Jadual Kandungan
- Prasyarat
- Langkah 1: Akses Persekitaran Awan Oracle
- Langkah 2: Cipta Tika Pengiraan
- Langkah 3: Konfigurasikan Butiran Tika
- Langkah 4: Konfigurasikan Rangkaian
- Langkah 5: Konfigurasikan Storan
- Langkah 6: Semak dan Lancarkan
- Langkah 7: Konfigurasi Awal Pengimbang Beban
- Langkah 8: Konfigurasikan Fungsi Pengimbang Beban
- Langkah 9: Pelaksanaan Kluster dengan Dua Nod Maya
- Langkah 10: Senibina Keselamatan dengan IPDS dan MFA
- Langkah 11: Pengujian dan Pengesahan
- Langkah 12: Sandaran dan Pemantauan
Prasyarat #
- Persekitaran Infrastruktur Awan Oracle (OCI):
- Akaun Infrastruktur Awan Oracle yang aktif.
- Akses kepada Konsol OCI.
- Pemahaman asas tentang konsep OCI (Kompartemen, VCN, Subnet).
- Perkakas Maya Pengimbang Beban:
- Imej pengimbang beban tersedia sebagai:
- An Pasaran OCI imej, atau
- Imej tersuai yang diimport sebagai imej yang serasi dengan QCOW2 atau OCI.
- Imej pengimbang beban tersedia sebagai:
- Sumber:
- Bentuk pengiraan yang sesuai (OCPU, memori dan lebar jalur rangkaian).
- Sekat jumlah storan jika diperlukan.
- Rangkaian:
- Sedia ada Rangkaian Awan Maya (VCN).
- Subnet awam dan/atau swasta.
- Alamat IP persendirian statik untuk pengurusan.
- IP awam pilihan untuk akses bahagian hadapan atau pengurusan.
- Kebenaran:
- Dasar IAM yang membenarkan pengurusan sumber pengkomputeran, rangkaian dan storan.
Langkah 1: Akses Persekitaran Awan Oracle #
- Log masuk ke Konsol OCI.
- Pilih yang sesuai rantau.
- Pilih sasaran kompartmen.
Langkah 2: Cipta Tika Pengiraan #
- Navigasi ke Kirakan > Contohnya.
- Klik Cipta Contoh.
- Pilih imej pengimbang beban daripada:
- Pasaran OCI, atau
- Repositori imej tersuai
Langkah 3: Konfigurasikan Butiran Tika #
- Berikan nama contoh (cth., LB-OCI-01).
- Pilih domain ketersediaan.
- Pilih bentuk pengiraan berdasarkan keperluan daya pemprosesan dan prestasi.
- Konfigurasikan kunci atau kelayakan SSH.
- Klik Seterusnya.
Langkah 4: Konfigurasikan Rangkaian #
- Pilih sasaran KAMU JANGAN.
- Pilih subnet yang sesuai (awam atau swasta).
- Tetapkan alamat IP peribadi (statik disyorkan).
- Secara pilihan, tetapkan alamat IP awam.
- Pastikan senarai keselamatan dan kumpulan keselamatan rangkaian membenarkan port yang diperlukan.
- Dayakan pemajuan IP jika diperlukan oleh perkakas.
Langkah 5: Konfigurasikan Storan #
- Semak saiz kelantangan but.
- Tambah isipadu blok tambahan jika perlu.
- Konfigurasikan dasar sandaran jika perlu.
Langkah 6: Semak dan Lancarkan #
- Semak semua tetapan tika.
- Klik Buat untuk melancarkan contoh tersebut.
Langkah 7: Konfigurasi Awal Pengimbang Beban #
Akses Perkakas Maya #
- Sambung ke tika menggunakan SSH atau HTTPS.
- Sahkan alamat IP yang diberikan.
- Lakukan kemas kini sistem awal jika diperlukan.
Konfigurasikan Tetapan Asas #
- Set:
- nama hos
- Konfigurasi IP statik
- Pelayan DNS
- Zon waktu dan NTP
- Gunakan dan simpan perubahan.
Langkah 8: Konfigurasikan Fungsi Pengimbang Beban #
Konfigurasi Kolam Bahagian Belakang #
- Tambah alamat IP peribadi pelayan backend.
- Takrifkan port dan perkhidmatan aplikasi.
Konfigurasi Pendengar Bahagian Hadapan #
- Cipta pendengar bahagian hadapan.
- Ikat pendengar ke alamat IP peribadi atau awam.
- Tentukan protokol dan port.
Pemeriksaan Kesihatan #
- Konfigurasikan pemeriksaan kesihatan TCP atau HTTP(S).
- Tetapkan selang masa dan ambang kegagalan.
Tetapan SSL/TLS (jika berkenaan) #
- Muat naik sijil SSL/TLS.
- Konfigurasikan penamatan atau laluan terus.
Algoritma Pengimbangan Beban #
- Pilih algoritma yang dikehendaki (Round Robin, Least Connections, Hash).
- Simpan dan aktifkan konfigurasi.
Langkah 9: Pelaksanaan Kluster dengan Dua Nod Maya #
Untuk persekitaran pengeluaran, gunakan pengimbang beban maya dalam konfigurasi berkelompok.
Seni Bina Kluster #
- Gunakan dua tika pengimbang beban yang serupa.
- Letakkan contoh dalam keadaan yang berbeza Domain Ketersediaan or Domain Kerosakan.
- Pastikan antara muka dan konfigurasi rangkaian yang sama.
Ketersediaan Tinggi dan Failover #
- Konfigurasikan IP Maya terapung (VIP).
- Gunakan kemas kini jadual laluan OCI atau mekanisme seperti VRRP.
- Pastikan failover automatik antara nod.
Penyegerakan Negeri #
- Dayakan penyegerakan sesi dan konfigurasi.
- Gunakan subnet atau antara muka peribadi khusus untuk trafik penyegerakan.
Langkah 10: Senibina Keselamatan dengan IPDS dan MFA #
Keselamatan Tahap Rangkaian dengan IPDS #
- Periksa trafik untuk serangan peringkat rangkaian.
- Mengesan DDoS, imbasan port dan penyalahgunaan protokol.
- Gunakan pengehadan kadar dan pengesanan anomali.
Keselamatan Peringkat Aplikasi #
- Lindungi aplikasi daripada suntikan SQL, XSS dan permintaan yang salah bentuk.
- Gunakan peraturan keselamatan setiap perkhidmatan.
- Rekod dan audit peristiwa keselamatan.
Pengesahan dan Kawalan Akses dengan MFA #
- Dayakan MFA untuk akses pentadbiran.
- Integrasikan dengan IAM, LDAP atau RADIUS.
- Gunakan kawalan akses berasaskan peranan (RBAC).
Langkah 11: Pengujian dan Pengesahan #
- Sahkan sambungan ke antara muka pengurusan.
- Akses perkhidmatan bahagian hadapan melalui VIP.
- Sahkan pengagihan beban merentasi pelayan bahagian belakang.
- Simulasikan failover dengan menghentikan satu nod.
- Semak log dan keputusan pemeriksaan kesihatan.
Langkah 12: Sandaran dan Pemantauan #
- Cipta kelantangan but dan sekat sandaran kelantangan.
- Jadualkan eksport konfigurasi.
- Bersepadu dengan Pemantauan OCI, Pembalakan dan platform SIEM luaran.
Dengan mengikuti langkah-langkah ini, anda boleh menggunakan seni bina pengimbang beban maya yang selamat, sangat tersedia dan sedia untuk perusahaan dalam Oracle Cloud Infrastructure, sejajar sepenuhnya dengan amalan terbaik awan dan keselamatan.