Jadual Kandungan
- Prasyarat
- Langkah 1: Akses Persekitaran Awan Google
- Langkah 2: Cipta Tika Enjin Pengiraan
- Langkah 3: Konfigurasikan Butiran Tika
- Langkah 4: Konfigurasikan Rangkaian
- Langkah 5: Konfigurasikan Storan
- Langkah 6: Semak dan Cipta
- Langkah 7: Konfigurasi Awal Pengimbang Beban
- Langkah 8: Konfigurasikan Fungsi Pengimbang Beban
- Langkah 9: Pelaksanaan Kluster dengan Dua Nod Maya
- Langkah 10: Senibina Keselamatan dengan IPDS dan MFA
- Langkah 11: Pengujian dan Pengesahan
- Langkah 12: Sandaran dan Pemantauan
Prasyarat #
- Persekitaran Platform Awan Google (GCP):
- Projek GCP yang aktif.
- Akses kepada Konsol Awan Google.
- Pengetahuan asas tentang Enjin Pengkomputeran, VPC dan peraturan tembok api.
- Perkakas Maya Pengimbang Beban:
- Imej pengimbang beban maya tersedia sebagai:
- A Google Cloud Marketplace imej, atau
- Imej tersuai yang diimport ke Enjin Pengkomputeran.
- Imej pengimbang beban maya tersedia sebagai:
- Sumber:
- Jenis mesin yang sesuai (vCPU, memori dan prestasi rangkaian).
- Cakera persisten (Standard atau SSD).
- Rangkaian:
- Sedia ada rangkaian VPC dan subnet.
- Alamat IP dalaman statik untuk pengurusan.
- Alamat IP luaran pilihan untuk akses bahagian hadapan atau pengurusan.
- Kebenaran:
- Peranan IAM yang membolehkan pengurusan Enjin Pengkomputeran, VPC dan peraturan tembok api.
Langkah 1: Akses Persekitaran Awan Google #
- Log masuk ke Konsol Awan Google.
- Pilih projek sasaran.
- Pilih kawasan dan zon yang sesuai.
Langkah 2: Cipta Tika Enjin Pengiraan #
- Navigasi ke Mengira enjin > Contoh VM.
- Klik Cipta Contoh.
- Pilih imej pengimbang beban daripada:
- Pasaran Awan Google, atau
- Pustaka imej tersuai
Langkah 3: Konfigurasikan Butiran Tika #
- Berikan nama untuk VM (cth., LB-GCP-01).
- Pilih wilayah dan zon.
- Pilih jenis mesin berdasarkan trafik yang dijangkakan.
- Konfigurasikan kekunci SSH atau akses log masuk.
- Klik Seterusnya.
Langkah 4: Konfigurasikan Rangkaian #
- Pilih yang sesuai rangkaian VPC.
- Pilih subnet.
- Tetapkan alamat IP dalaman (statik disyorkan).
- Secara pilihan, tetapkan alamat IP luaran.
- Konfigurasi Peraturan firewall untuk membenarkan port yang diperlukan.
- Dayakan pemajuan IP jika diperlukan oleh perkakas pengimbang beban.
Langkah 5: Konfigurasikan Storan #
- Pilih jenis dan saiz cakera but.
- Tambah cakera berterusan tambahan jika perlu.
- Konfigurasikan jadual snapshot jika diperlukan.
Langkah 6: Semak dan Cipta #
- Semak konfigurasi VM.
- Klik Buat untuk menggunakan contoh tersebut.
Langkah 7: Konfigurasi Awal Pengimbang Beban #
Akses Perkakas Maya #
- Sambung ke VM melalui SSH atau HTTPS.
- Sahkan alamat IP yang diberikan.
- Gunakan kemas kini sistem jika diperlukan.
Konfigurasikan Tetapan Asas #
- Set:
- nama hos
- Konfigurasi IP statik
- Pelayan DNS
- Zon waktu dan NTP
- Simpan dan gunakan konfigurasi.
Langkah 8: Konfigurasikan Fungsi Pengimbang Beban #
Konfigurasi Kolam Bahagian Belakang #
- Tambahkan alamat IP dalaman pelayan backend.
- Takrifkan port perkhidmatan aplikasi.
Konfigurasi Pendengar Bahagian Hadapan #
- Cipta pendengar bahagian hadapan.
- Ikat pendengar ke alamat IP dalaman atau luaran.
- Nyatakan protokol dan port.
Pemeriksaan Kesihatan #
- Konfigurasikan pemeriksaan kesihatan TCP atau HTTP(S).
- Tentukan selang masa dan ambang kegagalan.
Tetapan SSL/TLS (jika berkenaan) #
- Muat naik sijil SSL/TLS.
- Konfigurasikan penamatan atau laluan masuk SSL.
Algoritma Pengimbangan Beban #
- Pilih algoritma (Round Robin, Least Connections, Berasaskan Hash).
- Gunakan dan simpan konfigurasi.
Langkah 9: Pelaksanaan Kluster dengan Dua Nod Maya #
Untuk ketersediaan yang tinggi, gunakan pengimbang beban maya dalam seni bina kluster.
Seni Bina Kluster #
- Gunakan dua contoh VM yang serupa.
- Letakkan contoh di zon berbeza dalam kawasan yang sama.
- Pastikan antara muka dan konfigurasi rangkaian yang sama.
Ketersediaan Tinggi dan Failover #
- Gunakan IP Maya (VIP) terapung atau kemas kini laluan.
- Secara pilihan, boleh disepadukan dengan Google Cloud Load Balancing.
- Pastikan failover automatik dikonfigurasikan.
Penyegerakan Negeri #
- Segerakkan data sesi dan konfigurasi.
- Gunakan antara muka atau subnet persendirian untuk trafik penyegerakan.
Langkah 10: Senibina Keselamatan dengan IPDS dan MFA #
Keselamatan Tahap Rangkaian dengan IPDS #
- Periksa trafik untuk serangan peringkat rangkaian.
- Mengesan percubaan, pengimbasan dan anomali DDoS.
- Gunakan pengehadan kadar dan pembentukan trafik.
Keselamatan Peringkat Aplikasi #
- Lindungi aplikasi daripada suntikan SQL, XSS dan permintaan yang salah bentuk.
- Gunakan peraturan keselamatan setiap perkhidmatan.
- Pantau dan catatkan peristiwa keselamatan.
Pengesahan dan Kawalan Akses dengan MFA #
- Dayakan MFA untuk akses pentadbiran.
- Berintegrasi dengan perkhidmatan IAM, LDAP atau RADIUS.
- Gunakan kawalan akses berasaskan peranan (RBAC).
Langkah 11: Pengujian dan Pengesahan #
- Sahkan sambungan ke antara muka pengurusan.
- Akses perkhidmatan bahagian hadapan melalui VIP.
- Sahkan pengagihan beban bahagian belakang.
- Uji failover dengan menghentikan satu nod.
- Semak semakan kesihatan dan log keselamatan.
Langkah 12: Sandaran dan Pemantauan #
- Cipta petikan cakera berterusan.
- Jadualkan sandaran konfigurasi.
- Bersepadu dengan Pemantauan Awan, Pembalakan dan platform SIEM luaran.
Dengan mengikuti langkah-langkah ini, anda boleh menggunakan seni bina pengimbang beban maya yang selamat, boleh diskala dan sangat tersedia dalam Google Cloud Platform, sesuai untuk beban kerja perusahaan dan awan asli.