Panoramica #
La sicurezza delle applicazioni Web è una capacità fondamentale dell' RELIANOID Piattaforma ADC. A differenza dei bilanciatori di carico di base, RELIANOID Include un Web Application Firewall (WAF) di livello enterprise, protezione DoS, controllo degli accessi tramite whitelist e blacklist e integrazione con liste blackhole (RBL) in tempo reale. Queste funzionalità avanzate lo rendono una soluzione completa per la protezione dei moderni servizi digitali come online banking, sistemi sanitari, e-commerce e applicazioni cloud-native.
Questa guida tecnica fornisce una guida dettagliata per la migrazione dei servizi Application Delivery Controller (ADC) da Loadbalancer.org a RELIANOID, che copre i concetti chiave e le fasi pratiche della migrazione.
Prerequisiti #
Questa guida è destinata agli amministratori di sistema o agli ingegneri DevOps che soddisfano i seguenti requisiti:
- RELIANOID ADC deve essere installato e in esecuzione su bare-metal, VM o un'istanza cloud pubblica. Se necessario, è possibile richiedere una valutazione.
- Accesso amministratore al RELIANOID È richiesta l'interfaccia utente grafica Web (pannello di amministrazione). Fare riferimento a documentazione di installazione se non ancora configurato.
- Al momento stai utilizzando Loadbalancer.org e hai bisogno di un'alternativa open source o con costi ottimizzati.
- Hai familiarità con la modifica o la comprensione delle configurazioni basate su HAProxy.
- È presente almeno un servizio/farm virtuale configurato su Loadbalancer.org come riferimento durante la migrazione.
Mappatura della terminologia #
Server reali → Backend: Server che gestiscono le richieste dei client.
Terminazione SSL → Offloading SSL: Decrittografia del traffico HTTPS sul bilanciatore del carico.
Servizi virtuali → Aziende agricole: Endpoint virtuali che definiscono gli ascoltatori IP\:PORT e la logica di bilanciamento associata.
Abbinamento HA → Cluster: Meccanismo di failover che coinvolge un nodo Master e un nodo Backup.
Report statistici → Monitoraggio: Grafici storici e analisi in tempo reale per traffico e risorse.
Controlli sanitari → Farmguardian: Controlli attivi per convalidare la disponibilità del servizio sui backend.
Panoramica del sistema → Dashboard: Metriche in tempo reale per CPU, RAM, I/O del disco e interfacce.
Strategia sulla migrazione #
Prima di iniziare la configurazione vera e propria, consigliamo i seguenti passaggi preparatori:
- Esporta la configurazione corrente di Loadbalancer.org per backup e riferimento.
- Documentare i servizi virtuali, le regole di persistenza e i certificati SSL.
- Controlla le configurazioni HAProxy manualmente se fossero in uso le funzionalità avanzate di Loadbalancer.org.
- Pianificare le finestre di manutenzione della rete per ridurre al minimo i disagi.
Esempio di migrazione passo passo: GSLB #
RELIANOIDIl modulo GSLB (Global Server Load Balancing) di consente il reindirizzamento basato su DNS del traffico client al data center più vicino o più efficiente utilizzando parametri quali latenza, priorità o geolocalizzazione.
Loadbalancer.org GSLB #
La configurazione tipica di Loadbalancer.org GSLB prevede la creazione di nomi globali, membri, pool e topologie tramite la sua GUI.
RELIANOID Migrazione GSLB #
Crea la fattoria GSLB #
- Accedere a GSLB > Aziende agricole.
- Clicchi Crea fattoria.
- Assegna un nome alla tua farm e un indirizzo IP virtuale.
- Imposta il protocollo su UDP e la porta su 53 per DNS.
- Clicchi APPLICA.

Definisci i servizi GSLB #
- Selezionare la farm GSLB appena creata.
- Clicchi Servizi > Nuovo servizio.
- Specificare un nome e un algoritmo (ad esempio, Round Robin o Priorità).
- Clicchi APPLICA.
Configurare i backend #
- Modifica il servizio e clicca backend.
- Aggiungi IP del data center come IP personalizzati.
- Imposta la porta TCP (ad esempio, 443 per HTTPS).
- Seleziona check_https come controllo sanitario tramite Farmguardian.
- Applica i cambiamenti.
Configurare le zone DNS #
- Accedere a GSLB > Zone.
- Crea una nuova zona (ad esempio,
example.com). - Modifica la zona e aggiungi record DNS (A, CNAME, NS, ecc.).
- Applicare e riavviare la farm GSLB.
Esempio di migrazione passo passo: alta disponibilità #
Loadbalancer.org HA #
In Loadbalancer.org, l'alta disponibilità è configurata in Configurazione Cluster. Il nodo primario sincronizza la configurazione/lo stato con il suo peer ed esegue il failover tramite VRRP o script personalizzati.
RELIANOID Configurazione del cluster #
- Vai su Sistema> Cluster.
- Assegna il IP locale (IP del nodo corrente).
- entra IP remoto (IP del nodo peer).
- Fornire e confermare la password del nodo remoto.
- Clicchi APPLICA.
- Una volta effettuata la sincronizzazione, modifica le impostazioni del cluster.
- Impostato failback al nome host del nodo primario preferito.
- Clicchi APPLICA di nuovo per finalizzare.

Risorse addizionali #
- Certificati SSL automatizzati con Let's Encrypt
- Bilanciamento del carico in uplink (DSL/Bonding)
- Modulo di protezione IPDS e DDoS
- Dashboard di monitoraggio e statistiche avanzate