Stappen om een ​​load balancer-configuratie te migreren naar RELIANOID

Categorieën bekijken

Stappen om een ​​load balancer-configuratie te migreren naar RELIANOID

6 min leestijd

Overzicht #

Dit artikel beschrijft een gestructureerde en veilige methodologie om diensten te migreren van elke externe leverancier van load balancers (hardware of software) naar RELIANOID Load Balancer.

De procedure minimaliseert risico's door analyse, netwerken, servicevertaling en uiteindelijke activering van elkaar te scheiden, terwijl co-existentie tijdens de migratieperiode mogelijk blijft.

De migratie is onderverdeeld in de volgende fasen:

  1. Inventarisatie en beoordeling van bestaande diensten
  2. Doelarchitectuur en netwerkontwerp in RELIANOID
  3. Voorbereiden RELIANOID voor migratie (API-toegang en isolatie)
  4. Netwerkconfiguratie toepassen met noid-cli
  5. Het vertalen en creëren van services (L4, HTTP/HTTPS, GSLB)
  6. Definitieve beveiligings- en activeringsprocedure via de webinterface.

Stap 1: Inventarisatie en beoordeling van bestaande load balancer-diensten #

Voor het aanraken RELIANOIDDocumenteer alles vanaf de bron van de load balancer.

Service-inventaristabel #

Maak een inventaris aan met configuratie-informatie voor inkomend (VIP) en uitgaand verkeer (backends of fysieke servers) :

Service Name Type (L4, HTTP/S, GSLB) Protocol (TCP, UDP, SCTP, ALLE) VIP VIP-havens Volharding Backend 1 IP-adres en poort Backend 2 IP-adres en poort Backend 3 IP-adres en poort Backend 4 IP-adres en poort Geavanceerde configuratie
web-prod-ssl HTTPS TCP 192.0.2.10 443 Cookiebleid 10.0.1.10:80 10.0.1.11:80 10.0.1.12:80 - WAF ingeschakeld, SSL-certificaat mycert.pem wordt gebruikt.
api-l4 L4 TCP 192.0.2.20 8443 Bron IP 10.0.2.5 10.0.2.6 - - -
dns-gslb GSLB UDP 192.0.2.40 53 Prioriteit 23.3.3.3 53.3.3.3 - - -

Belangrijke elementen om te identificeren #

Identificeer voor elke dienst het volgende:

  • VIP's en floating IP's
  • Luisterpoorten en -protocollen
  • Backendservers en gezondheidscontroles
  • Persistentiemethode (cookie, bron-IP, header)
  • SSL-certificaten
  • Geavanceerde functies (WAF, snelheidsbeperking, herschrijven van headers)
  • DNS-afhankelijkheden (met name voor GSLB)

Deze inventaris wordt direct gekoppeld aan RELIANOID voorwerpen.

Stap 2: Het doel ontwerpen RELIANOID Netwerk architectuur #

RELIANOID Dit zorgt voor een duidelijke scheiding tussen netwerken en services, wat migraties vereenvoudigt.

Ontwerp van netwerkinterfaces #

Op basis van uw inventaris:

  • Frontend-netwerk: de plek waar VIP's worden getoond.
  • Backend-netwerk(en): waar de daadwerkelijke servers zich bevinden
  • Optioneel beheernetwerk

Voorbeeld:

Interface Doel IP
eth0 Management 192.168.100.10
eth1 Frontend (VIP's) 192.0.2.0/24
eth2 backend 10.0.0.0/16

Overwegingen met betrekking tot routering en hoge beschikbaarheid #

Zorg voor symmetrische routering tussen RELIANOID en backend-servers.

Voor HA-configuraties, bevestig het volgende:

  • Failovergedrag van virtuele IP-adressen
  • Gratis ARP toegestaan
  • Firewallregels afgestemd op nieuwe MAC/IP-adressen

Stap 3: Voorbereiding RELIANOID voor migratie #

Schakel tijdens de migratie de API-sleutel in en configureer deze voor tijdelijke toegang. API-toegang maakt automatisering en herhaalbaarheid mogelijk.

Vanuit de webinterface :

  1. Navigeren naar: Systeem > Gebruikersinstellingen > API
  2. Klik op API-toestemming inschakelen
  3. Zet een API Key of solliciteer via Genereer willekeurige sleutel
  4. Bewaar de sleutel veilig
  5. Klik op API-toestemming inschakelen

relianoid_configure_user_api_key

Deze sleutel zal worden gebruikt door noid-cli.

Waarmerken noid-cli #

Maak vervolgens verbinding via de console of SSH en authenticeer met de API-sleutel in de noid-cli.

root@noid3-82-1:~# noid-cli Load balancer API-sleutel: 

Dit is alleen de eerste keer nodig dat noid-cli wordt gelanceerd.

relianoid_noid-cli

Stap 4: Netwerkinterfaces configureren #

Netwerken moeten altijd geconfigureerd worden vóórdat een service wordt aangemaakt.

noid-cli (localhost): network-nic set eth0 -ip 192.168.100.10 -netmask 255.255.255.0 -gateway 192.168.100.1 noid-cli (localhost): network-nic start eth0 noid-cli (localhost): network-nic set eth1 -ip 192.0.2.5 -netmask 255.255.255.0 noid-cli (localhost): network-nic start eth1 noid-cli (localhost): network-nic set eth2 -ip 10.0.0.5 -netmask 255.255.255.0 noid-cli (localhost): network-nic start eth2

Controleer via de webinterface of de configuratie is toegepast in Netwerk > NIC.

Verbinding testen #

Test de connectiviteit met ping commando's gericht aan de netwerkinterfaces gateways:

ping 192.168.100.1

Virtuele IP-adressen (VIP's) toevoegen #

Deze virtuele IP-adressen worden gebruikt voor load balancing-services en worden verplaatst tussen de knooppunten van het load balancer-cluster.

noid-cli (localhost): network-virtual create -name eth1:web0 -ip 192.0.2.10 noid-cli (localhost): network-virtual start eth1:web0 noid-cli (localhost): network-virtual create -name eth1:web1 -ip 192.0.2.11 noid-cli (localhost): network-virtual start eth1:web1 noid-cli (localhost): network-virtual create -name eth1:web2 -ip 192.0.2.12 noid-cli (localhost): network-virtual start eth1:web2 noid-cli (localhost): network-virtual create -name eth1:web3 -ip 192.0.2.13 noid-cli (localhost): network-virtual start eth1:web3

Controleer via de webinterface of de configuratie is toegepast in Netwerk > Virtuele interfaces.

Stap 5: SSL-certificaten voor de boerderij uploaden #

In het gedeelte LSLB > SSL-certificaten van de webinterface kunt u de SSL-certificaten in PEM-formaat uploaden die gebruikt moeten worden in de HTTPS-farms die in de vorige inventarisatie van load balancing-services zijn vermeld.

Stap 6: Vertaaldiensten naar RELIANOID #

Met behulp van de volgende sjablonen kunnen semi-automatische CLI-opdrachten worden gegenereerd, waardoor het aanmaken van de service zeer eenvoudig en ongecompliceerd zou moeten zijn.

In elk stadium worden dezelfde commando's uitgevoerd via noid-clikan worden aangevraagd via web-UI .

HTTP/HTTPS-services #

  1. Maak de nieuwe HTTP/S-farm aan.
  2. Stel de listener in (HTTP of HTTPS).
  3. Voeg het SSL-certificaat toe aan de farm.
  4. Een nieuwe service aanmaken (bijv. verzuim) op de boerderij.
  5. Stel de persistentie van de service in door Cookiebleid en zorg ervoor dat de backends de applicatie in platte tekst leveren. HTTP.
  6. Voeg vervolgens de backends toe.
noid-cli (localhost): farm create -farmname web-prod -profile http -vip 192.0.2.10 -vport 443 noid-cli (localhost): farm set web-prod -listener https noid-cli (localhost): farm-certificate add web-prod -file example.pem noid-cli (localhost): farm-service add web-prod -id default noid-cli (localhost): farm-service set web-prod default -persistence COOKIE -sessionid ASP.SessionId -httpsb false noid-cli (localhost): farm-service-backend add web-prod default -ip 10.0.1.10 -port 80 noid-cli (localhost): farm-service-backend add web-prod default -ip 10.0.1.11 -port 80 noid-cli (localhost): farm-service-backend add web-prod default -ip 10.0.1.12 -port 80

Tot slot kunnen de details over de serviceconfiguratie, zoals Farm Guardian voor gezondheidscontroles en WAF- configuratie, via de webinterface worden ingesteld om het proces te vereenvoudigen.

Layer 4 (TCP/UDP)-services #

  1. Maak de nieuwe L4-boerderij aan.
  2. Stel het protocol in (TCP, UDP, enz.). NAT modus (zonder transparantie) en persistentie door bron-IP.
  3. Voeg vervolgens de backends toe.
noid-cli (localhost): farm create -farmname api-l4 -profile l4xnat -vip 192.0.2.20 -vport 8443 noid-cli (localhost): farm set api-l4 -protocol tcp -nattype nat -persistence srcip noid-cli (localhost): farm-service-backend add api-l4 default_service -ip 10.0.2.5 noid-cli (localhost): farm-service-backend add api-l4 default_service -ip 10.0.2.6

Bevestig en voltooi tot slot de configuratie in de webinterface, indien nodig, door een Farm Guardian- statuscontrole of beveiligingsbeleid toe te voegen.

Stap 7: Configureer de clusterservice #

In dit stadium is het een goed moment om de clusteringservice tussen twee load balancer-nodes te configureren, indien deze nog niet is aangemaakt. Alle configuratie-instellingen met betrekking tot virtuele interfaces en farms worden vervolgens automatisch naar de secundaire node gerepliceerd.

Stap 8: Definitieve serviceconfiguratie via de webinterface #

Sommige geavanceerde of gevoelige configuraties worden opzettelijk in de webinterface afgerond.

Geavanceerde HTTP-functies #

Configureer en bekijk de opties met betrekking tot:

  • Koptekst herschrijven
  • omleidingen
  • WAF-regels
  • Aangepaste gezondheidscontroles

Validatie vóór de omschakeling #

Test services met behulp van:

  • Tijdelijke DNS-vermeldingen
  • Overrides van het hosts-bestand
  • Alternatieve poorten

Monitor:

  • Backend-gezondheid
  • Logs
  • Sessie persistentie

Stap 9: Omschakeling en ontmanteling #

Na validatie:

  1. Verplaats productieverkeer (DNS- of routeringswijziging)
  2. Monitor gedurende ten minste één bedrijfscyclus.
  3. Tijdelijke API-sleutel intrekken
  4. De oude load balancer buiten bedrijf stellen

📄 Download dit document in PDF-formaat #

    E-MAIL: *

    Mogelijk gemaakt door BetterDocs