתאם לדרישות המכשיר.
- אפשר זיכרון דינמי אם נתמך.
- נְקִישָׁה הַבָּא.
שלב 6: הגדרת רשת #
- בחר קוד קיים מתג וירטואלי עבור מתאם הרשת הראשון.
- ממשק זה משמש בדרך כלל עבור ניהול שוטף or ממשק תְנוּעָה.
- ניתן להוסיף מתאמי רשת נוספים לאחר הפריסה.
- נְקִישָׁה הַבָּא.
שלב 7: חיבור דיסק קשיח וירטואלי #
- בחר אחת מהאפשרויות הבאות:
- השתמש בקובץ קיים VHD / VHDX קובץ.
- צור דיסק וירטואלי חדש אם מתקין מקובץ ISO.
- ודא קיבולת דיסק מספקת.
- נְקִישָׁה הַבָּא.
שלב 8: אפשרויות התקנה #
- צרף התקנה ISO אם נדרש.
- דלג על שלב זה בעת שימוש בדיסק וירטואלי המותקן מראש.
- נְקִישָׁה הַבָּא.
שלב 9: סיום יצירת מכונה וירטואלית #
- סקור את סיכום התצורה.
- נְקִישָׁה עוד רגע והחנות באוויר כדי ליצור את המכונה הווירטואלית.
שלב 10: הגדרה ראשונית של מאזן העומסים #
גישה למכשיר הווירטואלי #
- לחץ לחיצה ימנית על המכונה הווירטואלית ובחר לְחַבֵּר.
- הפעל את המכונה הווירטואלית.
- זהה את כתובת ה-IP של הניהול שהוקצתה דרך DHCP או הגדר IP סטטית.
הגדרת הגדרות בסיסיות #
- גישה למכשיר באמצעות SSH או ממשק מבוסס אינטרנט.
- הגדר:
- שם מארח
- כתובת IP סטטית, מסיכת רשת משנה ושער
- שרתי DNS
- שמור והחל את התצורה.
שלב 11: הגדרת פונקציונליות מאזן עומסים #
תצורת מאגר הקצה האחורי #
- הוסף כתובות IP של שרת backend ופורטים של שירות.
תצורת מאזין חזיתי #
- הגדר כתובות VIP, פרוטוקולים ויציאות האזנה.
בדיקות בריאות #
- הגדר ניטור תקינות של HTTP, HTTPS או TCP.
הגדרות SSL/TLS (אם רלוונטי) #
- העלה אישורים וקבע את התצורה של סיום או מעבר.
אלגוריתמים של איזון עומסים #
- בחר אלגוריתם כגון רובין עגול or חיבורים לפחות.
שלב 12: פריסת אשכול עם שני צמתים וירטואליים #
כדי להבטיח זמינות גבוהה וסבילות לתקלות, פרוס את מאזן העומסים כאשכול וירטואלי בעל שני צמתים.
ארכיטקטורת אשכולות #
- פרוס שתי מכונות וירטואליות זהות על גבי מחשבי Hyper-V נפרדים.
- ודא הקצאת משאבים ותצורת רשת זהות.
- הפעל סנכרון תצורה.
זמינות גבוהה ו-failover #
- הגדר ממשק סינכרון ייעודי.
- הגדר צף IP וירטואלי (VIP).
- ודא מעבר אוטומטי לגיבוי בעת כשל.
סנכרון מצב #
- סנכרן הפעלות ונתוני תצורה.
- בידוד תעבורת סנכרון ברשת ייעודית.
שלב 13: ארכיטקטורת אבטחה עם IPDS ו-MFA #
אבטחה ברמת הרשת עם IPDS #
- בדיקת תנועה נכנסת ויוצאת.
- לזהות ולחסום התקפות מבוססות רשת.
- החל הגבלת קצב וזיהוי אנומליות.
אבטחה ברמת האפליקציה #
- הגן מפני התקפות בשכבת האפליקציה כגון הזרקת SQL ו-XSS.
- החל כללי אבטחה לכל שירות.
- רישום ומעקב אחר אירועי אבטחה.
אימות ובקרת גישה עם MFA #
- הפעל אימות רב-גורמי עבור גישה מנהלתית.
- שילוב עם LDAP, Active Directory או RADIUS.
- החל בקרת גישה מבוססת תפקידים (RBAC).
שלב 14: בדיקה ואימות #
- פינג לכתובת ה-IP של הניהול.
- גישה ל-VIP מלקוח.
- אימות פיזור התנועה.
- תרחישי כשל של בדיקת גיבוי.
- סקור יומני אבטחה.
שלב 15: גיבוי וניטור #
- צור נקודות ביקורת של Hyper-V לאחר קביעת התצורה.
- תזמן גיבויים קבועים של תצורה.
- שילוב עם פלטפורמות ניטור ו-SIEM.
ביצוע שלבים אלה מאפשר פריסה של ארכיטקטורת מאזן עומסים וירטואלי מאובטחת, זמינה ביותר ומוכנה לארגון ב-Microsoft Hyper-V.