Migrazione ADC da Microsoft Azure a RELIANOID

Visualizza categorie

Migrazione ADC da Microsoft Azure a RELIANOID

9 min letto

Panoramica #

Il bilanciamento del carico con Microsoft Azure è disponibile in tre categorie; Bilanciamento del carico di Azure (bilanciamento del carico di rete), Gateway applicazione(bilanciamento del carico dell'applicazione) e il Traffic Manager(bilanciamento del carico DNS). Il fatto che Azure sia nativo del cloud e in grado di servire il traffico tra l'infrastruttura locale lo rende ideale. Tuttavia, ci sono molti aspetti negativi quando si usa Azure per il bilanciamento del carico e alcuni di questi includono:

  1. Complessità: Azure Load Balancer aggiunge complessità all'architettura complessiva dell'applicazione. Ad esempio, potrebbe essere necessario configurare e gestire più risorse con bilanciamento del carico, configurare i probe di integrità e le regole di bilanciamento del carico e inserirle in un singolo gruppo di risorse. La configurazione di questi gruppi di risorse richiede un'elevata competenza tecnica e, se non gestita in modo efficiente, alcuni sistemi potrebbero guastarsi.
  2. Personalizzazione limitata: Azure Load Balancer fornisce un set di algoritmi di bilanciamento del carico e probe di integrità limitati. Se hai bisogno di più personalizzazione, cerca altre opzioni, ad esempio ZVNcloud.
  3. Dipendenza da Azure: Se usi Azure Load Balancer per bilanciare il carico del traffico tra risorse locali e di Azure o tra aree di Azure, dipenderai dall'infrastruttura e dai servizi di Azure. Questo può essere un problema se miri a ridurre al minimo la tua dipendenza da un fornitore di servizi cloud.

Maggiori informazioni sul confronto tra ADC RELIANOID e Microsoft Azure in questo articolo: Microsoft NLB e RELIANOID Confronto.

Prerequisiti #

È necessario soddisfare questi requisiti di base per trasferire le configurazioni da Azure a RELIANOIDè un ADC completo di tutte le funzionalità.

  1. Un'istanza di RELIANOID ADC deve essere installato sul PC, bare metal, ambiente virtuale oppure è necessario averne uno attivo ZVNcloud conto. Richiedi una valutazione per la distribuzione in sede.
  2. È necessario avere accesso all'interfaccia grafica Web. Se non lo fai, segui questo veloce Guida d'installazione.
  3. È necessario essere un utente corrente di Microsoft Azure e avere familiarità con i concetti che verranno discussi nella sezione seguente.
  4. Bisogna essere in grado di creare un server virtuale nel file RELIANOID bilanciatore del carico. Ecco una guida rapida: Configurazione del server virtuale di livello 4 e livello 7.

Note:
RELIANOID ha un modello in Mercato del cloud di Azure sotto la licenza BYOL. Lo schieramento di RELIANOID sui cloud di Azure è semplice e non dovrebbe sollevare alcuna preoccupazione.

Concetti basilari #

Sonda sanitaria: Un probe di integrità è una funzionalità usata da Microsoft Azure per verificare se un'istanza di macchina virtuale è attiva e il servizio in esecuzione su di essa è integro. Questi meccanismi funzionano inviando ICMP and Protocollo specifico richieste a queste istanze e, in risposta, ricevono a 200 Va bene codice di stato che mostra che il servizio funziona normalmente. RELIANOID utilizza l' Farmguardian funzionalità per monitorare lo stato di salute di backend.

Bilanciamento del carico di Azure: Funzioni di Azure Load Balancer al livello 4 (TCP / UDP). Per creare un bilanciatore del carico di livello 4 in RELIANOID ADC, è necessario creare un file Fattoria LSLB con L4xNAT profilo.

Portale dell'applicazione: Il gateway applicazione consente di gestire il traffico di livello 7 implementando funzionalità di sicurezza come Terminazione SSL e un Web Application Firewall(WAF) per proteggere un'applicazione o i database da attacchi dannosi come SQL Injection o Cross-site scripting(XXS). Per creare un bilanciatore del carico di livello 7 in RELIANOID ADC, è necessario creare un file Fattoria LSLB con HTTP profilo.

Gestore del traffico: Gestione traffico di Azure consente a un amministratore di controllare la distribuzione del traffico tra più endpoint di servizio in aree diverse. Questo modulo utilizza DNS per indirizzare le richieste del client all'endpoint più appropriato in base al metodo di instradamento configurato e allo stato corrente degli endpoint. RELIANOID ADC utilizza il GSLB Farm per instradare il traffico verso vari data center situati in diverse aree geografiche.

Pool di back-end: Un pool back-end è un gruppo di risorse che è possibile utilizzare come destinazione per il traffico in entrata con bilanciamento del carico. Queste risorse sono principalmente istanze di macchine virtuali con il codice che serve le richieste dei client sul web. Un pool di back-end è uguale a Servizio in RELIANOID ADC.

Istanza macchina virtuale: Un'istanza di macchina virtuale è l'endpoint/server di destinazione in cui vengono elaborate le richieste dei client dal Web. Questi server sono noti come backend quando si utilizza RELIANOID ADC.

Gruppo di risorse: Un gruppo di risorse è una raccolta di risorse all'interno di Microsoft Azure. Queste risorse potrebbero essere sonde sanitarie, reti virtuali, macchina virtuale istanze, ecc. Quando si utilizza RELIANOID ADC, non è necessario creare un gruppo di risorse poiché tutte le risorse per creare un sistema di bilanciamento del carico completamente funzionale sono integrate all'interno del RELIANOID ADC. L'intero dispositivo stesso è una raccolta di risorse.

Configurazioni di esempio: Protezione DDoS #

Gli attacchi DDoS fanno paura! Non si può mai sapere quando a Botnet attacchi di sciame. Ma quello di cui siamo sicuri è che mirano a far crollare l'intero sistema travolgendolo con una marea di richieste. Queste richieste potrebbero provenire da desktop, server, dispositivi IoT o qualsiasi altro dispositivo su cui gli hacker possono far agganciare il loro programma. Poiché questo sciame può verificarsi con milioni di dispositivi, è spesso difficile separare gli utenti legittimi dai bot, soprattutto per un attacco HTTP flood.

RELIANOID ADC è progettato con protezione DDoS con l'obiettivo di combattere attacchi come SYN-FIN attacchi alluvionali, Ping di morte, Inondazione HTTP, Inondazione ICMP(ping).e molti altri attacchi DDoS sofisticati. Se utilizzi Microsoft Azure, potresti renderti conto che il piano di protezione DDoS è fuori budget ed è imprevedibile, quindi passa a un piano più stabile con RELIANOID ADC. In questa sezione discuteremo come impostare la protezione DDoS in RELIANOID ADC rispetto a Microsoft Azure.

Configurazioni di Microsoft Azure #

Per ottenere la protezione DDoS per una rete virtuale specializzata, è necessario pagare un piano DDoS separato e utilizzare questo piano con arguzia poiché le bollette potrebbero accumularsi facilmente.

  1. Digitare nella barra di ricerca di Azure Protezione DDoS.
  2. Fare clic su Piano di protezione DDoS.
  3. Bisogna cliccare sul Crea pulsante per aggiungere un piano di protezione DDoS.
  4. Selezionare un piano di abbonamento per la tua rete virtuale.
  5. Selezionare un gruppo di risorse in cui si trova la tua rete.
  6. Per Dettagli dell'istanza, Immettere l'istanza Nome and destinazione.
  7. Dopo aver inserito questi dettagli, è necessario fare clic su Rivedi + Crea pulsante.
  8. Supponendo che tu abbia già configurato a Virtual Network in Azure che si vuole monitorare, passare alla rete virtuale creata.
  9. Fare clic sulla protezione DDoS Impostazioni profilo di quella rete.
  10. Per impostazione predefinita, il piano standard di protezione DDoS è disabilitato. Si deve fare clic su Consentire a tutti pulsante di opzione.
  11. Seleziona il Piano di protezione DDoS e fare clic sul Salva pulsante.

RELIANOID Configurazioni #

  1. Per creare la protezione DDoS in RELIANOID ADC, vai al IPDS sezione del menu e fai clic per espanderla.
  2. Clicca sul DoS Opzione.
  3. Clicca sul Crea regola DoS pulsante.
  4. Entrare in un Nome che identifica facilmente una regola DoS.
  5. Ci sono quattro regole DoS, seleziona una regola. In questo esempio, selezioneremo il Limite di connessioni totali per IP di origine. e fare clic sul APPLICA pulsante.

    oracle_jd_edwards_load_balancing_farm

  6. Immettere il numero totale di connessioni simultanee che si desidera assegnare all'indirizzo IP di origine dopo un singolo handshake TCP
  7. Clicca su APPLICA pulsante per salvare le configurazioni.
  8. Dalle quattro regole di protezione DoS, puoi creare le altre seguendo un processo simile dalla riga 1. Queste altre regole includono:
    • Controlla i flag TCP falsi
    • Limite di connessioni totali per IP sorgente.
    • Limita la richiesta RST al secondo
    • Limite di connessione al secondo.
  9. Dopo aver creato una o tutte le regole, fare clic su Farms scheda all'interno delle impostazioni di ciascuna regola.
  10. Trascina e rilascia le Fattorie a cui vuoi applicare la regola dal file Aziende disponibili sezione al Fattorie abilitate .

    oracle_jd_edwards_load_balancing_farm

  11. Nell'angolo in alto a destra, c'è il Azione sezione. Clicca il Gioco verde pulsante per rendere effettiva la regola. Il Stato l'indicatore di colore cambierà da rosso a verde

Maggiori informazioni sulle regole di protezione DDoS in questa documentazione. IPDS | DoS | Aggiornare.

Configurazione di esempio: monitoraggio e avvisi #

Alla fine hai configurato una rete privata, un bilanciamento del carico, un firewall e controlli di integrità. E adesso? Come fai a tenere gli occhi sul metrica? Per tenere traccia di ogni attività o utilizzo delle risorse all'interno di un controller di distribuzione dell'applicazione, dobbiamo eseguire valutazione dei dati. Dobbiamo tenere traccia del carico del traffico, dell'utilizzo della CPU e della memoria, dei registri delle attività, dei registri di rete, ecc. Nel complesso, il sistema di monitoraggio fornisce una piattaforma per gli amministratori di sistema per osservare come il traffico entra ed esce da una rete privata e se i stanno funzionando in modo efficiente.

Il sistema di monitoraggio è robusto, con visualizzazione tramite grafici, grafici a torta, grafici a barre, ecc. L'automazione di questi dati può essere utilizzata per attivare avvisi e notifiche e-mail in caso di qualsiasi minaccia alla sicurezza derivante.

In questa sezione discuteremo come utilizzare i grafici di monitoraggio per tenere traccia dell'attività all'interno di una rete e delle applicazioni su di essa. Discuteremo del monitoraggio con RELIANOID ADC rispetto al monitoraggio di Azure.

Monitoraggio di Azure e concetti di avviso #

In questa sezione verranno discussi altri concetti di monitoraggio di Azure. Nella sezione successiva utilizzeremo questi concetti per dimostrare il monitoraggio RELIANOID ADC.

Per abilitare il monitoraggio in Azure, è necessario passare al file Controllo sezione. Una rapida ricerca attraverso la barra di ricerca ti porterà lì.

Il monitoraggio dei dati tramite Azure è disponibile in vari formati. Potrebbe essere finita Metrica, Avvisi, Registri attivitàe registri di sistema.

Migliori Metrica La sezione raccoglie dati da varie risorse in gruppi di risorse. Si può impostare il monitoraggio da tracciare utilizzo della rete, uso della CPU, Utilizzo della memoria, In entrata and in uscita traffico o la media velocità del processore.

An Mettere in guardia avvisa un amministratore tramite messaggi sms o un'e-mail nel caso in cui si verifichino attività insolite. Questo potrebbe essere un picco nel traffico di rete, attacchi di forza bruta, ecc.

Registri attività aiuta gli amministratori a tenere traccia di attività come l'avvio, l'arresto, l'abilitazione, la disabilitazione di macchine virtuali, la modifica delle risorse, l'aggiunta di gruppi di risorse, ecc.

Registri fornire dettagli dalle applicazioni principali. Ad esempio, questi potrebbero essere i registri dell'applicazione, i registri del database o i registri delle macchine virtuali.

Usiamo questi concetti con RELIANOID per mostrare come monitorare l'attività sul sistema di bilanciamento del carico.

RELIANOID Descrizioni e configurazioni #

Migliori Controllo modulo in RELIANOID ADC presenta 3 sezioni, Grafici, Statistichee Farmguardians.

Grafici #

La sezione Grafico mostra la visualizzazione grafica delle risorse utilizzate dall'Appliance(Sistema), la sua rete Interfacce, E individuale Farms configurato sul bilanciamento del carico.

I grafici di sistema mostrano l'analisi su CPU, Caricare, RAMe SWAP utilizzo. È possibile visualizzare il numero di risorse utilizzate in un giorno, la settimana, il mese o l'anno precedenti.

Il grafico mostra l'utilizzo delle risorse da parte della CPU nelle 24 ore precedenti.
oracle_jd_edwards_load_balancing_farm

La sezione dell'interfaccia mostra la quantità di traffico in entrata e in uscita dal sistema di bilanciamento del carico nelle ultime 24 ore, settimana, mese o anno su un'interfaccia di rete selezionata.

Il grafico mostra il traffico in entrata e in uscita attraverso un'interfaccia nelle ultime 24 ore.
oracle_jd_edwards_load_balancing_farm

Le sezioni Farms visualizza il numero totale di In attesa and Reti collegamenti a un'azienda agricola entro il giorno, la settimana, il mese o l'anno precedente da un'azienda agricola selezionata.

Il grafico seguente mostra il numero totale di connessioni in sospeso e stabilite nelle 24 ore precedenti a una farm selezionata.
oracle_jd_edwards_load_balancing_farm

Per ottenere una spiegazione più approfondita sui grafici di monitoraggio, leggi questa documentazione: Monitoraggio | grafici

Statistiche #

La sezione Statistiche mostra la rappresentazione numerica dei dati mostrati nei grafici. Ecco una spiegazione più approfondita in merito Statistiche di monitoraggio.

Farmguardian #

La sezione Farmguardian consente di personalizzare i controlli sanitari per un particolare servizio sul proprio nodo ADC.
Dimostriamo creando un file custom SIP Controllo della salute.

  1. Clicca sul Farmguardian sottomenu.
  2. Inserisci un adatto Nome che identifica quel controllo sanitario.
  3. RELIANOID ADC ha già un file controlla-sip monitor sanitario. Clicca sul Copia farmguardian campo e selezionare il controlla-sip modello. Se si desidera eseguire un controllo dello stato completamente personalizzato che non esiste nel bilanciamento del carico, lasciare il controllo dello stato Copia farmguardian come –Nessun guardiano–
  4. Clicca su APPLICA pulsante.
  5. Lasciare il Comando inalterato. Per un controllo dello stato completamente personalizzato, immetti un comando personalizzato per eseguire il controllo dello stato

oracle_jd_edwards_load_balancing_farm

  1. Modificare il timeout and Intervallo ad un valore adeguato.
  2. Clicca sul Abilita log interruttore.
  3. Clicca su APPLICA pulsante per creare un controllo di integrità personalizzato.

Risorse addizionali #

Configurazione del Web Application Firewall.
Configurazione dei certificati SSL per il bilanciamento del carico.
Utilizzo del programma Let's encrypt per generare automaticamente un certificato SSL.
Bilanciamento del carico Datalink/Uplink Con RELIANOID ADC.
Bilanciamento del carico DNS con RELIANOID ADC.

📄 Scarica questo documento in formato PDF #

    EMAIL: *

    Sviluppato da BetterDocs