LSLB | חוות חקלאיות | עדכן | פרופיל HTTP

צפה בקטגוריות

LSLB | חוות חקלאיות | עדכן | פרופיל HTTP

17 דק קריאה

הגדרות כלליות #

פרופיל HTTP מטפל בהחלפת תוכן בשכבת היישום של מודל OSI עבור פרוטוקולי HTTP ו-HTTPS כאחד. פרופיל זה נועד להפיץ בצורה חכמה תעבורת אינטרנט נכנסת על פני משאבי קצה מרובים על ידי ניתוח התוכן של בקשות נכנסות וקבלת החלטות ניתוב על סמך פרמטרים כגון כתובת האתר, קובצי Cookie, כותרות ופרטי הפעלה. באמצעות מידע זה, הוא מפנה את התעבורה למאגרי השרתים המתאימים.

בחלק הימני העליון, יש לנו 2 אינדיקטורים. פעולות הכפתורים וה מצב.
קופסה מרובעת: בלחיצה, חוות LSLB תיעצר.
לחצן רענון: לאחר לחיצה, החווה תופעל מחדש.
לחצן 'הפעל': אם החווה כבויה או לא פעילה, היא תתחיל בלחיצה.

relianoid load balancer v8 פעולות סטטוס חוות

כל אחד מהצבעים המתוארים להלן מייצג את מצב של נתון משק:
ירוק: כלומר החווה היא UP וכל האחוריים פועלים. זה יכול גם אומר שהוגדרה הפניה מחדש.
Red: כלומר החווה היא מטה או שהוא לא מתפקד.
שחור: מציין א קריטי נֵזֶק. בדרך כלל מתרחשת כאשר החווה נמצאת ב-UP אך אין קצה אחורי זמין, או שהם יכולים להיות במצב תחזוקה.
כָּחוֹל: מציג כאשר יש א בְּעָיָה. יכול להיות שהחווה פועלת אך כאשר לפחות קצה אחורי אחד מושבת.
כָּתוֹם: מייצג תחזוקה. מציג כאשר החווה פועלת אך לפחות קצה אחורי אחד נמצא במצב תחזוקה.

קודי צבע אלה עקביים בכל ממשק המשתמש הגרפי. להסבר תמציתי, עיינו בסעיף חוות LSLB.

בפרופיל חוות HTTP(S), כותרת ה-HTTP X-Forwarded-For מתמלאת אוטומטית בכתובת ה-IP של הלקוח.

כ-Reverse Proxy, כל חוות HTTP(S) (או שירות וירטואלי) מנהלת שירותים מרובים. משמעות הדבר היא שזוג IP ופורטים וירטואליים של HTTP יכולים לטפל ביותר משירות אינטרנט מאוזן עומס אחד. לכן, בתוך חוות ה-HTTP, ישנו מדור שירותים המציע גמישות של מארח וירטואלי ומאפשר יצירת רשימות backend עבור כל שירות.

כל שירות HTTP(S) משתמש בביטויים רגולריים (עבור מארח וירטואלי ותבנית URL) ב-PCRE כדי לזהות דפוסים ספציפיים בכותרות ה-HTTP של חיבורים נכנסים. אם דפוס תואם הן בשדות המארח הווירטואלי והן בשדות תבנית ה-URL , השרתים האחוריים של שירות זה יעבדו את החיבורים הנכנסים הללו.

תצורה בסיסית #

להלן הפרמטרים הבסיסיים עבור פרופיל חוות HTTP/S.

עדכון חוות relianooid v8 lslb

שם . זהו שם שמזהה בקלות חווה. כדי לשנות שם של חווה נתונה, עליך לעצור אותה תחילה. ודא ששם חדש אינו נמצא כבר בשימוש.

IP ופורט וירטואליים . אלו הן כתובות ה-IP הווירטואליות וזוגות הפורטים שמהן החווה תאזין לחיבורים נכנסים. שילוב כתובת ה-IP והפורט החדש חייב להיות זמין ולא בשימוש לפני הגדרתו.

מאזין . שדה זה מציין את פרוטוקול שכבה 7 לביצוע החלפת תוכן.

  • HTTP. השירות הוירטואלי יקבל רק תוכן HTTP רגיל.
  • HTTPS. השירות הוירטואלי יקבל תוכן HTTP מאובטח, ינהל לחיצות ידיים של SSL, יטפל בתצורות צופן מאובטחות, תעודות SSL (תו כללי או SNI) וכו' לביצוע הורדת SSL. זה ישחרר את שרתי היישומים האמיתיים ממשימות כבדות אלו.

HTTPS פרמטרים #

ניתן למצוא פרמטרי HTTPS למטה.

relianoid load balancer HTTPS פרמטרים

השבת SSLv2 , השבת SSLv3 , השבת TLSv1 , השבת TLSv1.1 , השבת TLSv1.2 . כל אחד מלחצני ההפעלה הללו מפעיל או מבטל את גרסת ה-SSL או ה-TLS המשויכת. השבתת כל אחד מהפרוטוקולים אינה מומלצת מכיוון שגם הצפנים המשויכים אליו יושבתו. TLSv1.3 מופעל כברירת מחדל.

צפנים . סעיף זה הוא המקום שבו אנו בונים רשימות של צפנים בהם אנו משתמשים לחיזוק חיבור SSL. לפני שלקוח ושרת מתחילים להחליף מידע המוגן על ידי פרוטוקול TLS, עליהם להחליף באופן מאובטח או להסכים על מפתח הצפנה וצופן לשימוש בעת הצפנת נתונים.

כדי להגדיר צופן לשימוש, בחר אחת מהאפשרויות הבאות.

relianoid load balancer v8 lslb כל הצפנים

  • הכל. כאשר פקודה זו נבחרה, חוות HTTP(S) המאזין תנהל את כל חבילות הצופן הזמינות. זוהי הגדרת ברירת המחדל.
  • רמת אבטחה גבוהה. פקודה זו מאפשרת את הצפנים הבאים:

kEECDH+ECDSA+AES128:kEECDH+ECDSA+AES256:kEECDH+AES128:kEECDH+AES256:kEDH+AES128:kEDH+AES256:DES-CBC3-SHA:+SHA:!aNULL:!eNULL:!LOW:!kECDH:!DSS:!MD5:!EXP:!PSK:!SRP:!CAMELLIA:!SEED

הפעלת אפשרות זו מציעה אבטחה חזקה מספיק כדי לעבור ציון A+ במעבדות SSL.

  • אבטחה מותאמת אישית. פקודה זו מאפשרת לך להתאים אישית את הצפנים שלך באמצעות ה צפנים מותאמים אישית שדה.
  • צופן מותאם אישית. פקודה זו מאפשרת לך להתאים אישית צפנים ספציפיים כדי לאפשר או לאסור בעת יצירת חיבור SSL. זה חייב להיות מחרוזת באותו פורמט כמו ב צנורי OpenSSL . פקודה זו תוצג אם אבטחה מותאמת אישית מוגדר.
  • הורדת AES SSL HW. אפשרות זו מאפשרת להוריד את צפני ה-AES באמצעות חומרה אם המעבד מאפשר את AES דֶגֶל. זה יאפשר לייעל את הביצועים של משימת ההצפנה/פענוח SSL. בדוק אם אפשרות זו תואמת למעבד הנוכחי שלך על ידי הפעלת הפקודה הבאה. אם דגלי המעבד מוצגים, ניתן להשתמש בו.

root@noid-ee-02:~# grep "flags.* aes" /proc/cpuinfo

תעודות זמינות : אלו הן תעודות ה-SSL המותקנות במכשיר. כדי להפעיל תעודה, בחר אותה ולחץ על לחצן החץ או גרור ושחרר אותה מהתיבה זמין לתיבה מופעל. ניתן גם להפעיל/להשבית מספר תעודות או את כולן.

אישורים מופעלים : רשימה זו מציגה את האישורים הנמצאים כעת בשימוש על ידי החווה. ניתן להעביר אותם למעלה או למטה באמצעות החצים הכפולים למעלה/למטה או להשבית את כולם. שימו לב לסדר האישורים; אם אישור תו כללי (wildcard) ממוקם לפני אישור מארח, האישור ייעשה בו שימוש ראשון.

הגדרות מתקדמות #

relianoid load balancer v8 lslb farm הגדרות מתקדמות

כתיבה מחדש של כותרות מיקום . אם אפשרות זו מופעלת, החווה נאלצת לשנות את כותרות המיקום וה-Content-location בתגובה ללקוחות. אם יש להם את הערך של ה-backend עצמו או של ה-VIP אך עם פרוטוקול שונה, התגובה תשתנה כדי להציג את המארח הווירטואלי בבקשה. אם לחצן ההחלפה, הפעלה ו-compare backends מופעלים, רק כתובת ה-IP של ה-backend תושווה. זה חיוני בהפניית בקשה למאזין HTTPS באותו שרת כמו מאזין ה-HTTP. אם שדה זה מוגדר במקטע השירות, הנחיה זו תתעלם עבור שירות זה.

פעלי HTTP מקובלים : שדה זה מציין את שיטות ה-HTTP שישמשו לאימות בקשות לקוח HTTP. אם בקשת לקוח משתמשת בשיטה שאינה נתמכת, תוצג הודעת שגיאה. כל פועל כולל גם שיטות נוספות ברמה נמוכה יותר.

  • בקשת HTTP סטנדרטית. בקשות HTTP סטנדרטיות (GET, POST, HEAD).
  • + בקשת HTTP מורחבת. בקשות HTTP מורחבות (PUT, DELETE).
  • + אפשרויות HTTP פועל. בקשות HTTP מורחבות (PUT, DELETE).
  • + סטנדרטי WebDAV פעלים. פעילי WebDAV סטנדרטיים (LOCK, UNLOCK, PROPFATCH, חיפוש, MKCOL, MOVE, COPY, אפשרויות, TRACE, MKACTIVITY, CHECKOUT, MERGE, Report).
  • + MS הרחבות WebDAV פעלים. MS הרחבות WebDAV פעלים (רשום, לבטל את הרישום, להודיע, BPROPFIND, BPROPPATCH, POLL, BMOV, BCOPY, BDELETE, חיבור).
  • + MS RPC הרחבות פעלים. פעלות של הרחבות MS RPC (RPC_IN_DATA, RPC_OUT_DATA).

התעלם מ-100 Continue : אם מופעלת, התכונה 100 Continue תושבת. בהתאם לפרוטוקול HTTP 1.1, כותרת זו מאותתת שאין לשלוח את נתוני הטופס עם הבקשה הראשונית. במקום זאת, היא שולחת את הכותרת לשרת האינטרנט, אשר מגיב עם 100 (Continue). משמעות הדבר היא שהשרת קיבל את כותרות הבקשה ועל הלקוח להמשיך בשליחת גוף הבקשה (לדוגמה, בבקשת POST). תכונה זו נועדה למנוע העברת נתונים לא יעילה על ידי הבטחה שהשרת בודק אם ניתן לקבל את הבקשה על סמך הכותרות בלבד. לקוחות חייבים לשלוח Expect: 100-continue ככותרת ולהמתין לקוד סטטוס 100 Continue לפני המשך, או 417 Expectation Failed אם הבקשה נדחית.

יומנים : הפעלה או השבתה של יומני תעבורה בחווה כדי לאתר באגים ולנתח את התעבורה שעוברת דרך מאזן העומסים.

זמן קצוב לחיבור Backend : ערך זה קובע את הזמן שהחווה תמתין לחיבור ל-backend, בדרך כלל זמן ההמתנה לפתיחת ה-socket, בשניות. ברירת המחדל היא 20 שניות.

תדירות לבדיקת backends שהוחזרו : הגדרה זו קובעת באיזו תדירות מאזן העומסים בודק אם backend שהיה בעבר ברשימה השחורה נגיש ומסיר אותו מהרשימה השחורה אם הוא פעיל. החווה בודקת את backend מעת לעת לאחר שהוא מסומן כחסר, ללא קשר לחיבורי לקוח חדשים. ברירת המחדל היא 10 שניות.

זמן קצוב לתגובה של השרת האחורי : ערך זה קובע את הזמן שהחווה תמתין לתגובה מהשרת האחורי בשניות. ברירת המחדל היא 45 שניות.

פסק זמן לבקשת לקוח : ערך זה קובע את הזמן שהחווה תמתין לבקשת לקוח. אם לא יתקבלו נתונים בתוך פרק זמן זה, החיבור ינותק. ברירת המחדל היא 30 שניות.

הודעות שגיאה של HTTP #

שירות החווה יציג הודעות מותאמות אישית באתר שלך כאשר מתגלות שגיאות קוד אינטרנט ספציפיות מהשרתים האמיתיים. דפי HTML מותאמים אישית יוצגו עבור קודי השגיאה 414, 500, 501, 503 ו-WAF 403.

  • 414: Request-URI ארוך מדי. שגיאה זו מתרחשת כאשר URI חורג מהאורך המרבי המותר. אם אתה מקבל שגיאה זו, קצר את אורך כתובת האתר.
  • 500 שגיאת שרת פנימית. שגיאה זו מצביעה על כך שהקצה האחורי נתקל בפקודה בלתי צפויה.
  • 501: לא מיושם. שגיאה זו מתרחשת כאשר פועל הבקשה אינו מזוהה או מנוהל על ידי ה-proxy או ה-backend.
  • 503: השירות אינו זמין. שגיאה זו מציינת שה-proxy לא הצליח למצוא קצה אחורי זמין עבור הבקשה. זה עשוי להתרחש אם כל הקצה האחורי מושבת או אם הביטוי הרגולרי של הבקשה אינו תואם לאף שירות מוגדר.
  • WAF 403: אסור. שגיאה זו מתרחשת אם חומת האש של יישומי אינטרנט (WAF) מופעלת ומנוע ה-WAF דוחה את הבקשה.

כותרות #

בסעיף זה, תוכל להוסיף או למחוק כותרות בקשות ותגובה באופן גלובלי, תוך החלת פעולות אלה על כל השירותים המוגדרים. אם כותרת מוגדרת בסעיף השירות, התצורה הספציפית הזו תידרוס.

relianoid load balancer v8 lslb farms עדכון כותרות http

הפעולות לשימוש בסעיף זה כוללות:

צור כלל. ייווצר כלל כותרת גלובלי.
מחק. כלל כותרת גלובלית יימחק.

סעיף זה מאפשר לך להוסיף או ליצור בקשות ותגובות לכותרת , כפי שמודגם בתמונה למטה.

relianoid http מתקדם להוסיף כותרת

הקלד.

  • בקשה: הסר את הכותרת. מסיר את דפוס הכותרת שצוין מבקשות HTTP של הלקוח.
  • בקשה: הוסף כותרת. מוסיף את הכותרת שצוינה לבקשות HTTP של הלקוח.
  • תגובה: הסר את הכותרת. מסיר את דפוס הכותרות שצוין מתגובות HTTP backend.
  • תגובה: הוסף כותרת. מוסיף את הכותרת שצוינה לתגובות HTTP backend.

כותרת. ציין את הכותרת שיש להוסיף או להסיר.
ערך. ציין את הערך של הכותרת הנתונה במידת הצורך.

הגדרות שירות #

השירותים בחוות LSLB המשתמשים בפרופיל HTTP מאפשרים החלפת תוכן עבור שירותי אינטרנט וירטואליים, תוך איחוד יישומי אינטרנט מרובים תחת אותה כתובת IP ו-PORT וירטואלית . הגדרה זו מאפשרת ניהול מרכזי של יישומי אינטרנט , תצורות מארח וירטואלי , ניהול כתובות URL , הגדרות ניתוב מחדש ותצורות של שרתים קבועים (persistence) ושרתים אחוריים (backend) לכל שירות . כל שירות בחוות LSLB כולל מאפיינים עבור בדיקות תקינות, שרתים קבועים (persistence), ניהול כותרות (headers) ורשימת שרתים אחוריים. ניתן להחיל ביטויים רגולריים כדי להתאים תנאי שירות המכתיבים איזה שירות מטפל בכל בקשה.

פרופיל חוות ה-HTTP מעריך את תנאי התאמת השירות במצב עדיפות (ניתן לשינוי לפי הצורך). אם אין שירות תואם, החווה מחזירה שגיאת HTTP 503. לפיכך, הגדרת שירותים מרובים עם תנאים ספציפיים נתמכת. בקשות התאמה לשירותים המבוססים על דפוסי מארח ו/או כתובת URL.

חיוני תחילה ליצור ולהוסיף לפחות שרת אחורי אחד לשירות. לאחר החלת השירות החדש, שירותי HTTP מוערכים ברצף מלמעלה למטה לפי סדר הרשימה. השירות הראשון שמתאים בשדות המארח ו/או כתובת האתר מעבד את הבקשה הנכנסת על סמך דפוסי כתובת URL או מארח מוגדרים.

relianoid load balancer v8 lslb farms update http services create

התנאים שצריך להתאים הם:

מארח וירטואלי . תכונה זו מאפשרת לך להגדיר תנאי המבוסס על שם הדומיין באמצעות אותה כתובת IP ופורט וירטואליים בתוך חוות HTTP. אם ברצונך להסיר תנאי זה, תוכל להשאיר את השדה ריק. ביטויים רגולריים בפורמט PCRE נתמכים בשדה זה.

תבנית URL . מטרת שדה זה היא לזהות שירות אינטרנט בהתבסס על נתיב ה-URL שהלקוח מבקש. כתובת ה-URL תיבדק מול תבנית ייעודית, תוך וידוא שהתחביר שלה נכון. אם ברצונך להתעלם מתנאי זה, תוכל להשאיר את השדה ריק. ביטויים רגולריים בפורמט PCRE נתמכים בשדה זה, מה שמאפשר התאמת תבניות מתקדמת.

ערכי המארח הווירטואלי ותבנית ה- URL הם ביטויים רגולריים. אם משאירים אותם ריקים, כל ערך יתאים. שני השדות חייבים להתאים אחרת יעבור לשירות הבא. מומלץ להשתמש בלפחות ערך אחד, שישמש כברירת מחדל אם לא זוהתה התאמה בתחתית.

מתזמן איזון עומסים . שדה זה מציין את האלגוריתם המשמש לחלוקת העומס בין שרתי backend. האלגוריתם שנבחר כברירת מחדל הוא מבוסס משקל.

  • משקל: חיבור לינארי המשגר ​​לפי משקל. מחלק חיבורים על סמך משקלים שהוקצו לכל אחורי. הבקשות מועברות באופן הסתברותי לפי המשקלים המוגדרים.
  • Least Response: משקל דינמי בהתאם לתגובת הקצה האחורי. מתאים את משקלי הקצה האחורי באופן דינמי על סמך זמני התגובה שלהם. תגובות מהירות יותר מגדילות את הסבירות שחיבורים יופנו לשרתים אלו.

relianoid load balancer v8 lslb חוות עדכון http services לפחות קונס

הפניה מחדש #

אם אפשרות ההפניה מחדש מופעלת בשירות, לא ניתן להשתמש בשרתים עורפיים מכיוון שכל הבקשות יישלחו לכתובת ה-URL שצוינה.

relianoid load balancer v8 lslb farms update https services redirect

סוג הפניה מחדש . ישנם שני סוגים של הפניות מחדש:

  • בְּרִירַת מֶחדָל: לוקח את כתובת האתר כמארח מוחלט וכנתיב שאליו ניתן להפנות מחדש.
  • צרף: מוסיף את נתיב הבקשה המקורי למארח ולנתיב שצוינו.

כתובת URL להפניה מחדש . מציין לאן יש להפנות את הלקוח לאחר קבלת תגובה. אם מוגדר ערך הפניה מחדש, לא ניתן להגדיר שרתים אחוריים עבור שירות זה. כאשר גם המארח הווירטואלי וגם תבנית ה-URL תואמים, המכשיר שולח תגובת כותרת מיקום HTTP כדי להפנות את הלקוח לכתובת ה-URL שהוגדרה.

קוד הפניה . מציין את קוד סטטוס ה-HTTP עבור הפניה מחדש:

  • 301 (הועבר לצמיתות)
  • 302 (הועבר זמנית)
  • 307 (הפניה זמנית)

התמדה #

פרמטר זה מגדיר כיצד שירות HTTP מנהל הפעלות לקוח ושולט אילו חיבורי HTTP נשמרים כדי להבטיח הפעלות יציבות של לקוח. לאחר בחירת סוג של סשן התמדה, הזמן שלו לחיות (TTL) בשניות יוצג.

אין התמדה. אפשרות זו מאפשרת שליחת בקשות HTTP או HTTPS לשרתים אמיתיים מבלי לנהל הפעלות של לקוח.
IP: כתובת לקוח. אפשרות זו משתמשת בכתובת ה-IP של הלקוח כדי לשמור על הפעלות לקוח פתוחות על פני שרתים אמיתיים.
בסיסי: אימות בסיסי. אפשרות זו משתמשת בכותרת האימות הבסיסית של HTTP כדי לשלוט בהפעלות לקוח. לדוגמה, כאשר דף אינטרנט דורש אימות בסיסי מהלקוח, כותרת HTTP תכיל מחרוזת כמו הבאה:

		שרת נדרש אישור HTTP/1.1 401: HTTPd/1.0 תאריך: שבת, 27 נובמבר 2011 10:18:15 GMT
		WWW-Authenticate: Basic realm="Secure Area"
		תוכן-סוג: טקסט/HTML תוכן-אורך: 31

לאחר מכן ענה הלקוח עם הכותרת:

                קבל /private/index.html HTTP/1.1 מארח: localhost
		הרשאה: בסיסי QWxhZGRpbjpvcGVuIHNlc2FtZQ==

מחרוזת האימות הבסיסית משמשת כמזהה עבור ההפעלה כדי לזהות את הפעלת הלקוח.
PARM: פרמטר URI. דרך נוספת לזהות פעילות לקוח היא באמצעות פרמטר URI המופרד מאופי נקודה פסיק המשמש כמזהה הפעלה של משתמש. בדוגמה http://www.example.com/private.php;EFD4Y7 הפרמטר ישמש כמזהה הפעלות.
כתובת אתר: פרמטר בקשה. כאשר מזהה ההפעלה נשלח דרך פרמטר GET עם כתובת האתר, פרמטר זה מציין שהשם המשויך למזהה ההפעלה של הלקוח יהיה אפשרי. לדוגמה, בקשת לקוח כמו http://www.example.com/index.php?sid=3a5ebc944f41daa6f849f730f1 צריך להיות מוגדר עם הפרמטר ההתמדה מושב התמדה (ערך צד בדוגמה זו) והזמן לחיים של הפעלת ההתמדה (TTL)
עוגייה: . תוכל לבחור משתנה קובץ Cookie של HTTP לקריאה מכותרות ה-HTTP ולהשתמש בו כדי לתחזק הפעלות של לקוח למשך זמן נתון. שם ה-cookie המוגדר ב- מזהה הפעלת התמדה השדה נוצר על ידי מתכנת ומוטבע בדף אינטרנט כדי לזהות את הפעלת הלקוח, לדוגמה:

                קבל /spec.html מארח HTTP/1.1: www.example.org
                Cookie: sessionidexample=75HRSd4356SDBfrte

בנוסף, יש להגדיר את התצורה של הפעלת התמדה Time To Life (TTL). ערך זה מנהל את הזמן שמאזן העומס חוסך כאשר הלקוח וה-backend עוברים ללא כל פעילות.
HEADER: כותרת בקשה. ניתן להשתמש בשדה מותאם אישית של כותרת HTTP כדי לזהות את הפעלת הלקוח. יש להגדיר את תצורת ההפעלה Time To Life ומזהה הפעלת ההתמדה. לדוגמה:

               GET /index.html HTTP/1.1 מארח: www.example.org
               X-sess: 75HRSd4356SDBfrte

הכנס עוגיה #

אם מוגדר, מאזן העומסים ייצור קובץ Cookie בכל תגובה באמצעות מפתח ה-backend המתאים. זה מבטיח שגם אם טבלת ה-session מנוקה או שה-sessions מושבתים, ה-backend הנכון עדיין ייבחר. תכונה זו מבטלת את הצורך לשנות את קוד השרת האמיתי כדי ליצור קובץ Cookie של session.

relianoid load balancer v8 lslb farms update http service cookie insertion

שם העוגייה מציין את שם העוגייה שנוצרה ונכללה בבקשת הלקוח או בתגובת ה-backend. נתיב העוגייה מגדיר את ה-URI או הנתיב היחסי שבו העוגייה החדשה תוקם. כדי להחיל את העוגייה על פני כל הדומיין, הגדר שדה זה בהתאם. דומיין העוגייה מציין את הדומיין שבו העוגייה תוקם. לבסוף, TTL העוגייה מציין את מספר השניות שהעוגייה נשארת פעילה בין הלקוח ל-backend. ערך זה חייב להיות גדול מ-0, והוא מתייחס למשך הזמן ללא כל פעילות. לאחר חלוף הזמן שצוין ללא פעילות, סשן המתמידות המשויך לעוגייה יפוג.

חקלאי #

חוות HTTP מספקות בדיקת תקינות עורפית בסיסית ומקורית, אך תצורת ה-Farmguardian מומלצת לבדיקות תקינות יוריסטיות חכמות יותר על מנת להבטיח שהאפליקציה תקינה.

ניתן להקצות בדיקות לבדיקות מתקדמות מובנות או מותאמות אישית לשירות זה מבדיקות החווה שכבר נוצרו.

relianoid איזון עומסים v8 lslb חוות עדכון שירות farmguardian

למידע נוסף על Farmguardian, בקרו בקטע ניטור > Farmguardian.

שימו לב כי לאחר בחירת החווה, זה יחול באופן אוטומטי על החווה.

שרתים אחוריים של HTTPS . תיבת סימון זו מציינת לחווה ששרתי הקצה האחורי המוגדרים בשירות הנוכחי משתמשים בפרוטוקול HTTPS כך שהנתונים יוצפנו לפני שליחתם.

Backends #

בנוגע ל- Backends , פרופיל חוות ה-HTTP מאפשר את התצורה של המאפיינים הבאים: כל ה-backends חייבים להיות IPv4 או IPv6, ועם אותה גרסת IP כמו חוות VIP.

relianoid load balancer v8 lslb http חוות אחורי

הוסף קצה אחורי #

relianoid load balancer v8 lslb http משקים עורפיים ליצור

דרך פעולות לחצן תפריט, הפעולות הבאות זמינות עבור קצה אחורי אחד או יותר שנבחרו:
הוסף Backend. פקודה זו פותחת את טופס יצירת הקצה האחורי.
הפעולות שהוזכרו לעיל: הפעל תחזוקה (לנקז ו חותך מצב), השבת את התחזוקה ו מחק.

רשימת אחורי #

פעולות . השתמש בפעולות הבאות כדי לנהל את השרתים האחוריים:

  • הפעל תחזוקה. השתמש בפעולה זו אם הקצה העורפי הושבת בעבר. הצבת שרת אמיתי במצב תחזוקה פירושה שלא יופנו אליו חיבורים חדשים. ישנן שתי שיטות להפעלת מצב התחזוקה:
    • מצב ניקוז. שומר קשרים מבוססים והתמדה אם מאופשר, אך לא יקבל חיבורים חדשים.
    • גזור מצב. משחרר את כל החיבורים הפעילים כנגד ה- backend
  • השבת את התחזוקה. השתמש בפעולה זו כאשר הקצה העורפי נמצא במצב תחזוקה. אפשר שוב חיבורים חדשים לשרת האמיתי לאחר השבתת מצב התחזוקה.
  • מחק. הסר תצורות של שירות וירטואלי נבחר. הכינוי לא יימחק אם יש כזה.

כינוי. כינוי לאחור, אם נבחר כינוי כלשהו.
IP. כתובת ה-IP של backend נתון.
נָמָל. מספר היציאה של השרת האמיתי הנוכחי.
פסק זמן. הזמן שלוקח ל-backend להגיב. ערך זה עוקף את הפרמטר של פסק הזמן הגלובלי של חיבור Backend אך הוא מוגבל לחווה שנבחרה זו.
מִשׁקָל. ערך המשקל עבור השרת האמיתי הנוכחי. משקל רב יותר מציין יותר חיבורים המועברים ל-backend הנוכחי. כברירת מחדל, ערך משקל של 1 יוגדר. טווח הערכים הזמין הוא בין 1 ל-9.
מצב. הערכים האפשריים הם:

  • Up. החווה פועלת והחלק האחורי מוכן לקבל חיבורים.
  • למטה. החווה פועלת והשירות זיהה שה-backend לא עובד
  • תחזוקה. הקצה האחורי מסומן כלא מוכן לקבלת חיבורים על ידי המנהל, אפשרות זו שימושית למשימות התחזוקה של הקצה האחורי
  • לא מוגדר. סטטוס הקצה האחורי לא נבדק.

עדיפות . ערך העדיפות עבור השרת האמיתי הנוכחי. ערכים נמוכים יותר מקבלים עדיפות גבוהה יותר. ערך עדיפות השירות המוגדר כברירת מחדל הוא 1. כאשר שרת backend נכשל, עדיפות השירות עולה ב-1. כאשר ה-backend חוזר לפעולה, ערך עדיפות השירות יורד ב-1. שרתים backend פעילים מכילים ערכי עדיפות קטנים או שווים לעדיפות השירות.

כללי IPDS עבור חוות HTTP #

סעיף זה מאפשר לך להפעיל כללי IPDS. הרשימה מציגה סוגי הגנה שונים עם תיבת בחירה להפעלתם. למידע נוסף, אנא עיין בתיעוד הספציפי עבור IPDS > כללי רשימות שחורות , IPDS > כללי DoS , IPDS > כללי RBL או IPDS > כללי WAF.

relianoid איזון עומסים v8 ipds

עבור כל אחד מארבעת סוגי כללי ה-IPDS (רשימה שחורה, DoS, WAF ו-RBL), ישנן שתי רשימות: זמין ומאופשר . סמל שרשרת קיים גם כן. ברשימה הזמין , תמצא כללים מאותו סוג שניתן להחיל על חווה נתונה. ברשימה המופעל , תראה את הכללים החלים כעת על החווה שנבחרה, המסומנים על ידי סמל הסטטוס שלהם: אדום עבור עצירה וירוק עבור הפעלה.

ניתן לערוך כל כלל על ידי לחיצה על סמל העריכה, המאפשר לך לשנות פרמטרי כלל או להפעיל/להפסיק את הכלל. שים לב שלא ניתן ליצור כללים חדשים בתוך תצוגת חווה זו ויש לנהל אותם דרך מקטע IPDS.

כדי להוסיף כלל, לחץ על הכלל הרצוי ולאחר מכן לחץ על החץ היחיד ימינה. אתה יכול גם לבחור מספר כללים על ידי החזקת מקש Shift ובחירת הכללים הרצויים לפני לחיצה על החץ היחיד ימינה. כדי להוסיף את כל הרשימות השחורות הזמינות, לחץ על החץ הכפול ימינה.

כדי למחוק כלל אחד או יותר, בחר אותם ולחץ על החץ שמאלה או לחץ על החץ הכפול כדי להסיר את כולם.

📄 הורד מסמך זה בפורמט PDF #

    דואר אלקטרוני: *

    מופעל על ידי BetterDocs