Panoramica #
Snapt andato!.. Chi bilancerà il mio traffico? Dice centinaia di clienti infuriati per la decisione di Snapt di terminare i suoi servizi ADC. "Dove sposto la consegna della mia domanda?"
Alcuni risultati sono inaspettati, ma ciò che puoi fare è passare rapidamente a un'alternativa più competente in termini di prezzo, supporto e affidabilità. La migrazione da Snapt ADC a Relianoid ADC può essere un processo complesso, soprattutto se hai un ambiente applicativo ampio e complesso e non hai supporto.
Questa guida ti mostrerà come trasferire con eleganza i servizi ADC da Snapt Nova a Relianoid. Scopri di più sui prodotti Relianoid qui. Prodotti Relianoid
Prerequisiti #
Come precedente utente di Snapt, assicurati di soddisfare i seguenti prerequisiti.
- Un nodo ADC Relianoid deve essere installato sul tuo PC, bare-metal, ambiente virtuale, oppure deve avere un nodo attivo ZVNcloud conto. Richiedi una valutazione per la distribuzione in sede.
- È necessario avere accesso all'interfaccia grafica Web. Se non lo fai, segui questo veloce Guida all'installazione.
- Ad un certo punto, stavi usando Snapt Nova, Novasense o Aria, ma poi ti sei reso conto che la piattaforma presto abbandonerà il suo supporto. Quindi, devi avere familiarità con i concetti di Snapt.
- Bisogna essere in grado di creare un server virtuale nel bilanciatore di carico Relianoid. Ecco una guida rapida: Configurazione del server virtuale di livello 4 e livello 7
Concetti basilari #
Nodo: In snapt, un nodo è un server o un'istanza virtuale che è responsabile della gestione delle richieste in arrivo e quindi dell'instradamento della richiesta a uno dei Backend all'interno di una rete. Con Relianoid, puoi distribuire un nodo on-premise o off-premise in piattaforme cloud come AWS o Digital Ocean.
Backend: In snapt, i backend si riferiscono ai server che ospitano l'applicazione web o il servizio servito dal bilanciatore di carico. Il bilanciatore di carico distribuisce il traffico in entrata tra i server backend, consentendo all'applicazione o al servizio di scalare e gestire un volume maggiore di richieste. Relianoid utilizza lo stesso concetto di backend.
WAF: Snapt WAF è una soluzione di sicurezza progettata per proteggere le applicazioni Web da attacchi come scripting incrociato (XSS), SQL Injectione altri tipi di minacce informatiche. Il WAF monitora e filtra il traffico verso un'applicazione web, bloccando le richieste che contengono payload dannosi. Relianoid utilizza un robusto IPDS sistema per il monitoraggio del traffico. Il sistema comprende a WAF, Protezione DoS, Politica RBL and blacklist.
Controlli sanitari: I controlli di integrità monitorano l'integrità e la disponibilità dei server backend. Vengono eseguiti periodicamente dal bilanciatore di carico o dall'ADC e vengono utilizzati per determinare se un server backend è in grado di accettare traffico ed elaborare richieste. Relianoid utilizza un set di comandi di controllo di integrità chiamati Farmguardian.
Ascolto vincolante: Listen Binding associa solitamente un IP e una Porta a uno specifico gruppo di servizi. Questo viene spesso fatto per garantire che le richieste per un particolare servizio o applicazione vengano sempre indirizzate al server o ai server corretti. In Relianoid ADC, si può associare un IP e una porta di binding creando un LSLB, GSLB DSLB Azienda agricola.
Stato del nodo attivo: Scatto Salute del nodo in tempo reale si riferisce al processo di tracciamento delle prestazioni, della disponibilità e di altre metriche dell'ADC stesso. Il monitoraggio può essere utilizzato per rilevare problemi con l'ADC e per avvisare gli amministratori di intraprendere le azioni necessarie. In Relianoid, è possibile monitorare lo stato di salute dei server Backend e dell'intera rete tramite la dashboard. Per analisi avanzate, è possibile controllare Monitorare modulo o analizzare Log File.
Configurazioni di esempio: Terminazione SSL #
La terminazione SSL è molto utile in ambienti in cui sono presenti più server su un sistema di bilanciamento del carico, in quanto consente al sistema di bilanciamento del carico di scaricare l'elaborazione SSL su se stesso. Questo aiuta a migliorare le prestazioni complessive del cluster di server Web riducendo il sovraccarico di lavoro. Inoltre, la terminazione SSL aiuta a filtrare i payload dannosi inviati da un utente malintenzionato eseguendo il filtraggio dei contenuti sugli script dannosi all'interno del corpo della richiesta. Per ulteriori informazioni sull'offload SSL, leggi questo articolo: Offload SSL in hardware Relianoid e bilanciatore di carico virtuale
In questa sezione mostreremo come configurare la terminazione SSL in Snapt ADC e in seguito utilizzeremo un concetto simile in Relianoid ADC.
Configurazioni rapide #
Dimostreremo come creare un nuovo ADC e aggiungervi la terminazione SSL.
- Per creare un ADC, si passa sopra il file ADC voce di menu e quindi fa clic su ADC voce di sottomenu.
- Quindi scorre verso il basso fino a aggiungi ADC .
- Faremmo quindi clic su creare pulsante.
- Dare all'ADC un adatto Nome che lo identifica.
- Sotto Scegli il tipo di ADC, selezionare Terminazione SSL.
- Clicca su Invio pulsante per salvare le configurazioni.
- Dopo, potremmo aggiungere a metodo di bilanciamento, persistenza della sessione or caricare un certificato SSL. Per ora, caricheremo un certificato SSL che utilizzeremo per la terminazione SSL. Sotto Certificati SSL, scegli il Certificati caricati opzione se ne hai già uno sull'ADC, oppure scegli l'opzione Criptiamo opzione se vuoi crearne uno usando il programma let's encrypt.
- Configura il backend dove vuoi inviare il traffico.
- Si personalizzerebbero quindi altre impostazioni per aggiungere più funzionalità di sicurezza come a WAF, controllo dei bot or geofencing. Non tratteremo tutti questi in questa sezione.
- Scorri verso il basso e fai clic su Salva pulsante.
- Con queste configurazioni, si sarebbe creato uno Snapt ADC con la terminazione SSL abilitata. Queste configurazioni consentirebbero al sistema di bilanciamento del carico di eseguire il cambio e il filtro dei contenuti, necessari quando si usa un WAF.
Configurazioni relianoidi #
-
- Per abilitare la terminazione SSL in Relianoid ADC, fare clic su LSLB menu.
- Clicca sul Farms pulsante.
- Fare clic su un file Modifica Icona accanto a una fattoria con un profilo HTTPS. Se non hai ancora creato una Fattoria, leggi questa guida: Configurazione del server virtuale di livello 4 e livello 7
- Garantire il Ascoltatore è impostato su HTTPS e la porta nel caso di un server web a 443.
- Scorri verso il basso fino a Ciphers sezione. Cambia l'opzione di cifratura da Tutti a Offloading SSL.
- Trascina e rilascia un certificato SSL caricato da Certificati disponibili a Certificati abilitati.
- Sotto il Azione sezione nell'angolo in alto a destra, fare clic su Gioco verde pulsante. Il Stato cambierà da Rosso a Verde.
Per saperne di più sul certificato SSL su Relianoid ADC, leggi questa documentazione: LSLB | Certificati SSL
Configurazioni di esempio: configurazione del firewall #
Un WAF opera ispezionando il traffico in entrata verso un'applicazione web e bloccando qualsiasi richiesta che non soddisfi le regole di sicurezza predeterminate. Queste regole possono essere basate su vari criteri, come il tipo di richiesta, la fonte della richiesta o il contenuto della richiesta.
I WAF sono misure di sicurezza importanti per le applicazioni Web, poiché aiutano a proteggere da un'ampia gamma di minacce.
In questa sezione, discuteremo come configurare le regole WAF di Snapt ADC e successivamente utilizzare tali concetti per la configurazione XXS rilevamento e protezione nell'ADC Relianoid.
Configurazioni rapide #
Per configurare un WAF in Nova, si aveva a Nova ADC distribuito all'interno di a Nodo.
- All'interno di Nova Dashboard, si farebbe quindi clic su ADC elemento del menu.
- Clicca sul ADC opzione all'interno del menu a discesa.
- Scorri verso il basso fino a aggiungi ADC sezione e scegli quella che aveva configurato per gestire il suo sito web.
- Clicca sul Modifica pulsante accanto all'ADC di interesse.
- All'interno della pagina che è apparsa, ha navigato verso il file Prestazioni e sicurezza scheda.
- Scorri verso il basso fino a raggiungere il Sicurezza sottosezione.
- All'interno della sezione di sicurezza, bisognava farlo Abilita Nova WAF.
- Scorrere fino al pulsante e fare clic su Salva pulsante.
- Snapt aggiornerebbe automaticamente la configurazione del firewall.
Configurazioni relianoidi #
Un WAF in Relianoid ADC funziona in modo leggermente diverso, poiché è possibile personalizzare le proprie regole per soddisfare le esigenze della propria applicazione. Utilizzeremo queste configurazioni per descrivere come proteggere la propria applicazione web da tutte le forme di attacchi XSS. Tuttavia, è possibile seguire questa procedura simile per abilitare il rilevamento di SQL injection e meccanismi per altre minacce alla sicurezza.
Per abilitare il rilevamento e la protezione da cross-site scripting, è necessario creare un file Set di regole WAF prima.
- Vai su IPDS >> WAF >> Set di regole nel menu laterale.
- Clicca sul Crea set di regole WAF pulsante.
- Assegna a Nome che identifica facilmente questo set di regole.
- Lasciare il Copia set di regole campo come –Nessun set di regole–.
- Clicca su APPLICA pulsante per salvare le modifiche.
- Nelle Impostazioni globali, attiva il Controlla il corpo della richiesta opzione.

- Cambia l'azione predefinita in Nega: taglia la richiesta e non eseguire le regole rimaste
- Clicca su APPLICA pulsante per salvare le modifiche.
-
Impostazione delle regole #
- Clicca sul Regole scheda per aggiungere nuove regole.
- Clicca sul Nuova regola pulsante.
- Seleziona il tipo di regola come Action.

- Seleziona il Fase as Corpo della richiesta ricevuto.
- Seleziona il Risoluzione as Nega: taglia la richiesta e non eseguire le regole rimaste.
- Aggiungi una descrizione alla regola per identificare facilmente di cosa si tratta
- Clicca su APPLICA pulsante per salvare le modifiche.
-
Aggiunta di condizioni #
- Fare clic sulla regola appena creata per aggiungere condizioni. Inizia facendo clic sul Crea condizione pulsante.

- Nelle Variabili campo, selezionare REQUEST_BODY e fare clic sul Aggiungi variabile pulsante.
- Nelle Trasformazione selezionare l'opzione, nessuna.
- Nelle Operatore sezione, selezionare detectXSS
- Clicca su APPLICA pulsante per creare la nuova condizione.
-
Regole di abilitazione per una farm #
- Clicca sul Farms scheda per aggiungere questa regola a un server virtuale di destinazione (Farm) nel servizio di bilanciamento del carico.

- Nelle Impostazioni della fattoria, trascina e rilascia l'allevamento selezionato da Aziende agricole disponibili a Aziende abilitate.
- Nell'angolo in alto a destra, ci sono Azione. Fare clic sul pulsante di riproduzione verde per avviare la regola.
Per ulteriori risorse sul WAF, fare riferimento a questi articoli:
Risorse addizionali #
Utilizzo del programma Let's encrypt per generare automaticamente un certificato SSL.
Bilanciamento del carico Datalink/Uplink con Relianoid ADC.
Protezione dagli attacchi DDoS.
Bilanciamento del carico DNS con GSLB.
