GSLB | 農場 | アップデート

カテゴリを表示

GSLB | 農場 | アップデート

所要時間

このセクションでは、現在の設定で利用可能なすべての設定を表示します。 GSLB 農場は4つのタブに分類されます: Global, Services, ゾーン、 の三脚と IPDSこのセクションのすべての変更は、 送信ボタン。

GSLB ファームのグローバル設定 #

このフォームを作成すると、次のフィールドが表示されます。

名前仮想サービスの識別フィールドと説明です。GSLB ファームがダウンしている場合にのみ編集可能です。設定する前に新しいファーム名が使用可能であることを確認してください。使用可能でない場合はエラー メッセージが表示されます。

仮想IPGSLB サービスで使用される IP アドレス。このフィールドを変更するには、新しい仮想 IP がまだ使用されていないことを確認してください。変更を適用するには、ファームを再起動する必要があります。

仮想ポートGSLB サービスで使用される IP ポート。これらのフィールドを変更するには、新しい仮想ポートが使用されていないことを確認してください。変更を適用するには、ファームを再起動する必要があります。

これは手動で行うこともできます。 必要に応じて、右上隅にあるアクション ボタンに注目してください。

これらのアイコンを使用すると 再起動 (小さな曲がった矢印)または 起動停止 農場(緑の三角形または四角形)。

その ステータス 以下の色で示されます。

  • グリーン。 手段 UPファームは稼働しており、すべてのバックエンドが稼働しています。
  • レッド。 手段 ダウン農場は停止しました。
  • イエロー。 手段 再起動が必要最近の変更を適用するにはファームの再起動が必要です。
  • ブラック。 手段 CRITICALファームは稼働していますが、バックエンドが利用できないか、メンテナンスモードになっています。
  • 。 手段 問題ファームは実行中ですが、少なくとも 1 つのバックエンドがダウンしています。
  • オレンジ。 手段 メインテナンス ファームは実行中ですが、少なくとも 1 つのバックエンドがメンテナンス モードになっています。

これらのカラーコードはグラフィカルユーザーインターフェース全体で同じです。 LSLB 農場セクション こちらをクリックしてください。

GSLBファームのサービスセクション #

追加する 新サービス 必要となるもの:

サービス名新しいサービスの短い説明的な名前。
アルゴリズム新しいサービスに推奨される負荷分散方法。

  • ラウンドロビン:平等に分配DNS 層のすべてのアクティブ サーバー間でトラフィックを均等に分散します。バランサーは、着信接続ごとに次のラウンドをサーバーに割り当てます。
  • 優先度: 接続は最高の優先度でバックエンドに転送されます。すべての接続が同じ優先度になるようにバランスをとります。このサーバーがダウンした場合、接続は優先度が最も高い次のサーバーに切り替わります。このアルゴリズムを使用すると、 アクティブパッシブ 複数の実サーバーを備えた高可用性クラスタサービス。GSLB Priorityサービスにより、ドメイン名レベルでグローバルDNSクラスタリングサービスを作成できます。 優先 このサービスはラウンドロビンサービスと同じ設定オプションを許可しますが、2ノードクラスタを作成するために設定できるバックエンドはXNUMXつだけです。デフォルトでは、ローカルIPアドレス 127.0.0.1 が設定されており、実際のサーバーの IP アドレスで変更する必要があります。

両方のサービス タイプの構成オプションを以下に示します。

デフォルトのTCPポートヘルスチェックこれは、バックエンド サービスが稼働中かどうかを判断するためにサービスがチェックする TCP ポートです。空白にすることはできません。
ファームガーディアンバックエンドのデフォルトのヘルスチェックを設定します。詳細については以下を参照してください。

新しいサービスが作成されたら、GSLB ファームを再起動する必要があります。

ファームガーディアン #

バックエンドのヘルスチェックは ファームガーディアン オプションの高度な機能です。有効にしない場合でも、バックエンドの状態を監視するために 5 秒ごとに簡単なチェックが実行されます。

すでに作成されている Farmguardian チェックから、組み込みまたはカスタマイズされた高度なヘルス チェックの一部をこのサービスに割り当てることができます。

Farmguardianの詳細については、 モニタリング >> Farmguardian のセクションから無料でダウンロードできます。

Farmguardian を選択すると、それが自動的に農場に適用されることに注意してください。

バックエンド #

また、 バックエンド セクションでは、少なくとも1つのバックエンドを設定する必要があります。デフォルトでは、 127.0.0.1 ローカル IP アドレスが設定されていますが、後で変更する必要があります。

GSLB ファームでは、次の実サーバー プロパティを設定できます。

エイリアスバックエンドにエイリアスが定義されている場合は、バックエンドのエイリアス。
IPバックエンドのIPアドレス。エイリアスを選択した場合、このフィールドは編集できません。代わりにエイリアスフィールドを変更する必要があります。 カスタムIP エイリアス フィールドで選択されている場合、カスタム IP アドレスとして編集可能になります。
ACTION選択したバックエンドで概説されている次のアクションを使用します。

  • バックエンドを追加します。 このオプションを選択すると、サービスに新しいバックエンドを追加するためのフォームが開きます。
  • 編集バックエンド フォームを開いて、バックエンド構成を変更します。
  • 削除仮想サービスの実サーバーを削除します。エイリアスは削除されません。リストから最初のバックエンドを削除することはできません。

バックエンド 優先 サービスに利用可能なアクションがありません。 編集.

GSLB 農場ゾーン #

A GSLBゾーン DNS ドメイン名、サブドメイン、エイリアスなどを記述します。これらは、上記で定義されたサービスを使用して、追加の負荷分散レコードを含む完全な DNS ゾーンを生成するために必要になります。

新しい ゾーン 特定のドメインに対して作成されると、より多くの構成オプションが利用できるようになります。詳細は以下を参照してください。

デフォルトのネームサーバーこれは、エントリポイントのルートネームサーバーとして利用可能になります。 権威の始まり (SOA)DNSレコード。デフォルトでは、 ns1 設定されます。

ゾーンリソース構成 #

あらゆる ゾーン 作成が必要です 資料 ダイナミック DNS を設定するには:

名前DNS エントリのリソース名。
TTL現在のレコードの Time to Live (オプション) 値。現在の名前がキャッシュされる時間の長さを決定するために必要です。
タイプDNS レコードの種類。オプションは次のとおりです。

  • Aアドレス タイプ レコードは、ホストの IPv4 アドレスを返します。
  • NSネーム サーバー タイプのレコードでは、指定された権限のあるネーム サーバーを使用するように DNS ゾーンを委任します。
  • AAAAアドレス タイプ レコードは、ホストの IPv6 アドレスを返します。
  • CNAME正規名タイプのレコードは、指定された名前の別名を表します。
  • MXメール交換タイプ レコードは、ドメイン名をそのドメインのメッセージ転送エージェントのリストにマップします。
  • SRVMX などのプロトコル固有のレコードを作成する代わりに、新しいプロトコルに使用される、一般化されたサービス ロケーション レコード。
  • TXTテキスト タイプのレコードは、必要に応じて取得できるテキストベースの情報を保存するために使用されます。TXT レコードは、SPF データを保持し、ドメインの所有権を確認するために使用されることが最も一般的です。
  • PTRポインター レコード。正規名へのポインターです。CNAME とは異なり、DNS 処理は停止し、名前だけが返されます。最も一般的な用途は、逆 DNS ルックアップを実装することです。
  • NAPTR. ネーミング オーソリティ ポインター。ドメイン名を正規表現ベースで書き換えて、URI として使用したり、さらにドメイン名を検索したりできるようにします。
  • Services. 動的アドレス(DYNA) タイプのレコードは、指定された動的アドレスを返します。 サービス ファーム構成内で既に作成されているサービスに選択されたアルゴリズムに従って、このタイプはTTLに関して少し異なる動作をします。TTLフィールドは構文拡張されており、従来の固定のTTLフィールドとは意味が少し異なります。 ラウンドロビン従来のフォーマットでは、 DYNA/ダイナミック TTL is 最大[/最小]、と MIN 半分にデフォルト MAX 明示的に指定されていない場合は、 MINなので、常にdeの半分になります MAX 指定。

Rescale データレコードタイプに必要な実際のデータであり、入力値はレコードの種類によって異なります。 リソース名次の例は、さまざまな種類の リソース名 およびそれぞれに許可されるデータ値。

許可 Rescale データ には次の値があります:

  • IPv4アドレス A タイプ。
  • IPv6アドレス AAAA タイプ。
  • ネームサーバー NS タイプ。
  • ドメイン形式 CNAME タイプ(例: foo.bar.com).
  • ドメイン形式 MX タイプ(例: mail.example.com).
  • 空白で区切って SRV タイプ(例: 20 30 334 マイターゲット).
  • ドメイン形式 PTR タイプ(例: foo.bar.com).
  • NAPTR タイプ。
  • サービス名 サービス タイプ。

ACTION.

  • リソースを作成特定のゾーンに新しいリソース レコードを作成します。
  • 削除特定のゾーンのリソース レコードを削除します。
  • 編集特定のリソース値を変更して適用します。

IPDS #

このセクションでは、IPDSルールを有効にできます。リストには、さまざまなタイプの保護と、それらを有効にする選択ボックスが表示されます。詳細については、 IPDS >> ブラックリストのルール, IPDS >> DoSルール or IPDS >> RBLルール 特定のドキュメント

zevenet ipds ビュー

IPDSルールの3つのタイプ、ブラックリスト、DoS、RBLのそれぞれに2つのテーブルがあります。 利用できます の三脚と 使用可能、そしてそのリンクにリダイレクトするチェーンアイコン IPDS セクション。 下 利用できます テーブルでは、ファームに適用できる同じ種類のすべての利用可能なルールを見ることができます。有効なテーブルの下には、ファームに適用されている同じタイプの各ルールが表示されます。また、各ルールのステータスボールがあり、ルールが停止しているかどうかを示します。 または走っている (緑字).

各ルールは名前をクリックしてアクセスすることができ、ルールパラメータを変更したり、 起動停止 ルール。このファームビューでは新しいルールを作成することはできません。 IPDS のセクションから無料でダウンロードできます。

1 つのルールを追加するには、目的のルールをクリックしてから右の単一矢印をクリックします。複数のルールを追加するには、Shift キーを押したまま追加するルールを選択し、右の単一矢印をクリックします。また、右の二重矢印をクリックして、利用可能なすべてのブラックリストを追加することもできます。

1 つ以上のルールを削除するには、それらを選択して左矢印をクリックするか、二重矢印をクリックしてすべてを削除します。

次のステップはチェックアウト GSLB統計とグラフ.

📄 この文書をPDF形式でダウンロードする #

    EMAIL: *