ADC 서비스를 Snapt Nova에서 Snapt Nova로 마이그레이션하는 방법 RELIANOID

카테고리 보기

ADC 서비스를 Snapt Nova에서 Snapt Nova로 마이그레이션하는 방법 RELIANOID

7 분 읽음

회사 개요 #

Snapt가 사라졌어요! 누가 내 트래픽을 분산시켜 줄까요? Snapt의 ADC 서비스 종료 결정에 분노한 수백 명의 고객이 이렇게 말합니다. "애플리케이션 전송을 어디로 옮겨야 하나요?"

예상치 못한 결과도 있겠지만, 가격, 지원, 안정성 측면에서 더 우수한 대안으로 신속하게 전환할 수 있습니다. Snapt ADC에서 Relianoid ADC로 마이그레이션하는 것은 복잡한 과정일 수 있으며, 특히 규모가 크고 복잡한 애플리케이션 환경이며 지원이 제공되지 않는 경우 더욱 그렇습니다.

이 가이드에서는 Snapt Nova에서 Relianoid로 ADC 서비스를 원활하게 전송하는 방법을 보여줍니다. Relianoid 제품에 대한 자세한 내용은 여기에서 확인하세요. Relianoid 제품

사전 조건 #

이전에 Snapt를 사용하신 적이 있는 경우 다음 전제 조건을 충족하는지 확인하세요.

  1. Relianoid ADC 노드는 PC, 베어 메탈, 가상 환경에 설치되어야 하거나 활성 상태가 있어야 합니다. ZVN클라우드 계정입니다. 평가 요청 온프레미스 배포용.
  2. 웹 그래픽 인터페이스에 액세스할 수 있어야 합니다. 그렇지 않다면 빨리 따라오세요 설치 설명서.
  3. Snapt Nova, Novasense, Aria를 사용하시다가 곧 Snapt 지원이 중단된다는 사실을 알게 되셨을 겁니다. 그러니 Snapt의 개념은 이미 잘 알고 계실 겁니다.
  4. Relianoid 로드 밸런서에 가상 서버를 생성할 수 있어야 합니다. 간단한 가이드는 다음과 같습니다. 레이어 4 및 레이어 7 가상 서버 구성

기본 컨셉 #

마디: Snapt에서 노드는 수신 요청을 처리하고 네트워크 내 백엔드 중 하나로 라우팅하는 서버 또는 가상 인스턴스입니다. Relianoid를 사용하면 AWS나 Digital Ocean과 같은 클라우드 플랫폼에서 온프레미스 또는 오프프레미스로 노드를 배포할 수 있습니다.

백엔드: snapt에서 백엔드는 로드 밸런서가 제공하는 웹 애플리케이션이나 서비스를 호스팅하는 서버를 의미합니다. 로드 밸런서는 수신 트래픽을 백엔드 서버로 분산하여 애플리케이션이나 서비스가 확장 가능하고 더 많은 양의 요청을 처리할 수 있도록 합니다. Relianoid도 동일한 개념을 사용합니다. 백엔드.

WAF: Snapt WAF는 웹 애플리케이션을 다음과 같은 공격으로부터 보호하도록 설계된 보안 솔루션입니다. XSS(교차 사이트 스크립팅), SQL 인젝션및 기타 유형의 사이버 위협을 차단합니다. WAF는 웹 애플리케이션으로 유입되는 트래픽을 모니터링하고 필터링하여 악성 페이로드가 포함된 요청을 차단합니다. Relianoid는 강력한 IPDS 교통 모니터링 시스템. 이 시스템에는 다음이 포함됩니다. WAF, DoS 보호, RBL 정책 블랙리스트.

상태 점검: 상태 점검은 백엔드 서버의 상태와 가용성을 모니터링합니다. 로드 밸런서 또는 ADC에서 주기적으로 수행되며, 백엔드 서버가 트래픽을 수용하고 요청을 처리할 수 있는지 확인하는 데 사용됩니다. Relianoid는 다음과 같은 상태 점검 명령 세트를 사용합니다. 농장 수호자.

듣기 바인딩: Listen Binding은 일반적으로 특정 서비스 그룹에 IP와 포트를 연결합니다. 이는 특정 서비스나 애플리케이션에 대한 요청이 항상 올바른 서버로 라우팅되도록 하기 위해 수행됩니다. Relianoid ADC에서는 다음 중 하나를 통해 바인딩 IP와 포트를 연결할 수 있습니다. LSLB, GSLB 또는 DSLB 농장.

라이브 노드 상태: 스냅트 라이브 노드 상태 ADC 자체의 성능, 가용성 및 기타 지표를 추적하는 프로세스를 말합니다. 모니터링은 ADC 문제를 감지하고 관리자에게 필요한 조치를 취하도록 알리는 데 사용할 수 있습니다. Relianoid에서는 대시보드를 통해 백엔드 서버와 전체 네트워크의 상태를 모니터링할 수 있습니다. 고급 분석을 위해 다음을 확인할 수 있습니다. 모니터 모듈 또는 분석 로그 파일.

구성 예: SSL 종료 #

SSL 종료는 하나의 로드 밸런서에 여러 서버가 있는 환경에서 매우 유용합니다. 로드 밸런서가 SSL 처리를 자신에게 오프로드할 수 있기 때문입니다. 이는 작업 부하를 줄여 웹 서버 클러스터의 전반적인 성능을 향상하는 데 도움이 됩니다. 또한, SSL 종료는 요청 본문 내의 악성 스크립트에 대한 콘텐츠 필터링을 수행하여 공격자가 전송한 악성 페이로드를 필터링하는 데 도움이 됩니다. SSL 오프로드에 대한 자세한 내용은 다음 문서를 참조하십시오. Relianoid 하드웨어 및 가상 로드 밸런서의 SSL 오프로딩

이 섹션에서는 Snapt ADC에서 SSL 종료를 구성하는 방법과 나중에 Relianoid ADC에서 비슷한 개념을 사용하는 방법을 보여드리겠습니다.

Snapt 구성 #

새로운 ADC를 생성하고 SSL 종료를 추가하는 방법을 보여드리겠습니다.

  1. ADC를 생성하려면 마우스를 올려놓으세요. ADC 메뉴 항목을 클릭한 다음 ADC 하위 메뉴 항목.
  2. 그런 다음 아래로 스크롤합니다. ADC 추가 안내
  3. 그런 다음 클릭합니다. 만들 버튼을 클릭합니다.
  4. ADC에 적합한 것을 제공하세요 이름 그것을 식별하는 것입니다.
  5. $XNUMX Million 미만 ADC 유형 선택, 고르다 SSL 종료.
  6. 클릭 문의하기 버튼을 눌러 구성을 저장합니다.
  7. 그 후에 우리는 다음을 추가할 수 있습니다. 밸런싱 방법, 세션 지속성 or SSL 인증서 업로드. 지금은 SSL 종료에 사용할 SSL 인증서를 업로드하겠습니다. [SSL 인증서] 아래에서 업로드된 인증서 ADC에 이미 하나가 있는 경우 옵션을 선택하거나 암호화하자 Let's Encrypt 프로그램을 사용하여 생성하려는 경우 옵션입니다.
  8. 구성 백엔드 트래픽을 보내고 싶은 곳으로.
  9. 그런 다음 보안 기능을 더 추가하기 위해 다른 설정을 사용자 정의할 수 있습니다. WAF, 봇 제어 or 지오 펜싱이 섹션에서는 이러한 모든 내용을 다루지 않습니다.
  10. 아래로 스크롤하여 찜하기 버튼을 클릭합니다.
  11. 이러한 구성을 사용하면 SSL 종료가 활성화된 Snapt ADC를 생성할 수 있습니다. 이러한 구성을 통해 로드 밸런서는 WAF 사용 시 필요한 콘텐츠 전환 및 필터링을 수행할 수 있습니다.

릴리아노이드 구성 #

    1. Relianoid ADC에서 SSL 종료를 활성화하려면 다음을 클릭하세요. LSLB 메뉴를 선택합니다.
    2. 온 클릭 농장 버튼을 클릭합니다.
    3. 클릭 편집 HTTPS 프로필이 있는 팜 옆에 있는 아이콘입니다. 아직 팜을 생성하지 않았다면 이 가이드를 참조하세요. 레이어 4 및 레이어 7 가상 서버 구성
    4. 보장 경청자HTTPS 그리고 웹 서버의 경우 포트 443.

oracle_jd_edwards_load_balancing_farm

  1. 아래로 스크롤하여 암호문 섹션. 암호화 옵션을 변경합니다. 전부의SSL 오프로딩.
  2. 업로드된 SSL 인증서를 드래그 앤 드롭하세요 사용 가능한 인증서활성화된 인증서.
  3. 아래의 행위 오른쪽 상단 모서리의 섹션을 클릭하세요 그린 플레이 단추. 그만큼 Status 부터 변경됩니다 빨간색초록색.

Relianoid ADC의 SSL 인증서에 대해 자세히 알아보려면 다음 문서를 읽어보세요. LSLB | SSL 인증서

구성 예: 방화벽 구성 #

WAF는 웹 애플리케이션으로 유입되는 트래픽을 검사하고 미리 정해진 보안 규칙을 충족하지 않는 요청을 차단하는 방식으로 작동합니다. 이러한 규칙은 요청 유형, 요청 출처, 요청 내용 등 다양한 기준에 따라 결정됩니다.

WAF는 다양한 위협으로부터 보호하는 데 도움이 되므로 웹 애플리케이션을 보호하는 데 중요한 보안 조치입니다.

이 섹션에서는 Snapt ADC WAF 규칙을 구성하는 방법과 나중에 해당 개념을 사용하여 구성하는 방법에 대해 설명합니다. XXS Relianoid ADC에서의 탐지 및 보호.

Snapt 구성 #

Nova에서 WAF를 구성하려면 다음이 필요합니다. 노바 ADC 내에 배치됨 노드.

  1. Nova 대시보드 내에서 다음을 클릭합니다. ADC 메뉴 항목을 선택합니다.
  2. 온 클릭 ADC 드롭다운 메뉴 내의 옵션입니다.
  3. 아래로 스크롤하여 ADC 추가 섹션을 선택하고 웹사이트를 관리하기 위해 구성한 섹션을 선택합니다.
  4. 온 클릭 편집 관심 있는 ADC 옆에 있는 버튼입니다.
  5. 표시된 페이지 내에서 해당 페이지로 이동했습니다. 성능 보안 탭.
  6. 아래로 스크롤하여 도달할 때까지 보안 일부.
  7. 보안 섹션 내에서는 다음을 수행해야 합니다. Nova WAF 활성화.
  8. 버튼으로 스크롤하여 클릭하세요 찜하기 버튼을 클릭합니다.
  9. Snapt는 방화벽 구성을 자동으로 업데이트합니다.

릴리아노이드 구성 #

Relianoid ADC의 WAF는 애플리케이션의 필요에 맞게 규칙을 사용자 지정할 수 있기 때문에 약간 다르게 작동합니다. 이러한 구성을 사용하여 모든 유형의 XSS 공격으로부터 웹 애플리케이션을 보호하는 방법을 설명하겠습니다. 그러나 이와 유사한 절차를 사용하여 SQL 삽입 탐지 및 기타 보안 위협에 대한 메커니즘을 활성화할 수도 있습니다.

크로스 사이트 스크립팅 감지 및 보호를 활성화하려면 다음을 만들어야 합니다. WAF 규칙 세트 먼저.

  1. We Buy Orders 신청서를 클릭하세요. IPDS >> WAF >> 규칙 세트 사이드 메뉴에서.
  2. 온 클릭 WAF 규칙 세트 생성 버튼을 클릭합니다.
  3. 할당 이름 이 규칙 세트를 쉽게 식별합니다.
  4. 떠나 규칙 세트 복사 필드 –규칙 없음–.
  5. 클릭 신청 버튼을 클릭하여 변경 사항을 저장하십시오.
  6. 글로벌 설정, 토글 요청 본문 확인 옵션을 선택합니다.
  7. oracle_jd_edwards_load_balancing_farm
  8. 기본 동작을 다음으로 변경합니다. 거부: 요청을 중단하고 남은 규칙을 실행하지 않습니다.
  9. 클릭 신청 버튼을 클릭하여 변경 사항을 저장하십시오.
  10. 규칙 설정 #

  11. 온 클릭 규칙 탭을 클릭하여 새 규칙을 추가하세요.
  12. 온 클릭 새 규칙 버튼을 클릭합니다.
  13. 규칙 유형을 다음과 같이 선택합니다. 동작.
  14. oracle_jd_edwards_load_balancing_farm
  15. 선택 as 요청 본문이 수신됨.
  16. 선택 분해능 as 거부: 요청을 중단하고 남은 규칙을 실행하지 않습니다..
  17. 규칙의 내용을 쉽게 식별할 수 있도록 규칙에 설명을 추가하세요.
  18. 클릭 신청 버튼을 클릭하여 변경 사항을 저장하십시오.
  19. 조건 추가 #

  20. 조건을 추가하려면 새로 생성된 규칙을 클릭하세요. 다음을 클릭하여 시작하세요. 조건 생성 버튼을 클릭합니다.
  21. oracle_jd_edwards_load_balancing_farm
  22. 변수 필드, 선택 REQUEST_BODY 를 클릭하고 변수 추가 버튼을 클릭합니다.
  23. 변환 필드에서 옵션을 선택하고 없음.
  24. 운영자 섹션에서 선택 감지XSS
  25. 클릭 신청 버튼을 누르면 새 조건이 생성됩니다.
  26. 팜에 대한 규칙 활성화 #

  27. 온 클릭 농장 탭을 클릭하여 로드 밸런서의 대상 가상 서버(팜)에 이 규칙을 추가합니다.
  28. oracle_jd_edwards_load_balancing_farm
  29. 농장 설정에서 선택한 팜을 끌어다 놓습니다. 이용 가능한 농장활성화된 농장.
  30. 오른쪽 상단에는 행위. 규칙을 시작하려면 녹색 재생 버튼을 클릭하세요.

WAF에 대한 자세한 리소스는 다음 문서를 참조하세요.

  1. IPDS | WAF
  2. IPDS | WAF | 파일

추가 자료 #

Let's encrypt 프로그램을 사용하여 SSL 인증서를 자동 생성합니다.
Relianoid ADC를 사용한 데이터링크/업링크 로드 밸런싱.
DDoS 공격으로부터 보호합니다.
GSLB를 사용한 DNS 부하 분산.

📄 이 문서를 PDF 형식으로 다운로드하세요 #

    이메일 : *

    에 의해 구동 더 나은 문서