Overzicht van GCP-clustering #
In dit artikel wordt beschreven hoe u dit instelt geavanceerde load balancing en hoge beschikbaarheid met de RELIANOID Load Balancer in Google Cloud Platform (GCP).
We demonstreren het volledige proces van het implementeren en configureren van een RELIANOID TROS met een virtueel IP (VIP) voor failover en een boerderij van backend-servers voor HTTP-load balancing.
Het doel is om ervoor te zorgen dat als één knooppunt (master) uitvalt of opnieuw opstart, de virtuele IP en services automatisch overschakelen naar het secundaire knooppunt, waardoor de beschikbaarheid van de applicatie ononderbroken blijft.
Cloud Load Balancer-clusteromgeving #
We gaan demonstreren hoe het kan worden geïmplementeerd in Google Cloud Platform (GCP) met behulp van native GCP-services. Het volgende diagram illustreert de architectuur waarmee we een web load balancing-opstelling willen implementeren met behulp van RELIANOID Applicatiebezorger in GCP voor hoge beschikbaarheid en failover.
Architectuurdiagram #
Elke RELIANOID VM wordt geconfigureerd met één netwerkinterface (nic0) verbonden met een VPC-netwerk en hebben beide een intern en statisch extern IP.
- LB1:
- Intern IP:
10.0.1.9 - Extern IP:
34.122.145.90 - LB2:
- Intern IP:
10.0.1.8 - Extern IP:
35.233.210.70
bijkomend secundair intern IP (VIP) wordt aangemaakt op de netwerkinterface van LB1:
- VIP (voor virtuele service):
10.0.1.11 - Dit IP-adres wordt tijdens failover automatisch tussen knooppunten (master/slave) verplaatst.
- Het wordt gepubliceerd via een extern statisch IP, bijvoorbeeld
34.172.119.80, voor gebruikerstoegang tot de virtuele service.
De backend-servers (echte applicaties) worden in hetzelfde privénetwerk geïmplementeerd (10.0.1.0/24) en zijn niet direct blootgesteld aan het internet.
Implementeer Cloud Load Balancer Clustering in GCP #
1. Implementeren RELIANOID Load Balancer-instanties #
U kunt de RELIANOID Load Balancer-image rechtstreeks van de Google Cloud Marktplaats.
- Ga naar Google Cloud Console → Compute Engine → VM-instanties → Instantie maken.
- Selecteer het RELIANOID Load Balancer-afbeelding onder “Aangepaste afbeeldingen” en vervolgens “Marktplaats”.
- configureren:
- Machine soort: e2-micro (voldoende voor testen; gebruik n2-standaard voor productie)
- Regio / Zone: dezelfde regio voor beide knooppunten
- Network Interface:
- Netwerk:
relianoid-vpc - Subnetwerk:
relianoid_subnet - Extern IP: Statisch (een nieuw statisch IP toewijzen)
- Firewall:Sta TCP 22 (SSH), TCP 444 (web-GUI) en TCP 80 (voor HTTP-services) toe.
- Klik Geavanceerde opties → Beveiliging → Toegangsbereiken
- Kies Geef volledige toegang tot alle Cloud API's or aangepaste serviceaccount instellen (aanbevolen).
- een toewijzen Serviceaccount with
Compute AdminenCompute Network Adminrollen.
Implementeer beide knooppunten (LB1 en LB2) in hetzelfde VPC en subnet.
2. Serviceaccounts inschakelen en configureren (Identiteitstoegang) #
RELIANOID gebruikt Google Cloud API voor failoverbeheer, vergelijkbaar met Azure Managed Identities.
- Ga naar IAM & Admin → Serviceaccounts.
- Maak een nieuw serviceaccount genoemd
relianoid-cluster-sa. - Wijs de volgende rollen toe:
Compute Instance Admin (v1)Compute Network AdminService Account User
Voeg dit bij serviceaccount naar zowel LB1 als LB2 VM's (bewerken → serviceaccount wijzigen).
Controleer vervolgens de toegang vanaf elk knooppunt:
sudo systemctl status google-guest-agent
gcloud auth list
gcloud projects get-iam-policy <YOUR_PROJECT_ID>
Als de agent niet is geïnstalleerd, voer dan het volgende uit:
sudo apt-get install google-cloud-sdk google-compute-engine
3. Netwerkinterfaces en virtueel IP configureren #
In GCP kunnen secundaire interne IP's handmatig worden toegevoegd via de console of CLI.
Op LB1 (Master Node):
- Ga naar VPC-netwerk → VM-instanties → LB1 → Bewerken → Netwerkinterface → Secundair intern IP-adres toevoegen
- Toewijzen:
- IP:
10.0.1.11 - Naam:
vip-lb - Type:
Static
Op LB2 (Backup Node):
- Wijs dit secundaire IP-adres niet toe.
- De RELIANOID De clusterservice wijst deze automatisch opnieuw toe tijdens een failover.
4. Beveiligingsregels (firewallconfiguratie) #
In VPC-netwerk → Firewall, regels maken om het volgende toe te staan:
| Protocol | Haven | Doel |
| TCP | 22 | SSH toegang |
| TCP | 444 | Web GUI |
| TCP | 80 | Backend HTTP-services |
Pas deze regels toe op instanties die zijn getagd als relianoid-lb.
5. Activeer de RELIANOID Vergunning #
Toegang tot elk knooppunt:
- LB1:
https://34.122.145.90:444 - LB2:
https://35.233.210.70:444
Gebruikmogelijkheden:
- gebruikersnaam:
root - Wachtwoord: Instantie-ID
Hostnaam en certificaatsleutel ophalen → Bezoek
https://www.relianoid.com/activate-enterprise-edition-cloud-evaluation/
Upload het gedownloade .pem licentiebestand naar elk knooppunt.
6. configureren RELIANOID TROS #
Vanaf LB1 Web GUI → Systeem → Cluster, invullen:
| Veld | Waarde |
| Lokaal IP | Selecteer nic0 (10.0.1.9) |
| Remote IP | 10.0.1.8 |
| Wachtwoord voor extern knooppunt | (LB2-instantie-ID) |
Klik Genereren.
LB1 wordt Master, LB2 wordt Slaaf automatisch.
Een load balancing-service maken in GCP #
Laten we nu een eenvoudige web load-balancingfarm configureren.
Ga naar:
LSLB → Boerderijen → Boerderij aanmaken
parameters:
- Naam van de boerderij: webfarm
- VIP:
10.0.1.11 - Port:
80 - Algoritme: Round Robin
- Persistentie: Bron-IP (60 sec)
- Gezondheids controle:
check_tcp
Backendservers toevoegen:
- Achterkant 1:
10.0.1.20:80 - Achterkant 2:
10.0.1.21:80
Configuratie toepassen.
Krijg nu toegang tot de virtuele service via:
http://34.172.119.80/
Het verkeer wordt verdeeld tussen uw backendservers via de RELIANOID TROS.
Om failover te testen:
- Start de master node (LB1) opnieuw op.
- Merk op dat LB2 actief wordt en de controle over de VIP overneemt (10.0.1.11).
- De verbinding via een openbaar IP-adres blijft ononderbroken.
Problemen oplossen: deze host heeft geen serviceaccount toegewezen #
Als u het bericht ontvangt:
"Deze host heeft geen serviceaccount toegewezen. Configureer dit in de GCP-console."
Het geeft de GCP aan serviceaccount is niet geconfigureerd of de Google Gastagent ontbreekt.
Om te verifiëren:
sudo systemctl status google-guest-agentgcloud auth login --briefgcloud auth print-access-token
Als de agent of SDK ontbreekt:
sudo apt-get install google-cloud-sdk google-compute-engine
Verzekeren dat:
- Het exemplaar heeft een geldige Serviceaccount gehecht.
- De Serviceaccount heeft Computerbeheerder en Netwerkbeheerder rollen.

