차례
사전 조건 #
- Oracle Cloud Infrastructure(OCI) 환경:
- 활성화된 Oracle Cloud Infrastructure 계정.
- 액세스 권한 OCI 콘솔.
- OCI 개념(구획, VCN, 서브넷)에 대한 기본적인 이해.
- 로드 밸런서 가상 어플라이언스:
- 로드 밸런서 이미지는 다음 형식으로 제공됩니다.
- An OCI 마켓플레이스 이미지, 또는
- QCOW2 또는 OCI 호환 이미지로 가져온 사용자 지정 이미지입니다.
- 로드 밸런서 이미지는 다음 형식으로 제공됩니다.
- 리소스:
- 적절한 컴퓨팅 환경(OCPU, 메모리 및 네트워크 대역폭).
- 필요한 경우 블록 스토리지 볼륨을 사용하세요.
- 네트워킹:
- 기존 Virtual Cloud Network (VCN).
- 공용 및/또는 사설 서브넷.
- 관리용 고정 사설 IP 주소.
- 프런트엔드 또는 관리자 접근을 위한 선택적 공용 IP 주소입니다.
- 권한:
- 컴퓨팅, 네트워킹 및 스토리지 리소스 관리를 허용하는 IAM 정책.
1단계: Oracle 클라우드 환경에 접속합니다. #
- 에 로그인 OCI 콘솔.
- 적절한 것을 선택하십시오 지역.
- 목표를 선택하세요 구획.
2단계: 컴퓨팅 인스턴스 생성 #
- 로 이동 Compute > 인스턴스.
- Create Instance.
- 다음에서 로드 밸런서 이미지를 선택하세요:
- OCI 마켓플레이스 또는
- 사용자 지정 이미지 저장소
3단계: 인스턴스 세부 정보 구성 #
- 인스턴스 이름을 제공하세요(예: LB-OCI-01).
- 사용 가능 도메인을 선택하십시오.
- 처리량 및 성능 요구 사항에 따라 컴퓨팅 형태를 선택하십시오.
- SSH 키 또는 자격 증명을 구성하십시오.
- 다음.
4단계: 네트워킹 구성 #
- 대상을 선택하세요 VCN.
- 적절한 서브넷(공용 또는 사설)을 선택하십시오.
- 개인 IP 주소를 할당하십시오(고정 IP 주소 권장).
- 선택적으로 공용 IP 주소를 할당할 수 있습니다.
- 보안 목록과 네트워크 보안 그룹에서 필요한 포트를 허용하는지 확인하십시오.
- 기기에서 필요한 경우 IP 포워딩을 활성화하십시오.
5단계: 스토리지 구성 #
- 부팅 용량을 확인하세요.
- 필요한 경우 추가 블록 볼륨을 추가하십시오.
- 필요한 경우 백업 정책을 구성하십시오.
6단계: 검토 및 출시 #
- 모든 인스턴스 설정을 검토하십시오.
- 만들기 인스턴스를 시작하려면.
7단계: 로드 밸런서 초기 구성 #
가상 어플라이언스에 액세스하세요 #
- SSH 또는 HTTPS를 사용하여 인스턴스에 연결하십시오.
- 할당된 IP 주소를 확인하십시오.
- 필요한 경우 초기 시스템 업데이트를 수행하십시오.
기본 설정 구성 #
- 설정
- 호스트 이름
- 고정 IP 구성
- DNS 서버
- 시간대 및 NTP
- 변경 사항을 적용하고 저장하세요.
8단계: 로드 밸런서 기능 구성 #
백엔드 풀 구성 #
- 백엔드 서버의 개인 IP 주소를 추가하세요.
- 애플리케이션 포트와 서비스를 정의합니다.
프런트엔드 리스너 구성 #
- 프런트엔드 리스너를 생성합니다.
- 리스너를 개인 또는 공용 IP 주소에 바인딩합니다.
- 프로토콜과 포트를 정의합니다.
건강 검진 #
- TCP 또는 HTTP(S) 상태 검사를 구성합니다.
- 간격과 실패 임계값을 설정합니다.
SSL/TLS 설정(해당되는 경우) #
- SSL/TLS 인증서를 업로드하세요.
- 종료 또는 통과를 구성합니다.
부하 분산 알고리즘 #
- 원하는 알고리즘(라운드 로빈, 최소 연결, 해시)을 선택하세요.
- 설정을 저장하고 활성화하세요.
9단계: 가상화된 노드 두 개를 사용한 클러스터 배포 #
운영 환경에서는 가상 로드 밸런서를 클러스터 구성으로 배포하십시오.
클러스터 아키텍처 #
- 동일한 로드 밸런서 인스턴스 두 개를 배포합니다.
- 인스턴스를 서로 다른 위치에 배치합니다. 가용성 도메인 or 결함 영역.
- 동일한 네트워크 인터페이스 및 구성을 확인하십시오.
고가용성 및 장애 조치 #
- 플로팅 가상 IP(VIP)를 구성합니다.
- OCI 라우팅 테이블 업데이트 또는 VRRP와 유사한 메커니즘을 사용하십시오.
- 노드 간 자동 장애 조치를 보장합니다.
상태 동기화 #
- 세션 및 구성 동기화를 활성화합니다.
- 동기화 트래픽에는 전용 프라이빗 서브넷 또는 인터페이스를 사용하십시오.
10단계: IPDS 및 MFA를 활용한 보안 아키텍처 #
IPDS를 이용한 네트워크 수준 보안 #
- 네트워크 수준 공격에 대한 트래픽을 검사합니다.
- DDoS 공격, 포트 스캔 및 프로토콜 오용을 탐지합니다.
- 속도 제한 및 이상 탐지를 적용합니다.
애플리케이션 수준 보안 #
- SQL 인젝션, XSS 공격 및 잘못된 형식의 요청으로부터 애플리케이션을 보호하세요.
- 서비스별 보안 규칙을 적용하세요.
- 보안 이벤트를 기록하고 감사합니다.
MFA를 이용한 인증 및 접근 제어 #
- 관리자 접근에 대해 다단계 인증(MFA)을 활성화하세요.
- IAM, LDAP 또는 RADIUS와 통합합니다.
- 역할 기반 접근 제어(RBAC)를 적용하십시오.
11단계: 테스트 및 검증 #
- 관리 인터페이스와의 연결 상태를 확인하십시오.
- VIP를 통해 프런트엔드 서비스에 접속하세요.
- 백엔드 서버 전체에 부하 분산이 잘 되는지 확인하십시오.
- 노드 하나를 중지하여 장애 조치를 시뮬레이션합니다.
- 로그 및 상태 점검 결과를 검토하십시오.
12단계: 백업 및 모니터링 #
- 부팅 볼륨과 블록 볼륨 백업을 생성합니다.
- 일정 구성 내보내기.
- OCI 모니터링, 로깅 및 외부 SIEM 플랫폼과 통합합니다.
다음 단계를 따르면 클라우드 및 보안 모범 사례에 완벽하게 부합하는 안전하고 가용성이 높은 엔터프라이즈급 가상 로드 밸런서 아키텍처를 Oracle Cloud Infrastructure에 배포할 수 있습니다.