LSLB | फार्म | अपडेट | Eproxy प्रोफ़ाइल

श्रेणियाँ देखें

LSLB | फार्म | अपडेट | Eproxy प्रोफ़ाइल

10 मिनट पढ़ा

वैश्विक व्यवस्था #

नोट: ईप्रॉक्सी एक अत्याधुनिक सुविधा है और इस पर गहन विकास कार्य चल रहा है, इसलिए कुछ उन्नत विकल्प यथाशीघ्र इसमें शामिल किए जाएंगे।

Eproxy प्रोफ़ाइल OSI मॉडल के एप्लिकेशन लेयर पर कंटेंट स्विचिंग को मैनेज करने के लिए जिम्मेदार है। यह HTTP, HTTPS और HTTP/2 प्रोटोकॉल को सपोर्ट करता है, जिससे आधुनिक वेब एप्लिकेशन के लिए कुशल ट्रैफ़िक हैंडलिंग सुनिश्चित होती है। इसके अतिरिक्त, प्रोफ़ाइल हॉट रीस्टार्ट कार्यक्षमता प्रदान करती है, जिससे सक्रिय कनेक्शन को बाधित किए बिना सहज अपडेट और कॉन्फ़िगरेशन परिवर्तन सक्षम होते हैं।

शीर्ष दाएँ भाग में, हमारे पास 2 संकेतक हैं। क्रियाएँ बटन और स्थिति.
वर्गाकार डिब्बा: क्लिक करने पर, LSLB फ़ार्म बंद हो जाएगा.
ताज़ा करें बटन: क्लिक करने पर फार्म पुनः प्रारंभ हो जाएगा (रुकेगा और फिर प्रारंभ होगा)।
खेलने का बटनयदि फ़ार्म बंद या निष्क्रिय है, तो क्लिक करने पर यह शुरू हो जाएगा।

relianoid लोड बैलेंसर v8 फार्म स्थिति क्रियाएँ

नीचे वर्णित प्रत्येक रंग स्थिति दिए गए का खेत:
हरा: इसका मतलब है कि खेत UP और सभी बैकएंड चल रहे हैं। इसका मतलब यह भी हो सकता है कि रीडायरेक्ट कॉन्फ़िगर किया गया है।
लाल: इसका मतलब है कि खेत नीचे या यह अकार्यात्मक है.
काली: इंगित करता है गंभीर क्षति। आम तौर पर तब होता है जब कोई फ़ार्म चालू होता है, लेकिन कोई बैकएंड उपलब्ध नहीं होता है, या वे रखरखाव मोड में हो सकते हैं।
नीला: दिखाता है कि कब कोई मुसीबतफ़ार्म चल सकता है लेकिन कम से कम एक बैकएंड डाउन होने पर।
नारंगी: प्रतिनिधित्व करता है रखरखावयह तब दिखाता है जब फ़ार्म चल रहा है लेकिन कम से कम एक बैकएंड रखरखाव मोड में है।

ये रंग कोड पूरे ग्राफिकल यूजर इंटरफेस में एक समान हैं। संक्षिप्त व्याख्या के लिए, LSLB फार्म अनुभाग देखें ।

ईप्रॉक्सी फार्म प्रोफाइल में, HTTP हेडर X-Forwarded-For स्वचालित रूप से क्लाइंट आईपी पते से भर जाता है।

वर्तमान में, केवल वर्चुअल होस्ट और पाथ पैटर्न मिलान वाली डिफ़ॉल्ट सेवा ही समर्थित है।

बुनियादी कॉन्फ़िगरेशन #

ईप्रॉक्सी फार्म प्रोफ़ाइल के लिए बुनियादी पैरामीटर निम्नलिखित हैं।

relanoid adc लोड बैलेंसर eproxy बुनियादी सेटिंग्स

नाम । यह एक ऐसा नाम है जिससे फार्म की आसानी से पहचान हो जाती है। किसी फार्म का नाम बदलने के लिए, आपको पहले उसे बंद करना होगा। सुनिश्चित करें कि कोई नया नाम पहले से उपयोग में न हो।

वर्चुअल आईपी और पोर्ट । ये वर्चुअल आईपी पते और पोर्ट जोड़े हैं जिनसे फ़ार्म आने वाले कनेक्शनों को सुनेगा। कॉन्फ़िगर करने से पहले नया आईपी पता और पोर्ट संयोजन अप्रयुक्त और उपलब्ध होना चाहिए।

लिसनर । यह फ़ील्ड सामग्री स्विचिंग करने के लिए लेयर 7 प्रोटोकॉल को निर्दिष्ट करता है।

  • HTTPवर्चुअल सेवा केवल सादा HTTP सामग्री प्राप्त करेगी।
  • HTTPSवर्चुअल सेवा HTTP2 एप्लीकेशन-लेयर प्रोटोकॉल नेगोशिएशन (ALPN) के साथ सुरक्षित HTTP सामग्री प्राप्त करेगी, SSL हैंडशेक प्रबंधित करेगी, सुरक्षित सिफर कॉन्फ़िगरेशन और SSL प्रमाणपत्र को संभालेगी, SSL ऑफ़लोडिंग करेगी। यह वास्तविक एप्लिकेशन सर्वर को इन भारी कार्यों से मुक्त कर देगा। साथ ही, इस मोड का उपयोग HTTP/2 से HTTP/1.1 गेटवे और इसके विपरीत के रूप में किया जा सकता है।
  • टीसीपीवर्चुअल सेवा कच्चे TCP डेटा को प्राप्त करेगी और SSL बैकएंड विकल्प सक्षम होने पर कच्चे TCP या SSL के माध्यम से बैकएंड पर अग्रेषित की जाएगी।
  • SSL पर TCPवर्चुअल सेवा SSL TCP कनेक्शन को संभालेगी और प्राप्त डेटा को रॉ TCP के रूप में या SSL पर बैकएंड पर भेजा जाएगा यदि SSL बैकएंड विकल्प सक्षम है।

एसएसएल पैरामीटर #

एसएसएल पैरामीटर नीचे दिए गए हैं।

relianoid adc लोड बैलेंसर eproxy https सेटिंग्स

TLSv1 अक्षम करें , TLSv1.1 अक्षम करें , TLSv1.2 अक्षम करें , TLSv1.3 अक्षम करें । इनमें से प्रत्येक टॉगल बटन संबंधित SSL या TLS संस्करण को सक्षम या अक्षम करता है। किसी भी प्रोटोकॉल को अक्षम करने की अनुशंसा नहीं की जाती है क्योंकि इससे संबंधित सिफर भी अक्षम हो जाएंगे।

सिफर । इस अनुभाग में हम उन सिफरों की सूची बनाते हैं जिनका उपयोग हम SSL कनेक्शन को मजबूत करने के लिए करते हैं। क्लाइंट और सर्वर द्वारा TLS प्रोटोकॉल द्वारा सुरक्षित जानकारी का आदान-प्रदान शुरू करने से पहले, उन्हें डेटा को एन्क्रिप्ट करते समय उपयोग किए जाने वाले एन्क्रिप्शन कुंजी और सिफर पर सुरक्षित रूप से सहमति बनानी या उनका आदान-प्रदान करना आवश्यक है।

किसी सिफर को उपयोग हेतु कॉन्फ़िगर करने के लिए, निम्न विकल्पों में से एक का चयन करें।

relianoide लोड बैलेंसर v8 lslb सभी सिफर

  • सबइस कमांड को चुनने पर, सुनने वाला HTTP(S) फ़ार्म सभी उपलब्ध सिफ़र सुइट्स को प्रबंधित करेगा। यह डिफ़ॉल्ट सेटिंग है।
  • उच्च सुरक्षायह आदेश निम्नलिखित सिफर को सक्षम करता है:

kEECDH+ECDSA+AES128:kEECDH+ECDSA+AES256:kEECDH+AES128:kEECDH+AES256:kEDH+AES128:kEDH+AES256:DES-CBC3-SHA:+SHA:!aNULL:!eNULL:!LOW:!kECDH:!DSS:!MD5:!EXP:!PSK:!SRP:!CAMELLIA:!SEED

इस विकल्प को सक्षम करने से सुरक्षा इतनी मजबूत हो जाती है कि एसएसएल लैब्स में ए+ ग्रेड प्राप्त किया जा सकता है ।

  • कस्टम सुरक्षा. यह कमांड आपको अपने सिफर को कस्टमाइज़ करने की सुविधा देता है कस्टम सिफर खेत।
  • कस्टम सिफरयह कमांड आपको SSL कनेक्शन बनाते समय अनुमति देने या मना करने के लिए विशिष्ट सिफर को कस्टमाइज़ करने देता है। यह उसी प्रारूप में एक स्ट्रिंग होना चाहिए जैसा कि ओपनएसएसएल सिफर यह आदेश तब प्रदर्शित होगा जब कस्टम सुरक्षा सेट है।
  • एईएस एसएसएल हार्डवेयर ऑफलोडिंगयह विकल्प AES सिफर को हार्डवेयर के माध्यम से ऑफलोड करने में सक्षम बनाता है यदि प्रोसेसर इसकी अनुमति देता है एईएस फ्लैग। यह SSL एन्क्रिप्शन/डिक्रिप्शन कार्य के प्रदर्शन को अनुकूलित करने की अनुमति देगा। निम्न आदेश चलाकर जाँचें कि यह विकल्प आपके वर्तमान CPU के साथ संगत है या नहीं। यदि CPU फ़्लैग प्रदर्शित होते हैं, तो इसका उपयोग किया जा सकता है।

root@noid-ee-02:~# grep "flags.* aes" /proc/cpuinfo

उपलब्ध प्रमाणपत्र : ये डिवाइस पर स्थापित SSL प्रमाणपत्र हैं। किसी प्रमाणपत्र को सक्रिय करने के लिए, उसे चुनें और तीर बटन पर क्लिक करें या उसे उपलब्ध बॉक्स से सक्रिय बॉक्स में ड्रैग और ड्रॉप करें । आप एक साथ कई प्रमाणपत्रों को सक्रिय/निष्क्रिय भी कर सकते हैं।

सक्रिय प्रमाणपत्र : यह सूची फ़ार्म द्वारा वर्तमान में उपयोग किए जा रहे प्रमाणपत्रों को दर्शाती है। आप दोहरे ऊपर/नीचे तीरों का उपयोग करके इन्हें शीर्ष या नीचे ले जा सकते हैं या इन सभी को निष्क्रिय कर सकते हैं। प्रमाणपत्रों के क्रम पर ध्यान दें; यदि किसी होस्ट प्रमाणपत्र से पहले वाइल्डकार्ड प्रमाणपत्र रखा जाता है, तो वाइल्डकार्ड का उपयोग पहले किया जाएगा।

उन्नत सेटिंग #

relianoid adc लोड बैलेंसर eproxy उन्नत सेटिंग्स

Logs: लोड बैलेंसर से गुजरने वाले ट्रैफ़िक को डीबग और विश्लेषण करने के लिए फ़ार्म ट्रैफ़िक लॉग को सक्षम या अक्षम करें।
बैकएंड कनेक्शन टाइमआउट: यह मान फ़ार्म द्वारा बैकएंड से कनेक्शन के लिए प्रतीक्षा करने का समय निर्धारित करता है, आमतौर पर सॉकेट खुलने का प्रतीक्षा समय, सेकंड में। डिफ़ॉल्ट 10 सेकंड है।
बैकएंड प्रतिक्रिया समय समाप्त: यह मान फ़ार्म द्वारा बैकएंड से प्रतिक्रिया के लिए सेकंड में प्रतीक्षा करने का समय निर्धारित करता है। डिफ़ॉल्ट मान 30 सेकंड है।
क्लाइंट अनुरोध समय समाप्त: यह मान फ़ार्म द्वारा क्लाइंट के अनुरोध की प्रतीक्षा करने का समय निर्धारित करता है। यदि इस समयावधि के भीतर कोई डेटा प्राप्त नहीं होता है, तो कनेक्शन समाप्त हो जाएगा। डिफ़ॉल्ट 20 सेकंड है।

सेवाएँ सेटिंग्स #

TCP या TCP ओवर SSL लिसनर वाले ईप्रॉक्सी फ़ार्म केवल एक ही सेवा की अनुमति देते हैं । लेकिन, HTTP/S लिसनर का उपयोग करने पर, ईप्रॉक्सी फ़ार्म के भीतर की सेवाएं वेब वर्चुअल सेवाओं के लिए कंटेंट-स्विचिंग को सक्षम बनाती हैं, जिससे कई वेब एप्लिकेशन एक ही वर्चुअल IP और पोर्ट के अंतर्गत समेकित हो जाते हैं । यह सेटअप वेब एप्लिकेशन , वर्चुअल होस्ट कॉन्फ़िगरेशन , URL प्रबंधन और प्रत्येक सेवा के लिए परसिस्टेंस और बैकएंड कॉन्फ़िगरेशन के केंद्रीकृत प्रबंधन को सुगम बनाता है । LSLB फ़ार्म में प्रत्येक सेवा में हेल्थ चेक, परसिस्टेंस, हेडर प्रबंधन और बैकएंड सूची के लिए गुण शामिल होते हैं। नियमित अभिव्यक्तियों का उपयोग उन शर्तों का मिलान करने के लिए किया जा सकता है जो यह निर्धारित करती हैं कि कौन सी सेवा प्रत्येक अनुरोध को संभालेगी।

Eproxy फ़ार्म प्रोफ़ाइल प्राथमिकता मोड में सेवा मिलान शर्तों का मूल्यांकन करता है (आवश्यकतानुसार संशोधित किया जा सकता है)। यदि कोई सेवा मेल नहीं खाती है, तो फ़ार्म HTTP त्रुटि 503 लौटाता है। इसलिए, विशिष्ट शर्तों के साथ कई सेवाओं को परिभाषित करना समर्थित है। वर्चुअल होस्ट और/या URL पैटर्न के आधार पर सेवाओं का मिलान करने का अनुरोध करता है।

डिफ़ॉल्ट सेवा सभी वर्चुअल होस्ट और पाथ पैटर्न से मेल खाने वाली प्रीलोडेड होती है ।

relianoid adc लोड बैलेंसर eproxy सेवा अद्यतन

जिन शर्तों का मिलान किया जाना आवश्यक है वे हैं:

वर्चुअल होस्ट । यह सुविधा आपको ईप्रॉक्सी फ़ार्म के भीतर समान वर्चुअल आईपी और पोर्ट का उपयोग करके डोमेन नाम के आधार पर एक शर्त परिभाषित करने की अनुमति देती है। यदि आप इस शर्त को हटाना चाहते हैं, तो आप फ़ील्ड को खाली छोड़ सकते हैं। इस फ़ील्ड में पीसीआरई प्रारूप में नियमित अभिव्यक्तियाँ समर्थित हैं।

URL पैटर्न । इस फ़ील्ड का उद्देश्य क्लाइंट द्वारा अनुरोधित URL पथ के आधार पर वेब सेवा की पहचान करना है। URL का मूल्यांकन एक निर्दिष्ट पैटर्न के आधार पर किया जाएगा, जिससे यह सुनिश्चित होगा कि उसका सिंटैक्स सही है। यदि आप इस शर्त को अनदेखा करना चाहते हैं, तो आप फ़ील्ड को खाली छोड़ सकते हैं। इस फ़ील्ड में PCRE प्रारूप में रेगुलर एक्सप्रेशन समर्थित हैं, जिससे उन्नत पैटर्न मिलान संभव हो पाता है।

वर्चुअल होस्ट और यूआरएल पैटर्न के मान रेगुलर एक्सप्रेशन हैं। यदि इन्हें खाली छोड़ दिया जाए, तो कोई भी मान मैच करेगा। दोनों फ़ील्ड का मैच होना ज़रूरी है, अन्यथा यह अगली सेवा पर चला जाएगा। कम से कम एक का उपयोग करने की सलाह दी जाती है, जो नीचे कोई मैच न मिलने की स्थिति में डिफ़ॉल्ट के रूप में कार्य करेगा।

हठ #

यह पैरामीटर परिभाषित करता है कि HTTP सेवा क्लाइंट सत्रों को कैसे प्रबंधित करती है और स्थिर क्लाइंट सत्रों को सुनिश्चित करने के लिए कौन से HTTP कनेक्शन बनाए रखे जाते हैं। एक बार जब दृढ़ता सत्र का प्रकार चुना जाता है, तो सेकंड में इसका टाइम टू लाइव (TTL) प्रदर्शित किया जाएगा।

कोई दृढ़ता नहींयह विकल्प क्लाइंट सत्रों को प्रबंधित किए बिना HTTP या HTTPS अनुरोधों को वास्तविक सर्वर तक पहुंचाने की अनुमति देता है।
हेडर: एक अनुरोध हेडरक्लाइंट सत्र की पहचान करने के लिए HTTP हेडर कस्टम फ़ील्ड का उपयोग किया जा सकता है। दृढ़ता सत्र का जीवन काल और दृढ़ता सत्र पहचानकर्ता को कॉन्फ़िगर करना आवश्यक है। उदाहरण के लिए:

               GET /index.html HTTP/1.1 होस्ट: www.example.org
               एक्स-सेशन: 75HRSd4356SDBfrte

कुकी डालें #

कॉन्फ़िगर किए जाने पर, लोड बैलेंसर उपयुक्त बैकएंड कुंजी का उपयोग करके प्रत्येक प्रतिक्रिया में एक कुकी उत्पन्न करेगा । इससे यह सुनिश्चित होता है कि सत्र तालिका साफ़ होने या सत्र अक्षम होने पर भी, सही बैकएंड का चयन किया जाएगा। यह सुविधा सत्र कुकी बनाने के लिए वास्तविक सर्वर कोड को संशोधित करने की आवश्यकता को समाप्त करती है।

relianoid लोड बैलेंसर v8 lslb फार्म अद्यतन http सेवा कुकी प्रविष्टि

कुकी नाम उस कुकी का नाम बताता है जो क्लाइंट अनुरोध या बैकएंड प्रतिक्रिया में बनाई और शामिल की जाती है। कुकी पथ उस URI या सापेक्ष पथ को परिभाषित करता है जहां नई कुकी स्थापित की जाएगी। कुकी को पूरे डोमेन पर लागू करने के लिए, इस फ़ील्ड को तदनुसार सेट करें। कुकी डोमेन उस डोमेन को इंगित करता है जहां कुकी सेट की जाएगी। अंत में, कुकी TTL क्लाइंट और बैकएंड के बीच कुकी के सक्रिय रहने की सेकंड की संख्या को दर्शाता है। यह मान 0 से अधिक होना चाहिए, और यह गतिविधि के बिना की अवधि से संबंधित है। एक बार निर्दिष्ट समय बिना किसी गतिविधि के बीत जाने पर, कुकी से जुड़ा परसिस्टेंस सेशन समाप्त हो जाएगा।

एसएसएल बैकएंड । यह चेकबॉक्स फार्म को यह बताता है कि वर्तमान सेवा में परिभाषित बैकएंड सर्वर टीएलएस प्रोटोकॉल का उपयोग कर रहे हैं, इसलिए डेटा भेजने से पहले एन्क्रिप्ट किया जाएगा।

backends #

बैकएंड के संबंध में , ईप्रॉक्सी फ़ार्म प्रोफ़ाइल निम्नलिखित गुणों को कॉन्फ़िगर करने की अनुमति देती है: सभी बैकएंड IPv4 या IPv6 होने चाहिए, और उनका IP संस्करण फ़ार्म VIP के IP संस्करण के समान होना चाहिए। HTTP/1.1 या HTTP/2 बैकएंड सेवाओं का समर्थन किया जाता है।

relianoid लोड बैलेंसर v8 lslb eproxy फार्म बैकएंड

बैकएंड जोड़ें #

relianoid लोड बैलेंसर v8 lslb eproxy फार्म बैकएंड बनाएँ

के माध्यम से क्रियाएँ मेनू बटन पर क्लिक करने पर, एक या अधिक चयनित बैकएंड के लिए निम्नलिखित क्रियाएं उपलब्ध हैं:
बैकएंड जोड़ें. यह कमांड बैकएंड निर्माण फॉर्म खोलता है.

बैकएंड सूची #

कार्यवाहियाँ । बैकएंड को प्रबंधित करने के लिए निम्नलिखित कार्यों का उपयोग करें:

  • मिटानाचयनित वर्चुअल सेवा के कॉन्फ़िगरेशन निकालें। यदि कोई उपनाम है तो उसे हटाया नहीं जाएगा।

उर्फ. बैकएंड उपनाम, यदि कोई उपनाम चुना गया था.
IPकिसी दिए गए बैकएंड का आईपी पता.
बंदरगाह.वर्तमान वास्तविक सर्वर का पोर्ट नंबर.
मध्यांतरबैकएंड को प्रतिक्रिया देने में लगने वाला समय। यह मान वैश्विक बैकएंड कनेक्शन टाइमआउट के पैरामीटर को ओवरराइड करता है लेकिन यह इस चयनित फ़ार्म तक सीमित है।
वजनवर्तमान वास्तविक सर्वर के लिए वज़न मान। अधिक वज़न का मतलब है कि वर्तमान बैकएंड पर अधिक कनेक्शन डिलीवर किए गए हैं। डिफ़ॉल्ट रूप से, 1 का वज़न मान सेट किया जाएगा। उपलब्ध मानों की सीमा 1 से 9 तक है।
स्थिति. संभावित मान हैं:

  • Upफ़ार्म चल रहा है और बैकएंड कनेक्शन प्राप्त करने के लिए तैयार है।
  • नीचेफ़ार्म चल रहा है और सेवा ने पाया है कि बैकएंड काम नहीं कर रहा है
  • रखरखावबैकएंड को व्यवस्थापक द्वारा कनेक्शन प्राप्त करने के लिए तैयार नहीं के रूप में चिह्नित किया गया है, यह विकल्प बैकएंड के रखरखाव कार्यों के लिए उपयोगी है
  • अपरिभाषितबैकएंड स्थिति की जाँच नहीं की गई है।

प्राथमिकता । वर्तमान वास्तविक सर्वर के लिए प्राथमिकता मान। कम मानों का अर्थ है अधिक प्राथमिकता। डिफ़ॉल्ट सेवा प्राथमिकता मान 1 है। जब कोई बैकएंड विफल हो जाता है, तो सेवा प्राथमिकता 1 से बढ़ जाती है। जब बैकएंड पुनः सक्रिय हो जाता है, तो सेवा प्राथमिकता मान 1 से घट जाता है। सक्रिय बैकएंड की प्राथमिकता का मान सेवा प्राथमिकता के बराबर या उससे कम होता है।

📄 इस दस्तावेज़ को पीडीएफ प्रारूप में डाउनलोड करें #

    ई - मेल: *

    BetterDocs द्वारा संचालित