Pengenalan #
Keselamatan aplikasi web adalah keupayaan asas bagi RELIANOID platform ADC. Tidak seperti pengimbang beban asas, RELIANOID termasuk Tembok Api Aplikasi Web (WAF) gred perusahaan, perlindungan DoS, kawalan akses melalui senarai putih dan senarai hitam serta penyepaduan dengan senarai lubang hitam (RBL) masa nyata. Ciri-ciri termaju ini menjadikannya penyelesaian komprehensif untuk mendapatkan perkhidmatan digital moden seperti perbankan dalam talian, sistem penjagaan kesihatan, e-dagang dan aplikasi asli awan.
Panduan teknikal ini menyediakan panduan terperinci untuk memindahkan perkhidmatan Application Delivery Controller (ADC) anda daripada Loadbalancer.org ke RELIANOID, meliputi konsep utama dan langkah migrasi praktikal.
Prasyarat #
Panduan ini ditujukan untuk pentadbir sistem atau jurutera DevOps yang memenuhi keperluan berikut:
- RELIANOID ADC mesti dipasang dan dijalankan pada bare-metal, VM atau contoh awan awam. Jika perlu, anda boleh meminta penilaian.
- Akses pentadbir kepada RELIANOID GUI Web (Panel Pentadbiran) diperlukan. Rujuk kepada dokumentasi pemasangan jika belum dikonfigurasikan.
- Anda sedang menggunakan Loadbalancer.org dan memerlukan alternatif sumber terbuka atau dioptimumkan kos.
- Anda selesa mengedit atau memahami konfigurasi berasaskan HAProxy.
- Anda mempunyai sekurang-kurangnya satu perkhidmatan/ladang maya sedia ada yang disediakan di Loadbalancer.org untuk rujukan semasa penghijrahan.
Pemetaan Terminologi #
Pelayan Sebenar → Bahagian Belakang: Pelayan yang mengendalikan permintaan pelanggan.
Penamatan SSL → Pemuatan SSL: Penyahsulitan trafik HTTPS pada pengimbang beban.
Perkhidmatan Maya → Ladang: Titik akhir maya yang mentakrifkan pendengar IP\:PORT dan logik pengimbangan yang berkaitan.
Berpasangan HA → Kluster: Mekanisme Failover yang melibatkan nod Master dan Backup.
Laporan Statistik → Pemantauan: Graf sejarah dan analisis masa nyata untuk trafik dan sumber.
Pemeriksaan Kesihatan → Penjaga Ladang: Semakan aktif untuk mengesahkan ketersediaan perkhidmatan pada hujung belakang.
Gambaran Keseluruhan Sistem → Papan Pemuka: Metrik masa nyata untuk CPU, RAM, cakera I/O dan antara muka.
Strategi Migrasi #
Sebelum memulakan konfigurasi sebenar, kami mengesyorkan langkah persediaan berikut:
- Eksport konfigurasi Loadbalancer.org semasa untuk sandaran dan rujukan.
- Dokumentasikan perkhidmatan maya, peraturan kegigihan dan sijil SSL.
- Semak konfigurasi HAProxy secara manual jika ciri lanjutan Loadbalancer.org sedang digunakan.
- Rancang tingkap penyelenggaraan rangkaian untuk gangguan yang minimum.
Migrasi Langkah demi Langkah Contoh: GSLB #
RELIANOIDModul GSLB (Global Server Load Balancing) membenarkan pengalihan berasaskan DNS bagi trafik klien ke pusat data terdekat atau paling sihat menggunakan metrik seperti kependaman, keutamaan atau geolokasi.
Loadbalancer.org GSLB #
Konfigurasi GSLB Loadbalancer.org biasa melibatkan penciptaan Nama Global, Ahli, Kumpulan dan Topologi melalui GUInya.
RELIANOID Migrasi GSLB #
Buat Ladang GSLB #
- Navigasi ke GSLB > Ladang.
- Klik Buat Ladang.
- Namakan ladang anda dan tetapkan alamat IP maya.
- Tetapkan protokol kepada UDP dan port ke 53 untuk DNS.
- Klik Memohon.

Tentukan Perkhidmatan GSLB #
- Pilih ladang GSLB yang baru dibuat.
- Klik Perkhidmatan > Perkhidmatan Baharu.
- Tentukan nama dan algoritma (cth, Round Robin atau Keutamaan).
- Klik Memohon.
Konfigurasi Bahagian Belakang #
- Edit perkhidmatan dan klik Backends.
- Tambahkan IP pusat data sebagai IP tersuai.
- Tetapkan port TCP (cth, 443 untuk HTTPS).
- pilih check_https sebagai pemeriksaan kesihatan melalui Farmguardian.
- Gunakan perubahan.
Konfigurasikan Zon DNS #
- Navigasi ke GSLB > Zon.
- Buat zon baharu (cth,
example.com). - Edit zon dan tambah rekod DNS (A, CNAME, NS, dll.).
- Mohon dan mulakan semula ladang GSLB.
Migrasi Langkah demi Langkah Contoh: Ketersediaan Tinggi #
Loadbalancer.org HA #
Dalam Loadbalancer.org, HA dikonfigurasikan di bawah Konfigurasi Kluster. Nod utama menyegerakkan konfigurasi/keadaan dengan rakan sebayanya dan melakukan failover menggunakan VRRP atau skrip tersuai.
RELIANOID Konfigurasi Kluster #
- Pergi ke Sistem> Kluster.
- Tugaskan IP tempatan (IP nod semasa).
- Masukkan IP jauh (IP nod rakan sebaya).
- Sediakan dan sahkan kata laluan nod jauh.
- Klik Memohon.
- Setelah disegerakkan, edit tetapan kelompok.
- Tetapkan Gagal kepada nama hos nod utama pilihan.
- Klik Memohon sekali lagi untuk dimuktamadkan.

Sumber tambahan #
- Sijil SSL Automatik dengan Let's Encrypt
- Pengimbangan Muatan Pautan (DSL/Ikatan)
- Modul Perlindungan IPDS & DDoS
- Papan Pemuka Pemantauan dan Statistik Lanjutan