LSLB | Boerderijen | Bijwerken | HTTP-profiel

Categorieën bekijken

LSLB | Boerderijen | Bijwerken | HTTP-profiel

17 min leestijd

Algemene instellingen #

Het HTTP-profiel verwerkt content-switching op de applicatielaag van het OSI-model voor zowel HTTP- als HTTPS-protocollen. Dit profiel is ontworpen om inkomend webverkeer intelligent te verdelen over meerdere backend-resources door de inhoud van inkomende verzoeken te analyseren en routeringsbeslissingen te nemen op basis van parameters zoals URL, cookies, headers en sessie-informatie. Met behulp van deze informatie wordt het verkeer naar de juiste serverpools geleid.

In het gedeelte rechtsboven hebben we 2 indicatoren. Acties knoppen en de Status.
Vierkante doos: Wanneer erop wordt geklikt, stopt de LSLB-boerderij.
Knop Vernieuwen: Wanneer u hierop klikt, wordt de farm opnieuw gestart.
Play knop: Als de boerderij uitgeschakeld of inactief is, wordt deze gestart wanneer erop wordt geklikt.

relianoid load balancer v8 farm statusacties

Elk van de hieronder beschreven kleuren vertegenwoordigt de Status van een gegeven Boerderij:
Groen: Betekent dat de boerderij is UP en alle backends zijn actief. Het kan ook betekenen dat er een omleiding is geconfigureerd.
Rood: Betekent dat de boerderij is DOWN of het is niet functioneel.
Zwart: Geeft een aan KRITISCHE schade. Dit gebeurt meestal als een farm UP is, maar er geen backend beschikbaar is, of als deze zich in de onderhoudsmodus bevindt.
Blauw: Toont wanneer er een is PROBLEEM. De farm kan actief zijn, maar wanneer ten minste één backend niet beschikbaar is.
Oranje: Vertegenwoordigt ONDERHOUD. Toont wanneer de farm actief is, maar minstens één backend zich in de onderhoudsmodus bevindt.

Deze kleurcodes worden consequent gebruikt in de gehele grafische gebruikersinterface. Raadpleeg het LSLB Farm-gedeelte voor een beknopte uitleg.

In het HTTP(S)-farmprofiel wordt de HTTP-header X-Forwarded-For automatisch ingevuld met het IP-adres van de client.

Als reverse proxy beheert elke HTTP(S)-farm (of virtuele service) meerdere services. Dit betekent dat één virtueel HTTP-IP-adres en poortpaar meer dan één load-balanced webservice kan afhandelen. Daarom is er binnen de HTTP-farm een ​​servicegedeelte dat flexibiliteit biedt met virtuele hosts en waarmee backendlijsten voor elke service kunnen worden aangemaakt.

Elke HTTP(S)-service gebruikt reguliere expressies (voor virtuele host en URL-patroon) in PCRE om specifieke patronen in de HTTP-headers van inkomende verbindingen te identificeren. Als een patroon overeenkomt in zowel het veld voor de virtuele host als het veld voor het URL-patroon , zullen de backends van die specifieke service die inkomende verbindingen verwerken.

Basis configuratie #

Hieronder volgen de basisparameters voor het HTTP/S-farmprofiel.

Relianoid load balancer v8 lslb farms-update

Naam . Dit is een naam waarmee een boerderij gemakkelijk te identificeren is. Om de naam van een boerderij te wijzigen, moet u deze eerst stopzetten. Zorg ervoor dat de nieuwe naam nog niet in gebruik is.

Virtueel IP-adres en poort . Dit zijn de virtuele IP-adressen en poortparen waarop de farm luistert naar inkomende verbindingen. De nieuwe combinatie van IP-adres en poort moet ongebruikt en beschikbaar zijn voordat deze geconfigureerd kan worden.

Luisteraar . In dit veld wordt het Layer 7-protocol gespecificeerd dat gebruikt moet worden voor het schakelen tussen componenten.

  • HTTP. De virtuele service ontvangt alleen gewone HTTP-inhoud.
  • HTTPSDe virtuele service ontvangt beveiligde HTTP-content, beheert SSL-handshakes, verwerkt beveiligde coderingsconfiguraties, SSL-certificaten (wildcard of SNI), enz. om SSL-offloading uit te voeren. Dit ontlast de echte applicatieservers van deze zware taken.

HTTPS-parameters #

De HTTPS-parameters vindt u hieronder.

relianoid load balancer HTTPS-parameters

SSLv2 uitschakelen , SSLv3 uitschakelen , TLSv1 uitschakelen , TLSv1.1 uitschakelen , TLSv1.2 uitschakelen . Met elk van deze schakelaars kunt u de bijbehorende SSL- of TLS-versie in- of uitschakelen. Het uitschakelen van een van de protocollen wordt afgeraden, omdat de bijbehorende versleutelingsmethoden dan ook worden uitgeschakeld. TLSv1.3 is standaard ingeschakeld.

Versleuteling . In dit gedeelte stellen we lijsten samen van versleutelingen die we gebruiken om een ​​SSL-verbinding te versterken. Voordat een client en server informatie uitwisselen die beschermd wordt door het TLS-protocol, moeten ze op veilige wijze een versleutelingssleutel en een versleutelingssysteem uitwisselen of overeenkomen die gebruikt zullen worden voor het versleutelen van gegevens.

Om een ​​cijfer voor gebruik te configureren, selecteert u een van de volgende opties.

relianoid load balancer v8 lslb alle cijfers

  • Alles. Als deze opdracht is geselecteerd, beheert de luisterende HTTP(S)-farm alle beschikbare coderingssuites. Dit is de standaardinstelling.
  • Hoge beveiliging. Met deze opdracht zijn de volgende cijfers mogelijk:

kEECDH+ECDSA+AES128:kEECDH+ECDSA+AES256:kEECDH+AES128:kEECDH+AES256:kEDH+AES128:kEDH+AES256:DES-CBC3-SHA:+SHA:!aNULL:!eNULL:!LOW:!kECDH:!DSS:!MD5:!EXP:!PSK:!SRP:!CAMELLIA:!SEED

Door deze optie in te schakelen, profiteert u van een beveiliging die sterk genoeg is om een ​​A+ score te behalen bij SSL Labs.

  • Beveiliging op maat. Met deze opdracht kunt u uw eigen cijfers aanpassen via de Aangepaste cijfers veld.
  • Aangepaste cijfers. Met deze opdracht kunt u specifieke codes aanpassen om het maken van een SSL-verbinding toe te staan ​​of te verbieden. Het moet een string zijn in hetzelfde formaat als in OpenSSL-coderingen . Deze opdracht wordt weergegeven als Beveiliging op maat is ingesteld.
  • AES SSL HW-offloading. Met deze optie kunnen de AES-codes via hardware worden overgebracht als de processor dit toestaat aes vlag. Hierdoor kunnen de prestaties van de SSL-codering/decoderingstaak worden geoptimaliseerd. Test of deze optie compatibel is met uw huidige CPU door de volgende opdracht uit te voeren. Als de CPU-vlaggen worden weergegeven, kan deze worden gebruikt.

root@noid-ee-02:~# grep "flags.* aes" /proc/cpuinfo

Beschikbare certificaten : Dit zijn de SSL-certificaten die op het apparaat zijn geïnstalleerd. Om een ​​certificaat in te schakelen, selecteert u het en klikt u op de pijlknop of sleept u het vanuit het vak 'Beschikbaar' naar het vak 'Ingeschakeld'. U kunt ook meerdere certificaten of alle certificaten in- of uitschakelen.

Ingeschakelde certificaten : Deze lijst toont de certificaten die momenteel door de farm worden gebruikt. U kunt ze naar boven of naar beneden verplaatsen met de dubbele pijltoetsen omhoog/omlaag, of ze allemaal uitschakelen. Let op de volgorde van de certificaten; als een wildcardcertificaat vóór een hostcertificaat wordt geplaatst, wordt de wildcard eerst gebruikt.

geavanceerde instellingen #

Relianoid load balancer v8 lslb farm geavanceerde instellingen

Locatieheaders herschrijven . Indien ingeschakeld, wordt de farm gedwongen de Location- en Content-location-headers in het antwoord aan de clients aan te passen. Als deze de waarde van de backend zelf of het VIP-adres bevatten, maar met een ander protocol, wordt het antwoord aangepast om de virtuele host in het verzoek weer te geven. Als de schakelaar 'Backends vergelijken' is ingeschakeld, wordt alleen het IP-adres van de backend vergeleken. Dit is essentieel voor het doorsturen van een verzoek naar een HTTPS-listener op dezelfde server als de HTTP-listener. Als dit veld is geconfigureerd in de servicesectie, wordt deze instructie voor die service genegeerd.

Geaccepteerde HTTP-methoden : In dit veld worden de HTTP-methoden gespecificeerd die worden gebruikt om HTTP-clientverzoeken te valideren. Als een clientverzoek een niet-ondersteunde methode gebruikt, wordt een foutmelding weergegeven. Elke methode omvat ook aanvullende methoden op een lager niveau.

  • Standaard HTTP-verzoek. Standaard HTTP-verzoeken (GET, POST, HEAD).
  • + uitgebreid HTTP-verzoek. uitgebreide HTTP-verzoeken (PUT, DELETE).
  • + opties HTTP-werkwoord. uitgebreide HTTP-verzoeken (PUT, DELETE).
  • + standaard WebDAV-werkwoorden. standaard WebDAV-werkwoorden (LOCK, UNLOCK, PROPFIND, PROPPATCH, SEARCH, MKCOL, MOVE, COPY, OPTIONS, TRACE, MKACTIVITY, CHECKOUT, SAMENVOEGEN, RAPPORTEREN).
  • + MS-extensies WebDAV-werkwoorden. MS-extensies WebDAV-werkwoorden (INSCHRIJVEN, UITSCHRIJVEN, NOTIFY, BPROPFIND, BPROPPATCH, POLL, BMOVE, BCOPY, BDELETE, CONNECT).
  • + MS RPC-extensies werkwoorden. MS RPC-extensies werkwoorden (RPC_IN_DATA, RPC_OUT_DATA).

Negeer 100 Continue : Indien ingeschakeld, wordt de 100 Continue- functie uitgeschakeld. Volgens het HTTP 1.1-protocol geeft deze header aan dat de formuliergegevens niet met het initiële verzoek moeten worden verzonden. In plaats daarvan wordt de header naar de webserver gestuurd, die reageert met 100 (Continue). Dit geeft aan dat de server de verzoekheaders heeft ontvangen en dat de client verder kan gaan met het verzenden van de verzoekbody (bijvoorbeeld in een POST-verzoek). Deze functie is ontworpen om inefficiënte gegevensoverdracht te voorkomen door ervoor te zorgen dat de server controleert of het verzoek kan worden geaccepteerd op basis van de headers alleen. Clients moeten Expect: 100-continue als header verzenden en wachten op een 100 Continue-statuscode voordat ze verdergaan, of een 417 Expectation Failed als het verzoek wordt afgewezen.

Logboeken : Schakel logboekregistratie van farmverkeer in of uit om het verkeer dat via de load balancer loopt te debuggen en te analyseren.

Time-out voor backendverbinding : Deze waarde bepaalt hoe lang de serverfarm wacht op een verbinding met de backend, meestal de wachttijd voor het openen van de socket, in seconden. De standaardwaarde is 20 seconden.

Frequentie voor het controleren van herstelde backends : Deze instelling bepaalt hoe vaak de load balancer controleert of een eerder geblokkeerde backend bereikbaar is en deze van de zwarte lijst verwijdert als deze beschikbaar is. De farm controleert de backend periodiek nadat deze als niet bereikbaar is gemarkeerd, ongeacht nieuwe clientverbindingen. De standaardwaarde is 10 seconden.

Time-out voor backendreactie : Deze waarde bepaalt hoe lang de farm wacht op een reactie van de backends (in seconden). De standaardwaarde is 45 seconden.

Client Request Timeout : Deze waarde bepaalt hoe lang de serverfarm wacht op een verzoek van een client. Als er binnen deze time-outperiode geen gegevens worden ontvangen, wordt de verbinding verbroken. De standaardwaarde is 30 seconden.

HTTP-foutmeldingen #

De farmservice toont aangepaste berichten op uw site wanneer er specifieke webcodefouten worden gedetecteerd door de echte servers. Gepersonaliseerde HTML-pagina's worden weergegeven voor foutcodes 414, 500, 501, 503 en WAF 403.

  • 414: Aanvraag-URI te langDeze fout treedt op wanneer de URI de maximaal toegestane lengte overschrijdt. Als u deze fout krijgt, verkort u de lengte van de URL.
  • 500 Interne server foutDeze fout geeft aan dat de backend een onverwachte opdracht is tegengekomen.
  • 501: Niet geïmplementeerdDeze fout treedt op wanneer het aanvraagwerkwoord niet wordt herkend of beheerd door de proxy of backend.
  • 503 Service niet beschikbaarDeze fout geeft aan dat de proxy geen beschikbare backend voor de aanvraag kon vinden. Dit kan gebeuren als alle backends down zijn of als de reguliere expressie van de aanvraag niet overeenkomt met een geconfigureerde service.
  • WAF 403: VerbodenDeze fout treedt op als de Web Application Firewall (WAF) is ingeschakeld en de WAF-engine de aanvraag afwijst.

Headers #

In deze sectie kunt u globaal aanvraag- en responsheaders toevoegen of verwijderen en deze acties toepassen op alle geconfigureerde services. Als een header is geconfigureerd in de servicesectie, wordt die specifieke configuratie overschreven.

Relianoid load balancer v8 lslb farms updaten http-headers

De acties die u in deze sectie kunt gebruiken, zijn onder meer:

Creëer regelEr wordt een globale headerregel gemaakt.
Verwijdering . Een globale headerregel wordt verwijderd.

In dit gedeelte kunt u headerverzoeken en -reacties toevoegen of aanmaken , zoals weergegeven in de onderstaande afbeelding.

relianoid http geavanceerde add-header

Type.

  • Verzoek: header verwijderen. Verwijdert het opgegeven headerpatroon uit HTTP-aanvragen van de client.
  • Verzoek: header toevoegen. Voegt de opgegeven header toe aan HTTP-verzoeken van de client.
  • Reactie: header verwijderen. Verwijdert het opgegeven headerpatroon uit backend-HTTP-reacties.
  • Reactie: header toevoegen. Voegt de opgegeven header toe aan backend-HTTP-reacties.

VoorvoegselGeef aan welke koptekst moet worden toegevoegd of verwijderd.
WaardeGeef indien nodig de waarde van de opgegeven header aan.

Diensteninstellingen #

De services binnen een LSLB-farm die gebruikmaken van een HTTP-profiel maken content-switching mogelijk voor virtuele webservices, waardoor meerdere webapplicaties onder hetzelfde virtuele IP-adres en poort worden geconsolideerd . Deze configuratie vergemakkelijkt het gecentraliseerde beheer van webapplicaties , virtuele hostconfiguraties , URL-beheer , omleidingsinstellingen en persistentie- en backendconfiguraties per service . Elke service in een LSLB-farm bevat eigenschappen voor health checks, persistentie, headerbeheer en een backendlijst. Reguliere expressies kunnen worden toegepast om te voldoen aan voorwaarden die bepalen welke service elk verzoek afhandelt.

Het HTTP-farmprofiel evalueert de voorwaarden voor servicematching in prioriteitsmodus (indien nodig aanpasbaar). Als geen enkele service overeenkomt, retourneert de farm een ​​HTTP-fout 503. Daarom wordt het definiëren van meerdere services met specifieke voorwaarden ondersteund. Verzoeken om services te matchen op basis van virtuele host- en/of URL-patronen.

Het is essentieel om eerst ten minste één backendserver aan een service toe te voegen. Nadat de nieuwe service is toegepast, worden HTTP-services sequentieel van boven naar beneden in de lijstvolgorde geëvalueerd. De eerste service die overeenkomt met de velden Host en/of URL verwerkt de inkomende aanvraag op basis van geconfigureerde URL- of Host-patronen.

Relianoid load balancer v8 lslb farms update http-services maken

De voorwaarden waaraan moet worden voldaan zijn:

Virtuele host . Met deze functie kunt u een voorwaarde definiëren op basis van de domeinnaam, waarbij hetzelfde virtuele IP-adres en dezelfde poort binnen een HTTP-farm worden gebruikt. Als u deze voorwaarde wilt verwijderen, kunt u het veld leeg laten. Reguliere expressies in PCRE- formaat worden in dit veld ondersteund.

URL-patroon . Dit veld dient om een ​​webservice te identificeren op basis van het URL-pad dat de client opvraagt. De URL wordt gecontroleerd aan de hand van een vooraf bepaald patroon, waarbij de syntaxis wordt getoetst. Indien u deze voorwaarde niet wilt toepassen, kunt u het veld leeg laten. Reguliere expressies in PCRE- formaat worden in dit veld ondersteund, waardoor geavanceerde patroonherkenning mogelijk is.

De waarden voor de virtuele host en het URL-patroon zijn reguliere expressies. Indien leeggelaten, wordt elke waarde geaccepteerd. Beide velden moeten overeenkomen, anders wordt de volgende service overgeslagen. Het is aanbevolen om ten minste één van beide te gebruiken; deze dient als standaardwaarde als er onderaan geen overeenkomst wordt gevonden.

Load balancing scheduler . Dit veld specificeert het algoritme dat wordt gebruikt om de belasting over de backendservers te verdelen. Het standaard geselecteerde algoritme is op gewicht gebaseerd.

  • Gewicht: aansluiting lineaire verzending op gewichtVerdeelt verbindingen op basis van toegewezen gewichten naar elke backend. Verzoeken worden probabilistisch afgeleverd volgens de gedefinieerde gewichten.
  • Minste respons: dynamisch gewicht volgens de backend-responsPast backendgewichten dynamisch aan op basis van hun responstijden. Snellere responsen vergroten de kans dat verbindingen naar deze servers worden doorgestuurd.

Relianoid load balancer v8 lslb farms update http services minste verbindingen

redirect #

Als de service de omleidingsoptie heeft ingeschakeld, kunnen backend-servers niet worden gebruikt, omdat alle verzoeken naar de opgegeven URL worden verzonden.

Relianoid load balancer v8 LSLB-farms update https-services omleiden

Omleidingstype . Er zijn twee soorten omleidingen:

  • Standaard: Neemt de URL als absolute host en pad waarnaar moet worden doorverwezen.
  • toevoegen: Voegt het oorspronkelijke aanvraagpad toe aan de opgegeven host en het opgegeven pad.

Omleidings-URL . Hiermee wordt gespecificeerd waar de client na ontvangst van een reactie naartoe moet worden doorgestuurd. Als een omleidingswaarde is geconfigureerd, kunt u geen backends voor deze service configureren. Wanneer zowel de virtuele host als het URL-patroon overeenkomen, stuurt het apparaat een HTTP Location Header -reactie om de client door te sturen naar de geconfigureerde URL.

Omleidingscode . Specificeert de HTTP-statuscode voor omleiding:

  • 301 is permanent verhuist)
  • 302 (tijdelijk verplaatst)
  • 307 (tijdelijke omleiding)

Volharding #

Deze parameter definieert hoe de HTTP-service clientsessies beheert en bepaalt welke HTTP-verbindingen worden onderhouden om stabiele clientsessies te garanderen. Zodra een type volhardingssessie is geselecteerd, wordt de Time To Live (TTL) ervan in seconden weergegeven.

Geen doorzettingsvermogen. Met deze optie kunnen HTTP- of HTTPS-verzoeken worden afgeleverd bij echte servers zonder clientsessies te beheren.
IP: KlantadresDeze optie gebruikt het IP-adres van de client om open clientsessies op echte servers te onderhouden.
BASIS: BasisauthenticatieDeze optie maakt gebruik van de HTTP-header voor basisauthenticatie om clientsessies te beheren. Wanneer een webpagina bijvoorbeeld basisauthenticatie van de client vereist, bevat een HTTP-header een tekenreeks zoals de volgende:

		HTTP/1.1 401 Autorisatie vereist Server: HTTPd/1.0 Datum: zaterdag, 27 november 2011 10:18:15 GMT
		WWW-authenticeren: Basic realm = "Beveiligd gebied"
		Inhoudstype: tekst/HTML Inhoudslengte: 31

Vervolgens antwoordt de klant met de header:

                GET /private/index.html HTTP/1.1 Host: localhost
		Autorisatie: Basis QWxhZGRpbjpvcGVuIHNlc2FtZQ==

Deze basisverificatiereeks wordt gebruikt als ID voor de sessie om de clientsessie te identificeren.
PARM: een URI-parameter. Een andere manier om een ​​clientsessie te identificeren is via een URI-parameter, gescheiden van een puntkomma, die wordt gebruikt als gebruikerssessie-ID. In het voorbeeld http://www.example.com/private.php;EFD4Y7 de parameter wordt gebruikt als sessie-ID.
URL: een verzoekparameter. Wanneer de sessie-ID wordt verzonden via een GET-parameter met de URL, geeft deze parameter aan dat de naam die is gekoppeld aan de clientsessie-ID mogelijk is. Een klantverzoek zoals http://www.example.com/index.php?sid=3a5ebc944f41daa6f849f730f1 moet worden geconfigureerd met de parameter Persistentie Sessie-ID (sid-waarde in dit voorbeeld) en de persistentiesessietijd tot leven (TTL)
KOEKJE: . U kunt een HTTP-cookievariabele selecteren om uit de HTTP-headers te lezen en deze te gebruiken om clientsessies gedurende een bepaalde tijd te onderhouden. De geconfigureerde cookienaam in het persistentie-sessie-ID veld wordt gemaakt door een programmeur en ingebed in een webpagina om de clientsessie te identificeren, bijvoorbeeld:

                GET /spec.html HTTP/1.1 Host: www.example.org
                Cookie: sessionidexample=75HRSd4356SDBfrte

Daarnaast moet de Persistence Session Time To Life (TTL) worden geconfigureerd. Deze waarde beheert de tijd die de load balancer bespaart wanneer de client en de backend geen activiteit hebben.
HEADER: een verzoekheader. Een aangepast veld voor de HTTP-header kan worden gebruikt om de clientsessie te identificeren. De persistentiesessie Time To Life en de persistentiesessie-ID moeten worden geconfigureerd. Bijvoorbeeld:

               GET /index.html HTTP/1.1 Host: www.example.org
               X-sessie: 75HRSd4356SDBfrte

Cookie-invoeging #

Indien geconfigureerd, genereert de load balancer in elk antwoord een cookie met de juiste backend-sleutel. Dit zorgt ervoor dat zelfs als de sessietabel wordt leeggehaald of sessies worden uitgeschakeld, de juiste backend nog steeds wordt geselecteerd. Deze functie maakt het overbodig om de servercode aan te passen om een ​​sessiecookie aan te maken.

relianoid load balancer v8 lslb farms update http service cookie-invoeging

De cookienaam specificeert de naam van de cookie die wordt aangemaakt en opgenomen in het clientverzoek of de backend-respons. Het cookiepad definieert de URI of het relatieve pad waar de nieuwe cookie wordt geplaatst. Om de cookie voor het hele domein te gebruiken, stelt u dit veld dienovereenkomstig in. Het cookiedomein geeft het domein aan waar de cookie wordt geplaatst. Ten slotte geeft de cookie-TTL het aantal seconden aan dat de cookie actief blijft tussen de client en de backend. Deze waarde moet groter zijn dan 0 en heeft betrekking op de periode zonder activiteit. Zodra de opgegeven tijd zonder activiteit is verstreken, verloopt de persistentiesessie die aan de cookie is gekoppeld.

Boerenbewaker #

HTTP-farms bieden een eenvoudige en native back-end-gezondheidscontrole, maar de Farmguardian-configuratie wordt aanbevolen voor slimmere heuristische back-end-gezondheidscontroles om ervoor te zorgen dat de applicatie in orde is.

Sommige ingebouwde of aangepaste geavanceerde gezondheidscontroles kunnen aan deze service worden toegewezen vanuit de reeds gemaakte boerderijcontroles.

Relianoid load balancer v8 lslb farms updateservice farmguardian

Voor meer informatie over Farmguardian kunt u terecht in het gedeelte Monitoring > Farmguardian.

Merk op dat na het selecteren van de farmguardian deze automatisch op de boerderij wordt toegepast.

HTTPS-backends . Dit selectievakje geeft aan het serverpark aan dat de backendservers die in de huidige service zijn gedefinieerd, het HTTPS-protocol gebruiken, zodat de gegevens worden versleuteld voordat ze worden verzonden.

backends #

Wat de backends betreft , biedt het HTTP-farmprofiel de mogelijkheid om de volgende eigenschappen te configureren: Alle backends moeten IPv4 of IPv6 ondersteunen en dezelfde IP-versie hebben als het virtuele IP-adres van de farm.

Relianoid load balancer v8 lslb http farms backends

Back-end toevoegen #

Relianoid load balancer v8 lslb http farms backends maken

Door de Acties menuknop, zijn de volgende acties beschikbaar voor een of meer geselecteerde backends:
Backend toevoegen. Met deze opdracht wordt het formulier voor het maken van de backend geopend.
De hierboven genoemde acties: Onderhoud inschakelen (Draineren en Snijden modus), Onderhoud uitschakelen en Verwijdering .

Backend-lijst #

Acties . Gebruik de volgende acties om de backends te beheren:

  • Onderhoud inschakelen. Gebruik deze actie als de backend eerder was uitgeschakeld. Het plaatsen van een echte server in de onderhoudsmodus betekent dat er geen nieuwe verbindingen naartoe worden omgeleid. Er zijn twee methoden om de onderhoudsmodus in te schakelen:
    • Afvoermodus. Behoudt gevestigde verbindingen en persistentie indien ingeschakeld, maar laat geen nieuwe verbindingen toe.
    • Snijmodus. Verbreekt alle actieve verbindingen met de backend
  • Schakel onderhoud uit. Gebruik deze actie wanneer de backend zich in de onderhoudsmodus bevindt. Schakel nieuwe verbindingen met de echte server opnieuw in nadat u de onderhoudsmodus hebt uitgeschakeld.
  • Verwijdering . Configuraties van een geselecteerde virtuele service verwijderen. De alias wordt niet verwijderd als die er is.

Alias. Backend-alias, als er een alias is geselecteerd.
IP. Het IP-adres van een bepaalde backend.
Haven. Het poortnummer van de huidige echte server.
Timeout. De tijd die een backend nodig heeft om te reageren. Deze waarde overschrijft de parameter van de globale backend-verbindingstime-out, maar is beperkt tot deze geselecteerde farm.
Gewicht. De gewichtswaarde voor de huidige echte server. Meer gewicht geeft aan dat er meer verbindingen worden geleverd aan de huidige backend. Standaard wordt een gewichtswaarde van 1 ingesteld. Het beschikbare waardenbereik loopt van 1 tot 9.
Status. De mogelijke waarden zijn:

  • Up. De farm draait en de backend is klaar om verbindingen te ontvangen.
  • Beneden. De farm is actief en de service heeft gedetecteerd dat de backend niet werkt
  • Onderhoud. Backend is door de beheerder gemarkeerd als niet gereed voor het ontvangen van verbindingen. Deze optie is handig voor onderhoudstaken van de backend
  • Onbepaald. De backendstatus is niet gecontroleerd.

Prioriteit . De prioriteitswaarde voor de huidige actieve server. Lagere waarden hebben een hogere prioriteit. De standaard serviceprioriteitswaarde is 1. Wanneer een backend uitvalt, wordt de serviceprioriteit met 1 verhoogd. Wanneer de backend weer operationeel is, wordt de serviceprioriteitswaarde met 1 verlaagd. Actieve backends hebben prioriteitswaarden die lager of gelijk zijn aan de serviceprioriteit.

IPDS-regels voor HTTP-farms #

In dit gedeelte kunt u IPDS-regels inschakelen. De lijst toont verschillende soorten beveiliging met een selectievakje om ze te activeren. Raadpleeg voor meer informatie de specifieke documentatie voor IPDS > Blacklist-regels , IPDS > DoS-regels , IPDS > RBL-regels of IPDS > WAF-regels.

Relianoid Load Balancer v8 IPDS-weergave

Voor elk van de vier typen IPDS-regels (Blacklist, DoS, WAF en RBL) zijn er twee lijsten: Beschikbaar en Ingeschakeld . Er is ook een kettingpictogram aanwezig. In de lijst Beschikbaar vindt u regels van hetzelfde type die op een bepaalde farm kunnen worden toegepast. In de lijst Ingeschakeld ziet u de regels die momenteel op de geselecteerde farm van toepassing zijn, aangegeven met hun statussymbool: rood voor gestopt en groen voor actief.

Elke regel kan worden bewerkt door op het bewerkingspictogram te klikken. Hiermee kunt u de regelparameters wijzigen of de regel starten/stoppen. Houd er rekening mee dat er in deze farmweergave geen nieuwe regels kunnen worden aangemaakt; deze moeten worden beheerd via het IPDS- gedeelte.

Om een ​​regel toe te voegen, klikt u op de gewenste regel en vervolgens op de enkele pijl naar rechts. U kunt ook meerdere regels selecteren door de Shift-toets ingedrukt te houden en de gewenste regels te selecteren voordat u op de enkele pijl naar rechts klikt. Om alle beschikbare zwarte lijsten toe te voegen, klikt u op de dubbele pijl naar rechts.

Om een ​​of meerdere regels te verwijderen, selecteert u deze en klikt u op de pijl naar links. U kunt ook op de dubbele pijl klikken om ze allemaal te verwijderen.

📄 Download dit document in PDF-formaat #

    E-MAIL: *

    Mogelijk gemaakt door BetterDocs