로드 밸런서 구성을 마이그레이션하는 단계 RELIANOID

카테고리 보기

로드 밸런서 구성을 마이그레이션하는 단계 RELIANOID

6 분 읽음

회사 개요 #

이 기사는 다음을 설명합니다. 체계적이고 안전한 방법론 서비스를 이전하기 위해 타사 로드 밸런싱 공급업체 (하드웨어 또는 소프트웨어) RELIANOID 로드 밸런서.

이 절차는 분석, 네트워킹, 서비스 변환 및 최종 활성화를 분리하여 위험을 최소화하는 동시에 마이그레이션 기간 동안 공존을 허용합니다.

이주는 다음과 같은 단계로 나뉩니다.

  1. 기존 서비스 목록 및 평가
  2. 목표 아키텍처 및 네트워크 설계 RELIANOID
  3. 준비 RELIANOID 마이그레이션을 위한 (API 접근 및 격리)
  4. noid-cli를 사용하여 네트워크 구성 적용
  5. 서비스 번역 및 생성 (L4, HTTP/HTTPS, GSLB)
  6. 웹 UI를 통한 최종 서비스 강화 및 활성화

1단계: 기존 로드 밸런싱 서비스 목록 작성 및 평가 #

만지기 전에 RELIANOID소스 로드 밸런서의 모든 내용을 문서화하십시오.

서비스 목록표 #

재고 목록을 작성하세요. 인바운드(VIP) 아웃바운드(백엔드 또는 실제 서버) 구성 :

작업 명 유형(L4, HTTP/S, GSLB) 프로토콜(TCP, UDP, SCTP, ALL) VIP VIP 포트 고집 백엔드 1 IP 및 포트 백엔드 2 IP 및 포트 백엔드 3 IP 및 포트 백엔드 4 IP 및 포트 고급 구성
웹-프로드-ssl HTTPS TCP 192.0.2.10 443 Cookie 10.0.1.10:80 10.0.1.11:80 10.0.1.12:80 - WAF가 활성화되었으며, SSL 인증서 mycert.pem을 사용합니다.
api-l4 L4 TCP 192.0.2.20 8443 소스 IP 10.0.2.5 10.0.2.6 - - -
dns-gslb GSLB UDP 192.0.2.40 53 우선 23.3.3.3 53.3.3.3 - - -

핵심 요소 파악하기 #

각 서비스에 대해 다음 사항을 확인하십시오.

  • VIP 및 플로팅 IP
  • 수신 포트 및 프로토콜
  • 백엔드 서버 및 상태 점검
  • 지속성 유지 방법(쿠키, 소스 IP, 헤더)
  • SSL 인증서
  • 고급 기능 (WAF, 속도 제한, 헤더 재작성)
  • DNS 종속성(특히 GSLB의 경우)

이 재고는 바로 매핑됩니다. RELIANOID 사물.

2단계: 목표 설계 RELIANOID 네트워크 아키텍처 #

RELIANOID 네트워킹과 서비스 간의 명확한 분리를 시행하여 마이그레이션을 간소화합니다.

네트워크 인터페이스 설계 #

보유하신 재고를 기준으로:

  • 프런트엔드 네트워크: VIP가 노출되는 영역
  • 백엔드 네트워크: 실제 서버가 존재하는 곳
  • 선택적 관리 네트워크

예:

인터페이스 목적 IP
eth0 192.168.100.10
eth1 프런트엔드(VIP) 192.0.2.0/24
eth2 백엔드 10.0.0.0/16

라우팅 및 고가용성 고려 사항 #

라우팅 대칭성을 확보하십시오. RELIANOID 그리고 백엔드 서버.

고가용성(HA) 설정을 위해 다음 사항을 확인하십시오.

  • 가상 IP 장애 조치 동작
  • 무상 ARP 허용
  • 방화벽 규칙이 새로운 MAC/IP 주소에 맞춰 조정되었습니다.

3단계: 준비 RELIANOID 마이그레이션을 위해 #

마이그레이션 중에 임시 액세스를 위해 API 키를 활성화하고 구성하십시오. API 액세스를 통해 자동화 및 반복 작업이 가능해집니다.

에서 웹 UI:

  1. 로 이동합니다 : 시스템 > 사용자 설정 > API
  2. 를 클릭하십시오 API 권한 활성화
  3. 설정 API 키 또는 지원하세요 무작위 키 생성
  4. 열쇠를 안전하게 보관하세요
  5. 를 클릭하십시오 API 권한 활성화

relianoid_configure_user_api_key

이 키는 다음에서 사용됩니다. noid-cli.

인증 noid-cli #

그런 다음 콘솔 또는 SSH를 통해 연결하고 API 키로 인증하십시오. noid-cli.

root@noid3-82-1:~# noid-cli 로드 밸런서 API 키: 

이는 처음 한 번만 필요합니다. noid-cli 시작됩니다.

렐리아노이드_노이드-cli

4단계: 네트워크 인터페이스 구성 #

서비스 생성 전에 항상 네트워킹을 구성해야 합니다.

noid-cli (localhost): network-nic set eth0 -ip 192.168.100.10 -netmask 255.255.255.0 -gateway 192.168.100.1 noid-cli (localhost): network-nic start eth0 noid-cli (localhost): network-nic set eth1 -ip 192.0.2.5 -netmask 255.255.255.0 noid-cli (localhost): network-nic start eth1 noid-cli (localhost): network-nic set eth2 -ip 10.0.0.5 -netmask 255.255.255.0 noid-cli (localhost): network-nic start eth2

확인은 다음을 통해 웹 UI 해당 구성이 적용되었습니다. 네트워크 > NIC.

연결 테스트 #

연결 테스트 ping 네트워크 인터페이스 게이트웨이에 대한 명령:

핑 192.168.100.1

가상 IP(VIP) 추가 #

이러한 가상 IP 주소는 로드 밸런싱 서비스에 사용되며 로드 밸런싱 클러스터 노드 간에 이동합니다.

noid-cli (localhost): network-virtual create -name eth1:web0 -ip 192.0.2.10 noid-cli (localhost): network-virtual start eth1:web0 noid-cli (localhost): network-virtual create -name eth1:web1 -ip 192.0.2.11 noid-cli (localhost): network-virtual start eth1:web1 noid-cli (localhost): network-virtual create -name eth1:web2 -ip 192.0.2.12 noid-cli (localhost): network-virtual start eth1:web2 noid-cli (localhost): network-virtual create -name eth1:web3 -ip 192.0.2.13 noid-cli (localhost): network-virtual start eth1:web3

확인은 다음을 통해 웹 UI 해당 구성이 적용되었습니다. 네트워크 > 가상 인터페이스.

5단계: 팜 SSL 인증서 업로드 #

. 웹 UI 섹션에 있어야 합니다. LSLB > SSL 인증서 이전 로드 밸런싱 서비스 목록에 있는 HTTPS 팜에서 사용할 PEM 형식 SSL 인증서를 업로드하십시오.

6단계: 번역 서비스 RELIANOID #

다음 템플릿을 사용하면 반자동 CLI 명령어를 생성할 수 있으므로 서비스 생성이 매우 쉽고 간편해집니다.

어떤 단계에서든, 동일한 명령이 실행됩니다. noid-cli는 다음을 통해 신청할 수 있습니다. 웹 UI 뿐만 아니라.

HTTP/HTTPS 서비스 #

  1. 새로운 HTTP/S 팜을 생성합니다.
  2. 리스너(HTTP 또는 HTTPS)를 설정하세요.
  3. 팜에 SSL 인증서를 추가하세요.
  4. 새 서비스를 생성합니다(예: 디폴트 값농장에서.
  5. 서비스 지속성을 설정하려면 다음을 수행하십시오. Cookie 그리고 백엔드가 일반 형식으로 애플리케이션을 제공하도록 설정합니다. HTTP.
  6. 다음으로 백엔드를 추가합니다.
noid-cli (localhost): farm create -farmname web-prod -profile http -vip 192.0.2.10 -vport 443 noid-cli (localhost): farm set web-prod -listener https noid-cli (localhost): farm-certificate add web-prod -file example.pem noid-cli (localhost): farm-service add web-prod -id default noid-cli (localhost): farm-service set web-prod default -persistence COOKIE -sessionid ASP.SessionId -httpsb false noid-cli (localhost): farm-service-backend add web-prod default -ip 10.0.1.10 -port 80 noid-cli (localhost): farm-service-backend add web-prod default -ip 10.0.1.11 -port 80 noid-cli (localhost): farm-service-backend add web-prod default -ip 10.0.1.12 -포트 80

마지막으로, 서비스 구성에 대한 세부 정보는 다음과 같습니다. 농장 수호자 건강 검진 및 WAF 구성은 다음을 통해 구성할 수 있습니다. 웹 UI 프로세스를 촉진합니다.

레이어 4(TCP/UDP) 서비스 #

  1. 새로운 L4 농장을 생성하세요.
  2. 프로토콜(TCP, UDP 등)을 설정하세요. NAT 모드(투명도 없음) 및 지속성 소스 IP.
  3. 다음으로 백엔드를 추가합니다.
noid-cli (localhost): farm create -farmname api-l4 -profile l4xnat -vip 192.0.2.20 -vport 8443 noid-cli (localhost): farm set api-l4 -protocol tcp -nattype nat -persistence srcip noid-cli (localhost): farm-service-backend add api-l4 default_service -ip 10.0.2.5 noid-cli (localhost): farm-service-backend add api-l4 default_service -ip 10.0.2.6

마지막으로 설정을 확인하고 완료하십시오. 웹 UI 필요한 경우 추가하여 농장 수호자 건강 검진 또는 보안 정책.

7단계: 클러스터 서비스 구성 #

이 단계에서는 아직 클러스터링 서비스가 생성되지 않았다면 두 로드 밸런서 노드 간의 클러스터링 서비스 구성을 진행하기에 적절한 시기입니다. 그런 다음, 모든 구성 작업이 완료됩니다. 가상 인터페이스 농장 데이터는 보조 노드로 자동으로 복제됩니다.

8단계: 웹 UI를 통한 최종 서비스 구성 #

일부 고급 또는 민감한 설정은 의도적으로 최종 확정됩니다. 웹 UI.

고급 HTTP 기능 #

다음 옵션들을 설정하고 다시 확인해 보세요:

  • 헤더 재작성
  • 리디렉션
  • WAF 규칙
  • 맞춤형 건강 검진

전환 전 유효성 검사 #

테스트 서비스 사용법:

  • 임시 DNS 항목
  • 호스트 파일 재정의
  • 대체 포트

모니터 :

  • 백엔드 상태
  • 로그
  • 세션 지속성

9단계: 시스템 전환 및 폐기 #

검증 완료 후:

  1. 운영 트래픽 이동 (DNS 또는 라우팅 변경)
  2. 최소 한 번의 영업 주기 동안 모니터링하십시오.
  3. 임시 API 키를 취소합니다
  4. 기존 로드 밸런서 서비스 종료

📄 이 문서를 PDF 형식으로 다운로드하세요 #

    이메일 : *

    에 의해 구동 더 나은 문서