שלבים להעברת כל תצורת מאזן עומסים אל RELIANOID

צפה בקטגוריות

שלבים להעברת כל תצורת מאזן עומסים אל RELIANOID

6 דק קריאה

סקירה כללית #

מאמר זה מתאר א מתודולוגיה מובנית ובטוחה להעביר שירותים מ כל ספק של מאזן עומסים של צד שלישי (חומרה או תוכנה) אל RELIANOID טען איזון.

ההליך ממזער את הסיכון על ידי הפרדת ניתוח, רשת, תרגום שירותים והפעלה סופית, תוך מתן אפשרות לקיום משותף במהלך חלון ההעברה.

ההגירה מחולקת לשלבים הבאים:

  1. מלאי והערכה של שירותים קיימים
  2. ארכיטקטורת יעד ועיצוב רשת ב RELIANOID
  3. מכין RELIANOID עבור הגירה (גישה ובידוד ל-API)
  4. החלת תצורת רשת באמצעות noid-cli
  5. תרגום ויצירת שירותים (L4, HTTP/HTTPS, GSLB)
  6. הקשחת שירות סופית והפעלה באמצעות ממשק משתמש אינטרנטי

שלב 1: מלאי והערכה של שירותי מאזן עומסים קיימים #

לפני נגיעה RELIANOID, לתעד הכל ממאזן העומסים של המקור.

טבלת מלאי שירות #

צור רשימת מלאי הכוללת תצורה של שרתים נכנסים (VIP) ויוצאים (שרתים אחוריים או שרתים אמיתיים) :

שם השירות סוג (L4, HTTP/S, GSLB) פרוטוקול (TCP, UDP, SCTP, ALL) החברים יציאות VIP התמדה כתובת IP ופורט של Backend 1 כתובת IP ופורט של Backend 2 כתובת IP ופורט של Backend 3 כתובת IP ופורט של Backend 4 תצורה מתקדמת
ssl של הפקת רשת HTTPS TCP 192.0.2.10 443 עוגיה 10.0.1.10:80 10.0.1.11:80 10.0.1.12:80 - WAF מופעל, באמצעות אישור SSL mycert.pem
api-l4 L4 TCP 192.0.2.20 8443 מקור IP 10.0.2.5 10.0.2.6 - - -
dns-gslb GSLB UDP 192.0.2.40 53 עדיפות 23.3.3.3 53.3.3.3 - - -

אלמנטים מרכזיים לזיהוי #

עבור כל שירות, יש לזהות:

  • VIPs וכתובות IP צפות
  • פורטים ופרוטוקולים של האזנה
  • שרתי backend ובדיקות תקינות
  • שיטת התמדה (קובץ Cookie, כתובת IP של מקור, כותרת)
  • אישורי SSL
  • תכונות מתקדמות (WAF, הגבלת קצב, שכתוב כותרות)
  • תלויות DNS (במיוחד עבור GSLB)

מלאי זה ימופה ישירות אל RELIANOID חפצים.

שלב 2: תכנון המטרה RELIANOID אדריכלות רשת #

RELIANOID אוכף הפרדה ברורה בין רשתות לשירותים, מה שמפשט את ההעברות.

עיצוב ממשקי רשת #

בהתבסס על המלאי שלך:

  • רשת Frontend: היכן ייחשפו VIPs
  • רשת/ות Backend: היכן שנמצאים שרתים אמיתיים
  • רשת ניהול אופציונלית

דוגמא:

מִמְשָׁק מטרה IP
eth0 ניהול שוטף 192.168.100.10
eth1 חזית (VIPs) 192.0.2.0/24
eth2 קצה אחורי 10.0.0.0/16

שיקולי ניתוב וזמינות גבוהה #

ודא סימטריה בניתוב בין RELIANOID ושרתי backend.

עבור הגדרות HA, אשרו:

  • התנהגות כשל של IP וירטואלי
  • ARP ללא תשלום מותר
  • כללי חומת האש המותאמים ל-MAC/IP חדשים

שלב 3: הכנה RELIANOID להגירה #

במהלך ההעברה, יש להפעיל ולהגדיר את מפתח ה-API לגישה זמנית. גישת ה-API מאפשרת אוטומציה וחזרה.

מממשק המשתמש של האינטרנט :

  1. נווט אל: מערכת > הגדרות משתמשים > API
  2. לחץ על הפעל הרשאת API
  3. הגדר מפתח API או להגיש מועמדות על צור מפתח אקראי
  4. אחסן את המפתח בצורה בטוחה
  5. לחץ על הפעל הרשאת API

relianoid_configure_user_api_key

מפתח זה ישמש את noid-cli.

אימות noid-cli #

לאחר מכן, התחבר דרך קונסולה או SSH ואימות באמצעות מפתח ה-API ב- noid-cli.

root@noid3-82-1:~# noid-cli מפתח API של מאזן עומסים: 

זה נדרש רק בפעם הראשונה ש noid-cli הוא הושק.

relianoid_noid-cli

שלב 4: הגדרת ממשקי רשת #

יש תמיד להגדיר את הרשת לפני יצירת השירות.

noid-cli (localhost): רשת-nic מוגדר eth0 -ip 192.168.100.10 -netmask 255.255.255.0 -gateway 192.168.100.1 noid-cli (localhost): רשת-nic מתחיל eth0 noid-cli (localhost): רשת-nic מוגדר eth1 -ip 192.0.2.5 -netmask 255.255.255.0 noid-cli (localhost): רשת-nic מתחיל eth1 noid-cli (localhost): רשת-nic מוגדר eth2 -ip 10.0.0.5 -netmask 255.255.255.0 noid-cli (localhost): רשת-nic מתחיל eth2

אשר דרך ממשק המשתמש של האינטרנט שהתצורה יושמה ברשת > כרטיס רשת.

בדיקת קישוריות #

בדיקת קישוריות עם ping פקודה כנגד שערי ממשקי הרשת:

פינג 192.168.100.1

הוספת כתובות IP וירטואליות (VIP) #

כתובות IP וירטואליות אלו ישמשו לשירותי איזון עומסים ויעברו בין צמתי אשכול של מאזן עומסים.

noid-cli (localhost): network-virtual create -name eth1:web0 -ip 192.0.2.10 noid-cli (localhost): network-virtual start eth1:web0 noid-cli (localhost): network-virtual create -name eth1:web1 -ip 192.0.2.11 noid-cli (localhost): network-virtual start eth1:web1 noid-cli (localhost): network-virtual create -name eth1:web2 -ip 192.0.2.12 noid-cli (localhost): network-virtual start eth1:web2 noid-cli (localhost): network-virtual create -name eth1:web3 -ip 192.0.2.13 noid-cli (localhost): network-virtual start eth1:web3

אשר דרך ממשק המשתמש באינטרנט שהתצורה יושמה תחת רשת > ממשקים וירטואליים.

שלב 5: העלאת תעודות SSL של החווה #

במקטע ממשק המשתמש של האינטרנט LSLB > אישורי SSL, העלו את אישורי ה-SSL בפורמט PEM לשימוש בחוות HTTPS המפורטות במלאי הקודם של שירותי איזון עומסים.

שלב 6: תרגום שירותים ל RELIANOID #

ניתן ליצור פקודות CLI חצי-אוטומטיות באמצעות התבניות הבאות, כך שיצירת השירות אמורה להיות קלה וישירה מאוד.

בכל שלב, אותן פקודות מבוצעות באמצעות noid-cli, ניתן ליישם באמצעות ממשק משתמש אינטרנטי גם כן.

שירותי HTTP / HTTPS #

  1. צור את חוות HTTP/S החדשה.
  2. הגדר את המאזין (HTTP או HTTPS).
  3. הוסף את תעודת ה-SSL בחווה.
  4. צור שירות חדש (לדוגמה ברירת מחדל) בחווה.
  5. הגדר את התמדת השירות על ידי עוגיה ולהגדיר את ה-backends שמספקים את האפליקציה בצורה פשוטה HTTP.
  6. לאחר מכן, הוסף את ה-backends.
noid-cli (localhost): יצירת חוות -שם חוות web-prod -פרופיל http -vip 192.0.2.10 -vport 443 noid-cli (localhost): הגדרת חוות web-prod -listener https noid-cli (localhost): אישור חוות הוספה web-prod -example.pem noid-cli (localhost): שירות חוות הוספה web-prod -id ברירת מחדל noid-cli (localhost): הגדרת שירות חוות web-prod ברירת מחדל -persistence COOKIE -sessionid ASP.SessionId -httpsb false noid-cli (localhost): שירות חוות הוספה web-prod ברירת מחדל -ip 10.0.1.10 -port 80 noid-cli (localhost): שירות חוות הוספה web-prod ברירת מחדל -ip 10.0.1.11 -port 80 noid-cli (localhost): שירות חוות הוספה web-prod ברירת מחדל -ip 10.0.1.12 -פורט 80

לבסוף, ניתן להגדיר את הפרטים אודות תצורת השירות כגון Farm Guardian לבדיקות תקינות ותצורת WAF דרך ממשק המשתמש האינטרנטי כדי להקל על התהליך.

שירותי שכבה 4 (TCP/UDP) #

  1. צור את חוות L4 החדשה.
  2. הגדר את הפרוטוקול (TCP, UDP…), NAT מצב (ללא שקיפות) והתמדה על ידי IP.
  3. לאחר מכן, הוסף את ה-backends.
noid-cli (localhost): יצירת חוות -שם חוות api-l4 -פרופיל l4xnat -vip 192.0.2.20 -vport 8443 noid-cli (localhost): הגדרת חוות api-l4 -protocol tcp -nattype nat -persistence srcip noid-cli (localhost): הוספת שירות-חירום של חוות api-l4 -default_service -ip 10.0.2.5 noid-cli (localhost): הוספת שירות-חירום של חוות api-l4 -default_service -ip 10.0.2.6

לבסוף, אשר והשלם את התצורה בממשק המשתמש של האינטרנט במידת הצורך על ידי הוספת בדיקת תקינות של Farm Guardian או מדיניות אבטחה.

שלב 7: הגדרת שירות האשכולות #

בשלב זה, זה זמן טוב להמשיך בתצורת שירות האשכולות בין שני צמתי מאזן עומסים, במקרה שהוא עדיין לא נוצר. לאחר מכן, כל התצורה שבוצעה בנוגע לממשקים וירטואליים וחוות תשוכפל לצומת המשני באופן אוטומטי.

שלב 8: הגדרת שירות סופית דרך ממשק המשתמש של האינטרנט #

חלק מהתצורות המתקדמות או הרגישות נקבעות במכוון בממשק המשתמש של האינטרנט.

תכונות HTTP מתקדמות #

הגדר ובדוק מחדש את האפשרויות לגבי:

  • שכתוב כותרת
  • מפנה מחדש
  • חוקי WAF
  • בדיקות בריאות בהתאמה אישית

אימות לפני חיתוך #

שירותי בדיקה באמצעות:

  • ערכי DNS זמניים
  • עקיפות קובץ Hosts
  • יציאות חלופיות

צג:

  • בריאות הקצה האחורי
  • יומנים
  • התמדה בפגישה

שלב 9: ניתוק והוצאה משימוש #

לאחר אימות:

  1. העברת תעבורת ייצור (DNS או שינוי ניתוב)
  2. ניטור למשך מחזור עסקי אחד לפחות
  3. ביטול מפתח API זמני
  4. הוצאת מאזן עומסים מדור קודם משימוש

📄 הורד מסמך זה בפורמט PDF #

    דואר אלקטרוני: *

    מופעל על ידי BetterDocs