स्नैप्ट नोवा से एडीसी सेवाओं को कैसे माइग्रेट करें RELIANOID

श्रेणियाँ देखें

स्नैप्ट नोवा से एडीसी सेवाओं को कैसे माइग्रेट करें RELIANOID

7 मिनट पढ़ा

अवलोकन #

स्नेप्ट चला गया!.. मेरा ट्रैफ़िक कौन संतुलित करेगा? स्नेप्ट द्वारा अपनी ADC सेवाएँ समाप्त करने के निर्णय से नाराज़ सैकड़ों ग्राहक कहते हैं। "मैं अपनी एप्लिकेशन डिलीवरी कहाँ स्थानांतरित करूँ?"

कुछ परिणाम अप्रत्याशित होते हैं, लेकिन आप जो कर सकते हैं वह है कीमत, समर्थन और विश्वसनीयता के मामले में अधिक सक्षम विकल्प पर तुरंत स्विच करना। Snapt ADC से Relianoid ADC में माइग्रेट करना एक जटिल प्रक्रिया हो सकती है, खासकर यदि आपके पास एक बड़ा और जटिल एप्लिकेशन वातावरण है और कोई समर्थन नहीं है।

यह गाइड आपको दिखाएगी कि कैसे स्नेप्ट नोवा से रिलियनॉइड में ADC सेवाओं को सुचारू रूप से स्थानांतरित किया जाए। रिलियनॉइड उत्पादों के बारे में यहाँ और अधिक जानकारी प्राप्त करें। रिलियानोइड उत्पाद

.. पूर्वापेक्षाएँ #

स्नैप्ट के पूर्व उपयोगकर्ता के रूप में, सुनिश्चित करें कि आप निम्नलिखित पूर्वापेक्षाएँ पूरी करते हैं।

  1. आपके पीसी, बेयर-मेटल, वर्चुअल वातावरण पर एक रिलियनॉइड एडीसी नोड स्थापित होना चाहिए, या आपके पास एक सक्रिय होना चाहिए ZVNक्लाउड खाते. मूल्यांकन का अनुरोध करें ऑन-प्रिमाइसेस परिनियोजन के लिए.
  2. वेब ग्राफिकल इंटरफ़ेस तक आपकी पहुँच होनी चाहिए। अगर आपके पास नहीं है, तो इस त्वरित प्रक्रिया का पालन करें इंस्टालेशन गाइड.
  3. किसी समय, आप Snapt Nova, Novasense या Aria का उपयोग कर रहे थे, लेकिन फिर आपको एहसास हुआ कि प्लेटफ़ॉर्म जल्द ही इसका समर्थन बंद कर देगा। तो, आपको Snapt अवधारणाओं से परिचित होना चाहिए।
  4. Relianoid लोड बैलेंसर में वर्चुअल सर्वर बनाने में सक्षम होना चाहिए। यहाँ एक त्वरित गाइड है: लेयर 4 और लेयर 7 वर्चुअल सर्वर कॉन्फ़िगरेशन

मूल अवधारणा #

नोड: स्नेप में, नोड एक सर्वर या वर्चुअल इंस्टेंस होता है जो आने वाले अनुरोधों को संभालने और फिर नेटवर्क के भीतर बैकएंड में से किसी एक पर अनुरोध को रूट करने के लिए जिम्मेदार होता है। रिलियनॉइड के साथ, आप AWS या डिजिटल ओशन जैसे क्लाउड प्लेटफ़ॉर्म में ऑन-प्रिमाइसेस या ऑफ़-प्रिमाइसेस नोड तैनात कर सकते हैं।

बैकएंड्स: स्नेप में, बैकएंड उन सर्वरों को संदर्भित करता है जो लोड बैलेंसर द्वारा सेवा दी जा रही वेब एप्लिकेशन या सेवा को होस्ट करते हैं। लोड बैलेंसर आने वाले ट्रैफ़िक को बैकएंड सर्वरों के बीच वितरित करता है, जिससे एप्लिकेशन या सेवा को बड़ी मात्रा में अनुरोधों को स्केल करने और संभालने की अनुमति मिलती है। रिलियनॉइड इसी अवधारणा का उपयोग करता है backends.

डब्ल्यूएएफ: स्नैप्ट WAF एक सुरक्षा समाधान है जिसे वेब अनुप्रयोगों को हमलों से बचाने के लिए डिज़ाइन किया गया है जैसे क्रॉस-साइट स्क्रिप्टिंग (XSS), एसक्यूएल इंजेक्षन, और अन्य प्रकार के साइबर खतरों से बचाता है। WAF वेब एप्लिकेशन पर ट्रैफ़िक की निगरानी और फ़िल्टर करता है, दुर्भावनापूर्ण पेलोड वाले अनुरोधों को ब्लॉक करता है। Relianoid एक मजबूत का उपयोग करता है आईपीडीएस यातायात निगरानी के लिए प्रणाली। इस प्रणाली में एक शामिल है WAF, DoS सुरक्षा, आरबीएल नीति और काली सूची.

स्वास्थ्य जांच: स्वास्थ्य जांच बैकएंड सर्वर के स्वास्थ्य और उपलब्धता की निगरानी करती है। इन्हें लोड बैलेंसर या ADC द्वारा समय-समय पर निष्पादित किया जाता है, और इनका उपयोग यह निर्धारित करने के लिए किया जाता है कि कोई बैकएंड सर्वर ट्रैफ़िक स्वीकार करने और अनुरोधों को संसाधित करने में सक्षम है या नहीं। Relianoid स्वास्थ्य जांच कमांड के एक सेट का उपयोग करता है जिसे कहा जाता है फार्मगार्डियन.

सुनें बाइंडिंग: लिसन बाइंडिंग आमतौर पर एक IP और पोर्ट को एक विशिष्ट सेवा समूह से जोड़ता है। यह अक्सर यह सुनिश्चित करने के लिए किया जाता है कि किसी विशेष सेवा या एप्लिकेशन के लिए अनुरोध हमेशा सही सर्वर या सर्वरों पर रूट किए जाते हैं। रिलियनॉइड ADC में, कोई व्यक्ति बाइंडिंग IP और पोर्ट को या तो बनाकर जोड़ सकता है एलएसएलबी, जीएसएलबी या एक डीएसएलबी खेत।

लाइव नोड स्वास्थ्य: स्नैप्ट लाइव नोड स्वास्थ्य ADC के प्रदर्शन, उपलब्धता और अन्य मेट्रिक्स को ट्रैक करने की प्रक्रिया को संदर्भित करता है। मॉनिटरिंग का उपयोग ADC के साथ समस्याओं का पता लगाने और प्रशासकों को आवश्यक कार्रवाई करने के लिए सचेत करने के लिए किया जा सकता है। रिलियनॉइड में, डैशबोर्ड के माध्यम से बैकएंड सर्वर और पूरे नेटवर्क के स्वास्थ्य की निगरानी की जा सकती है। उन्नत विश्लेषण के लिए, कोई जाँच कर सकता है मॉनिटर मॉड्यूल, या विश्लेषण लॉग इन फाइलें.

उदाहरण कॉन्फ़िगरेशन: SSL समाप्ति #

SSL समाप्ति उन वातावरणों में काफी उपयोगी है जहाँ एक लोड बैलेंसर पर कई सर्वर होते हैं, क्योंकि यह लोड बैलेंसर को SSL प्रोसेसिंग को खुद पर ऑफलोड करने की अनुमति देता है। यह काम के बोझ को कम करके वेब सर्वर क्लस्टर के समग्र प्रदर्शन को बेहतर बनाने में मदद करता है। इसके अलावा, SSL समाप्ति अनुरोध बॉडी के भीतर दुर्भावनापूर्ण स्क्रिप्ट पर सामग्री फ़िल्टरिंग करके हमलावर द्वारा भेजे गए दुर्भावनापूर्ण पेलोड को फ़िल्टर करने में मदद करती है। SSL ऑफ़लोडिंग के बारे में अधिक जानने के लिए, यह लेख पढ़ें: रिलियनॉइड हार्डवेयर और वर्चुअल लोड बैलेंसर में SSL ऑफलोडिंग

इस अनुभाग में, हम यह प्रदर्शित करेंगे कि कैसे Snapt ADC में SSL समाप्ति को कॉन्फ़िगर किया जाएगा और बाद में Relianoid ADC में इसी अवधारणा का उपयोग किया जाएगा।

स्नैप्ट कॉन्फ़िगरेशन #

हम दिखाएंगे कि कैसे एक नया ADC बनाया जाता है और उसमें SSL समाप्ति को जोड़ा जाता है।

  1. ADC बनाने के लिए, व्यक्ति को ऊपर मंडराना होगा एडीसी मेनू आइटम पर क्लिक करता है और फिर क्लिक करता है एडीसी सबमेनू आइटम.
  2. फिर नीचे स्क्रॉल करें एडीसी जोड़ें अनुभाग।
  3. फिर हम क्लिक करेंगे बनाना बटन.
  4. एडीसी को उपयुक्त जवाब दें नाम जो इसकी पहचान करता है.
  5. के अंतर्गत ADC प्रकार चुनें, चुनते हैं एसएसएल समाप्ति.
  6. दबाएं सबमिट बटन पर क्लिक करें.
  7. इसके बाद, हम एक जोड़ सकते हैं संतुलन विधि, सत्र की दृढ़ता or SSL प्रमाणपत्र अपलोड करें. अभी के लिए, हम एक SSL प्रमाणपत्र अपलोड करेंगे जिसका उपयोग हम SSL समाप्ति के लिए करेंगे। SSL प्रमाणपत्र के अंतर्गत, चुनें अपलोड किए गए प्रमाणपत्र यदि आपके पास पहले से ही ADC पर एक विकल्प है, या चुनें आइए एन्क्रिप्ट करें यदि आप let's encrypt प्रोग्राम का उपयोग करके एक बनाना चाहते हैं तो विकल्प चुनें।
  8. इस कॉन्फ़िगर करें backends जहाँ आप ट्रैफ़िक भेजना चाहते हैं.
  9. फिर कोई अन्य सुरक्षा सुविधाओं को जोड़ने के लिए अन्य सेटिंग्स को अनुकूलित कर सकता है जैसे WAF, बॉट नियंत्रण or जियोफ़ेंसिंगहम इस अनुभाग में इन सभी को शामिल नहीं करेंगे।
  10. नीचे स्क्रॉल करें और क्लिक करें सहेजें बटन.
  11. इन कॉन्फ़िगरेशन के साथ, कोई व्यक्ति SSL समाप्ति सक्षम के साथ एक Snapt ADC बना सकता है। ये कॉन्फ़िगरेशन लोड बैलेंसर को कंटेंट स्विचिंग और फ़िल्टरिंग करने में सक्षम बनाते हैं जो WAF का उपयोग करते समय आवश्यक है।

रिलियानोइड विन्यास #

    1. Relianoid ADC में SSL समाप्ति सक्षम करने के लिए, पर क्लिक करें एलएसएलबी मेनू.
    2. पर क्लिक करें फार्म बटन.
    3. A पर क्लिक करें संपादित करें HTTPS प्रोफ़ाइल वाले फ़ार्म के बगल में आइकन। अगर आपने अभी तक फ़ार्म नहीं बनाया है, तो यह गाइड पढ़ें: लेयर 4 और लेयर 7 वर्चुअल सर्वर कॉन्फ़िगरेशन
    4. सुनिश्चित करें श्रोता इसके लिए सेट है HTTPS और वेब सर्वर के मामले में पोर्ट 443.

oracle_jd_edwards_load_balancing_farm

  1. नीचे स्क्रॉल करें सिफर अनुभाग. सिफर विकल्प को यहाँ से बदलें सब सेवा मेरे एसएसएल ऑफलोडिंग.
  2. अपलोड किए गए SSL प्रमाणपत्र को यहां से खींचें और छोड़ें उपलब्ध प्रमाण पत्र सेवा मेरे सक्षम प्रमाणपत्र.
  3. के नीचे क्रियाएँ ऊपरी दाएँ कोने में अनुभाग पर क्लिक करें ग्रीन प्ले बटन। स्थिति से बदल जाएगा लाल सेवा मेरे हरा.

Relianoid ADC पर SSL प्रमाणपत्र के बारे में अधिक जानने के लिए, यह दस्तावेज़ पढ़ें: एलएसएलबी | एसएसएल प्रमाणपत्र

उदाहरण कॉन्फ़िगरेशन: फ़ायरवॉल कॉन्फ़िगरेशन #

WAF किसी वेब एप्लिकेशन पर आने वाले ट्रैफ़िक का निरीक्षण करके और पूर्वनिर्धारित सुरक्षा नियमों को पूरा न करने वाले किसी भी अनुरोध को ब्लॉक करके काम करता है। ये नियम विभिन्न मानदंडों पर आधारित हो सकते हैं, जैसे अनुरोध का प्रकार, अनुरोध का स्रोत या अनुरोध की सामग्री।

WAF वेब अनुप्रयोगों के लिए महत्वपूर्ण सुरक्षा उपाय हैं, क्योंकि वे कई प्रकार के खतरों से सुरक्षा प्रदान करने में मदद करते हैं।

इस अनुभाग में, हम चर्चा करेंगे कि Snapt ADC WAF नियमों को कैसे कॉन्फ़िगर किया जाएगा और बाद में कॉन्फ़िगर करने के लिए उन अवधारणाओं का उपयोग कैसे किया जाएगा XXS रिलियानोइड एडीसी में पता लगाने और सुरक्षा।

स्नैप्ट कॉन्फ़िगरेशन #

नोवा में WAF को कॉन्फ़िगर करने के लिए, एक नोवा एडीसी के भीतर तैनात आसंधि.

  1. नोवा डैशबोर्ड के भीतर, फिर क्लिक करें एडीसी मेनू आइटम।
  2. पर क्लिक करें एडीसी ड्रॉप डाउन मेनू में विकल्प चुनें.
  3. नीचे स्क्रॉल करें एडीसी जोड़ें अनुभाग पर जाएं और वह चुनें जिसे उसने अपनी वेबसाइट को प्रबंधित करने के लिए कॉन्फ़िगर किया था।
  4. पर क्लिक करें संपादित करें रुचि के ADC के बगल में बटन दबाएं।
  5. जो पेज सामने आया, उसमें वह नेविगेट करके गया। निष्पादन सुरक्षा टैब.
  6. नीचे स्क्रॉल करें जब तक आप तक न पहुंचें सुरक्षा उपखंड.
  7. सुरक्षा अनुभाग के भीतर, किसी को भी नोवा WAF सक्षम करें.
  8. बटन तक स्क्रॉल करें और क्लिक करें सहेजें बटन.
  9. स्नेप्ट स्वचालित रूप से फ़ायरवॉल की कॉन्फ़िगरेशन को अद्यतन करेगा।

रिलियानोइड विन्यास #

रिलियनॉइड ADC में WAF थोड़ा अलग तरीके से काम करता है, क्योंकि कोई व्यक्ति अपने नियमों को अपने एप्लिकेशन की ज़रूरतों के अनुसार कस्टमाइज़ कर सकता है। हम इन कॉन्फ़िगरेशन का उपयोग यह बताने के लिए करेंगे कि कोई व्यक्ति अपने वेब एप्लिकेशन को सभी प्रकार के XSS हमलों से कैसे सुरक्षित रख सकता है। हालाँकि, कोई व्यक्ति SQL इंजेक्शन डिटेक्शन और अन्य सुरक्षा खतरों के लिए तंत्र को सक्षम करने के लिए इसी तरह की प्रक्रिया का पालन कर सकता है।

क्रॉस-साइट स्क्रिप्टिंग पहचान और सुरक्षा सक्षम करने के लिए, आपको एक बनाना होगा WAF नियमावली पहले।

  1. आईपीडीएस >> डब्ल्यूएएफ >> नियम सेट साइड मेनू पर.
  2. पर क्लिक करें WAF नियम सेट बनाएँ बटन.
  3. असाइन करें नाम जो आसानी से इस नियम-सेट को पहचानता है.
  4. छुट्टी नियम सेट कॉपी करें क्षेत्र के रूप में –कोई नियम-व्यवस्था नहीं–.
  5. दबाएं लागू करें परिवर्तनों को सहेजने के लिए बटन
  6. के अंदर वैश्विक व्यवस्था, टॉगल ऑन करें अनुरोध निकाय की जाँच करें विकल्प.
  7. oracle_jd_edwards_load_balancing_farm
  8. डिफ़ॉल्ट क्रिया को इसमें बदलें अस्वीकार करें: अनुरोध को काटें और बचे हुए नियमों को निष्पादित न करें
  9. दबाएं लागू करें परिवर्तनों को सहेजने के लिए बटन
  10. नियम निर्धारित करना #

  11. पर क्लिक करें नियम नये नियम जोड़ने के लिए टैब पर क्लिक करें।
  12. पर क्लिक करें नए नियम बटन.
  13. नियम प्रकार का चयन करें कार्य.
  14. oracle_jd_edwards_load_balancing_farm
  15. चयन चरण as अनुरोध निकाय प्राप्त हुआ.
  16. चयन संकल्प as अस्वीकार करें: अनुरोध को काटें और बचे हुए नियमों को निष्पादित न करें.
  17. नियम के बारे में आसानी से जानने के लिए उसमें विवरण जोड़ें
  18. दबाएं लागू करें परिवर्तनों को सहेजने के लिए बटन
  19. शर्तें जोड़ना #

  20. शर्तें जोड़ने के लिए नए बनाए गए नियम पर क्लिक करें। पर क्लिक करके शुरू करें स्थिति बनाएं बटन.
  21. oracle_jd_edwards_load_balancing_farm
  22. के अंदर चर फ़ील्ड, चुनें अनुरोध_बॉडी और क्लिक करें चर जोड़ें बटन.
  23. के अंदर परिवर्तन फ़ील्ड, विकल्प का चयन करें, कोई नहीं.
  24. के अंदर ऑपरेटर अनुभाग चुनें डिटेक्टXSS
  25. दबाएं लागू करें नई स्थिति बनाने के लिए बटन दबाएँ.
  26. फ़ार्म पर नियम लागू करना #

  27. पर क्लिक करें फार्म लोड बैलेंसर पर लक्ष्य वर्चुअल सर्वर (फार्म) में इस नियम को जोड़ने के लिए टैब पर क्लिक करें।
  28. oracle_jd_edwards_load_balancing_farm
  29. के अंदर फार्म सेटिंग्सचयनित फ़ार्म को खींचें और छोड़ें उपलब्ध फार्म सेवा मेरे सक्षम फार्म.
  30. ऊपरी दाएँ कोने में, ये हैं क्रियाएँनियम शुरू करने के लिए हरे रंग के प्ले बटन पर क्लिक करें।

WAF के बारे में अधिक जानकारी के लिए, इन लेखों को देखें:

  1. आईपीडीएस | डब्ल्यूएएफ
  2. आईपीडीएस | WAF | फ़ाइलें

अतिरिक्त संसाधन #

SSL प्रमाणपत्र को स्वतः उत्पन्न करने के लिए Let's encrypt प्रोग्राम का उपयोग करना।
रिलियनोइड एडीसी के साथ डेटालिंक/अपलिंक लोड संतुलन।
DDoS हमलों से सुरक्षा.
GSLB के साथ DNS लोड संतुलन.

📄 इस दस्तावेज़ को पीडीएफ प्रारूप में डाउनलोड करें #

    ई - मेल: *

    द्वारा संचालित बेटरडॉक्स