LSLB | Fazendas | Atualização | Perfil Eproxy

Ver Categorias

LSLB | Fazendas | Atualização | Perfil Eproxy

10 min read

Configurações globais #

Observação: o Eproxy é um recurso de ponta e está em intenso desenvolvimento, portanto, algumas opções avançadas serão incluídas o mais breve possível.

O perfil Eproxy é responsável por gerenciar a troca de conteúdo na camada de aplicação do modelo OSI. Ele suporta os protocolos HTTP, HTTPS e HTTP/2, garantindo um tratamento de tráfego eficiente para aplicações web modernas. Além disso, o perfil oferece funcionalidade de reinicialização a quente, permitindo atualizações e alterações de configuração contínuas sem interromper as conexões ativas.

Na seção superior direita, temos 2 Indicadores. Ação botões e os Status.
Caixa quadrada: quando clicado, o farm LSLB será interrompido.
Botão Atualizar: Quando clicado, a Fazenda será reiniciada (parará e depois iniciará).
Botão Reproduzir: Se a fazenda estiver desligada ou inativa, ela iniciará ao clicar.

ações de status do farm do balanceador de carga relianoid v8

Cada uma das cores descritas abaixo representa o Status de um dado Farm:
Verde: Significa que a fazenda está UP e todos os back-ends estão em execução. Também pode significar que um redirecionamento está configurado.
Vermelho: Significa que a fazenda está BAIXA ou não é funcional.
Preto: Indica um CRÍTICA dano. Geralmente ocorre quando um farm está ATIVADO, mas não há back-end disponível ou pode estar no modo de manutenção.
Azul: Mostra quando há um PROBLEMA. O farm pode estar em execução, mas quando pelo menos um back-end está inativo.
Laranja: Representa MANUTENÇÃO. Mostra quando o farm está em execução, mas pelo menos um back-end está no modo de manutenção.

Esses códigos de cores são consistentes em toda a interface gráfica do usuário. Para uma explicação concisa, consulte o Seção de Fazenda LSLB.

No perfil de fazendas Eproxy, o cabeçalho HTTP X-transmitido-Para é preenchido automaticamente com o endereço IP do cliente.

Atualmente, apenas um serviço padrão com Host Virtual e Padrão de caminho a correspondência é suportada.

Configuração básica #

A seguir estão os parâmetros básicos para o perfil da fazenda Eproxy.

configurações básicas do balanceador de carga relianoid adc eproxy

Nome. Este é um nome que identifica facilmente uma fazenda. Para alterar o nome de uma determinada fazenda, primeiro você deve interrompê-la. Certifique-se de que um novo nome já não esteja em uso.

IP virtual e porta. Esses são os endereços IP virtuais e os pares de portas dos quais o farm escutará as conexões de entrada. A nova combinação de endereço IP e porta não deve ser usada e deve estar disponível antes de ser configurada.

Ouvinte. Este campo especifica o protocolo da camada 7 para executar a comutação de conteúdo.

  • HTTP. O serviço virtual receberá apenas conteúdo HTTP simples.
  • HTTPS. O serviço virtual receberá conteúdo HTTP seguro com HTTP2 Application-Layer Protocol Negotiation (ALPN), gerenciará handshakes SSL, manipulará configurações de cifra segura e certificado SSL, para executar o offloading SSL. Isso aliviará os servidores de aplicativos reais dessas tarefas pesadas. Além disso, esse modo pode ser usado como gateway HTTP/2 para HTTP/1.1 e vice-versa.
  • TCP. O serviço virtual receberá dados TCP brutos e será encaminhado aos backends como TCP bruto ou por SSL se a opção de backends SSL estiver habilitada.
  • TCP sobre SSL. O serviço virtual manipulará conexões TCP SSL e os dados recebidos serão encaminhados aos backends como TCP bruto ou via SSL se a opção de backends SSL estiver habilitada.

Parâmetros SSL #

Parâmetros SSL pode ser encontrada abaixo.

configurações https do balanceador de carga relianoid adc eproxy

Desativar TLSv1, Desativar TLSv1.1, Desativar TLSv1.2, Desativar TLSv1.3. Cada um desses botões de alternância ativa ou desativa a versão SSL ou TLS associada. Desativar qualquer um dos protocolos não é recomendado, pois suas cifras associadas também serão desativadas.

Cifras. Esta seção é onde construímos listas de cifras que usamos para fortalecer uma conexão SSL. Antes que um cliente e um servidor comecem a trocar informações protegidas pelo protocolo TLS, eles devem trocar ou concordar com segurança sobre uma chave de criptografia e uma cifra para usar ao criptografar dados.

Para configurar uma cifra para uso, selecione uma das seguintes opções.

balanceador de carga relianoid v8 lslb todas as cifras

  • Todas as. Com esse comando selecionado, o farm HTTP(S) de escuta gerenciará todos os conjuntos de cifras disponíveis. Esta é a configuração padrão.
  • Alta seguranca. Este comando habilita as seguintes cifras:

kEECDH+ECDSA+AES128:kEECDH+ECDSA+AES256:kEECDH+AES128:kEECDH+AES256:kEDH+AES128:kEDH+AES256:DES-CBC3-SHA:+SHA:!aNULL:!eNULL:!LOW:!kECDH:!DSS:!MD5:!EXP:!PSK:!SRP:!CAMELLIA:!SEED

Habilitar esta opção oferece segurança forte o suficiente para passar com um A+ grau em SSL Labs .

  • Segurança personalizada. Este comando permite que você personalize suas próprias cifras através do Cifras personalizadas campo.
  • Cifras personalizadas. Este comando permite personalizar cifras específicas para permitir ou proibir ao fazer uma conexão SSL. Deve ser uma string no mesmo formato que em Cifras do OpenSSL . Este comando será exibido se Segurança personalizada é definido.
  • Descarregamento de HW SSL AES. Esta opção permite que as cifras AES sejam descarregadas via hardware se o processador permitir o Aes bandeira. Isto permitirá otimizar o desempenho da tarefa de criptografia/descriptografia SSL. Teste se esta opção é compatível com sua CPU atual executando o seguinte comando. Se os sinalizadores da CPU forem exibidos, ele poderá ser usado.

root@noid-ee-02:~# grep "flags.* aes" /proc/cpuinfo

Certificados disponíveis: Estes são os certificados SSL instalados no dispositivo. Para habilitar um certificado, selecione-o e clique no botão de seta ou arraste e solte-o do Disponível caixa para o Os utilizadores da app Smart Spaces com Google Wallet podem usufruir de acesso móvel sem contacto com qualquer leitor HID® Signo™ habilitado com NFC. caixa. Você também pode habilitar/desabilitar vários certificados ou todos eles.

Certificados habilitados: esta lista mostra os certificados atualmente em uso pelo farm. Você pode movê-los para cima ou para baixo usando as setas duplas para cima/para baixo ou desativar todos eles. Observe a ordem dos certificados; se um certificado curinga for colocado antes de um certificado de host, o curinga será usado primeiro.

Configurações avançadas #

configurações avançadas do balanceador de carga relianoid adc eproxy

Logs: habilite ou desabilite os logs de tráfego do farm para depurar e analisar o tráfego que passa pelo balanceador de carga.
Tempo limite de conexão de back-end: esse valor define o tempo que o farm aguardará por uma conexão com o back-end, geralmente o tempo de espera de abertura do soquete, em segundos. O padrão é 10 segundos.
Tempo limite de resposta de back-end: esse valor define o tempo que o farm aguardará por uma resposta dos back-ends em segundos. O padrão é 30 segundos.
Tempo limite de solicitação do cliente: esse valor define o tempo que o farm aguardará pela solicitação de um cliente. Se nenhum dado for recebido dentro deste período de tempo limite, a conexão será encerrada. O padrão é 20 segundos.

Configurações de serviços #

Fazendas de epóxi com TCP or TCP sobre SSL os ouvintes permitem apenas um Serviço. Mas quando HTTP/S ouvintes são usados, os serviços dentro do farm Eproxy permitem a troca de conteúdo para serviços virtuais da web, consolidando vários aplicativos da web sob o mesmo mesmo IP e PORT virtual. Esta configuração facilita gerenciamento centralizado de aplicações web, configurações de host virtual, Gerenciamento de URLs e configurações de persistência e back-end por serviço. Cada serviço em um farm LSLB inclui propriedades para verificações de integridade, persistência, gerenciamento de cabeçalho e uma lista de back-end. Expressões regulares podem ser aplicadas para combinar condições que determinam qual serviço trata cada solicitação.

O perfil do farm Eproxy avalia as condições de correspondência de serviço em modo de prioridade (modificável conforme necessário). Se nenhum serviço corresponder, o farm retornará um erro HTTP 503. Portanto, a definição de vários serviços com condições específicas é suportada. As solicitações correspondem aos serviços com base no host virtual e/ou padrões de URL.

O serviço padrão é pré-carregado correspondendo a todos Hosts Virtuais e Padrões de Caminho.

atualização do serviço eproxy do balanceador de carga adc relianoid

As condições que precisam ser atendidas são:

Host VirtualEste recurso permite definir uma condição com base no nome de domínio usando o mesmo IP virtual e porta dentro de um farm Eproxy. Se desejar remover esta condição, você pode deixar o campo em branco. Expressões regulares em PCRE formato são suportados neste campo.

Padrão de URL. O objetivo deste campo é identificar um serviço web com base no caminho da URL que o cliente está solicitando. A URL será avaliada em relação a um padrão designado, garantindo que sua sintaxe esteja correta. Caso queira desconsiderar esta condição, você pode deixar o campo vazio. Expressões regulares em PCRE formato são suportados neste campo, permitindo correspondência avançada de padrões.

O Host Virtual e Padrão de URL valores são expressões regulares. Se deixado em branco, qualquer valor corresponderá. Ambos os campos devem corresponder ou pulará para o próximo serviço. Recomenda-se usar pelo menos um, servindo como padrão caso não haja correspondência detectada na parte inferior.

Persistência #

Este parâmetro define como o serviço HTTP gerencia sessões de cliente e controla quais conexões HTTP são mantidas para garantir sessões de cliente estáveis. Uma vez selecionado um tipo de sessão de persistência, seu Time To Live (TTL) em segundos será exibido.

Sem persistência. Esta opção permite que solicitações HTTP ou HTTPS sejam entregues a servidores reais sem gerenciar sessões de cliente.
HEADER: um cabeçalho de solicitação. Um campo personalizado de cabeçalho HTTP pode ser usado para identificar a sessão do cliente. É necessário configurar o Time To Life da sessão de persistência e o identificador de sessão de persistência. Por exemplo:

               GET /index.html Host HTTP/1.1: www.example.org
               Sessão X: 75HRSd4356SDBfrte

Inserção de cookie #

Se configurado, o balanceador de carga gerará um biscoito em cada resposta usando a chave de back-end apropriada. Isso garante que mesmo que a tabela de sessões seja limpa ou as sessões desativadas, o back-end correto ainda será selecionado. Este recurso elimina a necessidade de modificar o código real do servidor para criar um cookie de sessão.

balanceador de carga relianoid v8 lslb farms atualização inserção de cookie de serviço http

O Nome do cookie especifica o nome do cookie criado e incluído na solicitação do cliente ou na resposta de back-end. O Caminho do bolinho define o URI ou caminho relativo onde o novo cookie será estabelecido. Para aplicar o cookie em todo o domínio, defina este campo adequadamente. O Domínio do cookie indica o domínio onde o cookie será definido. Por último, o Cookie TTL denota o número de segundos que o cookie permanece ativo entre o cliente e o back-end. Este valor deve exceder 0 e refere-se ao tempo sem qualquer atividade. Depois que o tempo especificado passar sem atividade, a sessão de persistência associada ao cookie expirará.

Backends SSL. Esta caixa de seleção indica ao farm que os servidores de backend definidos no serviço atual estão usando o protocolo TLS, portanto os dados serão criptografados antes de serem enviados.

Backends #

A respeito de Backends, o perfil da fazenda Eproxy permite a configuração das seguintes propriedades: Todos os backends devem ser IPv4 ou IPv6 e com a mesma versão de IP do Farm VIP. Serviços de backend HTTP/1.1 ou HTTP/2 são suportados.

balanceador de carga relianoid v8 lslb eproxy farms backends

Adicionar back-end #

balanceador de carga relianoid v8 lslb eproxy farms backends criam

Através de Ação botão de menu, as seguintes ações estão disponíveis para um ou mais back-ends selecionados:
Adicionar back-end. Este comando abre o formulário de criação de back-end.

Lista de back-end #

Ação. Use as seguintes ações para gerenciar os back-ends:

  • Apagar. Remova as configurações de um serviço virtual selecionado. O alias não será excluído se houver algum.

aliás. Alias ​​de back-end, se algum alias foi selecionado.
IP. O endereço IP de um determinado back-end.
Porta. O número da porta do servidor real atual.
Timeout. O tempo que um back-end leva para responder. Esse valor substitui o parâmetro do tempo limite de conexão de back-end global, mas é limitado a este farm selecionado.
Peso. O valor de peso para o servidor real atual. Mais peso indica mais conexões entregues ao back-end atual. Por padrão, um valor de peso de 1 será definido. A faixa de valores disponível é de 1 a 9.
Status. Os valores possíveis são:

  • Up. O farm está em execução e o back-end está pronto para receber conexões.
  • Para baixo. O farm está em execução e o serviço detectou que o back-end não está funcionando
  • Manutenção. O backend está marcado como não pronto para receber conexões pelo administrador, esta opção é útil para tarefas de manutenção do backend
  • Indefinido. O status do back-end não foi verificado.

Prioridade. O valor de prioridade para o servidor real atual. Valores mais baixos têm mais prioridade. O valor de prioridade de serviço padrão é 1. Quando um back-end falha, a prioridade do serviço é aumentada em 1. Quando o back-end está ativo novamente, o valor de prioridade do serviço é reduzido em 1. Back-ends ativos contêm valores de prioridade menores ou iguais à prioridade do serviço .

📄 Baixe este documento em formato PDF #

    E-MAIL: *

    Powered by MelhoresDocs