차례
사전 조건 #
- Microsoft Hyper-V 환경:
- Windows Server에 Hyper-V가 설치되어 정상적으로 작동하는지 확인하십시오.
- 다음에 액세스할 수 있습니다. Hyper-V 관리자 or Windows 관리 센터.
- 로드 밸런서 가상 어플라이언스:
- 가상 로드 밸런서 이미지를 다운로드하세요. VHD / VHDX or ISO 형식 (예: RELIANOID(HAProxy, NGINX Plus 또는 기타 어플라이언스)
- 리소스:
- 가상 로드 밸런서에 충분한 CPU, RAM 및 저장 공간이 필요합니다.
- 네트워킹:
- 사전 구성 Hyper-V 가상 스위치 (외부/내부).
- 관리용 고정 IP 주소.
- 권한:
- Hyper-V를 호스팅하는 Windows Server에 대한 관리자 액세스 권한.
1단계: Hyper-V 환경에 접속합니다. #
- 엽니다 Hyper-V 관리자 Windows 관리 도구에서.
- 로컬 또는 원격 Hyper-V 호스트에 연결합니다.
- 호스트 상태가 정상인지 확인하십시오.
2단계: 새 가상 머신 생성 #
- In Hyper-V 관리자클릭 새 소식 > 가상 기기.
- 새 가상 머신 마법사가 시작됩니다.
- 다음.
3단계: 이름과 위치 지정 #
- 가상 머신에 이름을 지정합니다(예: LB-하이퍼V-01).
- 선택적으로 사용자 지정 저장 위치를 정의할 수 있습니다.
- 다음.
4단계: 생성 세대 지정 #
- VM 세대를 선택하십시오.
- 세대 1BIOS 기반 시스템.
- 세대 2UEFI 기반 시스템(지원되는 경우 권장).
- 다음.
5단계: 메모리 할당 #
- 기기 요구 사항에 따라 시작 메모리를 정의하십시오.
- 사용 동적 메모리 지원되는 경우.
- 다음.
6단계: 네트워킹 구성 #
- 기존 항목을 선택하세요 가상 스위치 첫 번째 네트워크 어댑터의 경우입니다.
- 이 인터페이스는 일반적으로 다음과 같은 용도로 사용됩니다. or 프런트 엔드 교통.
- 추가 네트워크 어댑터는 배포 후에도 추가할 수 있습니다.
- 다음.
7단계: 가상 하드 디스크 연결 #
- 다음 중 하나를 선택하십시오 :
- 기존 사용 VHD / VHDX 파일.
- ISO 파일로 설치하는 경우 새 가상 디스크를 생성하세요.
- 디스크 용량이 충분한지 확인하십시오.
- 다음.
8단계: 설치 옵션 #
- 설치 파일을 첨부하세요 ISO 필요한 경우.
- 가상 디스크가 미리 설치된 경우에는 이 단계를 건너뛰십시오.
- 다음.
9단계: 가상 머신 생성 완료 #
- 구성 요약을 검토하십시오.
- 마감재 가상 머신을 생성하기 위해.
10단계: 로드 밸런서 초기 구성 #
가상 어플라이언스에 액세스하세요 #
- VM을 마우스 오른쪽 버튼으로 클릭하고 선택하세요. 연결하기.
- 가상 머신을 시작하세요.
- DHCP를 통해 할당된 관리 IP 주소를 확인하거나 고정 IP 주소를 구성하십시오.
기본 설정 구성 #
- SSH 또는 웹 기반 인터페이스를 사용하여 어플라이언스에 액세스하십시오.
- 구성 :
- 호스트 이름
- 고정 IP 주소, 서브넷 마스크 및 게이트웨이
- DNS 서버
- 구성을 저장하고 적용합니다.
11단계: 로드 밸런서 기능 구성 #
백엔드 풀 구성 #
- 백엔드 서버 IP 주소와 서비스 포트를 추가하세요.
프런트엔드 리스너 구성 #
- VIP 주소, 프로토콜 및 수신 포트를 정의합니다.
건강 검진 #
- HTTP, HTTPS 또는 TCP 상태 모니터링을 구성합니다.
SSL/TLS 설정(해당되는 경우) #
- 인증서를 업로드하고 종료 또는 통과를 구성하십시오.
부하 분산 알고리즘 #
- 다음과 같은 알고리즘을 선택하세요. 원형으로 서명한 청원서 or 최소 연결.
12단계: 가상화된 노드 두 개를 사용한 클러스터 배포 #
높은 가용성과 내결함성을 보장하기 위해 로드 밸런서를 2노드 가상 클러스터로 배포하십시오.
클러스터 아키텍처 #
- 두 개의 동일한 가상 머신을 서로 다른 Hyper-V 호스트에 배포합니다.
- 동일한 리소스 할당 및 네트워크 구성을 확인하십시오.
- 구성 동기화를 활성화합니다.
고가용성 및 장애 조치 #
- 전용 동기화 인터페이스를 구성하십시오.
- 부동 소수점을 정의합니다 가상 IP(VIP).
- 자동 장애 조치를 보장하십시오.
상태 동기화 #
- 세션 및 구성 데이터를 동기화합니다.
- 동기화 트래픽을 전용 네트워크에서 격리합니다.
13단계: IPDS 및 MFA를 활용한 보안 아키텍처 #
IPDS를 이용한 네트워크 수준 보안 #
- 출입 차량을 점검하십시오.
- 네트워크 기반 공격을 탐지하고 차단합니다.
- 속도 제한 및 이상 탐지를 적용합니다.
애플리케이션 수준 보안 #
- SQL 인젝션 및 XSS와 같은 애플리케이션 계층 공격으로부터 보호합니다.
- 서비스별 보안 규칙을 적용하세요.
- 보안 이벤트를 기록하고 모니터링합니다.
MFA를 이용한 인증 및 접근 제어 #
- 관리자 접근에 다단계 인증을 활성화하세요.
- LDAP, Active Directory 또는 RADIUS와 통합합니다.
- 역할 기반 접근 제어(RBAC)를 적용하십시오.
14단계: 테스트 및 검증 #
- 관리자 IP 주소로 ping을 보내보세요.
- 고객을 통해 VIP에 접속하세요.
- 트래픽 분포를 확인하세요.
- 장애 조치 시나리오를 테스트하십시오.
- 보안 로그를 검토하십시오.
15단계: 백업 및 모니터링 #
- 구성 후 Hyper-V 체크포인트를 생성합니다.
- 정기적인 구성 백업을 예약하세요.
- 모니터링 및 SIEM 플랫폼과 통합합니다.
다음 단계를 따르면 Microsoft Hyper-V에 안전하고 가용성이 높으며 엔터프라이즈급 가상 로드 밸런서 아키텍처를 배포할 수 있습니다.