Обзор #
Безопасность веб-приложений является основополагающей возможностью RELIANOID Платформа ADC. В отличие от базовых балансировщиков нагрузки, RELIANOID Включает в себя межсетевой экран веб-приложений корпоративного уровня (WAF), защиту от DoS-атак, контроль доступа с помощью белых и чёрных списков, а также интеграцию с чёрными списками в режиме реального времени (RBL). Эти расширенные функции делают его комплексным решением для защиты современных цифровых сервисов, таких как онлайн-банкинг, системы здравоохранения, электронная коммерция и облачные приложения.
Это техническое руководство содержит подробное пошаговое руководство по миграции служб контроллера доставки приложений (ADC) с Loadbalancer.org на RELIANOID, охватывающий ключевые концепции и практические этапы миграции.
Предпосылки #
Это руководство предназначено для системных администраторов или DevOps-инженеров, которые соответствуют следующим требованиям:
- RELIANOID ADC должен быть установлен и запущен на физическом сервере, виртуальной машине или в публичном облаке. При необходимости вы можете запросить оценку.
- Доступ администратора к RELIANOID Требуется веб-интерфейс (панель администратора). См. документация по установке если еще не настроено.
- В настоящее время вы используете Loadbalancer.org и вам нужна альтернатива с открытым исходным кодом или оптимизированная по стоимости.
- Вы уверенно редактируете и понимаете конфигурации на основе HAProxy.
- У вас должна быть как минимум одна существующая виртуальная служба/ферма, настроенная на Loadbalancer.org для использования в процессе миграции.
Картографирование терминологии #
Реальные серверы → Бэкэнды: Серверы, обрабатывающие клиентские запросы.
Окончание SSL → Разгрузка SSL: Расшифровка HTTPS-трафика на балансировщике нагрузки.
Виртуальные сервисы → Фермы: Виртуальные конечные точки, которые определяют прослушиватели IP\:PORT и связанную логику балансировки.
Сопряжение HA → Кластер: Механизм отказоустойчивости, включающий главный и резервный узлы.
Статистические отчеты → Мониторинг: Исторические графики и аналитика в реальном времени по трафику и ресурсам.
Проверка здоровья → Farmguardian: Активные проверки для подтверждения доступности сервисов на бэкэндах.
Обзор системы → Панель управления: Показатели в реальном времени для ЦП, оперативной памяти, дискового ввода-вывода и интерфейсов.
Стратегия миграции #
Перед началом фактической настройки мы рекомендуем выполнить следующие подготовительные шаги:
- Экспорт текущей конфигурации Loadbalancer.org для резервного копирования и справки.
- Документируйте виртуальные сервисы, правила сохранения и SSL-сертификаты.
- Проверьте конфигурации HAProxy вручную, если использовались расширенные функции Loadbalancer.org.
- Планирование периодов обслуживания сети для минимизации неудобств.
Пошаговый пример миграции: GSLB #
RELIANOIDМодуль GSLB (глобальная балансировка нагрузки сервера) позволяет перенаправлять клиентский трафик на основе DNS в ближайший или наиболее работоспособный центр обработки данных, используя такие показатели, как задержка, приоритет или геолокация.
Loadbalancer.org GSLB #
Типичная конфигурация Loadbalancer.org GSLB включает создание глобальных имен, участников, пулов и топологий через графический интерфейс.
RELIANOID Миграция GSLB #
Создайте ферму GSLB #
- Перейдите в GSLB > Фермы.
- Нажмите Создать Ферму.
- Дайте название своей ферме и назначьте ей виртуальный IP-адрес.
- Установите протокол на UDP и порт на 53 для DNS.
- Нажмите Применить.

Определение услуг GSLB #
- Выберите только что созданную ферму GSLB.
- Нажмите Услуги > Новая услуга.
- Укажите имя и алгоритм (например, Round Robin или Priority).
- Нажмите Применить.
Настроить бэкэнды #
- Отредактируйте услугу и нажмите Backends.
- Добавить IP-адреса центров обработки данных как Пользовательские IP-адреса.
- Задайте порт TCP (например, 443 для HTTPS).
- Выбрать check_https как проверка здоровья через Farmguardian.
- Применить изменения.
Настроить DNS-зоны #
- Перейдите в GSLB > Зоны.
- Создайте новую зону (например,
example.com). - Отредактируйте зону и добавьте записи DNS (A, CNAME, NS и т. д.).
- Примените и перезапустите ферму GSLB.
Пошаговый пример миграции: высокая доступность #
Loadbalancer.org HA #
На сайте Loadbalancer.org HA настраивается в разделе «Конфигурация кластера». Основной узел синхронизирует конфигурацию/состояние с соседним узлом и выполняет аварийное переключение с помощью VRRP или пользовательских скриптов.
RELIANOID Конфигурация кластера #
- Перейдите на Система> Кластер.
- Назначьте Локальный IP (текущий IP-адрес узла).
- Enter Удаленный IP (IP-адрес однорангового узла).
- Укажите и подтвердите пароль удаленного узла.
- Нажмите Применить.
- После синхронизации отредактируйте настройки кластера.
- Поставьте Failback к предпочтительному имени хоста первичного узла.
- Нажмите Применить еще раз для завершения.

Дополнительные ресурсы #
- Автоматизированные SSL-сертификаты с Let's Encrypt
- Балансировка нагрузки восходящего канала (DSL/связывание)
- Модуль защиты IPDS и DDoS
- Панель расширенного мониторинга и статистики