Balanceamento de carga avançado e clustering no Azure

Ver Categorias

Balanceamento de carga avançado e clustering no Azure

6 min read

Visão geral do cluster do Azure #

O artigo a seguir descreve como configurar serviços avançados de balanceamento de carga com RELIANOID Balanceador de carga para alta disponibilidade na infraestrutura de máquina virtual do Azure. Vamos descrever o procedimento para configurar um RELIANOID Cluster e configure um perfil de balanceamento de carga TCP para serviços HTTP de balanceamento de carga com um farm de servidores back-end.

Ambiente de cluster do Cloud Load Balancer #

Desta vez, vamos demonstrar como isso pode ser aplicado no Azure usando os serviços do Azure. O diagrama a seguir descreve a arquitetura que queremos implantar. Um balanceamento de carga da web com RELIANOID Controlador de entrega de aplicativos no Azure.

esquema de cluster do balanceador de carga reliadnoid no Azure

Cada RELIANOID A VM será configurada com uma interface de rede eth0 e com ambos um Público e uma Private IP.
LB1 está atribuído a 10.0.1.9 como IP privado e 40.117.239.182 como IP público.
LB2 está atribuído a 10.0.1.8 como IP privado e 137.135.92.30 como IP público.

Além disso, um adicional IP virtual (Type Secundário) é atribuído ao LB1 com nome eth0:vp1 e IP privado 10.0.1.11, que será usado para configurar um serviço ou farm virtual para balanceamento de carga e será incluído como parte do cluster para criar alta disponibilidade. Apenas um nó do cluster será atribuído a esse IP Virtual por vez, o nó mestre atual (ou ativo). Esse IP Virtual é acessível através do IP Público 52.170.117.153, que é usado pelos usuários para se conectar ao serviço virtual publicado.

Os back-ends, que alocam o aplicativo real, são configurados como VMs em nuvem na rede privada 10.0.1.0/24. Desta forma, os servidores reais não ficam expostos à Internet.

Implementar clustering de balanceador de carga em nuvem no Azure #

Para configurar a arquitetura representada, implantaremos duas instâncias do RELIANOID Load Balancer, acessível através do Marketplace Azure. Basta navegar até a página inicial do portal do Azure e selecionar Crie um recursoe pesquise o RELIANOID Balanceador de carga low-code.

Você pode personalizar cada parâmetro da VM para os nós do balanceador de carga de forma semelhante a qualquer outra máquina virtual. Aqui estão as principais considerações:

Dimensões:: Para as nossas necessidades, B1ls é adequado.
interface de rede: uma interface de rede associada é criada para cada máquina do balanceador de carga. Configure seu IP público, rede privada e grupo de segurança no formulário de criação do balanceador. Lembre-se que o IP público é essencial para acessar a interface gráfica do usuário (GUI). Certifique-se de que a rede virtual selecionada corresponde àquela onde os outros balanceadores e back-ends estão situados, pois cada rede virtual está isolada das outras.
Identidade gerenciada: A TI é necessária para permitir um identidade gerenciada atribuída pelo sistema. No e Autônoma seção, ative o Identidade opção. Para isso, sua conta precisa do Colaborador de Máquina Virtual atribuição de função. Para obter mais informações sobre esta seção, consulte o Configurar identidades gerenciadas para o Azure.

Após a implantação do RELIANOID VMs do balanceador de carga onde o Status da instância estão mostrando Corrida modo, algumas configurações são necessárias para acessibilidade e clustering:

1. Grupos de Segurança: RELIANOID utiliza o Porta TCP 444 para fins de gerenciamento de GUI da web HTTPS e o Porta TCP 22 em SSH para gerenciamento de linha de comando e serviços de cluster. Além disso, cada Porta virtual usados ​​nos serviços virtuais do balanceador de carga deverão ser incluídos em seu grupo de segurança. Neste caso, temos que configurar a regra de entrada para permitir o tráfego de entrada no Porta TCP 80 para obter acesso aos nossos serviços HTTP de back-end. Essas configurações de rede podem ser configuradas em um grupo de segurança de rede.

2. Acesso gerenciado à identidade: Para o clustering é necessário conceder acesso aos recursos utilizando o Azure RBAC. Navegue até o recurso desejado e selecione Controle de acesso (IAM) Em seguida, selecione Adicionar > Adicionar atribuição de função. Nesta seção, selecione o Colaborador de Máquina Virtual papel no Função > Funções de administrador privilegiado. Na próxima aba Membros selecionar Atribuir acesso à identidade gerenciada e clique em + Selecione membros. Por fim, selecione o Subscreva, Máquina virtual as Identidade gerenciada atribuída pelo sistema e selecione as duas VMs dos balanceadores de carga. Clique em Selecionar, Em seguida Seguinte e finalmente Rever + atribuir.

3. Interfaces de rede: Procure as interfaces de rede criadas para ambas as VMs e clique no botão Configurações de IP seção. No Mestre nó (LB1), precisamos de dois endereços IP diferentes: Um Primário IP privado e público, e um ou mais Secundário virtual privado (e IP público opcional) atribuído ao serviço de cluster usado para fins de balanceamento de carga de alta disponibilidade. No Escravo nó (LB2), apenas o Primário será necessário, pois RELIANOID serviço de cluster mudará o Secundário no nó ativo (nó com função Master atual).

Após a configuração dos endereços IP, os Load Balancers virtuais estarão acessíveis da seguinte forma:
LB1 estará acessível através de https://40.117.239.182:444 usuário raiz e senha o ID da instância.
LB1 estará acessível através de ssh em IP 40.117.239.182, isso é configurado no momento da implantação da máquina virtual.
LB2 estará acessível através de https://137.135.92.30:444 usuário raiz e senha o ID da instância.
LB2 estará acessível através de ssh em IP 137.135.92.30, isso é configurado no momento da implantação da máquina virtual.

Se você considerar alterar o nome do host antes de continuar, reinicie a instância da Máquina Virtual para aplicar as alterações.

Quando o acesso à GUI da web for feito com sucesso você verá dois valores importantes, o hostname, e a Chave do certificado, ambas as informações são exclusivas por Load Balancer e estão relacionadas à licença de ativação; use essas informações no seguinte URL conforme descrito: https://www.relianoid.com/activate-enterprise-edition-cloud-evaluation/.

Assim que o formulário for preenchido, o navegador fará o download do certificado de ativação. Faça upload da licença de ativação PEM recebida por meio da GUI da web em cada balanceador de carga. Uma vez feito isso, a GUI da web é desbloqueada e todos os recursos estão totalmente habilitados e operacionais. Faça o mesmo procedimento de ativação nos nós LB1 e LB2.

Agora estamos prontos para configurar o RELIANOID Serviço de agrupamento. Acesse a GUI da web do Load Balancer em LB1 por meio do IP público atribuído https://40.117.239.182:444, seção Sistema> Cluster para preencher o seguinte formulário:

configuração de cluster do balanceador de carga relianoid com azure

Configure o cluster:

  • IP local: selecione o IP e a NIC de eth0.
  • IP remoto: insira aqui o IP da eth0 no nó LB2.
  • Senha do Nó Remoto e Confirmar palavra-passe: insira aqui a senha de root para ssh no outro nó, por padrão o ID de instância de LB2.

Clique em Gerar botão e aguarde alguns segundos enquanto o nó onde você executa a configuração vai levar o Mestre papel (LB1) e o outro (LB2) vai assumir o Escravo Função.

Crie um serviço de balanceamento de carga no Azure #

Neste ponto, RELIANOID O cluster foi configurado no Azure e está pronto para funcionar, então vamos configurar nosso primeiro serviço de balanceamento de carga em cluster, um serviço simples de balanceamento de carga de rede para aplicações web. Vá para LSLB> Fazendas> Criar Fazenda com os seguintes parâmetros.

Leve em consideração que o IP virtual usado 10.0.1.11 é o IP virtual configurado anteriormente e um recurso do cluster que pode ser acessado sempre a partir do Mestre nó. pressione Inscreva-se e continue configurando a seção Serviços com o endereço IP privado de back-end.

Uso Persistência de IP com um tempo limite de 60 segundos apenas no caso de você precisar garantir que o mesmo IP do cliente será conectado ao mesmo back-end por um determinado período de tempo. Configure as verificações de saúde avançadas com FarmGuardian. Usar check_tcp como uma verificação de integridade simples para verificar se a porta 80 de back-end TCP está aberta em cada back-end. Em seguida, adicione os IPs internos dos servidores de back-end e a porta em que os serviços web reais estão sendo executados.

Agora teste a conexão com o IP público http://52.170.117.153/ atribuído ao IP interno 10.0.1.11, a conexão passará pelo balanceador de carga usando o eth0:vp1 e encaminhado para um dos back-end disponíveis.

Então, force para mudar o Mestre função no cluster, por exemplo, reinicie o nó com esta função, o outro irá pegar o serviço virtual e se conectar novamente ao IP público. As conexões atuais e novas do cliente serão estabelecidas no mesmo backend, mas desta vez por meio do novo Mestre nó.

Solução de problemas: este host não atribuiu uma identidade do sistema #

Se você receber a mensagem: “Este host não atribuiu uma identidade do sistema. Configure-o no Portal do Azure“, indica que o cliente Azure agente, azul-cli, ou o Identidade do sistema não foi configurado corretamente para o balanceador de carga. Para solucionar esse problema, tente os seguintes comandos do balanceador de carga:

root@noid-ee-01:~# systemctl status walinuxagent
root@noid-ee-01:~# az login --identity
root@noid-ee-01:~# az account show

identidade gerenciada do Azure não configurada

Se o waagent e o azure-cli não estiverem instalados no sistema, execute os seguintes comandos:

root@noid-ee-01:~# apt-get install waagent azure-cli

Aproveite balanceamento de carga e clustering avançados no Azure com RELIANOID!

📄 Baixe este documento em formato PDF #

    E-MAIL: *

    Powered by MelhoresDocs