Kemp LoadMaster-migraties naar RELIANOID ADC

Categorieën bekijken

Kemp LoadMaster-migraties naar RELIANOID ADC

6 min leestijd

Overzicht #

Met Relianoid ADC kunnen we multidimensionale systemen van enterprise-niveau schalen en tegelijkertijd een hoge beschikbaarheid garanderen . Dit betekent dat er geen benchmarkbeperkingen zijn op het gebied van geheugen, CPU-cores of doorvoer.

U hebt deze beperkingen wellicht opgemerkt als u naast Kemp ook andere alternatieven overweegt. De Community- en Enterprise- edities van Relianoid zijn ontworpen om te schalen, ongeacht het implementatieplatform, of het nu hardware, virtuele omgevingen, cloudinfrastructuur of fysieke servers betreft.

In dit artikel wordt beschreven hoe u een load balancer-exemplaar van Relianoid instelt op basis van Kemp LoadMaster-configuraties.

Voorwaarden #

Om deze handleiding te volgen, moet u:

  1. Zorg dat er een actieve instantie van Relianoid ADC op uw werkstation of een cloudplatform is. Als er geen instantie is geïnstalleerd, een evaluatie aanvragen.
  2. Maak kennis met de concepten van KEMP Loadmaster.
  3. Heb je toegang tot het Relianoid-webpaneel? Zo niet, volg dan deze snelle stappen. installatie gids.
  4. Kennis hebben van het aanmaken van een virtuele server in Relianoid ADC. Volg deze handleiding: Configuratie van virtuele server op laag 4 en laag 7.

Basisbegrippen #

Virtuele service: Een virtuele service in de load balancer van Kemp is een contactpunt voor externe netwerken. Deze interface heeft een virtueel IP-adres en poort waarlangs al het webverkeer stroomt. Een virtuele service in Kemp's LoadMaster is hetzelfde als een farm bij gebruik van de load balancer van Relianoid.

subVS: Gebruik een subVS om webverkeer te segmenteren en naar verschillende aangevraagde bronnen te sturen. Deze bronnen kunnen HTML-bestanden zijn of bestanden die van FTP-servers worden gedownload. Een subVS is een omgeving waarin u een pool van backendservers aanmaakt en een rol toewijst. Een subVS is hetzelfde als een service in Relianoid ADC.

Planningsmethode: Dit zijn methoden die worden gebruikt om te bepalen hoe vaak clients toegang moeten krijgen tot resources van de backendservers. Een planningsmethode is hetzelfde als een load balancing scheduler in Relianoid ADC.

Methoden voor het controleren van de serverstatus: Load balancers moeten de status van de nodes die een applicatie bedienen bewaken door probesignalen te verzenden. Deze signalen controleren of een node en de bijbehorende service gezond zijn. Relianoid ADC gebruikt een set ingebouwde plugins genaamd Farmguardian voor het bewaken van de serverstatus.

Interfaces: Interfaces zijn noodzakelijk bij het verdelen van een lokaal netwerk in verschillende netwerksegmenten. Netwerksegmentatie vereist VLAN's . De Relianoid load balancer beschikt over een netwerksectie waarmee u verschillende VLAN's kunt beheren en IP-adressen kunt toewijzen via virtuele interfaces.

Globale load balancing: Deze module biedt load balancing-schema's op DNS-niveau . Het wordt gebruikt bij het verdelen van verkeer tussen datacenters. De GSLB- module doet iets soortgelijks in Relianoid ADC, maar met geavanceerdere beveiligingsmaatregelen naast het afdwingen van WAF- regels.

Echte servers: Echte servers zijn de hosts binnen een lokaal netwerk. Deze hosts verwerken alle verzoeken van het web en sturen een antwoord terug via een reverse proxy. Een echte server is hetzelfde als een backend in de Relianoid load balancer.

IPS/IDS: Deze module biedt bescherming op laag 7 bij gebruik van de Kemp load balancer. Het bevat een set WAF-regels die beschermen tegen de 10 meest voorkomende OWASP-beveiligingsaanvallen. Relianoid gebruikt de IPDS- module die netwerkbeveiliging biedt op lagen 3, 4 tot en met 7.

Operation: Dit zijn commando's die je aan een load balancer geeft om taken uit te voeren zoals het aanmaken, bewerken, verwijderen of herstarten van services. Operations zijn hetzelfde als Actions in de Relianoid load balancer.

Servicetype / subVS-type: Deze opties bepalen of een service HTTP of HTTPS gebruikt. Bij een HTTP-profiel in Relianoid ADC heeft de listener de protocollen HTTP en HTTPS. De opties Servicetype en subVS-type zijn hetzelfde als bij Listeners in Relianoid ADC.

Pro/protocol: Deze bepalen of een netwerk UDP- of TCP-pakketten moet verzenden. Relianoid ADC heeft meer protocollen die geschikt zijn voor lagen 4 en 7.

ACME-certificaten: Dit protocol automatiseert de interactie tussen certificeringsinstanties (CA's) wanneer u een ondertekend SSL-certificaat nodig hebt. De load balancer van Relianoid is voorzien van een ingebouwde OpenSSL-generator met het Let's Encrypt- programma.

Voorbeeldconfiguraties: inhoudswisseling #

Websites bieden twee soorten content aan: dynamische en statische content . Statische content, zoals afbeeldingen, audio, GIF's, enzovoort, kan rechtstreeks vanuit databases worden benaderd, terwijl dynamische content doorgaans meer serverbronnen vereist om te verwerken op basis van het gedrag van een gebruiker. Daarom moeten we deze bronnen op verschillende manieren benaderen om een ​​snelle levering te garanderen.

Er moeten twee servicegroepen op een virtuele server worden aangemaakt. In deze voorbeeldconfiguraties maken we de servicegroepen serviceDynamic en serviceStatic aan om content switching met Kemp te demonstreren en te laten zien hoe je dat met Relianoid ADC kunt bereiken.

Kemp-configuraties #

  1. Om van inhoud te wisselen, hebt u minimaal twee actieve subVS binnen een virtuele dienst.
  2. oracle_jd_edwards_load_balancing_farm

  3. Men moet definiëren Content Rules.
  4. oracle_jd_edwards_load_balancing_farm

  5. Nadat u inhoudsregels hebt gemaakt, schakelt u die regel in op een subVS die u wilt matchen. Klik op de knop Wijzigen bij een virtuele service. Scrol tot u bij de Geavanceerde eigenschappen instelling en klik op de Enable knop naast het wisselen van inhoud.
  6. Scroll naar de tabel onderaan. Binnen de kolom met de kop Regels, klik op degene met Geen om een ​​regel toe te voegen.
  7. oracle_jd_edwards_load_balancing_farm

  8. Nadat u een regel hebt toegevoegd, verandert de status van Geen naar 1In dit voorbeeld wordt al het verkeer dat aan deze regel voldoet, doorgestuurd naar een subVS met statische inhoud. Al het verkeer dat aan deze voorwaarde voldoet, wordt doorgestuurd naar de subVS met dynamische inhoud.

Relianoid-configuraties #

  1. Om het wisselen van inhoud mogelijk te maken, hebt u minimaal twee services nodig op een HTTP Boerderij.
  2. oracle_jd_edwards_load_balancing_farm

  3. Voor dit voorbeeld zullen we klikken en de serviceStatic service te halen.
  4. Om de belasting op statische inhoud te balanceren, moet je een URL-patroon om de statische bestanden te matchen. In dit voorbeeld gebruiken we hetzelfde patroon als bij KEMP.
    \.(jpg|jpeg|png|gif|ico|css|js|html|htm|avi|mov|mp3|svg)$
  5. oracle_jd_edwards_load_balancing_farm

  6. Sessiepersistentie is optioneel. U kunt dit veld ongewijzigd laten. U moet echter wel statuscontroles inschakelen. Boerenbewaker, schakel http-gezondheidscontroles in met de vlag check_http.
  7. Sla de configuraties op door op de knop te klikken Toepassen knop.
  8. Backends maken om statische bronnen te distribueren.

oracle_jd_edwards_load_balancing_farm
Al het verkeer van het web dat overeenkomt met de voorwaardelijke in de URL-patroon parameter wordt verdeeld over de vermelde backendsDegenen die niet overeenkomen, worden doorgestuurd naar de service serviceDynamischZorg ervoor dat sessiepersistentie is ingeschakeld.

Voorbeeldconfiguraties: SSL Offloading #

SSL-offloading kan worden gebruikt om de prestaties van een website te verbeteren door de bronserver te ontlasten van de verwerkingslast van het versleutelen en ontsleutelen van verkeer. Het kan ook worden gebruikt om SSL/TLS-beheer te centraliseren en functies zoals contentfiltering mogelijk te maken. Bij de implementatie van SSL-offloading is het belangrijk ervoor te zorgen dat het ontsleutelde verkeer niet zichtbaar is voor onbevoegden en dat het verkeer correct versleuteld is wanneer het het offload-apparaat verlaat.

In dit gedeelte laten we de configuraties zien voor het instellen van SSL-offloading op de load balancer van Kemp en hoe u hetzelfde kunt bereiken met Relianoid.

Kemp-configuraties #

Om SSL-offloading in te schakelen , moet er een SSL-certificaat op de load balancer geladen zijn. Dit kan een certificaat zijn dat is uitgegeven door een certificeringsinstantie of een zelfondertekend certificaat.

Dit zijn de configuraties om SSL-offloading met de Kemp load balancer mogelijk te maken.

  1. Klik virtuele diensten op het menu.
  2. Klik diensten bekijken/wijzigen.
  3. Klik op de wijzigen knop onder de bewerkingen van de geselecteerde service.
  4. Scroll tot je de SSL-eigenschappen.
  5. Enable SSL-versnelling.
  6. oracle_jd_edwards_load_balancing_farm

  7. Wijs het beschikbare certificaat toe in gebruik door het te verplaatsen van de Beschikbare certificaten box naar de Toegekende certificaten vak en klik op het Certificaten instellen knop.

De Kemp load balancer zou met deze configuratie SSL-offloading moeten kunnen afhandelen .

Relianoid-configuraties #

  1. Om SSL-offloading in te schakelen, ga naar LSLB
  2. Klik op de Boerderijen knop.
  3. Klik op de Edit knop op een HTTP- of HTTPS-farm.
  4. Verander de luisteraar van HTTP naar HTTPS.
  5. Verander de virtuele poort naar 443.
  6. oracle_jd_edwards_load_balancing_farm

  7. Onder Ciphers wijzigt u de optie van Alles naar SSL-offloading.
  8. Klik op de Beschikbaar certificaat je wilt gebruiken.
  9. Klik op de groter dan-pijl (>) om het certificaat te verschuiven van Beschikbare certificaten naar Ingeschakelde certificaten.
  10. oracle_jd_edwards_load_balancing_farm

  11. Sla de configuraties op door op de knop te klikken Toepassen knop.
  12. Herstart de Farm voordat de wijzigingen van kracht worden.

Als er geen SSL-certificaat op de load balancer is geïnstalleerd, wordt een *.zencert.pem wildcard-certificaat gebruikt.

Lees dit artikel om een ​​SSL-certificaat op Relianoid ADC te uploaden: LSLB | SSL-certificaten
Lees dit artikel om een ​​automatisch CA-ondertekend certificaat te genereren via het programma Let's Encrypt: LSLB | Laten we coderen

Aanvullende bronnen #

Het Let's encrypt-programma gebruiken om automatisch een SSL-certificaat te genereren.
Datalink/Uplink-belastingverdeling met Relianoid ADC.
DNS-loadbalancing met Relianoid ADC.
Bescherming tegen DDoS-aanvallen.
Applicatie-, gezondheids- en netwerkmonitoring in Relianoid ADC.
Firewall-configuratie voor webapplicaties.
SSL-certificaten configureren voor de load balancer.

📄 Download dit document in PDF-formaat #

    E-MAIL: *

    Mogelijk gemaakt door BetterDocs