Pengenalan #
Pengimbangan beban dengan Microsoft Azure terdapat dalam tiga kategori; Pengimbang beban Azure (Pengimbang beban rangkaian), Gerbang Aplikasi(Pengimbang beban Aplikasi), dan Pengurus Trafik(pengimbang beban DNS). Azure yang asli awan dan mampu melayani trafik antara infrastruktur di premis menjadikannya ideal. Walau bagaimanapun, terdapat banyak kelemahan apabila menggunakan Azure untuk pengimbangan beban, dan beberapa daripadanya termasuk:
- Kerumitan: Azure Load Balancer menambah kerumitan pada keseluruhan seni bina aplikasi. Contohnya, anda mungkin perlu menyediakan dan mengurus berbilang sumber seimbang beban, mengkonfigurasi probe kesihatan dan peraturan pengimbangan beban dan meletakkannya dalam Kumpulan Sumber tunggal. Mengkonfigurasi kumpulan sumber ini memerlukan kepakaran teknikal yang tinggi dan jika tidak dikendalikan dengan cekap, sesetengah sistem mungkin rosak.
- Penyesuaian terhad: Azure Load Balancer menyediakan satu set algoritma pengimbangan beban terhad dan probe kesihatan. Jika anda memerlukan lebih banyak penyesuaian, cari pilihan lain, seperti ZVNcloud.
- Kebergantungan pada Azure: Jika anda menggunakan Azure Load Balancer untuk memuatkan trafik keseimbangan antara sumber di premis dan Azure atau antara wilayah Azure, anda akan bergantung pada infrastruktur dan perkhidmatan Azure. Ini boleh menjadi kebimbangan jika anda bertujuan untuk meminimumkan pergantungan anda pada satu pembekal awan.
Baca lebih lanjut mengenai perbandingan ADC antara RELIANOID dan Microsoft Azure dalam artikel ini: Microsoft NLB dan RELIANOID perbandingan.
Prasyarat #
Seseorang mesti memenuhi keperluan asas ini untuk memindahkan konfigurasi daripada Azure ke RELIANOIDADC yang dipaparkan sepenuhnya.
- Contoh mengenai RELIANOID ADC mesti dipasang pada PC anda, logam kosong, persekitaran maya, atau satu mesti mempunyai yang aktif ZVNcloud akaun. Minta penilaian untuk penempatan di premis.
- Seseorang mesti mempunyai akses kepada antara muka grafik Web. Jika anda tidak, ikut ini cepat Panduan pemasangan.
- Seseorang mestilah pengguna semasa Microsoft Azure dan biasa dengan konsep yang akan kita bincangkan dalam bahagian di bawah.
- Seseorang mesti dapat mencipta pelayan maya dalam RELIANOID pengimbang beban. Berikut ialah panduan ringkas: Konfigurasi Pelayan Maya Lapisan 4 dan Lapisan 7.
Nota
RELIANOID mempunyai templat dalam Pasaran Azure Cloud di bawah lesen BYOL. Penempatan RELIANOID pada awan Azure adalah lancar dan tidak sepatutnya menimbulkan sebarang kebimbangan.
Konsep asas #
Siasatan kesihatan: Siasatan kesihatan ialah kefungsian yang digunakan oleh Microsoft Azure untuk memeriksa sama ada tika mesin Maya telah siap dan perkhidmatan yang dijalankan padanya adalah sihat. Mekanisme ini berfungsi dengan menghantar ICMP dan Protokol khusus permintaan kepada Kejadian ini, dan sebagai tindak balas, mereka menerima a 200 Ok kod status yang menunjukkan perkhidmatan berfungsi seperti biasa. RELIANOID menggunakan Farmguardian fungsi untuk memantau status kesihatan Backends.
Pengimbang beban Azure: Azure Load Balancer berfungsi pada lapisan 4 (TCP / UDP). Untuk Mencipta pengimbang beban Lapisan 4 dalam RELIANOID ADC, seseorang mesti mencipta Ladang LSLB dengan L4xNAT profil.
Gerbang aplikasi: Gerbang aplikasi membolehkan seseorang mengurus trafik Lapisan 7 dengan melaksanakan ciri keselamatan seperti Penamatan SSL dan Tembok Api Aplikasi Web(WAF) untuk melindungi aplikasi atau pangkalan data daripada serangan berniat jahat seperti Suntikan SQL atau skrip silang tapak(XXS). Untuk mencipta pengimbang beban Lapisan 7 dalam RELIANOID ADC, seseorang mesti mencipta Ladang LSLB dengan HTTP profil.
Pengurus Trafik: Pengurus Trafik Azure membolehkan pentadbir mengawal pengedaran trafik merentas berbilang titik akhir perkhidmatan di rantau yang berbeza. Modul ini menggunakan DNS untuk mengarahkan permintaan pelanggan ke titik akhir yang paling sesuai berdasarkan kaedah penghalaan yang dikonfigurasikan dan status titik akhir semasa. RELIANOID ADC menggunakan GSLB Ladang untuk menghalakan trafik ke pelbagai pusat data yang terletak di geografi yang berbeza.
Kolam belakang: Kolam bahagian belakang ialah sekumpulan sumber yang boleh digunakan sebagai destinasi untuk trafik seimbang muatan masuk. Sumber ini terutamanya contoh mesin maya dengan kod yang menyediakan permintaan daripada pelanggan melalui web. Kolam bahagian belakang adalah sama dengan a Servis in RELIANOID ADC.
Contoh mesin maya: Contoh mesin maya ialah pelayan titik akhir/destinasi tempat permintaan pelanggan daripada web diproses. Pelayan ini dikenali sebagai Backends semasa menggunakan RELIANOID ADC.
Kumpulan sumber: Kumpulan sumber ialah koleksi sumber dalam Microsoft Azure. Sumber-sumber ini boleh jadi probe kesihatan, rangkaian maya, mesin maya contoh, dsb. Apabila menggunakan RELIANOID ADC, tidak perlu mencipta kumpulan sumber kerana semua sumber untuk mencipta pengimbang beban berfungsi sepenuhnya disepadukan dalam RELIANOID ADC. Keseluruhan perkakas itu sendiri adalah koleksi sumber.
Contoh konfigurasi: Perlindungan DDoS #
Serangan DDoS adalah menakutkan! Seseorang tidak boleh tahu bila a botnet serangan kawanan. Tetapi apa yang kami pasti ialah mereka bertujuan untuk menghapuskan keseluruhan sistem dengan mengatasinya dengan banyak permintaan. Permintaan ini mungkin daripada desktop, pelayan, peranti IoT, atau mana-mana penggodam peranti boleh mendapatkan program mereka untuk diselak. Memandangkan kumpulan ini mungkin timbul dengan berjuta-juta peranti, selalunya sukar untuk memisahkan pengguna yang sah daripada bot, terutamanya untuk serangan banjir HTTP.
RELIANOID ADC direka bentuk dengan perlindungan DDoS dengan tujuan untuk melawan serangan seperti Serangan banjir SYN-FIN, Ping Kematian, banjir HTTP, ICMP(ping) banjir, dan banyak lagi serangan DDoS canggih. Jika menggunakan Microsoft Azure, anda mungkin menyedari pelan perlindungan DDoS adalah di luar belanjawan anda dan tidak dapat diramalkan, oleh itu beralih kepada pelan yang lebih stabil dengan RELIANOID ADC. Dalam bahagian ini, kita akan membincangkan cara menyediakan perlindungan DDoS dalam RELIANOID ADC berbanding Microsoft Azure.
Konfigurasi Microsoft Azure #
Untuk mendapatkan perlindungan DDoS bagi rangkaian maya khusus, seseorang mesti membayar untuk pelan DDoS yang berasingan, dan dia mesti menggunakan pelan ini dengan bijak kerana bil boleh disusun dengan mudah.
- Dalam bar carian Azure, taip Perlindungan DDoS.
- Klik pada Pelan Perlindungan DDoS.
- Seseorang mesti klik pada Buat butang untuk menambah pelan perlindungan DDoS.
- Pilih a pelan langganan untuk rangkaian maya anda.
- Pilih a kumpulan sumber di mana rangkaian anda berada.
- Untuk Butiran contoh, Masukkan contoh Nama dan rantau.
- Selepas mengisi butiran ini, seseorang mesti mengklik Semak + Buat .
- Dengan mengandaikan anda telah mengkonfigurasi a rangkaian maya dalam Azure yang anda ingin pantau, Navigasi ke rangkaian Maya yang anda buat.
- Klik pada perlindungan DDoS Tetapan daripada rangkaian itu.
- Secara lalai, pelan standard perlindungan DDoS dilumpuhkan. Seseorang perlu mengklik enable butang radio.
- Pilih Pelan perlindungan DDoS Dan klik Jimat .
RELIANOID Konfigurasi #
- Untuk mencipta perlindungan DDoS dalam RELIANOID ADC, Pergi ke IPDS bahagian pada menu dan klik untuk mengembangkannya.
- Klik pada DoS Pilihan.
- Klik pada Buat peraturan DoS .
- Masukkan Nama yang mudah Mengenal pasti peraturan DoS.
- Terdapat empat peraturan DoS, pilih peraturan. Dalam contoh ini, kami akan memilih Jumlah had sambungan setiap IP sumber. Dan klik Memohon .
- Masukkan jumlah bilangan sambungan serentak yang anda mahu alamat IP sumber mempunyai selepas satu jabat tangan TCP
- Klik Memohon butang untuk menyimpan konfigurasi.
- Daripada empat peraturan perlindungan DoS, anda boleh membuat yang lain mengikut proses yang serupa dari baris 1. Peraturan lain ini termasuk:
- Semak bendera bendera TCP
- Jumlah had sambungan setiap sumber Ip.
- Hadkan permintaan RST sesaat
- Had sambungan sesaat.
- Selepas mencipta mana-mana atau semua peraturan, klik pada Farms tab dalam tetapan setiap peraturan.
- Seret dan lepaskan Ladang yang anda mahu gunakan peraturan daripada Ladang Tersedia bahagian kepada Ladang Enabled bawah seksyen ini.
- Di sudut kanan atas, terdapat Tindakan seksyen. Klik Main Hijau butang untuk peraturan itu berkuat kuasa. The status penunjuk warna akan bertukar daripada Merah kepada Hijau
Baca lebih lanjut mengenai peraturan perlindungan DDoS dalam dokumentasi ini. IPDS | DoS | Kemas kini.
Contoh konfigurasi: Pemantauan dan Makluman #
Anda akhirnya menyediakan rangkaian peribadi, pengimbang beban, tembok api dan pemeriksaan kesihatan. Bagaimana sekarang? Bagaimana anda menjaga mata anda pada Metrik? Untuk menjejaki setiap aktiviti atau penggunaan sumber dalam pengawal Penghantaran Aplikasi, kami mesti melaksanakannya penilaian data. Kita mesti menjejaki beban trafik, penggunaan CPU dan memori, log aktiviti, log rangkaian, dsb. Secara keseluruhannya, sistem pemantauan menyediakan platform untuk pentadbir sistem melihat bagaimana trafik mengalir masuk dan keluar dari rangkaian peribadi dan jika pelayan aplikasi berfungsi dengan cekap.
Sistem pemantauan adalah teguh, dengan visualisasi melalui graf, carta pai, graf bar, dll. Automasi data ini boleh digunakan untuk mencetuskan makluman dan pemberitahuan e-mel sekiranya berlaku sebarang ancaman keselamatan yang timbul.
Dalam bahagian ini, kita akan membincangkan cara menggunakan graf pemantauan untuk menjejaki aktiviti dalam rangkaian dan aplikasi padanya. Kami akan membincangkan pemantauan dengan RELIANOID ADC berbanding Pemantauan Azure.
Pemantauan Azure dan konsep Makluman #
Dalam bahagian ini, kita akan membincangkan lebih banyak konsep pemantauan Azure. Dalam bahagian kemudian, kami akan menggunakan konsep ini untuk menunjukkan Pemantauan dengan RELIANOID ADC.
Untuk membolehkan pemantauan dalam Azure, Seseorang mesti menavigasi ke Pemantauan bahagian. Carian pantas melalui bar carian akan membawa anda ke sana.
Data pemantauan menggunakan Azure datang dalam pelbagai format. Itu mungkin melalui Metrik, Alerts, Log aktiviti, dan Log Sistem.
. Metrik bahagian mengumpul data daripada pelbagai sumber dalam kumpulan sumber. Seseorang boleh menyediakan pemantauan untuk menjejaki penggunaan rangkaian, penggunaan CPU, Penggunaan memori, Inbound dan keluar trafik, atau purata kelajuan pemproses.
An Isyarat memberitahu pentadbir melalui mesej sms atau e-mel sekiranya aktiviti luar biasa berlaku. Ini boleh menjadi lonjakan trafik rangkaian, serangan kekerasan, dsb.
Log Aktiviti membantu pentadbir menjejaki aktiviti seperti memulakan, menghentikan, mendayakan, melumpuhkan mesin maya, menukar sumber, menambah kumpulan sumber, dsb.
Balak memberikan butiran daripada aplikasi teras. Contohnya, ini boleh menjadi Log aplikasi, log pangkalan data atau log VM.
Mari kita gunakan konsep ini dengan RELIANOID untuk menunjukkan cara anda boleh memantau aktiviti pada pengimbang beban anda.
RELIANOID Penerangan dan konfigurasi #
. Pemantauan modul dalam RELIANOID ADC membentangkan 3 bahagian, Graf, Statistik, dan Farmguardians.
Graf #
Bahagian Graf menunjukkan visualisasi grafik sumber yang digunakan oleh Perkakas(sistem), rangkaiannya AntaramukaDan individu Farms dikonfigurasikan pada pengimbang beban.
Graf sistem menunjukkan analisis tentang CPU, Muatkan, RAM, dan SWAP penggunaan. Seseorang boleh melihat bilangan sumber yang digunakan dalam sehari, minggu, bulan atau tahun sebelumnya.
Graf menunjukkan penggunaan sumber oleh CPU dalam 24 jam sebelumnya.

Bahagian antara muka memaparkan kuantiti trafik yang mengalir masuk dan keluar dari pengimbang beban dalam tempoh 24 jam, minggu, bulan atau tahun yang lalu pada Antara Muka rangkaian yang dipilih.
Graf menunjukkan trafik Masuk dan Keluar melalui antara muka dalam tempoh 24 jam yang lalu.

Bahagian Ladang memaparkan jumlah bilangan Menunggu dan Ditubuhkan sambungan ke Ladang dalam hari, minggu, bulan atau tahun sebelumnya dari Ladang yang dipilih.
Graf di bawah menunjukkan jumlah bilangan sambungan Belum Selesai dan Diwujudkan dalam tempoh 24 jam sebelumnya ke Ladang yang dipilih.

Untuk mendapatkan penjelasan yang lebih mendalam tentang graf Pemantauan, baca dokumentasi ini: Pemantauan | Grafik
Statistik #
Bahagian Statistik menunjukkan perwakilan berangka data yang ditunjukkan dalam graf. Berikut adalah penjelasan yang lebih mendalam tentang Statistik Pemantauan.
Farmguardian #
Bahagian Farmguardian membolehkan seseorang menyesuaikan pemeriksaan kesihatan untuk perkhidmatan tertentu pada nod ADC mereka.
Mari kita tunjukkan dengan mencipta adat SIP pemeriksaan kesihatan.
- Klik pada Farmguardian sub-menu.
- Masukkan yang sesuai Nama yang mengenal pasti pemeriksaan kesihatan itu.
- RELIANOID ADC sudah mempunyai a cek-sip pemantau kesihatan. Klik pada Salin tukang ladang medan dan pilih cek-sip templat. Jika anda ingin membuat pemeriksaan kesihatan tersuai sepenuhnya yang tidak wujud pada pengimbang beban, biarkan pemeriksaan kesihatan Salin penjaga ladang sebagai –Tiada penjaga ladang–
- Klik Memohon .
- Tinggalkan Perintah tidak berubah. Untuk pemeriksaan kesihatan tersuai sepenuhnya, masukkan perintah tersuai untuk melaksanakan pemeriksaan kesihatan
- Edit tamat masa dan Jeda kepada nilai yang sesuai.
- Klik pada Dayakan log butang togol.
- Klik Memohon butang untuk membuat pemeriksaan kesihatan tersuai.
Sumber tambahan #
Konfigurasi Firewall Aplikasi Web.
Mengkonfigurasi sijil SSL untuk pengimbang beban.
Menggunakan program Let's encrypt untuk menjana sijil SSL secara automatik.
Datalink/Uplink load balancing Dengan RELIANOID ADC.
Pengimbangan beban DNS dengan RELIANOID ADC.


