RELIANOID Dalaman seni bina Load Balancer Enterprise Edition dalam ruang pengguna dan kernel

Lihat Kategori

RELIANOID Dalaman seni bina Load Balancer Enterprise Edition dalam ruang pengguna dan kernel

Baca min 4

Pengenalan #

Matlamat artikel berikut adalah untuk memberikan gambaran keseluruhan seni bina RELIANOID Load Balancer dalaman perisian disasarkan kepada pentadbir sistem dan pembangun perisian dengan minat untuk mengetahui lebih lanjut tentang caranya RELIANOID Perisian ADC berfungsi. Semua maklumat ini boleh digunakan juga untuk membantu dengan konfigurasi sistem pengeluaran atau tujuan penyelesaian masalah.

RELIANOID seni bina #

RELIANOID menguruskan proses dari kedua-dua ruang pengguna dan kernel yang membolehkan untuk mengumpulkan prestasi paling banyak tetapi dengan fleksibiliti yang paling juga untuk melaksanakan semua tugas yang diwakilkan kepada pengawal penghantaran aplikasi seperti pengimbangan beban, keselamatan dan ketersediaan tinggi.

Gambar rajah di bawah memberikan pandangan global tentang komponen berbeza yang menyusun RELIANOID sistem secara dalaman. Potongan tambahan yang kurang penting telah terlepas untuk menawarkan pandangan yang lebih ringkas dan jelas.

Bahagian berikut akan dihuraikan bahagian yang berbeza dan bagaimana ia saling berkaitan.

RELIANOID Pengimbang Beban dalam Ruang Pengguna #

Subsistem yang digunakan dalam Ruang Pengguna adalah:

GUI Web: antara muka pengguna grafik web yang digunakan oleh pengguna untuk mengurus konfigurasi dan pentadbiran keseluruhan sistem, ia diuruskan oleh pelayan web HTTPS yang menggunakan RELIANOID API untuk semua tindakan yang dilakukan kepada pengimbang beban.

RELIANOID API: or RELIANOID Antara muka program aplikasi, direka mengikut REST dan JSON antara muka, yang digunakan melalui HTTPS, ia digunakan oleh antara muka pengguna lain yang lain dari sudut pandangan pengguna seperti web GUI antara muka atau ZCLI (RELIANOID antara muka baris arahan). Alat ini menyemak sebarang tindakan terhadap subsistem RBAC dan jika dibenarkan tindakan itu diambil dalam RELIANOID Perkakas. API dapat menyambung dan mengurus mana-mana subsistem ruang pengguna lain yang diterangkan dalam rajah.

RBAC: Kawalan akses berasaskan peranan adalah mekanisme capaian dan kawalan yang ditakrifkan di sekitar pengguna, kumpulan, dan peranan. Modul ini mentakrifkan tindakan yang dibenarkan pengguna untuk melakukan konfigurasi tahap tinggi antara kumpulan, pengguna dan peranan. Ia disepadukan sepenuhnya ke antara muka GUI web yang membenarkan memuatkan pandangan web berdasarkan peranan pengguna. Di samping itu, subsistem ini dimakan melalui API atau mana-mana alat lain yang menggunakan API.

LSLB - HTTP (S): Modul LSLB (Local Service Load Balancer) yang disusun oleh profil HTTP (S) dilaksanakan di ruang pengguna oleh proksi terbalik yang dipanggil Zproxy yang dapat menguruskan aplikasi throughput tinggi dengan sangat efisien. Subsistem ini dikonfigurasi oleh API dan boleh dilindungi oleh subsistem IPDS (menggunakan BlackLists, peraturan DoS, RBL dan peraturan WAF).

GSLB: Modul GSLB (Global Service Load Balancer) yang dilaksanakan dengan contoh profil GSLB dilaksanakan dalam ruang pengguna dengan proses pelayan DNS yang dipanggil Gdnsd yang dapat berfungsi sebagai Nameserver DNS lanjutan dengan ciri pengimbangan beban. Subsistem ini dikonfigurasi oleh API dan boleh dilindungi oleh subsistem IPDS (menggunakan BlackLists, DoS dan RBL).

Pemeriksaan Kesihatan: Subsistem ini dikonfigurasi oleh API dan digunakan oleh semua modul pengimbang beban (LSLB, GSLB, dan DSLB) untuk memeriksa kesihatan belakangnya. Pemeriksaan mudah dan lanjutan dilaksanakan terhadap backend dan kemudian jika cek gagal backend untuk ladang yang diberikan ditandai sebagai turun dan tidak ada lalu lintas diteruskan sampai pemeriksaan bekerja lagi terhadap backend. Penjaga Farm bertanggungjawab untuk pemeriksaan ini dan ia direka dengan tahap fleksibiliti dan konfigurasi yang tinggi.

Sistem Fail Konfigurasi: Direktori ini digunakan untuk tujuan penjimatan konfigurasi, apa-apa perubahan dalam direktori ini akan direplikasikan kepada kluster, jika perkhidmatan tersebut diaktifkan.

Nftlb: Proses pengguna ini diuruskan oleh subsistem API dan digunakan untuk dua tujuan utama: LSLB - L4XNAT pengurusan dan konfigurasi IPDS modul subsistem.

RELIANOID Pengimbang Beban dalam Ruang Kernel #

Subsistem yang digunakan dalam Kernel Space adalah:

Sistem penapis bersih LSLB L4xNAT: Subsistem Netfilter digunakan oleh Nftlb untuk tujuan mengimbangi beban. Peraturan penghapus netfil dimuatkan dalam kernel oleh proses Nftlb ini untuk membina penimbang beban L4 prestasi tinggi. Nftlb memuatkan peraturan pengimbang beban di dalam kernel dengan cara yang efisien untuk menguruskan paket lalu lintas yang optimum mungkin. Di samping itu, Nftlb akan memuatkan kaedah Netfilter untuk pencegahan dan perlindungan pencerobohan (BlackLists, RBL, dan DoS).

Senarai Hitam IPDS: Subsistem ini disepadukan ke Sistem Netfilter dan diuruskan oleh Nftlb. Ia terdiri daripada sekumpulan peraturan yang dikonfigurasikan sebelum peraturan pengimbang beban untuk menjatuhkan sambungan untuk IP asal yang diberikan. Secara dalaman ia mewujudkan satu set peraturan yang diperintahkan oleh kategori, negara, jenis penyerang, dll dan dikemas kini setiap hari.

IPDS RBL: Secara analog daripada sebelumnya, subsistem ini disepadukan dalam Netfilter dan diuruskan oleh Nftlb. IP asal ditangkap sebelum penubuhan sambungan dan IP pelanggan disahkan perkhidmatan DNS luaran. Jika IP diselesaikan maka IP ditandakan sebagai berniat jahat dan sambungan akan dijatuhkan.

DoS IPDS: Sistem konfigurasi yang sama dengan dua modul terdahulu, dimasukkan ke dalam Netfilter dan diuruskan oleh Nftlb. Ia adalah satu set peraturan yang dikonfigurasi sebelum peraturan baki beban yang memeriksa jika paket adalah sebahagian daripada Serangan Penafian Perkhidmatan. Sesetengah peraturan digunakan untuk aliran paket untuk memintas serangan sebelum dilakukan.

Sistem penjejakan sambungan: Sistem ini digunakan oleh subsistem Netfilter untuk tujuan pengurusan sambungan, terjemahan rangkaian dan untuk modul statistik, Dan juga pemeriksaan kesihatan subsistem untuk memaksa tindakan sambungan pada masa sesuatu isu dikesan dalam backend. Sistem penjejakan sambungan juga digunakan oleh Perkhidmatan clustering untuk mengemukakan status sambungan ke nod kedua cluster, sekiranya nod induk kluster gagal maka nod kedua dapat menguruskan lalu lintas dalam status sambungan yang sama daripada tuan sebelumnya.

Sistem Routing dan DSLB: Subsistem-subsistem ini diuruskan oleh API dan dikonfigurasikan dalam ruang Kernel. Subsistem penghalaan dibina dengan iproute2 yang membolehkan kami menguruskan pelbagai jadual penghalaan mengikut urutan untuk mengelakkan mengekalkan peraturan yang kompleks untuk penghalaan statikSelain itu, terima kasih kepada iproute2 modul DSLB (Datalink Service Load Balancer) dibuat untuk menyediakan keseimbangan beban uplink dengan beberapa pintu masuk.

Pada saat menulis artikel ini, RELIANOID 6 sedang dalam pengeluaran, jadi subsistem tersebut boleh berkembang dalam versi masa hadapan untuk menawarkan prestasi yang lebih baik atau lebih banyak ciri.

Dokumentasi tambahan #

RELIANOID penanda aras zproksi, profil LSLB -HTTP(S).
RELIANOID penanda aras nftlb, LSLB – profil L4xNAT

📄 Muat turun dokumen ini dalam format PDF #

    E-MEL: *

    Dikuasai oleh BetterDocs