LSLB | 농장 | 업데이트 | HTTP 프로필

카테고리 보기

LSLB | 농장 | 업데이트 | HTTP 프로필

17 분 읽음

전역 설정 #

HTTP 프로파일은 OSI 모델의 애플리케이션 계층에서 HTTP 및 HTTPS 프로토콜 모두에 대한 콘텐츠 전환을 처리합니다. 이 프로파일은 수신 요청의 내용을 분석하고 URL, 쿠키, 헤더, 세션 정보와 같은 매개변수를 기반으로 라우팅 결정을 내림으로써 수신 웹 트래픽을 여러 백엔드 리소스에 지능적으로 분산하도록 설계되었습니다. 이 정보를 사용하여 트래픽을 적절한 서버 풀로 전달합니다.

오른쪽 상단 섹션에는 2개의 지표가 있습니다. 행위 버튼과 Status.
정사각형 상자: 클릭 시 LSLB 팜이 중지됩니다.
새로 고침 버튼: 클릭 시 팜이 다시 시작됩니다.
재생 버튼: 팜이 꺼져 있거나 비활성 상태인 경우 클릭하면 시작됩니다.

relianoid 로드 밸런서 v8 팜 상태 작업

아래에 설명된 각 색상은 다음을 나타냅니다. Status 주어진 농장:
초록색: 농장이 있다는 뜻입니다. UP 모든 백엔드가 실행 중입니다. 리디렉션이 구성되었음을 의미할 수도 있습니다.
빨간색: 농장이 있다는 뜻입니다. DOWN 아니면 작동하지 않습니다.
검정: 표시 결정적인 손상. 일반적으로 팜이 가동 중이지만 사용 가능한 백엔드가 없거나 유지 관리 모드에 있을 때 발생합니다.
파란색: 다음이 있을 때 표시됩니다. 문제. 팜이 실행 중일 수 있지만 하나 이상의 백엔드가 다운된 경우입니다.
주황색: 나타냅니다 유지 보수. 팜이 실행 중이지만 하나 이상의 백엔드가 유지 관리 모드인 경우를 표시합니다.

이러한 색상 코드는 그래픽 사용자 인터페이스 전체에서 일관되게 적용됩니다. 자세한 설명은 LSLB 농장 섹션을 참조하십시오.

HTTP(S) 팜 프로필에서 HTTP 헤더 X-Forwarded-For 는 클라이언트 IP 주소로 자동으로 채워집니다.

리버스 프록시로서 각 HTTP(S) 팜(또는 가상 서비스)은 여러 서비스를 관리합니다. 즉, 하나의 HTTP 가상 IP 및 포트 쌍으로 로드 밸런싱된 여러 웹 서비스를 처리할 수 있습니다. 따라서 HTTP 팜 내에는 가상 호스트 유연성을 제공하고 각 서비스에 대한 백엔드 목록을 생성할 수 있는 서비스 섹션이 있습니다.

각 HTTP(S) 서비스는 PCRE에서 정규 표현식 (가상 호스트 및 URL 패턴용)을 사용하여 수신 연결의 HTTP 헤더에서 특정 패턴을 식별합니다. 가상 호스트URL 패턴 필드 모두에서 패턴이 일치하면 해당 서비스의 백엔드에서 수신 연결을 처리합니다.

기본 구성 #

다음은 HTTP/S 팜 프로필의 기본 매개변수입니다.

relianoid 로드 밸런서 v8 lslb 팜 업데이트

이름 . 농장을 쉽게 식별할 수 있는 이름입니다. 특정 농장의 이름을 변경하려면 먼저 해당 농장의 이름 변경을 중지해야 합니다. 또한, 변경하려는 이름이 이미 사용 중인지 확인해야 합니다.

가상 IP 및 포트 . 이는 팜이 수신 연결을 수신 대기할 가상 IP 주소 및 포트 쌍입니다. 새 IP 주소 및 포트 조합은 구성하기 전에 사용되지 않고 사용 가능해야 합니다.

리스너 . 이 필드는 콘텐츠 전환을 수행하는 데 사용할 레이어 7 프로토콜을 지정합니다.

  • HTTP. 가상 서비스는 일반 HTTP 콘텐츠만 수신합니다.
  • HTTPS. 가상 서비스는 보안 HTTP 콘텐츠를 수신하고, SSL 핸드셰이크를 관리하고, 보안 암호화 구성, SSL 인증서(와일드카드 또는 SNI) 등을 처리하여 SSL 오프로딩을 수행합니다. 이렇게 하면 실제 애플리케이션 서버가 이러한 무거운 작업을 덜게 됩니다.

HTTPS 매개변수 #

HTTPS 매개변수는 아래에서 확인할 수 있습니다.

relianoid 로드 밸런서 HTTPS 매개변수

SSLv2 비활성화 , SSLv3 비활성화 , TLSv1 비활성화 , TLSv1.1 비활성화 , TLSv1.2 비활성화 . 각 토글 버튼은 연결된 SSL 또는 TLS 버전을 활성화 또는 비활성화합니다. 프로토콜을 비활성화하면 연결된 암호화 방식도 함께 비활성화되므로 권장하지 않습니다. TLSv1.3은 기본적으로 활성화되어 있습니다.

암호화 방식 . 이 섹션에서는 SSL 연결을 강화하는 데 사용하는 암호화 방식 목록을 작성합니다. 클라이언트와 서버가 TLS 프로토콜로 보호되는 정보를 교환하기 전에, 데이터를 암호화할 때 사용할 암호화 키와 암호화 방식을 안전하게 교환하거나 합의해야 합니다.

사용할 암호를 구성하려면 다음 옵션 중 하나를 선택하세요.

relianoid 로드 밸런서 v8 lslb 모든 암호

  • 전부의. 이 명령을 선택하면 수신 HTTP(S) 팜이 사용 가능한 모든 암호화 제품군을 관리합니다. 이것이 기본 설정입니다.
  • 높은 보안. 이 명령은 다음 암호를 활성화합니다.

kEECDH+ECDSA+AES128:kEECDH+ECDSA+AES256:kEECDH+AES128:kEECDH+AES256:kEDH+AES128:kEDH+AES256:DES-CBC3-SHA:+SHA:!aNULL:!eNULL:!LOW:!kECDH:!DSS:!MD5:!EXP:!PSK:!SRP:!CAMELLIA:!SEED

이 옵션을 활성화하면 SSL Labs 에서 A+ 등급을 받을 만큼 강력한 보안을 제공합니다.

  • 맞춤형 보안. 이 명령을 사용하면 다음을 통해 자신만의 암호를 사용자 정의할 수 있습니다. 사용자 정의 암호 입력란입니다.
  • 맞춤 암호화. 이 명령을 사용하면 SSL 연결을 설정할 때 허용하거나 금지할 특정 암호를 사용자 정의할 수 있습니다. 다음과 같은 형식의 문자열이어야 합니다. OpenSSL 암호화 . 이 명령은 다음과 같은 경우에 표시됩니다. 맞춤형 보안 설정됩니다.
  • AES SSL HW 오프로딩. 이 옵션을 사용하면 프로세서가 허용하는 경우 하드웨어를 통해 AES 암호를 오프로드할 수 있습니다. 에이스 플래그. 이를 통해 SSL 암호화/복호화 작업의 성능을 최적화할 수 있습니다. 다음 명령을 실행하여 이 옵션이 현재 CPU와 호환되는지 테스트하세요. CPU 플래그가 표시되면 사용할 수 있습니다.

root@noid-ee-02:~# grep "flags.* aes" /proc/cpuinfo

사용 가능한 인증서 : 이 목록에는 장치에 설치된 SSL 인증서가 표시됩니다. 인증서를 활성화하려면 해당 인증서를 선택하고 화살표 버튼을 클릭하거나, '사용 가능한' 상자에서 '활성화된' 상자로 드래그 앤 드롭하세요. 여러 인증서 또는 모든 인증서를 한 번에 활성화/비활성화할 수도 있습니다.

활성화된 인증서 : 이 목록에는 팜에서 현재 사용 중인 인증서가 표시됩니다. 위/아래 화살표를 사용하여 인증서를 목록 맨 위 또는 맨 아래로 이동하거나 모든 인증서를 비활성화할 수 있습니다. 인증서 순서에 유의하십시오. 와일드카드 인증서가 호스트 인증서 앞에 있는 경우 와일드카드 인증서가 먼저 사용됩니다.

"계정 정보"에서 #

relianoid 로드 밸런서 v8 lslb 팜 고급 설정

Location 헤더 재작성 . 이 옵션을 활성화하면 팜은 클라이언트 응답 시 Location 및 Content-location 헤더를 수정해야 합니다. 헤더 값이 백엔드 자체 또는 VIP이지만 프로토콜이 다른 경우, 응답은 요청에 가상 호스트가 표시되도록 수정됩니다. 토글 버튼에서 '활성화됨' 및 '백엔드 비교' 옵션을 선택하면 백엔드 IP 주소만 비교됩니다. 이는 HTTP 리스너와 동일한 서버에 있는 HTTPS 리스너로 요청을 리디렉션하는 데 필수적입니다. 서비스 섹션에서 이 필드가 구성된 경우 해당 서비스에 대해서는 이 지시문이 무시됩니다.

허용되는 HTTP 동사 : 이 필드는 HTTP 클라이언트 요청의 유효성을 검사하는 데 사용될 HTTP 메서드를 지정합니다. 클라이언트 요청에서 지원되지 않는 메서드를 사용하는 경우 오류 메시지가 표시됩니다. 각 동사에는 하위 수준의 추가 메서드도 포함됩니다.

  • 표준 HTTP 요청. 표준 HTTP 요청(GET, POST, HEAD).
  • + 확장된 HTTP 요청. 확장된 HTTP 요청(PUT, DELETE).
  • + 옵션 HTTP 동사. 확장된 HTTP 요청(PUT, DELETE).
  • + 표준 WebDAV 동사. 표준 WebDAV 동사(LOCK, UNLOCK, PROPFIND, PROPPATCH, SEARCH, MKCOL, MOVE, COPY, OPTIONS, TRACE, MKACTIVITY, CHECKOUT, MERGE, REPORT).
  • + MS 확장 WebDAV 동사. MS 확장 WebDAV 동사(SUBSCRIBE, UNSUBSCRIBE, NOTIFY, BPROPFIND, BPROPPATCH, POLL, BMOVE, BCOPY, BDELETE, CONNECT).
  • + MS RPC 확장 동사. MS RPC 확장 동사(RPC_IN_DATA, RPC_OUT_DATA).

100 Continue 무시 : 이 옵션을 활성화하면 100 Continue 기능이 비활성화됩니다. HTTP 1.1 프로토콜에 따르면, 이 헤더는 초기 요청 시 폼 데이터를 전송하지 않아야 함을 나타냅니다. 대신 웹 서버 백엔드로 헤더를 전송하고, 서버는 100(Continue) 응답을 보냅니다. 이는 서버가 요청 헤더를 수신했으며 클라이언트가 요청 본문(예: POST 요청)을 전송해야 함을 의미합니다. 이 기능은 서버가 헤더만으로 요청 수락 여부를 확인하도록 하여 비효율적인 데이터 전송을 방지하기 위해 설계되었습니다. 클라이언트는 Expect: 100-continue 헤더를 전송하고 100 Continue 상태 코드를 기다려야 하며, 요청이 거부되면 417 Expectation Failed 응답을 받아야 합니다.

로그 : 로드 밸런서를 통과하는 트래픽을 디버깅하고 분석하기 위해 팜 트래픽 로그를 활성화 또는 비활성화할 수 있습니다.

백엔드 연결 시간 초과 : 이 값은 팜이 백엔드와의 연결을 기다리는 시간(일반적으로 소켓 열기 대기 시간)을 초 단위로 설정합니다. 기본값은 20초입니다.

복구된 백엔드 확인 빈도 : 이 설정은 로드 밸런서가 이전에 블랙리스트에 등록된 백엔드에 접근 가능한지 확인하고, 접근이 가능하면 블랙리스트에서 제거하는 빈도를 결정합니다. 로드 팜은 백엔드가 다운으로 표시되면 새로운 클라이언트 연결 여부와 관계없이 주기적으로 확인합니다. 기본값은 10초입니다.

백엔드 응답 시간 초과 : 이 값은 팜이 백엔드로부터 응답을 기다리는 시간을 초 단위로 설정합니다. 기본값은 45초입니다.

클라이언트 요청 시간 초과 : 이 값은 팜이 클라이언트의 요청을 기다리는 시간을 설정합니다. 이 시간 초과 기간 내에 데이터가 수신되지 않으면 연결이 종료됩니다. 기본값은 30초입니다.

HTTP 오류 메시지 #

팜 서비스는 실제 서버에서 특정 웹 코드 오류가 감지되면 사이트에 맞춤 메시지를 표시합니다. 오류 코드 414, 500, 501, 503 및 WAF 403에 대해서는 맞춤 HTML 페이지가 표시됩니다.

  • 414: 요청-URI가 너무 김이 오류는 URI가 최대 허용 길이를 초과할 때 발생합니다. 이 오류가 발생하면 URL 길이를 줄이세요.
  • 500 내부 서버 오류이 오류는 백엔드에서 예기치 않은 명령이 발생했음을 나타냅니다.
  • 501: 구현되지 않음이 오류는 요청 동사가 프록시나 백엔드에서 인식되지 않거나 관리되지 않을 때 발생합니다.
  • 503: 서비스를 이용할 수 없음이 오류는 프록시가 요청에 사용 가능한 백엔드를 찾을 수 없음을 나타냅니다. 모든 백엔드가 다운되었거나 요청의 정규 표현식이 구성된 서비스와 일치하지 않는 경우 발생할 수 있습니다.
  • WAF 403: 금지됨이 오류는 WAF(웹 애플리케이션 방화벽)가 활성화되어 있고 WAF 엔진이 요청을 거부하는 경우 발생합니다.

헤더 #

이 섹션에서는 요청 및 응답 헤더를 전역적으로 추가하거나 삭제하고, 이러한 작업을 구성된 모든 서비스에 적용할 수 있습니다. 서비스 섹션에 헤더가 구성된 경우, 해당 구성은 재정의됩니다.

relianoid 로드 밸런서 v8 lslb 팜 업데이트 http 헤더

이 섹션에서 사용할 작업은 다음과 같습니다.

규칙 만들기. 전역 헤더 규칙이 생성됩니다.
.. 전역 헤더 규칙이 삭제됩니다.

이 섹션 에서는 아래 이미지와 같이 헤더 요청 및 응답을 추가하거나 생성할 수 있습니다 .

relianoid http 고급 추가 헤더

유형.

  • 요청: 헤더 제거. 클라이언트 HTTP 요청에서 지정된 헤더 패턴을 제거합니다.
  • 요청: 헤더 추가지정된 헤더를 클라이언트 HTTP 요청에 추가합니다.
  • 응답: 헤더를 제거하세요백엔드 HTTP 응답에서 지정된 헤더 패턴을 제거합니다.
  • 응답: 헤더를 추가하세요지정된 헤더를 백엔드 HTTP 응답에 추가합니다.

헤더. 추가하거나 제거할 헤더를 표시합니다.
가치관필요한 경우 주어진 헤더의 값을 표시합니다.

서비스 설정 #

LSLB 팜 내의 서비스들은 HTTP 프로파일을 사용하여 웹 가상 서비스에 대한 콘텐츠 스위칭을 지원하며, 여러 웹 애플리케이션을 동일한 가상 IP 및 포트 아래에 통합합니다 . 이러한 설정을 통해 웹 애플리케이션 , 가상 호스트 구성 , URL 관리 , 리디렉션 설정 , 서비스별 영구 저장 및 백엔드 구성을 중앙에서 관리 할 수 있습니다 . LSLB 팜의 각 서비스는 상태 확인, 영구 저장, 헤더 ​​관리 및 백엔드 목록을 위한 속성을 포함합니다. 정규 표현식을 적용하여 각 요청을 처리할 서비스를 지정하는 조건을 설정할 수 있습니다.

HTTP 팜 프로필은 우선순위 모드에서 서비스 일치 조건을 평가합니다(필요에 따라 수정 가능). 일치하는 서비스가 없으면 팜은 HTTP 오류 503을 반환합니다. 따라서 특정 조건을 가진 여러 서비스를 정의할 수 있습니다. 요청은 가상 호스트 및/또는 URL 패턴을 기반으로 서비스 일치를 확인합니다.

먼저 서비스에 백엔드 서버를 하나 이상 생성하고 추가하는 것이 필수입니다. 새 서비스를 적용하면 HTTP 서비스는 목록 순서대로 위에서 아래로 순차적으로 평가됩니다. 호스트 및/또는 URL 필드에서 가장 먼저 일치하는 서비스가 구성된 URL 또는 호스트 패턴에 따라 수신 요청을 처리합니다.

relianoid 로드 밸런서 v8 lslb 팜 업데이트 http 서비스 생성

일치해야 하는 조건은 다음과 같습니다.

가상 호스트 . 이 기능을 사용하면 HTTP 팜 내에서 동일한 가상 IP와 포트를 사용하는 도메인 이름을 기반으로 조건을 정의할 수 있습니다. 이 조건을 제거하려면 필드를 비워 두십시오. 이 필드에서는 PCRE 형식의 정규 표현식이 지원됩니다.

URL 패턴 . 이 필드는 클라이언트가 요청하는 URL 경로를 기반으로 웹 서비스를 식별하는 데 사용됩니다. URL은 지정된 패턴과 비교하여 구문이 올바른지 확인합니다. 이 조건을 무시하려면 필드를 비워둘 수 있습니다. 이 필드에서는 PCRE 형식의 정규 표현식을 지원하여 고급 패턴 일치 기능을 사용할 수 있습니다.

가상 호스트URL 패턴 값은 정규 표현식입니다. 비워두면 어떤 값이든 일치합니다. 두 필드가 모두 일치해야 하며, 그렇지 않으면 다음 서비스로 넘어갑니다. 최소한 하나는 사용하는 것이 좋으며, 맨 아래에서 일치하는 항목이 없을 경우 기본값으로 사용됩니다.

로드 밸런싱 스케줄러 . 이 필드는 백엔드 서버 간에 로드를 분산하는 데 사용되는 알고리즘을 지정합니다. 기본적으로 선택되는 알고리즘은 가중치 기반입니다.

  • 무게: 무게에 따른 연결 선형 파견각 백엔드에 할당된 가중치를 기반으로 연결을 분배합니다. 요청은 정의된 가중치에 따라 확률적으로 전달됩니다.
  • 최소 응답: 백엔드 응답에 따른 동적 가중치응답 시간에 따라 백엔드 가중치를 동적으로 조정합니다. 응답 속도가 빠를수록 해당 서버로의 연결이 이루어질 가능성이 높아집니다.

relianoid 로드 밸런서 v8 lslb 팜 업데이트 http 서비스 최소 연결

리디렉션 #

서비스에 리디렉션 옵션이 활성화되어 있으면 모든 요청이 지정된 URL로 전송되므로 백엔드 서버가 사용되지 않을 수 있습니다.

relianoid 로드 밸런서 v8 lslb 팜 업데이트 https 서비스 리디렉션

리디렉션 유형 . 리디렉션에는 두 가지 유형이 있습니다.

  • 태만: URL을 절대 호스트 및 경로로 사용하여 리디렉션합니다.
  • 추가: 원래 요청 경로를 지정된 호스트와 경로에 추가합니다.

리디렉션 URL . 클라이언트가 응답을 수신한 후 리디렉션될 위치를 지정합니다. 리디렉션 값이 구성된 경우 이 서비스에 대한 백엔드를 구성할 수 없습니다. 가상 호스트와 URL 패턴이 모두 일치하면 어플라이언스는 HTTP 위치 헤더 응답을 전송하여 클라이언트를 구성된 URL로 리디렉션합니다.

리디렉션 코드 . 리디렉션에 사용할 HTTP 상태 코드를 지정합니다.

  • 301 (영구이전)
  • 302 (임시 이동)
  • 307(임시 리디렉션)

고집 #

이 매개변수는 HTTP 서비스가 클라이언트 세션을 관리하는 방식을 정의하고, 안정적인 클라이언트 세션을 보장하기 위해 어떤 HTTP 연결을 유지할지 제어합니다. 지속성 세션 유형을 선택하면 해당 세션의 TTL(Time To Live)(초)이 표시됩니다.

지속성 없음이 옵션을 사용하면 클라이언트 세션을 관리하지 않고도 HTTP 또는 HTTPS 요청을 실제 서버로 전달할 수 있습니다.
IP: 클라이언트 주소이 옵션은 클라이언트의 IP 주소를 사용하여 실제 서버에서 열린 클라이언트 세션을 유지합니다.
BASIC: 기본 인증이 옵션은 HTTP 기본 인증 헤더를 사용하여 클라이언트 세션을 제어합니다. 예를 들어, 웹 페이지가 클라이언트의 기본 인증을 요구하는 경우 HTTP 헤더에 다음과 같은 문자열이 포함됩니다.

		HTTP/1.1 401 인증 필요 서버: HTTPd/1.0 날짜: 27년 2011월 10일 토요일 18:15:XNUMX GMT
		WWW-인증: 기본 영역="보안 영역"
		콘텐츠 유형: text/HTML 콘텐츠 길이: 31

그런 다음 클라이언트는 헤더로 응답합니다.

                GET /private/index.html HTTP/1.1 호스트: localhost
		인증: 기본 QWxhZGRpbjpvcGVuIHNlc2FtZQ==

이 기본 인증 문자열은 클라이언트 세션을 식별하기 위해 세션의 ID로 사용됩니다.
PARM: URI 매개변수. 클라이언트 세션을 식별하는 또 다른 방법은 사용자 세션 식별자로 사용되는 세미콜론 문자와 구분된 URI 매개변수를 사용하는 것입니다. 예제에서는 http://www.example.com/private.php;EFD4Y7 매개변수는 세션 식별자로 사용됩니다.
URL: 요청 매개변수. 세션 ID가 URL과 함께 GET 매개변수를 통해 전송되는 경우 이 매개변수는 클라이언트 세션 ID와 연관된 이름이 가능함을 나타냅니다. 예를 들어 다음과 같은 클라이언트 요청은 http://www.example.com/index.php?sid=3a5ebc944f41daa6f849f730f1 매개변수로 구성해야 합니다. 지속성 세션 식별자 (이 예에서는 sid 값) 지속성 세션 TTL(Time to Life)
쿠키: . HTTP 헤더에서 읽을 HTTP 쿠키 변수를 선택하고 이를 사용하여 지정된 시간 동안 클라이언트 세션을 유지 관리할 수 있습니다. 구성된 쿠키 이름은 지속성 세션 식별자 필드는 프로그래머가 생성하고 클라이언트 세션을 식별하기 위해 웹페이지에 포함됩니다. 예를 들면 다음과 같습니다.

                GET /spec.html HTTP/1.1 호스트: www.example.org
                쿠키: sessionidexample=75HRSd4356SDBfrte

또한, 지속성 세션의 TTL(Time To Life)을 설정해야 합니다. 이 값은 클라이언트와 백엔드에 아무런 활동이 없을 때 로드 밸런서가 절약하는 시간을 관리합니다.
HEADER: 요청 헤더. HTTP 헤더 사용자 정의 필드를 사용하여 클라이언트 세션을 식별할 수 있습니다. 지속성 세션 TTL(Time To Life) 및 지속성 세션 식별자를 구성해야 합니다. 예를 들어:

               GET /index.html HTTP/1.1 호스트: www.example.org
               X-세스: 75HRSd4356SDBfrte

쿠키 삽입 #

설정된 경우, 로드 밸런서는 적절한 백엔드 키를 사용하여 각 응답에 쿠키를 생성합니다 . 이를 통해 세션 테이블이 삭제되거나 세션이 비활성화되더라도 올바른 백엔드가 계속 선택됩니다. 따라서 이 기능을 사용하면 세션 쿠키를 생성하기 위해 실제 서버 코드를 수정할 필요가 없습니다.

relianoid 로드 밸런서 v8 lslb 팜 업데이트 http 서비스 쿠키 삽입

쿠키 이름은 클라이언트 요청 또는 백엔드 응답에 포함될 쿠키의 이름을 지정합니다. 쿠키 경로는 새 쿠키가 설정될 URI 또는 ​​상대 경로를 정의합니다. 전체 도메인에 쿠키를 적용하려면 이 필드를 적절하게 설정하십시오. 쿠키 도메인은 쿠키가 설정될 도메인을 나타냅니다. 마지막으로 쿠키 TTL은 클라이언트와 백엔드 간에 쿠키가 활성 상태로 유지되는 시간(초)을 나타냅니다. 이 값은 0보다 커야 하며, 활동이 없는 기간을 의미합니다. 지정된 시간이 활동 없이 경과하면 쿠키와 연결된 세션이 만료됩니다.

농장 수호자 #

HTTP 팜은 기본 및 기본 백엔드 상태 확인을 제공하지만 더 스마트한 경험적 백엔드 상태 확인을 통해 애플리케이션이 정상인지 확인하려면 Farmguardian 구성을 사용하는 것이 좋습니다.

이미 생성된 FarmGuardian 검사에서 일부 기본 제공 또는 사용자 정의 고급 상태 검사를 이 서비스에 할당할 수 있습니다.

relianoid 로드 밸런서 v8 lslb 팜 업데이트 서비스 farmguardian

Farmguardian에 대한 자세한 내용은 모니터링 > Farmguardian 섹션을 참조하십시오.

농장 가디언을 선택하면 해당 농장에 자동으로 적용되니 참고하세요.

HTTPS 백엔드 . 이 확인란을 선택하면 현재 서비스에 정의된 백엔드 서버가 HTTPS 프로토콜을 사용하고 있으므로 데이터가 전송되기 전에 암호화된다는 것을 팜에 알려줍니다.

백엔드 #

백엔드 와 관련하여 HTTP 팜 프로필은 다음과 같은 속성을 구성할 수 있도록 합니다. 모든 백엔드는 IPv4 또는 IPv6이어야 하며, 팜 VIP와 동일한 IP 버전을 사용해야 합니다.

relianoid 로드 밸런서 v8 lslb http 팜 백엔드

백엔드 추가 #

relianoid 로드 밸런서 v8 lslb http 팜 백엔드 생성

통해 행위 메뉴 버튼을 클릭하면 하나 이상의 선택된 백엔드에 대해 다음 작업을 사용할 수 있습니다.
백엔드를 추가합니다. 이 명령은 백엔드 생성 양식을 엽니다.
위에서 언급한 조치: 유지 관리 활성화 (배수 고기 부위 방법), 유지 관리 비활성화 ..

백엔드 목록 #

작업 . 다음 작업을 사용하여 백엔드를 관리하세요.

  • 유지 관리 활성화. 백엔드가 이전에 비활성화된 경우 이 작업을 사용하십시오. 실제 서버를 유지 관리 모드로 설정하면 새 연결이 해당 서버로 리디렉션되지 않습니다. 유지 관리 모드를 활성화하는 방법에는 두 가지가 있습니다.
    • 드레인 모드. 활성화된 경우 설정된 연결과 지속성을 유지하지만 새 연결을 허용하지 않습니다.
    • 절단 모드. 백엔드에 대한 모든 활성 연결을 삭제합니다.
  • 유지 관리 사용 안함. 백엔드가 유지 관리 모드일 때 이 작업을 사용하세요. 유지 관리 모드를 비활성화한 후 실제 서버에 대한 새 연결을 다시 활성화하십시오.
  • .. 선택한 가상 서비스의 구성을 제거합니다. 별칭이 있으면 삭제되지 않습니다.

별명. 백엔드 별칭(별칭이 선택된 경우)
IP. 특정 백엔드의 IP 주소입니다.
포트. 현재 실제 서버의 포트 번호입니다.
시간 초과. 백엔드가 응답하는 데 걸리는 시간입니다. 이 값은 전역 백엔드 연결 시간 제한 매개변수를 재정의하지만 선택한 이 팜으로 제한됩니다.
중량(평량). 현재 실제 서버의 가중치 값입니다. 가중치가 높을수록 현재 백엔드에 더 많은 연결이 전달된다는 의미입니다. 기본적으로 가중치 값은 1로 설정됩니다. 사용 가능한 값 범위는 1~9입니다.
Status. 가능한 값은 다음과 같습니다.

  • Up. 팜이 실행 중이고 백엔드가 연결을 수신할 준비가 되었습니다.
  • 아래로. 팜이 실행 중이고 서비스에서 백엔드가 작동하지 않는 것을 감지했습니다.
  • 유지보수. 백엔드가 관리자에 의해 연결을 수신할 준비가 되지 않은 것으로 표시되었습니다. 이 옵션은 백엔드의 유지 관리 작업에 유용합니다.
  • 정의되지 않음. 백엔드 상태가 확인되지 않았습니다.

우선순위 . 현재 실제 서버의 우선순위 값입니다. 값이 낮을수록 우선순위가 높습니다. 기본 서비스 우선순위 값은 1입니다. 백엔드에 장애가 발생하면 서비스 우선순위가 1 증가합니다. 백엔드가 다시 작동하면 서비스 우선순위 값이 1 감소합니다. 활성 백엔드는 서비스 우선순위보다 작거나 같은 우선순위 값을 가집니다.

HTTP 팜에 대한 IPDS 규칙 #

이 섹션에서는 IPDS 규칙을 활성화할 수 있습니다. 목록에는 다양한 유형의 보호 기능이 표시되며, 각 기능을 활성화하려면 선택 상자를 사용하십시오. 자세한 내용은 IPDS > 블랙리스트 규칙 , IPDS > DoS 규칙 , IPDS > RBL 규칙 또는 IPDS > WAF 규칙 에 대한 관련 문서를 참조하십시오.

relianoid 로드 밸런서 v8 ipds 뷰

네 가지 유형의 IPDS 규칙(블랙리스트, DoS, WAF, RBL) 각각에 대해 ' 사용 가능''활성화됨' 두 개의 목록이 있습니다 . 체인 아이콘도 표시됩니다. ' 사용 가능' 목록에는 특정 팜에 적용할 수 있는 동일 유형의 규칙이 표시됩니다. ' 활성화됨 ' 목록에는 선택한 팜에 현재 적용된 규칙이 상태 기호로 표시됩니다. 빨간색은 중지됨, 녹색은 실행 중임을 나타냅니다.

각 규칙은 편집 아이콘을 클릭하여 편집할 수 있으며, 이를 통해 규칙 매개변수를 변경하거나 규칙을 시작/중지할 수 있습니다. 단, 이 팜 보기에서는 새 규칙을 생성할 수 없으며 IPDS 섹션을 통해 관리해야 합니다.

규칙을 추가하려면 원하는 규칙을 클릭한 다음 오른쪽 화살표 하나를 클릭하세요. Shift 키를 누른 상태에서 원하는 규칙을 선택한 후 오른쪽 화살표 하나를 클릭하면 여러 규칙을 선택할 수도 있습니다. 사용 가능한 모든 블랙리스트를 추가하려면 오른쪽 화살표 하나를 클릭하세요.

하나 이상의 규칙을 삭제하려면 해당 규칙을 선택하고 왼쪽 화살표를 클릭하거나, 두 개의 화살표를 클릭하여 모두 제거합니다.

📄 이 문서를 PDF 형식으로 다운로드하세요 #

    이메일 : *

    BetterDocs 제공