Pengenalan #
Snapt gone!.. Siapa yang akan mengimbangi trafik saya? Kata ratusan pelanggan yang marah dengan keputusan Snapt untuk menamatkan perkhidmatan ADCnya. “Ke mana saya hendak mengalihkan penghantaran permohonan saya?”
Sesetengah hasil adalah di luar jangkaan, tetapi perkara yang boleh anda lakukan ialah beralih dengan pantas kepada alternatif yang lebih cekap berkenaan harga, sokongan dan kebolehpercayaan. Berhijrah daripada Snapt ADC kepada Relianoid ADC boleh menjadi proses yang rumit, terutamanya jika anda mempunyai persekitaran aplikasi yang besar dan kompleks serta tidak mempunyai sokongan.
Panduan ini akan menunjukkan kepada anda cara memindahkan perkhidmatan ADC dari Snapt Nova ke Relianoid dengan anggun. Dapatkan lebih lanjut mengenai produk Relianoid di sini. Produk Relianoid
Prasyarat #
Sebagai pengguna Snapt terdahulu, pastikan anda memenuhi prasyarat berikut.
- Nod ADC Relianoid mesti dipasang pada PC anda, logam kosong, persekitaran maya, atau satu mesti mempunyai ZVNcloud akaun. Minta penilaian untuk penempatan di premis.
- Seseorang mesti mempunyai akses kepada antara muka grafik Web. Jika anda tidak, ikut ini cepat Panduan pemasangan.
- Pada satu ketika, anda menggunakan Snapt Nova, Novasense atau Aria, tetapi kemudian menyedari bahawa platform itu akan kehilangan sokongannya tidak lama lagi. Jadi, anda mesti biasa dengan konsep Snapt.
- Seseorang mesti boleh mencipta pelayan maya dalam pengimbang beban Relianoid. Berikut ialah panduan ringkas: Konfigurasi Pelayan Maya Lapisan 4 dan Lapisan 7
Konsep asas #
Node: Dalam snapt, nod ialah pelayan atau contoh maya yang bertanggungjawab untuk mengendalikan permintaan masuk dan kemudian menghalakan permintaan ke salah satu Backend dalam rangkaian. Dengan Relianoid, anda boleh menggunakan nod di premis atau di luar premis dalam platform awan seperti AWS atau lautan digital.
Bahagian belakang: Dalam snapt, hujung belakang merujuk kepada pelayan yang mengehoskan aplikasi web atau perkhidmatan yang disampaikan oleh pengimbang beban. Pengimbang beban mengedarkan trafik masuk antara pelayan bahagian belakang, membolehkan aplikasi atau perkhidmatan membuat skala dan mengendalikan jumlah permintaan yang lebih besar. Relianoid menggunakan konsep yang sama Backends.
WAF: Snapt WAF ialah penyelesaian keselamatan yang direka untuk melindungi aplikasi web daripada serangan seperti skrip rentas tapak (XSS), Suntikan SQL, dan jenis ancaman siber yang lain. WAF memantau dan menapis trafik ke aplikasi web, menyekat permintaan yang mengandungi muatan berniat jahat. Relianoid menggunakan yang teguh IPDS sistem pemantauan lalu lintas. Sistem ini termasuk a WAF, Perlindungan DoS, dasar RBL dan senarai hitam.
Pemeriksaan Kesihatan: Pemeriksaan kesihatan memantau kesihatan dan ketersediaan pelayan bahagian belakang. Ini dilakukan secara berkala oleh pengimbang beban atau ADC, dan ia digunakan untuk menentukan sama ada pelayan bahagian belakang dapat menerima trafik dan memproses permintaan. Relianoid menggunakan satu set perintah pemeriksaan kesihatan yang dipanggil Farmguardian.
Mengikat Dengar: Listen Binding biasanya mengaitkan IP dan Port kepada kumpulan perkhidmatan tertentu. Ini sering dilakukan untuk memastikan permintaan untuk perkhidmatan atau aplikasi tertentu sentiasa dialihkan ke pelayan atau pelayan yang betul. Dalam Relianoid ADC, seseorang boleh mengaitkan IP dan port yang mengikat dengan sama ada mencipta LSLB, GSLB atau DSLB Ladang.
Kesihatan Nod Langsung: Tergamam Kesihatan Nod Langsung merujuk kepada proses menjejak prestasi, ketersediaan dan metrik lain ADC itu sendiri. Pemantauan boleh digunakan untuk mengesan isu dengan ADC dan untuk memaklumkan pentadbir untuk mengambil tindakan yang diperlukan. Dalam Relianoid, Seseorang boleh memantau kesihatan pelayan Backend dan keseluruhan rangkaian melalui papan pemuka. Untuk analisis lanjutan, seseorang boleh menyemak Pantau modul, atau menganalisis Log fail.
Contoh konfigurasi: Penamatan SSL #
Penamatan SSL agak berguna dalam persekitaran di mana terdapat berbilang pelayan pada satu pengimbang beban, kerana ia membolehkan pengimbang beban memunggah pemprosesan SSL ke dirinya sendiri. Ini membantu meningkatkan prestasi keseluruhan kluster pelayan web dengan mengurangkan beban kerja yang berlebihan. Selain itu, penamatan SSL membantu menapis muatan berniat jahat yang dihantar oleh penyerang dengan melakukan penapisan kandungan pada skrip berniat jahat dalam badan permintaan. Untuk mengetahui lebih lanjut mengenai pemunggahan SSL, baca artikel ini: Pemunggahan SSL dalam Perkakasan Relianoid dan pengimbang beban Maya
Dalam bahagian ini, kami akan menunjukkan cara seseorang mengkonfigurasi penamatan SSL dalam Snapt ADC dan menggunakan konsep yang serupa kemudian dalam Relianoid ADC.
Konfigurasi snap #
Kami akan menunjukkan cara seseorang membuat ADC baharu dan menambah Penamatan SSL padanya.
- Untuk mencipta ADC, seseorang akan melayang di atas ADC item menu dan kemudian klik pada ADC item submenu.
- Kemudian tatal ke bawah ke tambah ADC bawah seksyen ini.
- Kami kemudian akan mengklik mewujudkan .
- Berikan ADC yang sesuai Nama yang mengenal pastinya.
- Di bawah Pilih Jenis ADC, pilih Penamatan SSL.
- Klik Hantar butang untuk menyimpan konfigurasi.
- Selepas itu, kita boleh menambah a kaedah pengimbangan, kegigihan sesi or muat naik sijil SSL. Buat masa ini, kami akan memuat naik sijil SSL yang akan kami gunakan untuk Penamatan SSL. Di bawah sijil SSL, pilih Sijil yang dimuat naik pilihan jika anda sudah mempunyai satu pada ADC, atau pilih pilihan Mari menyulitkan pilihan jika anda ingin menciptanya menggunakan program menyulitkan mari.
- Konfigurasikan Backends ke mana anda mahu menghantar trafik.
- Seseorang kemudian akan menyesuaikan tetapan lain untuk menambah lebih banyak ciri keselamatan seperti a WAF, kawalan bot or Geofencing. Kami tidak akan merangkumi semua ini dalam bahagian ini.
- Tatal ke bawah dan klik Jimat .
- Dengan konfigurasi ini, seseorang akan mencipta Snapt ADC dengan penamatan SSL didayakan. Konfigurasi ini akan membolehkan pengimbang beban melakukan penukaran dan penapisan kandungan yang diperlukan apabila menggunakan WAF.
Konfigurasi Relianoid #
-
- Untuk mendayakan penamatan SSL dalam Relianoid ADC, klik pada LSLB menu.
- Klik pada Farms .
- Klik pada Edit Ikon di samping Ladang dengan profil HTTPS. Jika anda belum membuat Ladang, baca panduan ini: Konfigurasi Pelayan Maya Lapisan 4 dan Lapisan 7
- Memastikan Pendengar ditetapkan untuk HTTPS dan port sekiranya pelayan web ke 443.
- Tatal ke bawah untuk Ciphers bahagian. Tukar pilihan sifir daripada Semua kepada SSL Offloading.
- Seret dan lepaskan sijil SSL yang dimuat naik daripada Sijil yang tersedia kepada Sijil yang dihidupkan.
- Di bawah Tindakan bahagian di penjuru kanan sebelah atas, klik bahagian Permainan hijau butang. The status akan berubah dari Merah kepada Green.
Untuk mengetahui lebih lanjut mengenai sijil SSL pada Relianoid ADC, baca dokumentasi ini: LSLB | Sijil SSL
Contoh konfigurasi: Konfigurasi firewall #
WAF beroperasi dengan memeriksa trafik masuk ke aplikasi web dan menyekat sebarang permintaan yang tidak memenuhi peraturan keselamatan yang telah ditetapkan. Peraturan ini boleh berdasarkan pelbagai kriteria, seperti jenis permintaan, sumber permintaan atau kandungan permintaan.
WAF ialah langkah keselamatan yang penting untuk aplikasi web, kerana ia membantu melindungi daripada pelbagai ancaman.
Dalam bahagian ini, kita akan membincangkan cara seseorang mengkonfigurasi peraturan Snapt ADC WAF dan kemudian menggunakan konsep tersebut untuk mengkonfigurasi XXS pengesanan dan perlindungan dalam Relianoid ADC.
Konfigurasi snap #
Untuk mengkonfigurasi WAF dalam Nova, seseorang mempunyai a Nova ADC dikerahkan dalam a nod.
- Dalam Papan Pemuka Nova, seseorang kemudian akan mengklik pada ADC item menu.
- Klik pada ADC pilihan dalam menu Jatuh turun.
- Tatal ke bawah untuk tambah ADC bahagian dan pilih yang telah dikonfigurasikannya untuk mengurus tapak webnya.
- Klik pada Edit butang di sebelah ADC yang diminati.
- Dalam halaman yang dipaparkan, dia menavigasi ke Prestasi & Keselamatan tab.
- Tatal ke bawah sehingga anda mencapai Keselamatan subseksyen.
- Dalam bahagian keselamatan, seseorang terpaksa Dayakan Nova WAF.
- Tatal ke butang dan klik pada Jimat .
- Snapt akan mengemas kini konfigurasi tembok api secara automatik.
Konfigurasi Relianoid #
WAF dalam Relianoid ADC berfungsi sedikit berbeza, kerana seseorang itu dapat menyesuaikan peraturan mereka agar sesuai dengan keperluan aplikasi mereka. Kami akan menggunakan konfigurasi ini untuk menerangkan cara seseorang boleh melindungi aplikasi web mereka daripada semua bentuk serangan XSS. Walau bagaimanapun, seseorang boleh mengikuti prosedur serupa ini untuk membolehkan pengesanan suntikan SQL, dan mekanisme kepada ancaman keselamatan yang lain.
Untuk Mendayakan pengesanan dan perlindungan skrip merentas tapak, anda perlu membuat a Set Peraturan WAF dahulu.
- Pergi ke IPDS >> WAF >> Peraturan pada menu sampingan.
- Klik pada Buat peraturan WAF .
- Berikan a Nama yang mudah Mengenal pasti set peraturan ini.
- Tinggalkan Salin set peraturan bidang sebagai –Tiada peraturan–.
- Klik Memohon Butang untuk menyimpan perubahan.
- Dalam tetapan global, togol pada Semak badan permintaan pilihan.

- Tukar Tindakan Lalai kepada Nafi: Potong permintaan dan jangan laksanakan peraturan yang tinggal
- Klik Memohon Butang untuk menyimpan perubahan.
-
Menetapkan Peraturan #
- Klik pada peraturan tab untuk menambah peraturan baharu.
- Klik pada Peraturan baru .
- Pilih jenis Peraturan sebagai Tindakan.

- Pilih Fasa as Badan permintaan diterima.
- Pilih Resolusi as Nafi: Potong permintaan dan jangan laksanakan peraturan yang tinggal.
- Tambahkan perihalan pada peraturan untuk mengenal pasti dengan mudah maksud peraturan itu
- Klik Memohon Butang untuk menyimpan perubahan.
-
Menambah syarat #
- Klik pada peraturan yang baru dibuat untuk menambah syarat. Mulakan dengan mengklik pada Buat syarat .

- Dalam Pembolehubah medan, pilih REQUEST_BODY Dan klik Tambah pembolehubah .
- Dalam Transformasi medan, pilih pilihan, tiada.
- Dalam operator seksyen, pilih detectXSS
- Klik Memohon butang untuk mencipta keadaan baharu.
-
Membolehkan Peraturan ke Ladang #
- Klik pada Farms tab untuk menambah peraturan ini pada pelayan maya sasaran (Ladang) pada pengimbang beban.

- Dalam Tetapan ladang, seret dan lepas ladang yang dipilih daripada Ladang yang ada kepada Ladang yang dihidupkan.
- Di sudut kanan atas, terdapat Tindakan. Klik butang main Hijau untuk memulakan Peraturan.
Untuk lebih banyak sumber tentang WAF, rujuk artikel ini:
Sumber tambahan #
Menggunakan program Let's encrypt untuk menjana sijil SSL secara automatik.
Pengimbangan beban Pautan Data/Pautan Atas Dengan Relianoid ADC.
Perlindungan daripada serangan DDoS.
Pengimbangan beban DNS dengan GSLB.
