Berhijrah dari Nginx Load balancer ke RELIANOID ADC

Lihat Kategori

Berhijrah dari Nginx Load balancer ke RELIANOID ADC

Baca min 6

Pengenalan #

Pengimbangan beban merentas berbilang contoh aplikasi ialah cara terbaik untuk meningkatkan prestasi dengan mengurangkan beban berlebihan dan kependaman serta meningkatkan penghantaran dengan menyimpan sumber statik.

Walaupun Nginx mempunyai tujuan yang hebat dalam penyajian web, platform ini mempunyai banyak kerumitan. Apabila trafik meningkat, ia menjadi lebih sukar untuk memuatkan baki trafik lapisan 4 dan lapisan 7 tanpa mengorbankan keselamatan. Atas sebab ini, anda memerlukan pengimbang beban dengan ciri yang lebih maju yang menawarkan kawalan ke atas aplikasi perniagaan melalui UI yang mudah diakses.

Dalam artikel ini, kami akan membincangkan cara memindahkan konfigurasi pengimbang beban Nginx ke RELIANOID ADC.

Prasyarat #

Untuk mengikuti panduan ini, pastikan anda memenuhi tanda aras berikut.

  1. Contoh mengenai RELIANOID perkakas mesti dipasang pada stesen kerja anda atau platform awan. Minta penilaian jika anda belum memasang contoh lagi.
  2. Anda mesti mempunyai akses kepada panel web. Jika anda tidak, ikut ini cepat panduan pemasangan.
  3. Nginx adalah sekeping kek kepada anda, tetapi anda tidak berpuas hati dengan keupayaan mengimbangi bebannya. Jadi, anda perlu RELIANOID untuk melangkah masuk.
  4. Pelayan maya adalah penting untuk mengagihkan trafik ke pelayan bahagian belakang. Jika anda belum menciptanya, ikuti panduan ini tentang mencipta pelayan maya lapisan 4 dan Lapisan 7 (Ladang)

Konsep asas #

hulu: Arahan huluan mentakrifkan sekumpulan pelayan yang mengehos aplikasi web. Biasanya, huluan ditakrifkan dalam konteks http. Dalam RELIANOID ADC, yang Perkhidmatan bahagian mengandungi sub bahagian belakang untuk menguruskan pelayan hos.

dengar: Pilihan dengar mentakrifkan port yang Nginx akan dengar untuk trafik masuk dari web. RELIANOID menggunakan a Pelabuhan maya untuk mendengar trafik masuk melalui a Ladang.

lokasi: Konteks lokasi membolehkan anda memberi arahan tentang direktori untuk mendapatkan semula data daripada fail HTML.

proxy_pass: Arahan ini digunakan apabila menentukan lokasi pelayan proksi. Biasanya, lokasi adalah nilai diberikan kepada arahan huluan. Konsep yang sama dalam RELIANOID ialah Ladang. Di sinilah anda menentukan alamat IP dan port yang disambungkan kepada perkhidmatan yang mengandungi pelayan bahagian belakang.

pelayan: Arahan ini menentukan pelayan yang mengehos aplikasi menggunakan alamat IPnya dalam format ipv4 atau ipv6. Blok pelayan ialah tempat anda mentakrifkan lokasi arahan, yang pendengar, termasuk arahan. Anda boleh menentukan pelayan dalam RELIANOID melalui Backend bawah seksyen ini.

ssl_ciphers dan ssl_protocols: Arahan ssl_ciphers dan ssl_protocol digunakan apabila mengehadkan sambungan kepada versi SSL/TLS yang paling kuat atau terkini. Beberapa protokol ini termasuk TLSV1 dan TLSV2. Sifir lalai dengan nginx ialah TINGGI:!aNULL:!MD5. Untuk menggunakan sifir dan menyesuaikan protokol SSL dalam RELIANOID, anda mesti menggunakan pendengar HTTPS. Akses ke Parameter HTTPS dalam tetapan global Ladang itu.

Contoh konfigurasi: Mendayakan sesi Sticky #

Kegigihan sesi, juga dikenali sebagai sesi melekit, ialah teknik yang digunakan dalam pengimbangan beban untuk memastikan permintaan daripada pelanggan dihantar ke pelayan yang sama dalam kelompok untuk tempoh sesi. Ini sering digunakan untuk mengekalkan keadaan atau untuk memastikan sumber, seperti fail atau data, tersedia kepada klien sepanjang sesi. Terdapat beberapa cara untuk melaksanakan kegigihan sesi, termasuk menggunakan kuki atau perkaitan alamat IP. Kaedah yang digunakan bergantung pada keperluan khusus aplikasi dan seni bina pengimbangan beban.

Konfigurasi Nginx #

Nginx terutamanya mempunyai dua kaedah untuk membolehkan kegigihan sesi, iaitu menggunakan hash_ip kaedah pengimbangan beban dan penggunaan biskut melekit.

Hash_ip: Kaedah pengimbangan beban hash_ip memperoleh alamat IP destinasi dan sumber dan menggunakannya untuk membentuk identiti unik untuk sambungan yang telah ditetapkan.

upstream backendServers { hash_ip; pelayan 192.168.0.112; pelayan 192.168.0.115; }

kuih melekit: Anda juga boleh menggunakan kuki melekit dengan mentakrifkan a biskut melekit pilihan dalam konteks huluan.

upstream backendServers { pelayan 192.168.0.112; pelayan 192.168.0.116; kuki melekit zensessionid tamat tempoh=2j domain=.example.com path="/"; }

zensessionid secara unik mengenal pasti kuki dan pelayan yang berkaitan dengannya. Daripada konfigurasi di atas, kuki tamat tempoh dalam jam 2.

RELIANOID konfigurasi #

Untuk mendayakan kegigihan kuki apabila menggunakan RELIANOID pengimbang beban:

  1. Pergi ke LSLB> Ladang dan Klik pada Edit Ikon pada ladang http.
  2. Navigasi ke Perkhidmatan Tab.
  3. Tatal sehingga anda mencapai kegigihan bawah seksyen ini.
  4. Untuk mendayakan kegigihan menggunakan alamat IP Klien, pilih kegigihan IP: pelanggan alamat.
  5. oracle_jd_edwards_load_balancing_farm

  6. Untuk mendayakan kegigihan sesi menggunakan kuki, Abaikan langkah 4 dan tinggalkan Kegigihan padang di Tiada kegigihan.
  7. Togol di sisipan kuki butang dan isikan nama, domain, jalan, dan Masa untuk Hidup(TTL) dalam Saat.
  8. Kemas kini tetapan dengan mengklik butang Memohon .

Contoh konfigurasi: mencipta peraturan ubah hala #

Peraturan ubah hala digunakan untuk mengubah hala secara automatik halaman web ke halaman web lain. Ini sering digunakan apabila tapak web telah menukar struktur atau kandungannya, atau apabila halaman telah dialihkan ke lokasi baharu. Peraturan ubah hala boleh digunakan untuk memastikan pengguna dan enjin carian diarahkan ke halaman yang betul, dan untuk mengelakkan pautan rosak. Terdapat beberapa jenis ubah hala yang boleh digunakan, termasuk 301 ubah hala, 302 ubah hala dan meta refresh ubah hala. Jenis ubah hala yang digunakan bergantung pada keperluan khusus tapak web dan sebab untuk ubah hala.

Konfigurasi Nginx #

Untuk membuat peraturan ubah hala, kami mengisytiharkan arahan pemulangan dalam konteks pelayan atau lokasi. Arahan pemulangan digunakan apabila anda ingin mengubah hala pengguna dari satu url ke url yang lain, atau dari saluran tidak selamat ke pelayan selamat.
Peraturan ubah hala Nginx mengikut sintaks berikut.

kembali ( 301 | 302 | 303 | 307 ) url-ubah hala;

Berikut ialah konfigurasi contoh apabila mengubah hala pengguna daripada http tidak selamat ke lokasi https selamat.

pelayan { # Ubah hala pengguna ke mendengar HTTPS 80; server_name test.relianoid.com www.test.relianoid.com; kembalikan 301 https://www.test.relianoid.com$request_uri; }

. $request_uri pilihan memastikan bahawa semua trafik http pada domain yang sama mengubah hala ke https selamat walaupun laluan berubah.

RELIANOID konfigurasi #

Untuk mencapai hasil yang serupa dengan RELIANOID ADC.

  1. Pastikan anda mempunyai dua Ladang berjalan, kedua-duanya HTTP dan https. Rujuk artikel ini mengenai bagaimana untuk membuat ladang beban lapisan 4 dan lapisan
  2. Pergi ke LSLB >> Ladang Dan klik Edit ikon di ladang https.
  3. Cari Perkhidmatan tab dan buka mana-mana perkhidmatan yang dikonfigurasikan untuk mengeditnya. Jika tiada, klik pada Perkhidmatan baru butang dan buat satu.
  4. Tatal sehingga anda mencapai Redirect bahagian dan hidupkan Dayakan ubah hala.
  5. oracle_jd_edwards_load_balancing_farm

  6. Pilih jenis ubah hala Tambah, kod ubah hala 301 dan tulis url penuh tempat untuk mengubah hala. Dalam contoh ini, mari kita gunakan http://10.0.0.18
  7. Kemas kini konfigurasi dengan mengklik butang Memohon .

Contoh konfigurasi: menulis semula peraturan pengepala #

Pengepala HTTP adalah penting untuk hos dan pelanggan berkongsi maklumat tambahan selain meminta permintaan. Pengepala ini membolehkan pelanggan mengakses sumber dalam bahasa pilihan mereka dan mengakses halaman web yang dioptimumkan untuk peranti mereka. Pelayan web boleh menggunakan maklumat ini untuk mengoptimumkan jenis maklumat untuk melayani pelanggan menggunakan pengepala kuki.

Malangnya, menggunakan banyak pengepala respons mungkin mendedahkan banyak maklumat sensitif yang mungkin digunakan oleh penggodam untuk mengeksploitasi percubaan. Jadi, adalah penting untuk mengalih keluar pengepala yang tidak dipercayai atau mengubah suai beberapa kandungan. Ini membantu menghalang serangan berniat jahat seperti skrip merentas tapak dengan menyediakan X-XSS-Perlindungan.

Konfigurasi Nginx #

Nginx menyediakan 2 arahan untuk mengubah suai dan menambah pengepala. Ini termasuk add_header dan more_set_headers. Gunakan pengepala lokasi ini di dalam blok lokasi.

Contoh konfigurasi menggunakan add_header dalam nginx.

lokasi / { ... add_header Pelayan “serverName”; ... }

more_set_headers tidak dipasang secara asli dalam Nginx, jadi, pengguna biasanya memasang pemalam ini secara manual sebelum menyusun nginx.

Contoh konfigurasi menggunakan more_set_headers.

lokasi /{ ... more_set_headers Pelayan “serverName”; ... }

RELIANOID konfigurasi #

  1. Pertama, pergi ke LSLB>>Ladang dan pilih HTTP ladang yang anda ingin tetapkan peraturannya.
  2. Di bawah Global tetapan, klik pada tetapan lanjutan tab.
  3. Dalam tetapan lanjutan, Pilih enable pilihan dalam tulis semula pengepala lokasi peraturan.
  4. oracle_jd_edwards_load_balancing_farm

  5. Kemas kini konfigurasi dengan mengklik butang Memohon .
  6. Tatal ke bahagian pengepala dan klik bahagian Buat peraturan .
  7. Dalam Jenis pilihan lungsur turun, pilih satu yang sesuai dengan aplikasi anda. Dalam contoh ini, kami akan menggunakan Respons: tambah tajuk.
  8. oracle_jd_edwards_load_balancing_farm

  9. Masukkan pengepala yang nilainya ingin anda ubah suai. Untuk contoh ini, kami akan menukar nilai Server kepala.
  10. Simpan konfigurasi dengan mengklik butang Memohon .
  11. restart ladang untuk konfigurasi berkuat kuasa.

Sumber tambahan #

Menggunakan program Let's encrypt untuk menjana sijil SSL secara automatik.
Datalink/Uplink load balancing Dengan RELIANOID ADC.
Pengimbangan beban DNS dengan RELIANOID ADC.
Perlindungan daripada serangan DDoS.
Pemantauan Aplikasi, Kesihatan dan Rangkaian dalam Relianoid ADC.
Konfigurasi Firewall Aplikasi Web.
Mengkonfigurasi sijil SSL untuk pengimbang beban.

📄 Muat turun dokumen ini dalam format PDF #

    E-MEL: *

    Dikuasai oleh BetterDocs