Visão geral #
A segurança de aplicações web é uma capacidade fundamental do RELIANOID Plataforma ADC. Ao contrário dos balanceadores de carga básicos, RELIANOID Inclui um Firewall de Aplicativo Web (WAF) de nível empresarial, proteção DoS, controle de acesso por meio de listas de permissões e bloqueios e integração com listas de bloqueios em tempo real (RBL). Esses recursos avançados o tornam uma solução abrangente para proteger serviços digitais modernos, como serviços bancários online, sistemas de saúde, comércio eletrônico e aplicativos nativos da nuvem.
Este guia técnico fornece um passo a passo detalhado para migrar seus serviços do Application Delivery Controller (ADC) do Loadbalancer.org para RELIANOID, abordando conceitos-chave e etapas práticas de migração.
Pré-requisitos #
Este guia é destinado a administradores de sistemas ou engenheiros de DevOps que atendem aos seguintes requisitos:
- RELIANOID O ADC deve ser instalado e executado em uma instância bare-metal, VM ou nuvem pública. Se necessário, você pode solicite uma avaliação.
- Acesso de administrador ao RELIANOID É necessária uma interface gráfica web (Painel de Administração). Consulte a documentação de instalação se ainda não estiver configurado.
- No momento, você está usando o Loadbalancer.org e precisa de uma alternativa de código aberto ou com custo otimizado.
- Você se sente confortável editando ou entendendo configurações baseadas em HAProxy.
- Você tem pelo menos um serviço/farm virtual existente configurado no Loadbalancer.org para referência durante a migração.
Mapeamento de Terminologia #
Servidores Reais → Backends: Servidores que lidam com solicitações de clientes.
Término de SSL → Descarregamento de SSL: Descriptografia do tráfego HTTPS no balanceador de carga.
Serviços Virtuais → Fazendas: Pontos de extremidade virtuais que definem ouvintes IP\:PORT e lógica de balanceamento associada.
Emparelhamento HA → Cluster: Mecanismo de failover envolvendo um nó mestre e um nó de backup.
Relatórios de Estatísticas → Monitoramento: Gráficos históricos e análises em tempo real de tráfego e recursos.
Verificações de saúde → Farmguardian: Verificações ativas para validar a disponibilidade do serviço em backends.
Visão geral do sistema → Painel: Métricas em tempo real para CPU, RAM, E/S de disco e interfaces.
Estratégia de migração #
Antes de iniciar a configuração real, recomendamos as seguintes etapas preparatórias:
- Exportar configuração atual do Loadbalancer.org para backup e referência.
- Documentar serviços virtuais, regras de persistência e certificados SSL.
- Verifique as configurações do HAProxy manualmente se os recursos avançados do Loadbalancer.org estivessem em uso.
- Planejar janelas de manutenção de rede para interrupção mínima.
Exemplo de migração passo a passo: GSLB #
RELIANOIDO módulo GSLB (Global Server Load Balancing) permite o redirecionamento baseado em DNS do tráfego do cliente para o data center mais próximo ou mais saudável usando métricas como latência, prioridade ou geolocalização.
Loadbalancer.org GSLB #
A configuração típica do GSLB do Loadbalancer.org envolve a criação de nomes globais, membros, pools e topologias por meio de sua GUI.
RELIANOID Migração GSLB #
Crie a Fazenda GSLB #
- Acessar GSLB > Fazendas.
- Clique Criar fazenda.
- Dê um nome à sua fazenda e atribua um endereço IP virtual.
- Defina o protocolo para UDP e a porta para 53 para DNS.
- Clique Inscreva-se.

Definir serviços GSLB #
- Selecione o farm GSLB recém-criado.
- Clique Serviços > Novo Serviço.
- Especifique um nome e algoritmo (por exemplo, Round Robin ou Prioridade).
- Clique Inscreva-se.
Configurar backends #
- Edite o serviço e clique Backends.
- Adicionar IPs do data center como IPs personalizados.
- Defina a porta TCP (por exemplo, 443 para HTTPS).
- Selecionar check_https como verificação de saúde via Farmguardian.
- Aplicar mudanças.
Configurar zonas DNS #
- Acessar GSLB > Zonas.
- Crie uma nova zona (por exemplo,
example.com). - Edite a zona e adicione registros DNS (A, CNAME, NS, etc.).
- Aplique e reinicie o farm GSLB.
Exemplo de migração passo a passo: alta disponibilidade #
Loadbalancer.org HA #
No Loadbalancer.org, o HA é configurado em Configuração de Cluster. O nó primário sincroniza a configuração/estado com seu par e executa o failover usando VRRP ou scripts personalizados.
RELIANOID Configuração de cluster #
- Acesse Sistema> Cluster.
- Atribuir o IP local (IP do nó atual).
- Entrar IP remoto (IP do nó par).
- Forneça e confirme a senha do nó remoto.
- Clique Inscreva-se.
- Após a sincronização, edite as configurações do cluster.
- Conjunto Failback para o nome do host do nó primário preferido.
- Clique Inscreva-se novamente para finalizar.

Recursos adicionais #
- Certificados SSL automatizados com Let's Encrypt
- Balanceamento de carga de uplink (DSL/Bonding)
- Módulo de proteção IPDS e DDoS
- Painel de monitoramento e estatísticas avançadas