概要 #
ウェブアプリケーションのセキュリティは、 RELIANOID ADCプラットフォーム。基本的なロードバランサーとは異なり、 RELIANOID エンタープライズグレードのWebアプリケーションファイアウォール(WAF)、DoS防御、ホワイトリストとブラックリストによるアクセス制御、リアルタイムブラックホールリスト(RBL)との統合など、高度な機能を備えています。これらの高度な機能により、オンラインバンキング、医療システム、eコマース、クラウドネイティブアプリケーションといった最新のデジタルサービスを保護する包括的なソリューションとなっています。
この技術ガイドでは、アプリケーション配信コントローラ(ADC)サービスをLoadbalancer.orgから移行するための詳細な手順を説明します。 RELIANOID主要な概念と実際の移行手順について説明します。
前提条件 #
このガイドは、次の要件を満たすシステム管理者または DevOps エンジニアを対象としています。
- RELIANOID ADCはベアメタル、VM、またはパブリッククラウドインスタンスにインストールして実行する必要があります。必要に応じて、 評価をリクエストする.
- 管理者アクセス RELIANOID Web GUI(管理パネル)が必要です。 インストールドキュメント まだ設定されていない場合は。
- 現在 Loadbalancer.org を使用しており、オープンソースまたはコストが最適化された代替手段が必要です。
- HAProxy ベースの構成を編集または理解することに慣れている。
- 移行中に参照できるように、Loadbalancer.org に既存の仮想サービス/ファームが少なくとも 1 つセットアップされています。
用語マッピング #
実サーバー → バックエンド: クライアントの要求を処理するサーバー。
SSL 終了 → SSL オフロード: ロードバランサーでの HTTPS トラフィックの復号化。
仮想サービス → ファーム: IP\:PORT リスナーと関連するバランシング ロジックを定義する仮想エンドポイント。
HAペアリング → クラスター: マスター ノードとバックアップ ノードを含むフェイルオーバー メカニズム。
統計レポート → 監視: トラフィックとリソースの履歴グラフとリアルタイム分析。
健康診断 → Farmguardian: バックエンドでのサービスの可用性を検証するためのアクティブチェック。
システム概要 → ダッシュボード: CPU、RAM、ディスク I/O、インターフェースのリアルタイム メトリック。
移行戦略 #
実際の設定を開始する前に、次の準備手順を実行することをお勧めします。
- 現在の Loadbalancer.org 設定をエクスポートする バックアップおよび参照用。
- 仮想サービス、永続性ルール、SSL 証明書を文書化する.
- HAProxyの設定を確認する Loadbalancer.org の高度な機能が使用されている場合は手動で実行します。
- ネットワークメンテナンスの時間枠を計画する 混乱を最小限に抑えます。
ステップバイステップの移行例: GSLB #
RELIANOIDの GSLB (グローバル サーバー負荷分散) モジュールを使用すると、待ち時間、優先度、位置情報などのメトリックを使用して、クライアント トラフィックを最も近い、または最も健全なデータ センターに DNS ベースでリダイレクトできます。
Loadbalancer.org GSLB #
一般的な Loadbalancer.org GSLB 構成には、GUI を使用したグローバル名、メンバー、プール、およびトポロジの作成が含まれます。
RELIANOID GSLB移行 #
GSLBファームを作成する #
- MFAデバイスに移動する GSLB > 農場.
- 詳しくはこちら 農場を作る.
- ファームに名前を付け、仮想 IP アドレスを割り当てます。
- プロトコルをUDP、ポートを 53 DNS 用。
- 詳しくはこちら Apply.

GSLBサービスの定義 #
- 新しく作成した GSLB ファームを選択します。
- 詳しくはこちら サービス > 新サービス.
- 名前とアルゴリズム (例: ラウンドロビンまたは優先度) を指定します。
- 詳しくはこちら Apply.
バックエンドを構成する #
- サービスを編集してクリック バックエンド.
- データセンターIPを次のように追加します カスタムIP.
- TCP ポートを設定します (例: HTTPS の場合は 443)。
- 選択する チェック_https Farmguardian 経由の健康チェックとして。
- 変更を適用します。
DNSゾーンを構成する #
- MFAデバイスに移動する GSLB > ゾーン.
- 新しいゾーンを作成する(例:
example.com). - ゾーンを編集し、DNS レコード (A、CNAME、NS など) を追加します。
- GSLB ファームを適用して再起動します。
ステップバイステップの移行例: 高可用性 #
Loadbalancer.org HA #
Loadbalancer.orgでは、HAは「Cluster Configuration」で設定します。プライマリノードはピアノードと設定/状態を同期し、VRRPまたはカスタムスクリプトを使用してフェイルオーバーを実行します。
RELIANOID クラスタ構成 #
- に行く システム > クラスタ.
- 割り当て ローカルIP (現在のノード IP)。
- Enter リモートIP (ピアノード IP)。
- リモート ノードのパスワードを入力して確認します。
- 詳しくはこちら Apply.
- 同期したら、クラスター設定を編集します。
- 作成セッションプロセスで フェイルバック 優先プライマリノードのホスト名に変更します。
- 詳しくはこちら Apply 再度確定します。
