Oversigt #
Webapplikationssikkerhed er en grundlæggende funktion i RELIANOID ADC-platform. I modsætning til basale load balancers, RELIANOID inkluderer en webapplikationsfirewall (WAF) i virksomhedsklassen, DoS-beskyttelse, adgangskontrol via hvidlister og sortlister samt integration med realtids-blackhole-lister (RBL). Disse avancerede funktioner gør den til en omfattende løsning til sikring af moderne digitale tjenester såsom netbank, sundhedssystemer, e-handel og cloud-native applikationer.
Denne tekniske vejledning giver en detaljeret gennemgang af migrering af dine Application Delivery Controller (ADC)-tjenester fra Loadbalancer.org til RELIANOID, der dækker nøglebegreber og praktiske migreringstrin.
Forudsætninger #
Denne vejledning er beregnet til systemadministratorer eller DevOps-ingeniører, der opfylder følgende krav:
- RELIANOID ADC skal være installeret og køre på bare-metal, VM eller en public cloud-instans. Om nødvendigt kan du anmode om en vurdering.
- Administratoradgang til RELIANOID Web GUI (Admin Panel) er påkrævet. Se installationsdokumentation hvis den ikke er konfigureret endnu.
- Du bruger i øjeblikket Loadbalancer.org og har brug for et open source- eller omkostningsoptimeret alternativ.
- Du er fortrolig med at redigere eller forstå HAProxy-baserede konfigurationer.
- Du har mindst én eksisterende virtuel tjeneste/farm konfigureret på Loadbalancer.org til reference under migreringen.
Terminologikortlægning #
Rigtige servere → Backends: Servere, der håndterer klientanmodninger.
SSL-afslutning → SSL-aflastning: Dekryptering af HTTPS-trafik ved load balancer.
Virtuelle tjenester → Gårde: Virtuelle slutpunkter, der definerer IP\:PORT-lyttere og tilhørende balanceringslogik.
HA-parring → Klynge: Failover-mekanisme, der involverer en master- og backup-node.
Statistikrapporter → Overvågning: Historiske grafer og realtidsanalyser af trafik og ressourcer.
Sundhedstjek → Farmguardian: Aktive kontroller for at validere tjenestetilgængelighed på backends.
Systemoversigt → Dashboard: Realtidsmålinger for CPU, RAM, disk-I/O og grænseflader.
Migrationsstrategi #
Før den egentlige konfiguration påbegyndes, anbefaler vi følgende forberedende trin:
- Eksporter den nuværende Loadbalancer.org-konfiguration til backup og reference.
- Dokumentér virtuelle tjenester, persistensregler og SSL-certifikater.
- Tjek HAProxy-konfigurationer manuelt, hvis Loadbalancer.orgs avancerede funktioner var i brug.
- Planlæg netværksvedligeholdelsesvinduer for minimal forstyrrelse.
Eksempel på trin-for-trin-migrering: GSLB #
RELIANOID's GSLB (Global Server Load Balancing) modul tillader DNS-baseret omdirigering af klienttrafik til det nærmeste eller sundeste datacenter ved hjælp af målinger som latenstid, prioritet eller geoplacering.
Loadbalancer.org GSLB #
Typisk Loadbalancer.org GSLB-konfiguration involverer oprettelse af globale navne, medlemmer, pools og topologier via dens GUI.
RELIANOID GSLB-migrering #
Opret GSLB-farmen #
- Naviger til GSLB > Gårde.
- Klik Opret gård.
- Navngiv din gård og tildel en virtuel IP-adresse.
- Indstil protokollen til UDP og port til 53 til DNS.
- Klik Ansøg.

Definer GSLB-tjenester #
- Vælg den nyoprettede GSLB-gård.
- Klik Tjenester > Ny tjeneste.
- Angiv et navn og en algoritme (f.eks. Round Robin eller Priority).
- Klik Ansøg.
Konfigurer backends #
- Rediger tjenesten, og klik på underliggende programmer.
- Tilføj datacenter-IP'er som Brugerdefinerede IP-adresser.
- Indstil TCP-port (f.eks. 443 for HTTPS).
- Type check_https som sundhedstjek via Farmguardian.
- Anvend ændringer.
Konfigurer DNS-zoner #
- Naviger til GSLB > Zoner.
- Opret en ny zone (f.eks.
example.com). - Rediger zonen, og tilføj DNS-poster (A, CNAME, NS osv.).
- Anvend og genstart GSLB-farmen.
Eksempel på trin-for-trin-migrering: Høj tilgængelighed #
Loadbalancer.org HA #
I Loadbalancer.org konfigureres HA under Cluster Configuration. Den primære node synkroniserer config/state med sin peer og udfører failover ved hjælp af VRRP eller brugerdefinerede scripts.
RELIANOID Klyngekonfiguration #
- Gå til System > Klynge.
- Tildel Lokal IP (nuværende node-IP).
- Indtast Fjern IP (peer-node IP).
- Angiv og bekræft adgangskoden til den eksterne node.
- Klik Ansøg.
- Når den er synkroniseret, skal du redigere klyngeindstillingerne.
- sæt failback til det foretrukne primære nodeværtsnavn.
- Klik Ansøg igen for at afslutte.

Yderligere ressourcer #
- Automatiserede SSL-certifikater med Let's Encrypt
- Uplink-belastningsbalancering (DSL/binding)
- IPDS- og DDoS-beskyttelsesmodul
- Avanceret overvågnings- og statistikdashboard