회사 개요 #
Microsoft Azure를 사용한 부하 분산은 세 가지 범주로 나뉩니다. Azure 로드 밸런서 (네트워크 로드 밸런서), 애플리케이션 게이트웨이(애플리케이션 로드 밸런서) 및 트래픽 관리자(DNS 로드 밸런서). Azure는 클라우드 기반이며 온프레미스 인프라 간 트래픽을 제공할 수 있어 이상적입니다. 그러나 부하 분산을 위해 Azure를 사용하는 경우 많은 단점이 있으며 그 중 몇 가지는 다음과 같습니다.
- 복잡성: Azure Load Balancer는 전체 애플리케이션 아키텍처에 복잡성을 추가합니다. 예를 들어 여러 부하 분산 리소스를 설정 및 관리하고, 상태 프로브 및 부하 분산 규칙을 구성하고, 이를 단일 리소스 그룹에 배치해야 할 수 있습니다. 이러한 리소스 그룹을 구성하려면 높은 기술 전문 지식이 필요하며 효율적으로 처리하지 않으면 일부 시스템이 고장날 수 있습니다.
- 제한된 사용자 정의 : Azure Load Balancer는 제한된 부하 분산 알고리즘 및 상태 프로브 세트를 제공합니다. 추가 맞춤설정이 필요한 경우 다음과 같은 다른 옵션을 찾아보세요. ZVN클라우드.
- Azure에 대한 종속성: Azure Load Balancer를 사용하여 온-프레미스와 Azure 리소스 간 또는 Azure 지역 간 트래픽 부하를 분산하는 경우 Azure 인프라 및 서비스에 의존하게 됩니다. 하나의 클라우드 공급자에 대한 의존도를 최소화하려는 경우 이는 문제가 될 수 있습니다.
ADC 비교에 대해 자세히 알아보십시오. RELIANOID 이 문서의 Microsoft Azure: 마이크로소프트 NLB 및 RELIANOID 비교.
사전 조건 #
Azure에서 Azure로 구성을 전송하려면 이러한 기본 요구 사항을 충족해야 합니다. RELIANOID의 모든 기능을 갖춘 ADC입니다.
- 인스턴스 RELIANOID ADC는 PC, 베어메탈, 가상 환경에 설치되어 있거나 활성화된 환경이 있어야 합니다. ZVN클라우드 계정입니다. 평가 요청 온프레미스 배포용.
- 웹 그래픽 인터페이스에 액세스할 수 있어야 합니다. 그렇지 않다면 빨리 따라오세요 설치 안내서.
- Microsoft Azure의 현재 사용자여야 하며 아래 섹션에서 논의할 개념에 익숙해야 합니다.
- 가상 서버를 생성할 수 있어야 합니다. RELIANOID 로드 밸런서. 빠른 가이드는 다음과 같습니다. 레이어 4 및 레이어 7 가상 서버 구성.
주의 사항
RELIANOID 에 템플릿이 있습니다 Azure 클라우드 마켓플레이스 BYOL 라이선스에 따라. 배포 RELIANOID Azure 클라우드에서는 원활하게 작동하므로 우려할 필요가 없습니다.
기본 컨셉 #
상태 프로브: 상태 프로브는 Microsoft Azure에서 가상 머신 인스턴스가 작동 중이고 인스턴스에서 실행 중인 서비스가 정상인지 확인하는 데 사용되는 기능입니다. 이러한 메커니즘은 다음을 전송하여 작동합니다. ICMP 프로토콜별 이러한 인스턴스에 요청을 보내고 이에 대한 응답으로 200 확인 서비스가 정상적으로 작동하고 있음을 나타내는 상태 코드입니다. RELIANOID 를 사용하여 농장 수호자 상태를 모니터링하는 기능 백엔드.
Azure 부하 분산 장치: 계층 4의 Azure Load Balancer 기능(TCP / UDP). 계층 4 로드 밸런서를 생성하려면 RELIANOID ADC를 생성해야 합니다. LSLB 농장 과 L4xNAT 윤곽.
애플리케이션 게이트웨이: 애플리케이션 게이트웨이를 사용하면 다음과 같은 보안 기능을 구현하여 계층 7 트래픽을 관리할 수 있습니다. SSL 종료 그리고 웹 애플리케이션 방화벽(WAF) 다음과 같은 악의적인 공격으로부터 애플리케이션이나 데이터베이스를 보호합니다. SQL 인젝션 또는 교차 사이트 스크립팅(XXS). 계층 7 로드 밸런서를 생성하려면 RELIANOID ADC를 생성해야 합니다. LSLB 농장 과 HTTP 윤곽.
트래픽 관리자: Azure Traffic Manager를 사용하면 관리자는 다양한 지역의 여러 서비스 엔드포인트에 걸쳐 트래픽 배포를 제어할 수 있습니다. 이 모듈은 DNS를 사용하여 구성된 라우팅 방법과 엔드포인트의 현재 상태를 기반으로 가장 적절한 엔드포인트로 클라이언트 요청을 보냅니다. RELIANOID ADC는 GSLB 다양한 지역에 위치한 다양한 데이터 센터로 트래픽을 라우팅하는 팜입니다.
백엔드 풀: 백엔드 풀은 부하 분산된 수신 트래픽의 대상으로 사용할 수 있는 리소스 그룹입니다. 이러한 리소스는 주로 웹을 통해 클라이언트의 요청을 처리하는 코드가 포함된 가상 머신 인스턴스입니다. 백엔드 풀은 예배 in RELIANOID ADC.
가상 머신 인스턴스: 가상 머신 인스턴스는 웹의 클라이언트 요청이 처리되는 엔드포인트/대상 서버입니다. 이러한 서버는 다음과 같이 알려져 있습니다. 백엔드 사용하는 경우 RELIANOID ADC.
리소스 그룹: 리소스 그룹은 Microsoft Azure 내의 리소스 모음입니다. 이러한 리소스는 다음과 같습니다. 상태 프로브, 가상 네트워크, 가상 머신 인스턴스 등을 사용할 때 RELIANOID ADC의 경우 완전한 기능을 갖춘 로드 밸런서를 생성하는 데 필요한 모든 리소스가 ADC 내에 통합되어 있으므로 리소스 그룹을 생성할 필요가 없습니다. RELIANOID ADC. 전체 어플라이언스 자체는 리소스 모음입니다.
구성 예시: DDoS 보호 #
DDoS 공격은 무섭습니다! 언제인지 결코 알 수 없습니다. 봇넷 떼 공격. 그러나 우리가 확신하는 것은 그들이 요청의 홍수로 시스템을 압도하여 전체 시스템을 다운시키는 것을 목표로 한다는 것입니다. 이러한 요청은 데스크톱, 서버, IoT 장치 또는 모든 장치 해커가 프로그램을 잠그도록 할 수 있는 곳에서 올 수 있습니다. 이 떼는 수백만 대의 장치에서 발생할 수 있으므로 특히 HTTP 플러드 공격의 경우 합법적인 사용자를 봇에서 분리하기 어려운 경우가 많습니다.
RELIANOID ADC는 다음과 같은 공격에 맞서기 위해 DDoS 보호 기능으로 설계되었습니다. SYN-FIN 플러드 공격, 죽음의 핑, HTTP 플러드, ICMP(핑) 플러드및 기타 다양한 정교한 DDoS 공격이 있습니다. Microsoft Azure를 사용하는 경우 DDoS 보호 계획이 예산을 초과하고 예측할 수 없다는 것을 깨닫고 다음을 통해 보다 안정적인 계획으로 전환할 수 있습니다. RELIANOID ADC. 이 섹션에서는 DDoS 보호를 설정하는 방법에 대해 설명합니다. RELIANOID Microsoft Azure와 비교한 ADC입니다.
Microsoft Azure 구성 #
특화된 가상 네트워크에 대한 DDoS 보호를 받으려면 별도의 DDoS 요금제를 지불해야 하며, 비용이 쉽게 쌓일 수 있으므로 이 요금제를 현명하게 사용해야 합니다.
- Azure 검색 창에 다음을 입력합니다. DDoS 보호.
- 를 클릭하십시오 DDoS 보호 계획.
- 다음을 클릭해야 합니다. 만들기 버튼을 눌러 DDoS 보호 계획을 추가하세요.
- 를 선택 가입 계획 가상 네트워크용.
- 를 선택 리소스 그룹 귀하의 네트워크가 어디에 있는지.
- 럭셔리 인스턴스 세부정보, 인스턴스를 입력하세요 이름 지역.
- 세부 사항을 입력한 후 다음을 클릭해야 합니다. 검토 + 만들기 버튼을 클릭합니다.
- 이미 구성했다고 가정합니다. 가상 네트워크 모니터링하려는 Azure에서 생성한 가상 네트워크로 이동합니다.
- DDoS 보호를 클릭하세요 설정 그 네트워크의.
- 기본적으로 DDoS 보호 표준 계획은 비활성화되어 있습니다. 하나는 사용 라디오 버튼.
- 선택 DDoS 보호 계획 를 클릭하고 찜하기 버튼을 클릭합니다.
RELIANOID 구성 #
- DDoS 보호를 생성하려면 RELIANOID ADC로 이동 IPDS 섹션을 클릭하여 확장하세요.
- 온 클릭 서비스 거부 선택권.
- 온 클릭 DoS 규칙 만들기 버튼을 클릭합니다.
- 입력 이름 DoS 규칙을 쉽게 식별합니다.
- 4가지 DoS 규칙이 있습니다. 규칙을 선택하세요. 이 예에서는 소스 IP당 총 연결 제한입니다. 를 클릭하고 신청 버튼을 클릭합니다.
- 단일 TCP 핸드셰이크 후에 소스 IP 주소에 포함할 총 동시 연결 수를 입력하세요.
- 클릭 신청 버튼을 눌러 구성을 저장합니다.
- 네 가지 DoS 보호 규칙 중에서 라인 1과 유사한 프로세스에 따라 다른 규칙을 생성할 수 있습니다. 이러한 다른 규칙에는 다음이 포함됩니다.
- 가짜 TCP 플래그를 확인하세요
- 소스 IP당 총 연결 제한입니다.
- 초당 RST 요청 제한
- 초당 연결 제한입니다.
- 규칙 중 일부 또는 전부를 생성한 후 농장 각 규칙 설정 내의 탭입니다.
- 규칙을 적용하려는 농장을 드래그 앤 드롭하세요. 이용 가능한 농장 섹션에 활성화된 농장 안내
- 오른쪽 상단에는 다음이 있습니다. 행위 섹션. 클릭 그린 플레이 버튼을 누르면 규칙이 적용됩니다. 그만큼 Status 색상 표시기가 빨간색에서 녹색으로 변경됩니다.
이 문서에서 DDoS 보호 규칙에 대해 자세히 알아보세요. IPDS | DoS | 업데이트.
구성 예시: 모니터링 및 경고 #
마지막으로 개인 네트워크, 로드 밸런서, 방화벽 및 상태 확인을 설정했습니다. 이제 뭐? 어떻게 눈을 떼지 못하는가? 통계? Application Delivery 컨트롤러 내에서 모든 활동이나 리소스 사용량을 추적하려면 다음을 수행해야 합니다. 데이터 평가. 트래픽 로드, CPU 및 메모리 사용량, 활동 로그, 네트워크 로그 등을 추적해야 합니다. 전반적으로 모니터링 시스템은 시스템 관리자가 개인 네트워크 안팎으로 트래픽이 어떻게 흐르는지, 애플리케이션 서버가 효율적으로 기능하고 있습니다.
모니터링 시스템은 그래프, 원형 차트, 막대 그래프 등을 통한 시각화로 강력합니다. 이 데이터의 자동화를 사용하여 트리거할 수 있습니다. 경고 및 이메일 알림 보안 위협이 발생할 경우.
이 섹션에서는 모니터링 그래프를 사용하여 네트워크 내 활동과 해당 애플리케이션을 추적하는 방법에 대해 설명합니다. 우리는 모니터링에 대해 논의할 것입니다. RELIANOID Azure 모니터링과 ADC를 비교합니다.
Azure 모니터링 및 경고 개념 #
이 섹션에서는 더 많은 Azure 모니터링 개념에 대해 설명합니다. 이후 섹션에서는 이러한 개념을 사용하여 모니터링을 보여줍니다. RELIANOID ADC.
Azure에서 모니터링을 활성화하려면 다음으로 이동해야 합니다. 모니터링 부분. 검색창을 통해 빠르게 검색하시면 해당 위치로 이동하실 수 있습니다.
Azure를 사용한 모니터링 데이터는 다양한 형식으로 제공됩니다. 그럴 수도 있지 통계, 알림, 활동 로그예산 및 시스템 로그.
The 통계 섹션은 리소스 그룹의 다양한 리소스에서 데이터를 수집합니다. 추적하도록 모니터링을 설정할 수 있습니다. 네트워크 사용량, CPU 사용량, 메모리 사용량, 본국으로 돌아가는 배 밖으로 트래픽 또는 평균 프로세서 속도.
An 경보 비정상적인 활동이 발생할 경우 SMS 또는 이메일을 통해 관리자에게 알립니다. 이는 네트워크 트래픽의 급증, 무차별 대입 공격 등이 될 수 있습니다.
활동 로그 관리자가 가상 머신 시작, 중지, 활성화, 비활성화, 리소스 변경, 리소스 그룹 추가 등과 같은 활동을 추적하는 데 도움이 됩니다.
로그 핵심 애플리케이션의 세부정보를 제공합니다. 예를 들어 애플리케이션 로그, 데이터베이스 로그 또는 VM 로그가 될 수 있습니다.
이러한 개념을 다음과 같이 사용해 보겠습니다. RELIANOID 로드 밸런서의 활동을 모니터링하는 방법을 보여줍니다.
RELIANOID 설명 및 구성 #
The 모니터링 ~에있는 모듈 RELIANOID ADC는 3개의 섹션을 제공합니다. 그래프, 통계예산 및 농장 수호자.
그래프 #
그래프 섹션에는 어플라이언스에서 사용하는 리소스의 그래픽 시각화가 표시됩니다(시스템), 네트워크 인터페이스, 개인 농장 로드 밸런서에 구성됩니다.
시스템 그래프는 다음에 대한 분석을 보여줍니다. CPU, 하중, 램예산 및 교환 용법. 하루, 이전 주, 달 또는 연도 내에 활용된 리소스 수를 볼 수 있습니다.
그래프는 지난 24시간 동안 CPU의 리소스 사용량을 보여줍니다.

인터페이스 섹션에는 선택한 네트워크 인터페이스에서 지난 24시간, 주, 월 또는 연도 동안 로드 밸런서로 들어오고 나가는 트래픽 양이 표시됩니다.
그래프는 지난 24시간 동안 인터페이스를 통해 들어오고 나가는 트래픽을 보여줍니다.

농장 섹션에는 총 농장 수가 표시됩니다. 대기중 설립 년도 선택한 농장에서 이전 일, 주, 월 또는 연도 내의 농장에 연결합니다.
아래 그래프는 지난 24시간 동안 선택한 농장에 대한 보류 및 설정 연결의 총 개수를 보여줍니다.

모니터링 그래프에 대한 더 자세한 설명을 보려면 다음 문서를 읽어보세요. 모니터링 | 그래프
통계 #
통계 섹션에는 그래프에 표시된 데이터의 수치 표현이 표시됩니다. 이에 대한 좀 더 자세한 설명은 다음과 같습니다. 모니터링 통계.
농장 수호자 #
Farmguardian 섹션을 사용하면 ADC 노드의 특정 서비스에 대한 상태 확인을 사용자 정의할 수 있습니다.
사용자 정의를 만들어 시연해 보겠습니다. SIP 건강 체크.
- 온 클릭 농장 수호자 하위 메뉴.
- 적당한 것을 입력하십시오 이름 해당 상태 확인을 식별합니다.
- RELIANOID ADC에는 이미 수표 한 모금 건강 모니터. 다음을 클릭하세요. 농장가디언 복사 필드를 선택하고 수표 한 모금 주형. 로드 밸런서에 존재하지 않는 완전한 사용자 지정 상태 확인을 만들려면 Farmguardian 상태 확인 복사를 다음과 같이 그대로 둡니다. –농장 보호자 없음–
- 클릭 신청 버튼을 클릭합니다.
- 떠나 Command 변경되지 않은. 완전한 사용자 정의 상태 확인을 위해서는 사용자 정의 명령을 입력하여 상태 확인을 수행하세요.
- 편집 시간 초과 간격 적당한 값으로.
- 온 클릭 로그 활성화 토글 버튼.
- 클릭 신청 버튼을 클릭하여 맞춤 상태 확인을 만듭니다.
추가 자료 #
웹 애플리케이션 방화벽 구성.
로드 밸런서에 대한 SSL 인증서를 구성합니다.
Let's encrypt 프로그램을 사용하여 SSL 인증서를 자동 생성합니다.
데이터링크/업링크 로드 밸런싱 RELIANOID ADC.
DNS 로드 밸런싱 RELIANOID ADC.


