Daftar Isi
- Prasyarat
- Langkah 1: Akses Lingkungan AWS
- Langkah 2: Luncurkan Instans EC2 Baru
- Langkah 3: Pilih Tipe Instans
- Langkah 4: Konfigurasi Detail Instans
- Langkah 5: Konfigurasi Penyimpanan
- Langkah 6: Konfigurasi Grup Keamanan
- Langkah 7: Tinjau dan Luncurkan
- Langkah 8: Tetapkan IP Elastis (Opsional)
- Langkah 9: Konfigurasi Awal Load Balancer
- Langkah 10: Konfigurasi Fungsionalitas Load Balancer
- Langkah 11: Penerapan Klaster dengan Dua Node Virtualisasi
- Langkah 12: Arsitektur Keamanan dengan IPDS dan MFA
- Langkah 13: Pengujian dan Validasi
- Langkah 14: Pencadangan dan Pemantauan
Prasyarat #
- Lingkungan AWS:
- Akun AWS yang aktif.
- Akses ke Konsol Manajemen AWS.
- Pengetahuan dasar tentang EC2, VPC, dan konsep jaringan.
- Perangkat Virtual Load Balancer:
- Citra Mesin Amazon (AMI) untuk load balancer virtual (misalnya, RELIANOID, HAProxy, NGINX Plus, atau perangkat yang disediakan oleh vendor).
- Publikasi:
- Tipe instance EC2 yang sesuai (CPU, RAM, performa jaringan).
- Penyimpanan EBS yang memadai.
- jaringan:
- Yang sudah ada VPC dengan setidaknya satu subnet.
- IP Elastis (opsional tetapi direkomendasikan untuk manajemen).
- izin:
- Izin IAM untuk mengelola EC2, VPC, Elastic IP, dan grup keamanan.
Langkah 1: Akses Lingkungan AWS #
- Login ke Konsol Manajemen AWS.
- Pilih wilayah AWS yang diinginkan.
- Navigasi ke EC2.
Langkah 2: Luncurkan Instans EC2 Baru #
- Klik Luncurkan Instance.
- Pilih penyeimbang beban AMI dari:
- Pasar AWS
- AMI Komunitas
- AMI swasta
- Klik Selanjutnya.
Langkah 3: Pilih Tipe Instans #
- Pilih tipe instance yang sesuai untuk penyeimbangan beban kerja.
- Pastikan kinerja jaringan memadai.
- Klik Selanjutnya.
Langkah 4: Konfigurasi Detail Instans #
- Pilih target VPC.
- Pilih yang sesuai subnet.
- Nonaktifkan pemeriksaan sumber/tujuan untuk instance tersebut.
- Secara opsional, tetapkan peran IAM.
- Klik Selanjutnya.
Langkah 5: Konfigurasi Penyimpanan #
- Tinjau dan sesuaikan ukuran dan tipe volume EBS.
- Pastikan tersedia ruang penyimpanan yang cukup untuk log dan konfigurasi.
- Klik Selanjutnya.
Langkah 6: Konfigurasi Grup Keamanan #
- Buat atau pilih grup keamanan.
- Izinkan lalu lintas masuk yang diperlukan:
- Akses manajemen (SSH/HTTPS).
- Lalu lintas frontend (HTTP/HTTPS atau port khusus).
- Izinkan lalu lintas keluar ke server backend.
- Klik Selanjutnya.
Langkah 7: Tinjau dan Luncurkan #
- Tinjau konfigurasi instance.
- Pilih atau buat pasangan kunci SSH.
- Klik Launch.
Langkah 8: Tetapkan IP Elastis (Opsional) #
- Alokasikan yang baru IP elastis.
- Kaitkan dengan instance EC2.
- Hal ini memastikan akses manajemen yang berkelanjutan.
Langkah 9: Konfigurasi Awal Load Balancer #
Akses Perangkat Virtual #
- Hubungkan ke instance menggunakan SSH atau HTTPS.
- Konfirmasikan alamat IP manajemen.
- Perbarui paket sistem jika diperlukan.
Konfigurasikan Pengaturan Dasar #
- Konfigurasi:
- hostname
- IP Statis atau Elastis
- Server DNS
- Zona waktu dan NTP
- Simpan dan terapkan perubahan.
Langkah 10: Konfigurasi Fungsionalitas Load Balancer #
Konfigurasi Kumpulan Backend #
- Tambahkan alamat IP pribadi server backend.
- Tentukan port layanan (misalnya, 80, 443).
Konfigurasi Pendengar Frontend #
- Definisikan pendengar frontend.
- Tetapkan IP Virtual atau ikat ke antarmuka instance.
- Tentukan protokol dan port.
Pemeriksaan Kesehatan #
- Konfigurasikan pemeriksaan kesehatan:
- Pemeriksaan HTTP, HTTPS, atau TCP.
- Batas waktu dan ambang batas percobaan ulang.
Pengaturan SSL/TLS (jika berlaku) #
- Unggah sertifikat SSL/TLS.
- Konfigurasikan penghentian atau penerusan SSL.
Algoritma Load Balancing #
- Pilih algoritma (Round Robin, Least Connections, Berbasis Hash).
- Terapkan dan simpan konfigurasi.
Langkah 11: Penerapan Klaster dengan Dua Node Virtualisasi #
Untuk ketersediaan tinggi di AWS, sebarkan setidaknya dua instance load balancer.
Arsitektur Klaster #
- Sebarkan dua instance EC2 identik di Availability Zone yang berbeda.
- Pastikan AMI, tipe instance, dan konfigurasi jaringan identik.
- Aktifkan sinkronisasi konfigurasi dan status.
Ketersediaan Tinggi dan Failover #
- Gunakan mekanisme IP Virtual mengambang atau pembaruan rute AWS.
- Secara opsional terintegrasi dengan penugasan ulang AWS Elastic IP.
- Pastikan logika failover otomatis diaktifkan.
Sinkronisasi Negara #
- Sinkronkan sesi dan status runtime.
- Gunakan subnet privat untuk lalu lintas sinkronisasi.
Langkah 12: Arsitektur Keamanan dengan IPDS dan MFA #
Keamanan Tingkat Jaringan dengan IPDS #
- Periksa lalu lintas masuk dan keluar.
- Mendeteksi dan mengurangi serangan dan pemindaian DDoS.
- Terapkan pembatasan laju dan deteksi anomali.
Keamanan Tingkat Aplikasi #
- Lindungi dari serangan SQL injection, XSS, dan penyalahgunaan aplikasi.
- Terapkan kebijakan keamanan per layanan.
- Catat dan pantau peristiwa keamanan.
Autentikasi dan Kontrol Akses dengan MFA #
- Aktifkan MFA untuk akses administratif.
- Integrasikan dengan autentikasi berbasis LDAP, Active Directory, atau IAM.
- Terapkan kontrol akses berbasis peran (RBAC).
Langkah 13: Pengujian dan Validasi #
- Lakukan ping atau sambungkan ke antarmuka manajemen.
- Mengakses layanan frontend dari sisi klien.
- Verifikasi distribusi lalu lintas di seluruh server backend.
- Uji failover dengan menghentikan satu node.
- Tinjau log dan hasil pemeriksaan kesehatan.
Langkah 14: Pencadangan dan Pemantauan #
- Buat cadangan AMI atau snapshot EBS.
- Jadwalkan pencadangan konfigurasi secara berkala.
- Terintegrasi dengan platform AWS CloudWatch dan SIEM.
Dengan mengikuti langkah-langkah ini, Anda dapat menerapkan arsitektur load balancer virtual yang skalabel, aman, dan memiliki ketersediaan tinggi di AWS, yang sepenuhnya selaras dengan praktik terbaik cloud-native dan perusahaan.