Conteúdo
- Pré-requisitos
- Etapa 1: Acesse o ambiente Oracle Cloud
- Etapa 2: Criar uma instância de computação
- Etapa 3: Configurar detalhes da instância
- Etapa 4: Configurar a rede
- Etapa 5: Configurar o armazenamento
- Etapa 6: Revisar e lançar
- Etapa 7: Configuração inicial do balanceador de carga
- Etapa 8: Configurar a funcionalidade do balanceador de carga
- Etapa 9: Implantação de cluster com dois nós virtualizados
- Etapa 10: Arquitetura de segurança com IPDS e MFA
- Passo 11: Teste e Validação
- Etapa 12: Backup e Monitoramento
Pré-requisitos #
- Ambiente Oracle Cloud Infrastructure (OCI):
- Uma conta ativa do Oracle Cloud Infrastructure.
- O acesso ao Console OCI.
- Conhecimento básico dos conceitos de OCI (Compartimentos, VCNs, Sub-redes).
- Dispositivo virtual de balanceamento de carga:
- Uma imagem de balanceador de carga disponível como:
- An Mercado OCI imagem, ou
- Uma imagem personalizada importada como uma imagem compatível com QCOW2 ou OCI.
- Uma imagem de balanceador de carga disponível como:
- Recursos:
- Configuração computacional adequada (OCPU, memória e largura de banda de rede).
- Volumes de armazenamento em bloco, se necessário.
- Networking:
- Um existente Rede Virtual em Nuvem (VCN).
- Sub-redes públicas e/ou privadas.
- Endereço IP privado estático para gerenciamento.
- IP público opcional para acesso ao frontend ou à administração.
- Permissões:
- Políticas IAM que permitem o gerenciamento de recursos de computação, rede e armazenamento.
Etapa 1: Acesse o ambiente Oracle Cloud #
- Faça o login no Console OCI.
- Selecione o apropriado Região.
- Escolha o alvo Compartimento.
Etapa 2: Criar uma instância de computação #
- Acessar Computar > Instâncias.
- Clique Criar instância.
- Selecione a imagem do balanceador de carga em:
- OCI Marketplace, ou
- Repositório de imagens personalizado
Etapa 3: Configurar detalhes da instância #
- Forneça um nome de instância (por exemplo, LB-OCI-01).
- Selecione o domínio de disponibilidade.
- Escolha o formato de computação com base nas necessidades de taxa de transferência e desempenho.
- Configure as chaves ou credenciais SSH.
- Clique Seguinte.
Etapa 4: Configurar a rede #
- Selecione o alvo CNV.
- Selecione a sub-rede apropriada (pública ou privada).
- Atribua um endereço IP privado (recomenda-se um endereço IP estático).
- Opcionalmente, atribua um endereço IP público.
- Garanta que as listas de segurança e os grupos de segurança de rede permitam as portas necessárias.
- Habilite o encaminhamento de IP, se necessário para o dispositivo.
Etapa 5: Configurar o armazenamento #
- Verifique o tamanho do volume do porta-malas.
- Adicione volumes de bloco adicionais, se necessário.
- Configure as políticas de backup, se necessário.
Etapa 6: Revisar e lançar #
- Analise todas as configurações da instância.
- Clique Criar para iniciar a instância.
Etapa 7: Configuração inicial do balanceador de carga #
Acesse o dispositivo virtual #
- Conecte-se à instância usando SSH ou HTTPS.
- Verificar endereços IP atribuídos.
- Realize as atualizações iniciais do sistema, se necessário.
Definir configurações básicas #
- Conjunto:
- hostname
- Configuração de IP estático
- Servidores DNS
- Fuso horário e NTP
- Aplicar e salvar as alterações.
Etapa 8: Configurar a funcionalidade do balanceador de carga #
Configuração do pool de backend #
- Adicionar endereços IP privados do servidor de backend.
- Defina as portas e os serviços da aplicação.
Configuração do Listener de Frontend #
- Criar ouvintes de front-end.
- Vincule os ouvintes a endereços IP privados ou públicos.
- Defina protocolos e portas.
Verificações de saúde #
- Configure verificações de integridade TCP ou HTTP(S).
- Defina intervalos e limites de falha.
Configurações SSL/TLS (se aplicável) #
- Carregar certificados SSL/TLS.
- Configure o encerramento ou a passagem direta.
Algoritmos de balanceamento de carga #
- Selecione o algoritmo desejado (Round Robin, Menos Conexões, Hash).
- Salve e ative a configuração.
Etapa 9: Implantação de cluster com dois nós virtualizados #
Para ambientes de produção, implante o balanceador de carga virtual em uma configuração em cluster.
Arquitetura de cluster #
- Implante duas instâncias idênticas do balanceador de carga.
- Coloque instâncias em diferentes locais. Domínios de disponibilidade or Domínios de falha.
- Garantir que as interfaces e configurações de rede sejam idênticas.
Alta disponibilidade e failover #
- Configure um endereço IP virtual flutuante (VIP).
- Utilize atualizações da tabela de rotas OCI ou mecanismos semelhantes ao VRRP.
- Garantir a comutação automática em caso de falha entre os nós.
Sincronização de Estado #
- Ative a sincronização de sessão e configuração.
- Utilize uma sub-rede ou interface privada dedicada para o tráfego de sincronização.
Etapa 10: Arquitetura de segurança com IPDS e MFA #
Segurança em nível de rede com IPDS #
- Inspecionar o tráfego em busca de ataques em nível de rede.
- Detectar ataques DDoS, varreduras de portas e uso indevido de protocolos.
- Aplique limitação de taxa e detecção de anomalias.
Segurança em nível de aplicação #
- Proteja aplicações contra injeção de SQL, XSS e requisições malformadas.
- Aplicar regras de segurança por serviço.
- Registre e audite eventos de segurança.
Autenticação e controle de acesso com MFA #
- Habilite a autenticação multifator (MFA) para acesso administrativo.
- Integre com IAM, LDAP ou RADIUS.
- Aplique o controle de acesso baseado em funções (RBAC).
Passo 11: Teste e Validação #
- Verifique a conectividade com a interface de gerenciamento.
- Acesse os serviços de front-end através do VIP.
- Confirme a distribuição de carga entre os servidores de backend.
- Simule a falha interrompendo um dos nós.
- Analise os registros e os resultados da verificação de integridade.
Etapa 12: Backup e Monitoramento #
- Criar backups do volume de inicialização e do volume de blocos.
- Exportações de configuração de agendamento.
- Integre-se com o monitoramento e registro de logs do OCI, bem como com plataformas SIEM externas.
Seguindo esses passos, você poderá implementar uma arquitetura de balanceador de carga virtual segura, altamente disponível e pronta para uso corporativo na Oracle Cloud Infrastructure, totalmente alinhada com as melhores práticas de nuvem e segurança.