Jadual Kandungan
- Prasyarat
- Langkah 1: Akses Persekitaran Azure
- Langkah 2: Cipta Mesin Maya Baharu
- Langkah 3: Konfigurasikan Tetapan Asas
- Langkah 4: Konfigurasikan Rangkaian
- Langkah 5: Konfigurasikan Cakera
- Langkah 6: Semak dan Cipta
- Langkah 7: Konfigurasi Awal Pengimbang Beban
- Langkah 8: Konfigurasikan Fungsi Pengimbang Beban
- Langkah 9: Pelaksanaan Kluster dengan Dua Nod Maya
- Langkah 10: Senibina Keselamatan dengan IPDS dan MFA
- Langkah 11: Pengujian dan Pengesahan
- Langkah 12: Sandaran dan Pemantauan
Prasyarat #
- Persekitaran Microsoft Azure:
- Langganan Azure yang aktif.
- Akses kepada Portal Azure.
- Pengetahuan asas tentang Mesin Maya Azure, VNet dan rangkaian.
- Perkakas Maya Pengimbang Beban:
- Imej pengimbang beban maya tersedia sebagai:
- An Azure Marketplace imej, atau
- Imej tersuai (VHD) yang dimuat naik ke Azure
- Imej pengimbang beban maya tersedia sebagai:
- Sumber:
- Saiz VM yang sesuai (CPU, RAM dan daya pemprosesan rangkaian).
- Cakera terurus untuk OS dan data.
- Rangkaian:
- Sedia ada Rangkaian Maya (VNet) dengan subnet.
- Alamat IP persendirian statik untuk pengurusan.
- Alamat IP awam (pilihan, untuk pengurusan atau akses bahagian hadapan).
- Kebenaran:
- Kebenaran RBAC untuk mengurus VM, VNet, IP dan Kumpulan Keselamatan Rangkaian.
Langkah 1: Akses Persekitaran Azure #
- Log masuk ke Portal Azure.
- Pilih langganan yang diingini.
- Pilih rantau Azure sasaran.
Langkah 2: Cipta Mesin Maya Baharu #
- Klik Cipta sumber > Mesin maya.
- Pilih imej yang sesuai:
- Perkakas pengimbang beban Azure Marketplace, atau
- Imej tersuai (VHD)
- Klik Seterusnya.
Langkah 3: Konfigurasikan Tetapan Asas #
- Berikan nama VM (cth., LB-Azure-01).
- Pilih rantau dan pilihan ketersediaan.
- Pilih saiz VM berdasarkan keperluan prestasi.
- Konfigurasikan kelayakan pentadbir.
- Klik Seterusnya.
Langkah 4: Konfigurasikan Rangkaian #
- Pilih sasaran Rangkaian Maya (VNet).
- Pilih subnet yang sesuai.
- Tetapkan alamat IP peribadi (statik disyorkan).
- Lampirkan IP awam jika diperlukan.
- Kaitkan satu Kumpulan Keselamatan Rangkaian (NSG).
- Lumpuhkan Pemajuan IP (semakan sumber/destinasi) jika diperlukan oleh perkakas.
- Klik Seterusnya.
Langkah 5: Konfigurasikan Cakera #
- Pilih jenis cakera terurus (SSD Standard atau Premium).
- Laraskan saiz cakera jika perlu.
- Klik Seterusnya.
Langkah 6: Semak dan Cipta #
- Semak ringkasan konfigurasi VM.
- Klik Buat untuk menggunakan mesin maya.
Langkah 7: Konfigurasi Awal Pengimbang Beban #
Akses Perkakas Maya #
- Sambung ke VM menggunakan SSH atau HTTPS.
- Sahkan alamat IP yang diberikan.
- Kemas kini pakej sistem jika perlu.
Konfigurasikan Tetapan Asas #
- Konfigurasikan:
- nama hos
- Konfigurasi IP persendirian statik
- Pelayan DNS
- Zon waktu dan NTP
- Simpan dan gunakan konfigurasi.
Langkah 8: Konfigurasikan Fungsi Pengimbang Beban #
Konfigurasi Kolam Bahagian Belakang #
- Tambah alamat IP peribadi pelayan backend.
- Takrifkan port perkhidmatan aplikasi.
Konfigurasi Pendengar Bahagian Hadapan #
- Cipta pendengar bahagian hadapan.
- Ikat kepada alamat IP peribadi atau awam.
- Nyatakan protokol dan port.
Pemeriksaan Kesihatan #
- Konfigurasikan prob kesihatan TCP, HTTP atau HTTPS.
- Tentukan tamat masa dan cuba semula ambang.
Tetapan SSL/TLS (jika berkenaan) #
- Muat naik sijil SSL/TLS.
- Konfigurasikan penamatan atau laluan masuk SSL.
Algoritma Pengimbangan Beban #
- Pilih algoritma yang sesuai (Round Robin, Least Connections, Berasaskan Hash).
- Gunakan dan simpan konfigurasi.
Langkah 9: Pelaksanaan Kluster dengan Dua Nod Maya #
Untuk ketersediaan tinggi dalam Azure, gunakan pengimbang beban sebagai kluster dua nod.
Seni Bina Kluster #
- Gunakan dua VM yang serupa dalam format yang berbeza Zon Ketersediaan.
- Gunakan imej, saiz VM dan konfigurasi rangkaian yang sama.
- Dayakan konfigurasi dan penyegerakan keadaan.
Ketersediaan Tinggi dan Failover #
- Gunakan mekanisme VIP terapung atau kemas kini laluan Azure.
- Secara pilihan, integrasikan dengan Azure Load Balancer atau Azure Traffic Manager.
- Pastikan failover automatik dikonfigurasikan.
Penyegerakan Negeri #
- Segerakkan sesi dan data konfigurasi.
- Gunakan subnet persendirian untuk trafik penyegerakan.
Langkah 10: Senibina Keselamatan dengan IPDS dan MFA #
Keselamatan Tahap Rangkaian dengan IPDS #
- Memeriksa trafik masuk dan keluar.
- Mengesan dan mengurangkan serangan DDoS dan anomali protokol.
- Gunakan analisis pengehadan kadar dan tingkah laku.
Keselamatan Peringkat Aplikasi #
- Lindungi daripada suntikan SQL, XSS dan permintaan yang salah bentuk.
- Gunakan dasar keselamatan setiap aplikasi.
- Rekod dan pantau peristiwa keselamatan.
Pengesahan dan Kawalan Akses dengan MFA #
- Dayakan pengesahan berbilang faktor untuk akses pentadbiran.
- Integrasikan dengan Azure Active Directory, LDAP atau RADIUS.
- Gunakan kawalan akses berasaskan peranan (RBAC).
Langkah 11: Pengujian dan Pengesahan #
- Sahkan sambungan ke antara muka pengurusan.
- Akses perkhidmatan bahagian hadapan daripada klien.
- Sahkan pengagihan trafik merentasi pelayan backend.
- Uji failover dengan menghentikan satu nod.
- Semak log dan keputusan siasatan kesihatan.
Langkah 12: Sandaran dan Pemantauan #
- Cipta sandaran imej VM atau petikan cakera.
- Jadualkan sandaran konfigurasi secara berkala.
- Bersepadu dengan platform Azure Monitor, Log Analytics dan SIEM.
Dengan mengikuti langkah-langkah ini, anda boleh menggunakan seni bina pengimbang beban maya yang selamat, boleh diskala dan sangat tersedia dalam Microsoft Azure, sejajar dengan amalan terbaik perusahaan dan awan asli.