회사 개요 #
Snapt가 사라졌어요! 누가 내 트래픽을 분산시켜 줄까요? Snapt의 ADC 서비스 종료 결정에 분노한 수백 명의 고객이 이렇게 말합니다. "애플리케이션 전송을 어디로 옮겨야 하나요?"
예상치 못한 결과도 있겠지만, 가격, 지원, 안정성 측면에서 더 우수한 대안으로 신속하게 전환할 수 있습니다. Snapt ADC에서 Relianoid ADC로 마이그레이션하는 것은 복잡한 과정일 수 있으며, 특히 규모가 크고 복잡한 애플리케이션 환경이며 지원이 제공되지 않는 경우 더욱 그렇습니다.
이 가이드에서는 Snapt Nova에서 Relianoid로 ADC 서비스를 원활하게 전송하는 방법을 보여줍니다. Relianoid 제품에 대한 자세한 내용은 여기에서 확인하세요. Relianoid 제품
사전 조건 #
이전에 Snapt를 사용하신 적이 있는 경우 다음 전제 조건을 충족하는지 확인하세요.
- Relianoid ADC 노드는 PC, 베어 메탈, 가상 환경에 설치되어야 하거나 활성 상태가 있어야 합니다. ZVN클라우드 계정입니다. 평가 요청 온프레미스 배포용.
- 웹 그래픽 인터페이스에 액세스할 수 있어야 합니다. 그렇지 않다면 빨리 따라오세요 설치 설명서.
- Snapt Nova, Novasense, Aria를 사용하시다가 곧 Snapt 지원이 중단된다는 사실을 알게 되셨을 겁니다. 그러니 Snapt의 개념은 이미 잘 알고 계실 겁니다.
- Relianoid 로드 밸런서에 가상 서버를 생성할 수 있어야 합니다. 간단한 가이드는 다음과 같습니다. 레이어 4 및 레이어 7 가상 서버 구성
기본 컨셉 #
마디: Snapt에서 노드는 수신 요청을 처리하고 네트워크 내 백엔드 중 하나로 라우팅하는 서버 또는 가상 인스턴스입니다. Relianoid를 사용하면 AWS나 Digital Ocean과 같은 클라우드 플랫폼에서 온프레미스 또는 오프프레미스로 노드를 배포할 수 있습니다.
백엔드: snapt에서 백엔드는 로드 밸런서가 제공하는 웹 애플리케이션이나 서비스를 호스팅하는 서버를 의미합니다. 로드 밸런서는 수신 트래픽을 백엔드 서버로 분산하여 애플리케이션이나 서비스가 확장 가능하고 더 많은 양의 요청을 처리할 수 있도록 합니다. Relianoid도 동일한 개념을 사용합니다. 백엔드.
WAF: Snapt WAF는 웹 애플리케이션을 다음과 같은 공격으로부터 보호하도록 설계된 보안 솔루션입니다. XSS(교차 사이트 스크립팅), SQL 인젝션및 기타 유형의 사이버 위협을 차단합니다. WAF는 웹 애플리케이션으로 유입되는 트래픽을 모니터링하고 필터링하여 악성 페이로드가 포함된 요청을 차단합니다. Relianoid는 강력한 IPDS 교통 모니터링 시스템. 이 시스템에는 다음이 포함됩니다. WAF, DoS 보호, RBL 정책 블랙리스트.
상태 점검: 상태 점검은 백엔드 서버의 상태와 가용성을 모니터링합니다. 로드 밸런서 또는 ADC에서 주기적으로 수행되며, 백엔드 서버가 트래픽을 수용하고 요청을 처리할 수 있는지 확인하는 데 사용됩니다. Relianoid는 다음과 같은 상태 점검 명령 세트를 사용합니다. 농장 수호자.
듣기 바인딩: Listen Binding은 일반적으로 특정 서비스 그룹에 IP와 포트를 연결합니다. 이는 특정 서비스나 애플리케이션에 대한 요청이 항상 올바른 서버로 라우팅되도록 하기 위해 수행됩니다. Relianoid ADC에서는 다음 중 하나를 통해 바인딩 IP와 포트를 연결할 수 있습니다. LSLB, GSLB 또는 DSLB 농장.
라이브 노드 상태: 스냅트 라이브 노드 상태 ADC 자체의 성능, 가용성 및 기타 지표를 추적하는 프로세스를 말합니다. 모니터링은 ADC 문제를 감지하고 관리자에게 필요한 조치를 취하도록 알리는 데 사용할 수 있습니다. Relianoid에서는 대시보드를 통해 백엔드 서버와 전체 네트워크의 상태를 모니터링할 수 있습니다. 고급 분석을 위해 다음을 확인할 수 있습니다. 모니터 모듈 또는 분석 로그 파일.
구성 예: SSL 종료 #
SSL 종료는 하나의 로드 밸런서에 여러 서버가 있는 환경에서 매우 유용합니다. 로드 밸런서가 SSL 처리를 자신에게 오프로드할 수 있기 때문입니다. 이는 작업 부하를 줄여 웹 서버 클러스터의 전반적인 성능을 향상하는 데 도움이 됩니다. 또한, SSL 종료는 요청 본문 내의 악성 스크립트에 대한 콘텐츠 필터링을 수행하여 공격자가 전송한 악성 페이로드를 필터링하는 데 도움이 됩니다. SSL 오프로드에 대한 자세한 내용은 다음 문서를 참조하십시오. Relianoid 하드웨어 및 가상 로드 밸런서의 SSL 오프로딩
이 섹션에서는 Snapt ADC에서 SSL 종료를 구성하는 방법과 나중에 Relianoid ADC에서 비슷한 개념을 사용하는 방법을 보여드리겠습니다.
Snapt 구성 #
새로운 ADC를 생성하고 SSL 종료를 추가하는 방법을 보여드리겠습니다.
- ADC를 생성하려면 마우스를 올려놓으세요. ADC 메뉴 항목을 클릭한 다음 ADC 하위 메뉴 항목.
- 그런 다음 아래로 스크롤합니다. ADC 추가 안내
- 그런 다음 클릭합니다. 만들 버튼을 클릭합니다.
- ADC에 적합한 것을 제공하세요 이름 그것을 식별하는 것입니다.
- $XNUMX Million 미만 ADC 유형 선택, 고르다 SSL 종료.
- 클릭 문의하기 버튼을 눌러 구성을 저장합니다.
- 그 후에 우리는 다음을 추가할 수 있습니다. 밸런싱 방법, 세션 지속성 or SSL 인증서 업로드. 지금은 SSL 종료에 사용할 SSL 인증서를 업로드하겠습니다. [SSL 인증서] 아래에서 업로드된 인증서 ADC에 이미 하나가 있는 경우 옵션을 선택하거나 암호화하자 Let's Encrypt 프로그램을 사용하여 생성하려는 경우 옵션입니다.
- 구성 백엔드 트래픽을 보내고 싶은 곳으로.
- 그런 다음 보안 기능을 더 추가하기 위해 다른 설정을 사용자 정의할 수 있습니다. WAF, 봇 제어 or 지오 펜싱이 섹션에서는 이러한 모든 내용을 다루지 않습니다.
- 아래로 스크롤하여 찜하기 버튼을 클릭합니다.
- 이러한 구성을 사용하면 SSL 종료가 활성화된 Snapt ADC를 생성할 수 있습니다. 이러한 구성을 통해 로드 밸런서는 WAF 사용 시 필요한 콘텐츠 전환 및 필터링을 수행할 수 있습니다.
릴리아노이드 구성 #
-
- Relianoid ADC에서 SSL 종료를 활성화하려면 다음을 클릭하세요. LSLB 메뉴를 선택합니다.
- 온 클릭 농장 버튼을 클릭합니다.
- 클릭 편집 HTTPS 프로필이 있는 팜 옆에 있는 아이콘입니다. 아직 팜을 생성하지 않았다면 이 가이드를 참조하세요. 레이어 4 및 레이어 7 가상 서버 구성
- 보장 경청자 가 HTTPS 그리고 웹 서버의 경우 포트 443.
- 아래로 스크롤하여 암호문 섹션. 암호화 옵션을 변경합니다. 전부의 에 SSL 오프로딩.
- 업로드된 SSL 인증서를 드래그 앤 드롭하세요 사용 가능한 인증서 에 활성화된 인증서.
- 아래의 행위 오른쪽 상단 모서리의 섹션을 클릭하세요 그린 플레이 단추. 그만큼 Status 부터 변경됩니다 빨간색 에 초록색.
Relianoid ADC의 SSL 인증서에 대해 자세히 알아보려면 다음 문서를 읽어보세요. LSLB | SSL 인증서
구성 예: 방화벽 구성 #
WAF는 웹 애플리케이션으로 유입되는 트래픽을 검사하고 미리 정해진 보안 규칙을 충족하지 않는 요청을 차단하는 방식으로 작동합니다. 이러한 규칙은 요청 유형, 요청 출처, 요청 내용 등 다양한 기준에 따라 결정됩니다.
WAF는 다양한 위협으로부터 보호하는 데 도움이 되므로 웹 애플리케이션을 보호하는 데 중요한 보안 조치입니다.
이 섹션에서는 Snapt ADC WAF 규칙을 구성하는 방법과 나중에 해당 개념을 사용하여 구성하는 방법에 대해 설명합니다. XXS Relianoid ADC에서의 탐지 및 보호.
Snapt 구성 #
Nova에서 WAF를 구성하려면 다음이 필요합니다. 노바 ADC 내에 배치됨 노드.
- Nova 대시보드 내에서 다음을 클릭합니다. ADC 메뉴 항목을 선택합니다.
- 온 클릭 ADC 드롭다운 메뉴 내의 옵션입니다.
- 아래로 스크롤하여 ADC 추가 섹션을 선택하고 웹사이트를 관리하기 위해 구성한 섹션을 선택합니다.
- 온 클릭 편집 관심 있는 ADC 옆에 있는 버튼입니다.
- 표시된 페이지 내에서 해당 페이지로 이동했습니다. 성능 보안 탭.
- 아래로 스크롤하여 도달할 때까지 보안 일부.
- 보안 섹션 내에서는 다음을 수행해야 합니다. Nova WAF 활성화.
- 버튼으로 스크롤하여 클릭하세요 찜하기 버튼을 클릭합니다.
- Snapt는 방화벽 구성을 자동으로 업데이트합니다.
릴리아노이드 구성 #
Relianoid ADC의 WAF는 애플리케이션의 필요에 맞게 규칙을 사용자 지정할 수 있기 때문에 약간 다르게 작동합니다. 이러한 구성을 사용하여 모든 유형의 XSS 공격으로부터 웹 애플리케이션을 보호하는 방법을 설명하겠습니다. 그러나 이와 유사한 절차를 사용하여 SQL 삽입 탐지 및 기타 보안 위협에 대한 메커니즘을 활성화할 수도 있습니다.
크로스 사이트 스크립팅 감지 및 보호를 활성화하려면 다음을 만들어야 합니다. WAF 규칙 세트 먼저.
- We Buy Orders 신청서를 클릭하세요. IPDS >> WAF >> 규칙 세트 사이드 메뉴에서.
- 온 클릭 WAF 규칙 세트 생성 버튼을 클릭합니다.
- 할당 이름 이 규칙 세트를 쉽게 식별합니다.
- 떠나 규칙 세트 복사 필드 –규칙 없음–.
- 클릭 신청 버튼을 클릭하여 변경 사항을 저장하십시오.
- 내 글로벌 설정, 토글 요청 본문 확인 옵션을 선택합니다.

- 기본 동작을 다음으로 변경합니다. 거부: 요청을 중단하고 남은 규칙을 실행하지 않습니다.
- 클릭 신청 버튼을 클릭하여 변경 사항을 저장하십시오.
-
규칙 설정 #
- 온 클릭 규칙 탭을 클릭하여 새 규칙을 추가하세요.
- 온 클릭 새 규칙 버튼을 클릭합니다.
- 규칙 유형을 다음과 같이 선택합니다. 동작.

- 선택 상 as 요청 본문이 수신됨.
- 선택 분해능 as 거부: 요청을 중단하고 남은 규칙을 실행하지 않습니다..
- 규칙의 내용을 쉽게 식별할 수 있도록 규칙에 설명을 추가하세요.
- 클릭 신청 버튼을 클릭하여 변경 사항을 저장하십시오.
-
조건 추가 #
- 조건을 추가하려면 새로 생성된 규칙을 클릭하세요. 다음을 클릭하여 시작하세요. 조건 생성 버튼을 클릭합니다.

- 내 변수 필드, 선택 REQUEST_BODY 를 클릭하고 변수 추가 버튼을 클릭합니다.
- 내 변환 필드에서 옵션을 선택하고 없음.
- 내 운영자 섹션에서 선택 감지XSS
- 클릭 신청 버튼을 누르면 새 조건이 생성됩니다.
-
팜에 대한 규칙 활성화 #
- 온 클릭 농장 탭을 클릭하여 로드 밸런서의 대상 가상 서버(팜)에 이 규칙을 추가합니다.

- 내 농장 설정에서 선택한 팜을 끌어다 놓습니다. 이용 가능한 농장 에 활성화된 농장.
- 오른쪽 상단에는 행위. 규칙을 시작하려면 녹색 재생 버튼을 클릭하세요.
WAF에 대한 자세한 리소스는 다음 문서를 참조하세요.
추가 자료 #
Let's encrypt 프로그램을 사용하여 SSL 인증서를 자동 생성합니다.
Relianoid ADC를 사용한 데이터링크/업링크 로드 밸런싱.
DDoS 공격으로부터 보호합니다.
GSLB를 사용한 DNS 부하 분산.
