Migrasi ADC dari Microsoft Azure ke RELIANOID

Lihat Kategori

Migrasi ADC dari Microsoft Azure ke RELIANOID

9 menit baca

Ringkasan #

Load balancing dengan Microsoft Azure hadir dalam tiga kategori; Azure Load Balancer (Load Balancer Jaringan), Application Gateway (Load Balancer Aplikasi), dan Traffic Manager (Load Balancer DNS). Azure yang berbasis cloud dan mampu melayani lalu lintas antar infrastruktur on-premise menjadikannya ideal. Namun, ada banyak kekurangan saat menggunakan Azure untuk load balancing, dan beberapa di antaranya meliputi:

  1. Kompleksitas: Azure Load Balancer menambahkan kompleksitas pada keseluruhan arsitektur aplikasi. Misalnya, Anda mungkin perlu menyiapkan dan mengelola beberapa sumber daya dengan penyeimbangan beban, mengonfigurasi pemeriksaan kesehatan dan aturan penyeimbangan beban, serta menempatkannya dalam satu Grup Sumber Daya. Mengonfigurasi grup sumber daya ini memerlukan keahlian teknis yang tinggi, dan jika tidak ditangani secara efisien, beberapa sistem mungkin rusak.
  2. Kustomisasi terbatas: Azure Load Balancer menyediakan serangkaian algoritma penyeimbangan beban terbatas dan pemeriksaan kesehatan. Jika Anda memerlukan lebih banyak penyesuaian, cari opsi lain, seperti ZVNcloud.dll.
  3. Ketergantungan pada Azure: Jika Anda menggunakan Azure Load Balancer untuk menyeimbangkan lalu lintas antara sumber daya lokal dan Azure atau antar wilayah Azure, Anda akan bergantung pada infrastruktur dan layanan Azure. Hal ini dapat menjadi kekhawatiran jika Anda ingin meminimalkan ketergantungan Anda pada satu penyedia cloud.

Baca lebih lanjut tentang perbandingan ADC antara RELIANOID dan Microsoft Azure di artikel ini: Microsoft NLB dan RELIANOID Perbandingan.

Prasyarat #

Seseorang harus memenuhi persyaratan dasar ini untuk mentransfer konfigurasi dari Azure ke RELIANOIDADC berfitur lengkap.

  1. Sebuah contoh dari RELIANOID ADC harus diinstal pada PC Anda, bare-metal, lingkungan virtual, atau harus aktif ZVNcloud.dll rekening. Minta evaluasi untuk penerapan di lokasi.
  2. Seseorang harus memiliki akses ke antarmuka grafis Web. Jika tidak, ikuti ini dengan cepat Petunjuk pemasangan.
  3. Seseorang harus menjadi pengguna Microsoft Azure saat ini dan akrab dengan konsep yang akan kita bahas di bagian di bawah ini.
  4. Seseorang harus dapat membuat server virtual di RELIANOID penyeimbang beban. Berikut panduan singkatnya: Konfigurasi Server Virtual Lapisan 4 dan Lapisan 7.

Note
RELIANOID memiliki templat di Pasar Azure Cloud di bawah lisensi BYOL. Penyebaran RELIANOID di cloud Azure lancar dan tidak menimbulkan kekhawatiran apa pun.

Konsep dasar #

Pemeriksaan kesehatan: Pemeriksaan kesehatan adalah fungsi yang digunakan oleh Microsoft Azure untuk memeriksa apakah mesin virtual sudah aktif dan layanan yang berjalan di dalamnya dalam keadaan sehat. Mekanisme ini berfungsi dengan mengirimkan ICMP ke Khusus protokol permintaan ke Instansi ini, dan sebagai tanggapannya, mereka menerima a 200 Oke kode status yang menunjukkan layanan berfungsi normal. RELIANOID menggunakan Penjaga Pertanian fungsi untuk memantau status kesehatan Backends.

Penyeimbang Beban Azure: Fungsi Azure Load Balancer pada lapisan 4 (TCP / UDP). Untuk Membuat penyeimbang beban Lapisan 4 di RELIANOID ADC, seseorang harus membuat Peternakan LSLB dengan L4xNAT profil.

Gerbang aplikasi: Gateway aplikasi memungkinkan seseorang untuk mengelola lalu lintas Lapisan 7 dengan menerapkan fitur keamanan seperti Penghentian SSL dan Firewall Aplikasi Web(WAF) untuk melindungi aplikasi atau database dari serangan berbahaya seperti Injeksi SQL atau skrip lintas situs(XXS). Untuk membuat penyeimbang beban Layer 7 di RELIANOID ADC, seseorang harus membuat Peternakan LSLB dengan HTTP profil.

Manajer Lalu Lintas: Azure Traffic Manager memungkinkan admin mengontrol distribusi lalu lintas di beberapa titik akhir layanan di wilayah berbeda. Modul ini menggunakan DNS untuk mengarahkan permintaan klien ke titik akhir yang paling sesuai berdasarkan metode perutean yang dikonfigurasi dan status titik akhir saat ini. RELIANOID ADC menggunakan GSLB Pertanian untuk mengarahkan lalu lintas ke berbagai pusat data yang berlokasi di geografi berbeda.

Kumpulan ujung belakang: Kumpulan backend adalah sekelompok sumber daya yang dapat digunakan sebagai tujuan lalu lintas masuk dengan beban seimbang. Sumber daya ini sebagian besar merupakan mesin virtual dengan kode yang melayani permintaan dari klien melalui web. Kumpulan backend sama dengan a Pelayanan in RELIANOID ADC.

Contoh mesin virtual: Mesin virtual adalah titik akhir/server tujuan tempat permintaan klien dari web diproses. Server-server ini dikenal sebagai Backends saat menggunakan RELIANOID ADC.

Grup sumber daya: Grup sumber daya adalah kumpulan sumber daya dalam Microsoft Azure. Sumber daya ini bisa jadi pemeriksaan kesehatan, jaringan maya, mesin virtual contoh, dll. Saat menggunakan RELIANOID ADC, tidak perlu membuat grup sumber daya karena semua sumber daya untuk membuat penyeimbang beban yang berfungsi penuh terintegrasi dalam RELIANOID ADC. Seluruh peralatan itu sendiri adalah kumpulan sumber daya.

Contoh konfigurasi: Perlindungan DDoS #

Serangan DDoS sangat menakutkan! Kita tidak pernah tahu kapan gerombolan botnet akan menyerang. Tetapi yang pasti adalah mereka bertujuan untuk melumpuhkan seluruh sistem dengan membanjirinya dengan permintaan. Permintaan ini bisa berasal dari komputer desktop, server, perangkat IoT, atau perangkat apa pun yang dapat dimanfaatkan peretas untuk menyerang dengan program mereka. Karena gerombolan ini dapat muncul dengan jutaan perangkat, seringkali sulit untuk memisahkan pengguna yang sah dari bot, terutama untuk serangan banjir HTTP.

RELIANOID ADC dirancang dengan perlindungan DDoS dengan tujuan melawan serangan sejenis Serangan banjir SYN-FIN, ping kematian, banjir HTTP, Banjir ICMP(ping)., dan banyak serangan DDoS canggih lainnya. Jika menggunakan Microsoft Azure, Anda mungkin menyadari bahwa paket perlindungan DDoS di luar anggaran Anda dan tidak dapat diprediksi, sehingga beralih ke paket yang lebih stabil dengan RELIANOID ADC. Pada bagian ini, kita akan membahas cara mengatur perlindungan DDoS di RELIANOID ADC dibandingkan dengan Microsoft Azure.

Konfigurasi Microsoft Azure #

Untuk mendapatkan perlindungan DDoS pada jaringan virtual khusus, seseorang harus membayar paket DDoS terpisah, dan dia harus menggunakan paket ini dengan bijak karena tagihannya dapat menumpuk dengan mudah.

  1. Di dalam bilah pencarian Azure, ketik Perlindungan DDoS.
  2. Klik Rencana Perlindungan DDoS.
  3. Seseorang harus mengklik membuat tombol untuk menambahkan rencana perlindungan DDoS.
  4. Pilih rencana berlangganan untuk jaringan virtual Anda.
  5. Pilih kelompok sumber daya di mana jaringan Anda berada.
  6. Untuk Detail contoh, Masukkan contohnya Nama ke Daerah.
  7. Setelah mengisi rincian ini, seseorang harus mengklik Tinjau + Buat .
  8. Dengan asumsi Anda telah mengkonfigurasi a jaringan virtual di Azure yang ingin Anda pantau, Navigasikan ke jaringan Virtual yang Anda buat.
  9. Klik pada perlindungan DDoS Pengaturan dari jaringan itu.
  10. Secara default, paket standar perlindungan DDoS dinonaktifkan. Kita harus mengklik Aktifkan tombol radio.
  11. Pilih Rencana perlindungan DDoS Dan klik Simpan .

RELIANOID Konfigurasi #

  1. Untuk membuat perlindungan DDoS di RELIANOID ADC, Pergi ke IPDS bagian pada menu dan klik untuk memperluasnya.
  2. Klik pada DoS Pilihan.
  3. Klik pada Buat aturan DoS .
  4. Masukkan Nama yang dengan mudah Mengidentifikasi aturan DoS.
  5. Ada empat aturan DoS, pilih satu aturan. Dalam contoh ini, kita akan memilih Batas total koneksi per IP sumber. Dan klik Mendaftar .

    Oracle_jd_edwards_load_balancing_farm

  6. Masukkan jumlah total koneksi bersamaan yang Anda inginkan untuk memiliki alamat IP sumber setelah satu jabat tangan TCP
  7. klik Mendaftar tombol untuk menyimpan konfigurasi.
  8. Dari empat aturan perlindungan DoS, Anda dapat membuat aturan lainnya dengan mengikuti proses serupa dari baris 1. Aturan lainnya meliputi:
    • Periksa tanda TCP palsu
    • Batas total koneksi per Ip sumber.
    • Batasi permintaan RST per detik
    • Batas koneksi per detik.
  9. Setelah membuat salah satu atau semua aturan, klik Pertanian tab dalam setiap pengaturan aturan.
  10. Seret dan lepas Peternakan yang ingin Anda terapkan aturannya dari Peternakan yang Tersedia bagian ke Peternakan yang Diaktifkan bagian.

    Oracle_jd_edwards_load_balancing_farm

  11. Di pojok kanan atas, ada tindakan bagian. Klik Permainan Hijau tombol agar aturan berlaku. Itu Status indikator warna akan berubah dari Merah menjadi Hijau

Baca selengkapnya tentang aturan perlindungan DDoS dalam dokumentasi ini. IPDS | DoS | Pembaruan.

Contoh konfigurasi: Pemantauan dan Peringatan #

Anda akhirnya berhasil menyiapkan jaringan privat, load balancer, firewall, dan pemeriksaan kesehatan. Sekarang apa? Bagaimana Anda terus memantau metriknya ? Untuk melacak setiap aktivitas atau penggunaan sumber daya dalam Application Delivery Controller, kita harus melakukan evaluasi data . Kita harus melacak beban lalu lintas, penggunaan CPU dan memori, log aktivitas, log jaringan, dan lain sebagainya. Secara keseluruhan, sistem pemantauan menyediakan platform bagi administrator sistem untuk mengamati bagaimana lalu lintas mengalir masuk dan keluar dari jaringan privat dan apakah server aplikasi berfungsi secara efisien.

Sistem pemantauan ini handal, dengan visualisasi melalui grafik, diagram lingkaran, grafik batang, dan lain-lain. Otomatisasi data ini dapat digunakan untuk memicu peringatan dan pemberitahuan email jika terjadi ancaman keamanan.

Pada bagian ini, kita akan membahas cara menggunakan grafik pemantauan untuk melacak aktivitas dalam jaringan dan aplikasi di dalamnya. Kami akan membahas pemantauan dengan RELIANOID ADC dibandingkan dengan Azure Monitoring.

Konsep pemantauan dan Peringatan Azure #

Di bagian ini, kita akan membahas lebih banyak konsep pemantauan Azure. Di bagian selanjutnya, kita akan menggunakan konsep ini untuk mendemonstrasikan Pemantauan dengan RELIANOID ADC.

Untuk mengaktifkan pemantauan di Azure, Anda harus masuk ke bagian Pemantauan . Pencarian cepat melalui bilah pencarian akan membawa Anda ke sana.

Pemantauan data menggunakan Azure hadir dalam berbagai format. Format tersebut dapat berupa Metrik , Peringatan , Log Aktivitas , dan Log Sistem.

Bagian Metrik mengumpulkan data dari berbagai sumber daya dalam grup sumber daya. Kita dapat mengatur pemantauan untuk melacak penggunaan jaringan , penggunaan CPU , penggunaan memori , lalu lintas masuk dan keluar , atau kecepatan prosesor rata-rata.

Peringatan (Alert) memberi tahu administrator melalui pesan SMS atau email jika terjadi aktivitas yang tidak biasa. Ini bisa berupa lonjakan lalu lintas jaringan, serangan brute-force, dan lain sebagainya.

Log Aktivitas membantu administrator melacak aktivitas seperti memulai, menghentikan, mengaktifkan, menonaktifkan mesin virtual, mengubah sumber daya, menambahkan grup sumber daya, dan lain sebagainya.

Log memberikan detail dari aplikasi inti. Misalnya, ini bisa berupa log aplikasi, log basis data, atau log VM.

Mari kita gunakan konsep ini dengan RELIANOID untuk menunjukkan bagaimana Anda dapat memantau aktivitas di penyeimbang beban Anda.

RELIANOID Deskripsi dan konfigurasi #

The Pemantauan modul masuk RELIANOID ADC menyajikan 3 bagian, Grafik, Statistik, dan Penjaga Pertanian.

Grafik #

Bagian Grafik menampilkan visualisasi grafis dari sumber daya yang digunakan oleh Appliance ( Sistem ), antarmuka jaringannya , dan masing-masing Farm yang dikonfigurasi pada load balancer.

Grafik sistem menampilkan analisis tentang penggunaan CPU , Beban , RAM , dan SWAP . Pengguna dapat melihat jumlah sumber daya yang digunakan dalam sehari, minggu sebelumnya, bulan sebelumnya, atau tahun sebelumnya.

Grafik menunjukkan penggunaan sumber daya oleh CPU dalam 24 jam sebelumnya.
Oracle_jd_edwards_load_balancing_farm

Bagian antarmuka menampilkan kuantitas lalu lintas yang masuk dan keluar dari penyeimbang beban dalam 24 jam, minggu, bulan, atau tahun terakhir pada Antarmuka jaringan yang dipilih.

Grafik menunjukkan lalu lintas Masuk dan Keluar melalui antarmuka dalam 24 jam terakhir.
Oracle_jd_edwards_load_balancing_farm

Bagian Farms menampilkan jumlah total koneksi Tertunda dan Terjalin ke suatu Farm dalam satu hari, satu minggu, satu bulan, atau satu tahun terakhir dari Farm yang dipilih.

Grafik di bawah menunjukkan jumlah total koneksi Tertunda dan Terbentuk dalam 24 jam sebelumnya ke Peternakan yang dipilih.
Oracle_jd_edwards_load_balancing_farm

Untuk mendapatkan penjelasan yang lebih mendalam tentang grafik pemantauan, baca dokumentasi ini: Pemantauan | Grafik

Statistik #

Bagian Statistik menampilkan representasi numerik dari data yang ditampilkan dalam grafik. Berikut penjelasan lebih mendalam tentang Statistik Pemantauan.

Penjaga Pertanian #

Bagian Farmguardian memungkinkan seseorang untuk menyesuaikan pemeriksaan kesehatan untuk layanan tertentu pada node ADC mereka.
Mari kita tunjukkan dengan membuat custom SIP cek kesehatan.

  1. Klik pada Penjaga Pertanian submenu.
  2. Masukkan yang cocok Nama yang mengidentifikasi pemeriksaan kesehatan itu.
  3. RELIANOID ADC sudah memiliki check-sip pemantau kesehatan. Klik pada Salin penjaga pertanian bidang dan pilih check-sip templat. Jika Anda ingin membuat pemeriksaan kesehatan khusus yang tidak ada di penyeimbang beban, biarkan pemeriksaan kesehatan Copy farmguardian sebagai –Tidak ada penjaga pertanian–
  4. klik Mendaftar .
  5. Tinggalkan perintah tidak berubah. Untuk pemeriksaan kesehatan yang sepenuhnya disesuaikan, masukkan perintah khusus untuk melakukan pemeriksaan kesehatan

Oracle_jd_edwards_load_balancing_farm

  1. Edit batas waktu ke Selang ke nilai yang sesuai.
  2. Klik pada Aktifkan log tombol sakelar.
  3. klik Mendaftar tombol untuk membuat pemeriksaan kesehatan khusus.

Sumber Tambahan #

Konfigurasi Firewall Aplikasi Web.
Mengonfigurasi sertifikat SSL untuk penyeimbang beban.
Menggunakan program Let's encrypt untuk membuat sertifikat SSL secara otomatis.
Penyeimbangan beban Datalink/Uplink Dengan RELIANOID ADC.
Penyeimbangan beban DNS dengan RELIANOID ADC.

📄 Unduh dokumen ini dalam format PDF #

    EMAIL: *

    Didukung oleh BetterDocs