Etapas para migrar qualquer configuração de balanceador de carga para RELIANOID

Ver Categorias

Etapas para migrar qualquer configuração de balanceador de carga para RELIANOID

6 min read

Visão geral #

Este artigo descreve um metodologia estruturada e segura migrar serviços de qualquer fornecedor de balanceador de carga de terceiros (hardware ou software) para RELIANOID Balanceador de carga.

O procedimento minimiza o risco ao separar a análise, a criação de redes, a tradução de serviços e a ativação final, permitindo, ao mesmo tempo, a coexistência durante o período de migração.

A migração está dividida nas seguintes fases:

  1. Inventário e avaliação dos serviços existentes
  2. Arquitetura alvo e projeto de rede em RELIANOID
  3. Preparação RELIANOID para migração (acesso à API e isolamento)
  4. Aplicando a configuração de rede usando noid-cli
  5. Tradução e criação de serviços (L4, HTTP/HTTPS, GSLB)
  6. Configuração final de segurança e ativação do serviço via interface web.

Etapa 1: Inventário e avaliação dos serviços de balanceamento de carga existentes #

Antes de tocar RELIANOIDDocumente tudo a partir do balanceador de carga de origem.

Tabela de Inventário de Serviços #

Crie um inventário incluindo entrada (VIP) e saída (back-ends ou servidores reais) configuração:

Name Service Tipo (L4, HTTP/S, GSLB) Protocolo (TCP, UDP, SCTP, TODOS) VIP Portos VIP Persistência Backend 1 IP e Porta Backend 2 IP e Porta Backend 3 IP e Porta Backend 4 IP e Porta Configuração Avançada
web-prod-ssl HTTPS TCP 192.0.2.10 443 Cookie 10.0.1.10:80 10.0.1.11:80 10.0.1.12:80 - WAF ativado, usando certificado SSL mycert.pem
api-l4 L4 TCP 192.0.2.20 8443 IP fonte 10.0.2.5 10.0.2.6 - - -
dns-gslb GSLB UDP 192.0.2.40 53 Prioridade 23.3.3.3 53.3.3.3 - - -

Elementos-chave a identificar #

Para cada serviço, identifique:

  • VIPs e IPs flutuantes
  • Portas de escuta e protocolos
  • Servidores de backend e verificações de integridade
  • Método de persistência (cookie, IP de origem, cabeçalho)
  • certificados SSL
  • Funcionalidades avançadas (WAF, limitação de taxa, reescrita de cabeçalho)
  • Dependências de DNS (especialmente para GSLB)

Este inventário será mapeado diretamente para RELIANOID objetos.

Etapa 2: Projetando o alvo RELIANOID Arquitetura de rede #

RELIANOID Impõe uma separação clara entre redes e serviços, o que simplifica as migrações.

Projeto de Interfaces de Rede #

Com base no seu inventário:

  • Rede de front-end: onde os VIPs serão expostos
  • Rede(s) de backend: onde os servidores reais estão localizados
  • Rede de gerenciamento opcional

Exemplo:

Interface Propósito IP
eth0 e Autônoma 192.168.100.10
eth1 Frontend (VIPs) 192.0.2.0/24
eth2 Backend 10.0.0.0/16

Considerações sobre roteamento e alta disponibilidade #

Garantir a simetria de roteamento entre RELIANOID e servidores de back-end.

Para configurações de alta disponibilidade, confirme:

  • Comportamento de failover de IP virtual
  • ARP gratuito permitido
  • Regras de firewall alinhadas com novos MAC/IPs

Etapa 3: Preparando RELIANOID para Migração #

Durante a migração, habilite e configure a chave de API para acesso temporário. O acesso à API permite automação e repetibilidade.

De IU da Web:

  1. Navegar para: Sistema > Configurações de usuários > API
  2. Clique em Habilitar permissão de API
  3. Defina um Chave API ou candidate-se em Gerar chave aleatória
  4. Guarde a chave em local seguro.
  5. Clique em Habilitar permissão de API

relianoid_configure_user_api_key

Esta chave será usada por noid-cli.

Autenticar noid-cli #

Em seguida, conecte-se por meio do console ou SSH e autentique-se com a chave de API em noid-cli.

root@noid3-82-1:~# noid-cli Chave da API do balanceador de carga: 

Isso só é necessário na primeira vez que... noid-cli é lançado.

relianoid_noid-cli

Etapa 4: Configurar interfaces de rede #

A configuração de rede deve sempre ser feita antes da criação do serviço.

noid-cli (localhost): network-nic set eth0 -ip 192.168.100.10 -netmask 255.255.255.0 -gateway 192.168.100.1 noid-cli (localhost): network-nic start eth0 noid-cli (localhost): network-nic set eth1 -ip 192.0.2.5 -netmask 255.255.255.0 noid-cli (localhost): network-nic start eth1 noid-cli (localhost): network-nic set eth2 -ip 10.0.0.5 -netmask 255.255.255.0 noid-cli (localhost): network-nic start eth2

Confirmar via IU da web que a configuração foi aplicada em Rede> NIC.

Testar conectividade #

Teste a conectividade com ping comando contra os gateways das interfaces de rede:

de ping 192.168.100.1

Adicionar IPs Virtuais (VIPs) #

Esses endereços IP virtuais serão usados ​​para serviços de balanceamento de carga e serão transferidos entre os nós do cluster de balanceamento de carga.

noid-cli (localhost): network-virtual create -name eth1:web0 -ip 192.0.2.10 noid-cli (localhost): network-virtual start eth1:web0 noid-cli (localhost): network-virtual create -name eth1:web1 -ip 192.0.2.11 noid-cli (localhost): network-virtual start eth1:web1 noid-cli (localhost): network-virtual create -name eth1:web2 -ip 192.0.2.12 noid-cli (localhost): network-virtual start eth1:web2 noid-cli (localhost): network-virtual create -name eth1:web3 -ip 192.0.2.13 noid-cli (localhost): network-virtual start eth1:web3

Confirmar via IU da web que a configuração foi aplicada em Rede> Interfaces Virtuais.

Etapa 5: Carregar certificados SSL da fazenda #

De acordo com o relatório IU da web seção LSLB> Certificados SSL Faça o upload dos certificados SSL no formato PEM que serão usados ​​nos servidores HTTPS listados no inventário anterior de serviços de balanceamento de carga.

Etapa 6: Traduzindo serviços para RELIANOID #

Comandos CLI semiautomáticos podem ser gerados usando os seguintes modelos, tornando a criação do serviço muito fácil e direta.

Em qualquer etapa, os mesmos comandos executados via noid-cli, pode ser aplicado via IU da web tão bem.

Serviços HTTP/HTTPS #

  1. Crie o novo farm HTTP/S.
  2. Configure o ouvinte (HTTP ou HTTPS).
  3. Adicione o certificado SSL no farm.
  4. Crie um novo serviço (ex. omissão) na fazenda.
  5. Defina a persistência do serviço por Cookie e configurar os backends para entregar a aplicação em linguagem natural. HTTP.
  6. Em seguida, adicione os backends.
noid-cli (localhost): farm create -farmname web-prod -profile http -vip 192.0.2.10 -vport 443 noid-cli (localhost): farm set web-prod -listener https noid-cli (localhost): farm-certificate add web-prod -file example.pem noid-cli (localhost): farm-service add web-prod -id default noid-cli (localhost): farm-service set web-prod default -persistence COOKIE -sessionid ASP.SessionId -httpsb false noid-cli (localhost): farm-service-backend add web-prod default -ip 10.0.1.10 -port 80 noid-cli (localhost): farm-service-backend add web-prod default -ip 10.0.1.11 -port 80 noid-cli (localhost): farm-service-backend add web-prod default -ip 10.0.1.12 -porta 80

Por fim, os detalhes sobre a configuração do serviço, tais como: Guardião da Fazenda para exames de saúde e WAF A configuração pode ser feita através de IU da web para facilitar o processo.

Serviços de Camada 4 (TCP/UDP) #

  1. Crie a nova fazenda de nível 4.
  2. Configure o protocolo (TCP, UDP…), NAT modo (sem transparência) e persistência por IP fonte.
  3. Em seguida, adicione os backends.
noid-cli (localhost): farm create -farmname api-l4 -profile l4xnat -vip 192.0.2.20 -vport 8443 noid-cli (localhost): farm set api-l4 -protocol tcp -nattype nat -persistence srcip noid-cli (localhost): farm-service-backend add api-l4 default_service -ip 10.0.2.5 noid-cli (localhost): farm-service-backend add api-l4 default_service -ip 10.0.2.6

Por fim, confirme e conclua a configuração em IU da web se necessário, adicionando um Guardião da Fazenda verificação de saúde ou políticas de segurança.

Etapa 7: Configurar o serviço de cluster #

Nesta etapa, é um bom momento para prosseguir com a configuração do Serviço de Cluster entre os dois nós do balanceador de carga, caso ainda não tenha sido criado. Em seguida, toda a configuração realizada em relação a Interfaces Virtuais e Fazendas será replicado automaticamente para o nó secundário.

Etapa 8: Configuração final do serviço via interface web #

Algumas configurações avançadas ou sensíveis são finalizadas intencionalmente no IU da Web.

Recursos HTTP avançados #

Configure e revise as opções sobre:

  • Reescritas de cabeçalho
  • Redirecionamentos
  • Regras WAF
  • Verificações de saúde personalizadas

Validação antes da transição #

Serviços de teste usando:

  • Entradas DNS temporárias
  • Substituições do arquivo hosts
  • Portas alternativas

Monitor:

  • Saúde do backend
  • Logs
  • Persistência da sessão

Etapa 9: Transição e Desativação #

Após a validação:

  1. Mover tráfego de produção (alteração de DNS ou roteamento)
  2. Monitore por pelo menos um ciclo de negócios.
  3. Revogar chave de API temporária
  4. Desativar balanceador de carga legado

📄 Baixe este documento em formato PDF #

    E-MAIL: *

    Powered by MelhoresDocs