회사 개요 #
이 기사는 다음을 설명합니다. 체계적이고 안전한 방법론 서비스를 이전하기 위해 타사 로드 밸런싱 공급업체 (하드웨어 또는 소프트웨어) RELIANOID 로드 밸런서.
이 절차는 분석, 네트워킹, 서비스 변환 및 최종 활성화를 분리하여 위험을 최소화하는 동시에 마이그레이션 기간 동안 공존을 허용합니다.
이주는 다음과 같은 단계로 나뉩니다.
- 기존 서비스 목록 및 평가
- 목표 아키텍처 및 네트워크 설계 RELIANOID
- 준비 RELIANOID 마이그레이션을 위한 (API 접근 및 격리)
- noid-cli를 사용하여 네트워크 구성 적용
- 서비스 번역 및 생성 (L4, HTTP/HTTPS, GSLB)
- 웹 UI를 통한 최종 서비스 강화 및 활성화
1단계: 기존 로드 밸런싱 서비스 목록 작성 및 평가 #
만지기 전에 RELIANOID소스 로드 밸런서의 모든 내용을 문서화하십시오.
서비스 목록표 #
재고 목록을 작성하세요. 인바운드(VIP) 아웃바운드(백엔드 또는 실제 서버) 구성 :
| 작업 명 | 유형(L4, HTTP/S, GSLB) | 프로토콜(TCP, UDP, SCTP, ALL) | VIP | VIP 포트 | 고집 | 백엔드 1 IP 및 포트 | 백엔드 2 IP 및 포트 | 백엔드 3 IP 및 포트 | 백엔드 4 IP 및 포트 | 고급 구성 |
| 웹-프로드-ssl | HTTPS | TCP | 192.0.2.10 | 443 | Cookie | 10.0.1.10:80 | 10.0.1.11:80 | 10.0.1.12:80 | - | WAF가 활성화되었으며, SSL 인증서 mycert.pem을 사용합니다. |
| api-l4 | L4 | TCP | 192.0.2.20 | 8443 | 소스 IP | 10.0.2.5 | 10.0.2.6 | - | - | - |
| dns-gslb | GSLB | UDP | 192.0.2.40 | 53 | 우선 | 23.3.3.3 | 53.3.3.3 | - | - | - |
핵심 요소 파악하기 #
각 서비스에 대해 다음 사항을 확인하십시오.
- VIP 및 플로팅 IP
- 수신 포트 및 프로토콜
- 백엔드 서버 및 상태 점검
- 지속성 유지 방법(쿠키, 소스 IP, 헤더)
- SSL 인증서
- 고급 기능 (WAF, 속도 제한, 헤더 재작성)
- DNS 종속성(특히 GSLB의 경우)
이 재고는 바로 매핑됩니다. RELIANOID 사물.
2단계: 목표 설계 RELIANOID 네트워크 아키텍처 #
RELIANOID 네트워킹과 서비스 간의 명확한 분리를 시행하여 마이그레이션을 간소화합니다.
네트워크 인터페이스 설계 #
보유하신 재고를 기준으로:
- 프런트엔드 네트워크: VIP가 노출되는 영역
- 백엔드 네트워크: 실제 서버가 존재하는 곳
- 선택적 관리 네트워크
예:
| 인터페이스 | 목적 | IP |
| eth0 | 192.168.100.10 | |
| eth1 | 프런트엔드(VIP) | 192.0.2.0/24 |
| eth2 | 백엔드 | 10.0.0.0/16 |
라우팅 및 고가용성 고려 사항 #
라우팅 대칭성을 확보하십시오. RELIANOID 그리고 백엔드 서버.
고가용성(HA) 설정을 위해 다음 사항을 확인하십시오.
- 가상 IP 장애 조치 동작
- 무상 ARP 허용
- 방화벽 규칙이 새로운 MAC/IP 주소에 맞춰 조정되었습니다.
3단계: 준비 RELIANOID 마이그레이션을 위해 #
마이그레이션 중에 임시 액세스를 위해 API 키를 활성화하고 구성하십시오. API 액세스를 통해 자동화 및 반복 작업이 가능해집니다.
에서 웹 UI:
- 로 이동합니다 : 시스템 > 사용자 설정 > API
- 를 클릭하십시오 API 권한 활성화
- 설정 API 키 또는 지원하세요 무작위 키 생성
- 열쇠를 안전하게 보관하세요
- 를 클릭하십시오 API 권한 활성화

이 키는 다음에서 사용됩니다. noid-cli.
인증 noid-cli #
그런 다음 콘솔 또는 SSH를 통해 연결하고 API 키로 인증하십시오. noid-cli.
root@noid3-82-1:~# noid-cli 로드 밸런서 API 키:
이는 처음 한 번만 필요합니다. noid-cli 시작됩니다.

4단계: 네트워크 인터페이스 구성 #
서비스 생성 전에 항상 네트워킹을 구성해야 합니다.
noid-cli (localhost): network-nic set eth0 -ip 192.168.100.10 -netmask 255.255.255.0 -gateway 192.168.100.1 noid-cli (localhost): network-nic start eth0 noid-cli (localhost): network-nic set eth1 -ip 192.0.2.5 -netmask 255.255.255.0 noid-cli (localhost): network-nic start eth1 noid-cli (localhost): network-nic set eth2 -ip 10.0.0.5 -netmask 255.255.255.0 noid-cli (localhost): network-nic start eth2
확인은 다음을 통해 웹 UI 해당 구성이 적용되었습니다. 네트워크 > NIC.
연결 테스트 #
연결 테스트 ping 네트워크 인터페이스 게이트웨이에 대한 명령:
핑 192.168.100.1
가상 IP(VIP) 추가 #
이러한 가상 IP 주소는 로드 밸런싱 서비스에 사용되며 로드 밸런싱 클러스터 노드 간에 이동합니다.
noid-cli (localhost): network-virtual create -name eth1:web0 -ip 192.0.2.10 noid-cli (localhost): network-virtual start eth1:web0 noid-cli (localhost): network-virtual create -name eth1:web1 -ip 192.0.2.11 noid-cli (localhost): network-virtual start eth1:web1 noid-cli (localhost): network-virtual create -name eth1:web2 -ip 192.0.2.12 noid-cli (localhost): network-virtual start eth1:web2 noid-cli (localhost): network-virtual create -name eth1:web3 -ip 192.0.2.13 noid-cli (localhost): network-virtual start eth1:web3
확인은 다음을 통해 웹 UI 해당 구성이 적용되었습니다. 네트워크 > 가상 인터페이스.
5단계: 팜 SSL 인증서 업로드 #
. 웹 UI 섹션에 있어야 합니다. LSLB > SSL 인증서 이전 로드 밸런싱 서비스 목록에 있는 HTTPS 팜에서 사용할 PEM 형식 SSL 인증서를 업로드하십시오.
6단계: 번역 서비스 RELIANOID #
다음 템플릿을 사용하면 반자동 CLI 명령어를 생성할 수 있으므로 서비스 생성이 매우 쉽고 간편해집니다.
어떤 단계에서든, 동일한 명령이 실행됩니다. noid-cli는 다음을 통해 신청할 수 있습니다. 웹 UI 뿐만 아니라.
HTTP/HTTPS 서비스 #
- 새로운 HTTP/S 팜을 생성합니다.
- 리스너(HTTP 또는 HTTPS)를 설정하세요.
- 팜에 SSL 인증서를 추가하세요.
- 새 서비스를 생성합니다(예: 디폴트 값농장에서.
- 서비스 지속성을 설정하려면 다음을 수행하십시오. Cookie 그리고 백엔드가 일반 형식으로 애플리케이션을 제공하도록 설정합니다. HTTP.
- 다음으로 백엔드를 추가합니다.
noid-cli (localhost): farm create -farmname web-prod -profile http -vip 192.0.2.10 -vport 443 noid-cli (localhost): farm set web-prod -listener https noid-cli (localhost): farm-certificate add web-prod -file example.pem noid-cli (localhost): farm-service add web-prod -id default noid-cli (localhost): farm-service set web-prod default -persistence COOKIE -sessionid ASP.SessionId -httpsb false noid-cli (localhost): farm-service-backend add web-prod default -ip 10.0.1.10 -port 80 noid-cli (localhost): farm-service-backend add web-prod default -ip 10.0.1.11 -port 80 noid-cli (localhost): farm-service-backend add web-prod default -ip 10.0.1.12 -포트 80
마지막으로, 서비스 구성에 대한 세부 정보는 다음과 같습니다. 농장 수호자 건강 검진 및 WAF 구성은 다음을 통해 구성할 수 있습니다. 웹 UI 프로세스를 촉진합니다.
레이어 4(TCP/UDP) 서비스 #
- 새로운 L4 농장을 생성하세요.
- 프로토콜(TCP, UDP 등)을 설정하세요. NAT 모드(투명도 없음) 및 지속성 소스 IP.
- 다음으로 백엔드를 추가합니다.
noid-cli (localhost): farm create -farmname api-l4 -profile l4xnat -vip 192.0.2.20 -vport 8443 noid-cli (localhost): farm set api-l4 -protocol tcp -nattype nat -persistence srcip noid-cli (localhost): farm-service-backend add api-l4 default_service -ip 10.0.2.5 noid-cli (localhost): farm-service-backend add api-l4 default_service -ip 10.0.2.6
마지막으로 설정을 확인하고 완료하십시오. 웹 UI 필요한 경우 추가하여 농장 수호자 건강 검진 또는 보안 정책.
7단계: 클러스터 서비스 구성 #
이 단계에서는 아직 클러스터링 서비스가 생성되지 않았다면 두 로드 밸런서 노드 간의 클러스터링 서비스 구성을 진행하기에 적절한 시기입니다. 그런 다음, 모든 구성 작업이 완료됩니다. 가상 인터페이스 농장 데이터는 보조 노드로 자동으로 복제됩니다.
8단계: 웹 UI를 통한 최종 서비스 구성 #
일부 고급 또는 민감한 설정은 의도적으로 최종 확정됩니다. 웹 UI.
고급 HTTP 기능 #
다음 옵션들을 설정하고 다시 확인해 보세요:
- 헤더 재작성
- 리디렉션
- WAF 규칙
- 맞춤형 건강 검진
전환 전 유효성 검사 #
테스트 서비스 사용법:
- 임시 DNS 항목
- 호스트 파일 재정의
- 대체 포트
모니터 :
- 백엔드 상태
- 로그
- 세션 지속성
9단계: 시스템 전환 및 폐기 #
검증 완료 후:
- 운영 트래픽 이동 (DNS 또는 라우팅 변경)
- 최소 한 번의 영업 주기 동안 모니터링하십시오.
- 임시 API 키를 취소합니다
- 기존 로드 밸런서 서비스 종료