अवलोकन #
Microsoft Azure के साथ लोड संतुलन तीन श्रेणियों में आता है; Azure लोड बैलेंसर (नेटवर्क लोड बैलेंसर), आवेदन गेटवे(एप्लिकेशन लोड बैलेंसर), और ट्रैफ़िक प्रबंधक(DNS लोड बैलेंसर)। Azure क्लाउड-नेटिव है और ऑन-प्रिमाइसेस इंफ्रास्ट्रक्चर के बीच ट्रैफ़िक की सेवा करने में सक्षम है, जो इसे आदर्श बनाता है। हालाँकि, लोड बैलेंसिंग के लिए Azure का उपयोग करते समय बहुत सारे नुकसान हैं, और इनमें से कुछ इस प्रकार हैं:
- जटिलता: Azure लोड बैलेंसर समग्र अनुप्रयोग आर्किटेक्चर में जटिलता जोड़ता है। उदाहरण के लिए, आपको कई लोड-बैलेंस्ड संसाधनों को सेट अप और प्रबंधित करने, स्वास्थ्य जांच और लोड-बैलेंसिंग नियमों को कॉन्फ़िगर करने और उन्हें एक ही संसाधन समूह में रखने की आवश्यकता हो सकती है। इन संसाधन समूहों को कॉन्फ़िगर करने के लिए उच्च तकनीकी विशेषज्ञता की आवश्यकता होती है, और यदि कुशलता से प्रबंधित नहीं किया जाता है, तो कुछ सिस्टम टूट सकते हैं।
- सीमित अनुकूलन: Azure लोड बैलेंसर सीमित लोड-बैलेंसिंग एल्गोरिदम और स्वास्थ्य जांच का एक सेट प्रदान करता है। यदि आपको अधिक अनुकूलन की आवश्यकता है, तो अन्य विकल्पों की तलाश करें, जैसे ZVNक्लाउड.
- Azure पर निर्भरता: यदि आप ऑन-प्रिमाइसेस और Azure संसाधनों के बीच या Azure क्षेत्रों के बीच ट्रैफ़िक को संतुलित करने के लिए Azure लोड बैलेंसर का उपयोग कर रहे हैं, तो आप Azure इंफ्रास्ट्रक्चर और सेवाओं पर निर्भर होंगे। यदि आप एक क्लाउड प्रदाता पर अपनी निर्भरता को कम करने का लक्ष्य रखते हैं तो यह एक चिंता का विषय हो सकता है।
एडीसी के बीच तुलना के बारे में अधिक पढ़ें RELIANOID और Microsoft Azure इस लेख में: माइक्रोसॉफ्ट एनएलबी और RELIANOID तुलना.
.. पूर्वापेक्षाएँ #
Azure से Azure में कॉन्फ़िगरेशन स्थानांतरित करने के लिए इन बुनियादी आवश्यकताओं को पूरा करना होगा RELIANOID'की पूर्ण विशेषताओं वाली एडीसी।
- का एक उदाहरण RELIANOID एडीसी आपके पीसी, बेयर-मेटल, वर्चुअल वातावरण पर स्थापित होना चाहिए, या आपके पास एक सक्रिय एडीसी होना चाहिए। ZVNक्लाउड खाते. मूल्यांकन का अनुरोध करें ऑन-प्रिमाइसेस परिनियोजन के लिए.
- वेब ग्राफिकल इंटरफ़ेस तक आपकी पहुँच होनी चाहिए। अगर आपके पास नहीं है, तो इस त्वरित प्रक्रिया का पालन करें इंस्टालेशन गाइड।
- आपको माइक्रोसॉफ्ट एज़्योर का वर्तमान उपयोगकर्ता होना चाहिए तथा उन अवधारणाओं से परिचित होना चाहिए जिन पर हम नीचे अनुभाग में चर्चा करेंगे।
- किसी को वर्चुअल सर्वर बनाने में सक्षम होना चाहिए RELIANOID लोड बैलेंसर। यहाँ एक त्वरित गाइड है: लेयर 4 और लेयर 7 वर्चुअल सर्वर कॉन्फ़िगरेशन.
नोट
RELIANOID इसमें एक टेम्पलेट है Azure क्लाउड बाज़ार BYOL लाइसेंस के तहत। RELIANOID Azure क्लाउड पर यह प्रक्रिया सहज है और इससे कोई चिंता नहीं होनी चाहिए।
मूल अवधारणा #
स्वास्थ्य जांच: स्वास्थ्य जांच एक ऐसी कार्यक्षमता है जिसका उपयोग Microsoft Azure द्वारा यह जाँचने के लिए किया जाता है कि कोई वर्चुअल मशीन इंस्टेंस चालू है या नहीं और उस पर चल रही सेवा स्वस्थ है या नहीं। ये तंत्र भेजकर कार्य करते हैं ICMP और प्रोटोकॉल विशिष्ट इन उदाहरणों के लिए अनुरोध, और जवाब में, उन्हें एक प्राप्त होता है 200 ठीक स्थिति कोड यह दर्शाता है कि सेवा सामान्य रूप से कार्य कर रही है। RELIANOID का उपयोग करता है फार्मगार्डियन स्वास्थ्य की स्थिति की निगरानी करने की कार्यक्षमता backends.
Azure लोड बैलेंसर: परत 4 पर Azure लोड बैलेंसर फ़ंक्शन (टीसीपी / यूडीपी) लेयर 4 लोड बैलेंसर बनाने के लिए RELIANOID एडीसी, एक बनाना होगा एलएसएलबी फार्म के साथ एक L4xNAT प्रोफ़ाइल।
एप्लिकेशन गेटवे: एप्लिकेशन गेटवे निम्नलिखित सुरक्षा सुविधाओं को लागू करके लेयर 7 ट्रैफ़िक को प्रबंधित करने में सक्षम बनाता है: एसएसएल समाप्ति और एक वेब अनुप्रयोग फ़ायरवॉल(WAF) किसी एप्लिकेशन या डेटाबेस को दुर्भावनापूर्ण हमलों से बचाने के लिए एसक्यूएल इंजेक्षन या क्रॉस-साइट स्क्रिप्टिंग(XXS) लेयर 7 लोड बैलेंसर बनाने के लिए RELIANOID एडीसी, एक बनाना होगा एलएसएलबी फार्म के साथ एक HTTP प्रोफ़ाइल।
ट्रैफ़िक प्रबंधक: Azure ट्रैफ़िक प्रबंधक किसी व्यवस्थापक को विभिन्न क्षेत्रों में कई सेवा समापन बिंदुओं पर ट्रैफ़िक के वितरण को नियंत्रित करने में सक्षम बनाता है। यह मॉड्यूल कॉन्फ़िगर किए गए रूटिंग विधि और समापन बिंदुओं की वर्तमान स्थिति के आधार पर क्लाइंट अनुरोधों को सबसे उपयुक्त समापन बिंदु पर निर्देशित करने के लिए DNS का उपयोग करता है। RELIANOID एडीसी का उपयोग करता है जीएसएलबी विभिन्न भौगोलिक क्षेत्रों में स्थित विभिन्न डेटा केंद्रों तक ट्रैफ़िक को रूट करने के लिए फ़ार्म।
बैकएंड पूल: बैकएंड पूल संसाधनों का एक समूह है जिसका उपयोग आने वाले लोड-बैलेंस्ड ट्रैफ़िक के लिए गंतव्य के रूप में किया जा सकता है। ये संसाधन मुख्य रूप से वर्चुअल मशीन इंस्टेंस हैं जिनका कोड वेब पर क्लाइंट से अनुरोधों को पूरा करता है। बैकएंड पूल एक जैसा ही है सर्विस in RELIANOID एडीसी.
वर्चुअल मशीन इंस्टैंस: वर्चुअल मशीन इंस्टेंस वह एंडपॉइंट/गंतव्य सर्वर है, जहां वेब से क्लाइंट अनुरोध संसाधित किए जाते हैं। इन सर्वरों को कहा जाता है backends का उपयोग करते समय RELIANOID एडीसी.
संसाधन समूह: संसाधन समूह Microsoft Azure के भीतर संसाधनों का एक संग्रह है। ये संसाधन हो सकते हैं स्वास्थ्य जांच, आभासी नेटवर्क, आभासी मशीन उदाहरण, आदि का उपयोग करते समय RELIANOID एडीसी में, संसाधन समूह बनाने की कोई आवश्यकता नहीं है क्योंकि पूर्ण कार्यात्मक लोड बैलेंसर बनाने के लिए सभी संसाधन एडीसी के भीतर एकीकृत हैं। RELIANOID एडीसी: संपूर्ण उपकरण स्वयं संसाधनों का एक संग्रह है।
उदाहरण कॉन्फ़िगरेशन: DDoS सुरक्षा #
DDoS हमले डरावने हैं! कोई नहीं जान सकता कि कब कोई हमला हो जाए botnet झुंड हमले। लेकिन हम इस बात को लेकर आश्वस्त हैं कि उनका लक्ष्य पूरे सिस्टम को अनुरोधों की बाढ़ से भरकर उसे बंद करना है। ये अनुरोध डेस्कटॉप, सर्वर, IoT डिवाइस या किसी भी डिवाइस से हो सकते हैं, जिस पर हैकर्स अपना प्रोग्राम लगा सकते हैं। चूंकि यह झुंड लाखों डिवाइस के साथ उत्पन्न हो सकता है, इसलिए अक्सर वैध उपयोगकर्ताओं को बॉट्स से अलग करना मुश्किल होता है, खासकर HTTP फ्लड अटैक के लिए।
RELIANOID एडीसी को डीडीओएस सुरक्षा के साथ इस तरह के हमलों से लड़ने के उद्देश्य से डिजाइन किया गया है SYN-FIN बाढ़ हमले, मौत की पिंग, HTTP बाढ़, आईसीएमपी(पिंग) बाढ़, और कई अन्य परिष्कृत DDoS हमले। यदि आप Microsoft Azure का उपयोग कर रहे हैं, तो आपको महसूस हो सकता है कि DDoS सुरक्षा योजना आपके बजट से बाहर है और अप्रत्याशित है, इसलिए अधिक स्थिर योजना पर स्विच करना RELIANOID एडीसी। इस अनुभाग में, हम चर्चा करेंगे कि DDoS सुरक्षा को कैसे सेट किया जाए RELIANOID माइक्रोसॉफ्ट एज़्योर की तुलना में एडीसी।
Microsoft Azure कॉन्फ़िगरेशन #
किसी विशेष वर्चुअल नेटवर्क के लिए DDoS सुरक्षा प्राप्त करने के लिए, व्यक्ति को एक अलग DDoS योजना के लिए भुगतान करना होगा, तथा उसे इस योजना का उपयोग सोच-समझकर करना होगा, क्योंकि बिल आसानी से बढ़ सकते हैं।
- Azure खोज बार में, टाइप करें डीडीओएस सुरक्षा.
- पर क्लिक करें DDoS सुरक्षा योजना.
- पर क्लिक करना होगा बनाएं DDoS सुरक्षा योजना जोड़ने के लिए बटन पर क्लिक करें।
- एक का चयन करें सदस्यता योजना आपके वर्चुअल नेटवर्क के लिए.
- एक का चयन करें संसाधन समूह जिसमें आपका नेटवर्क है.
- के लिए उदाहरण विवरण, उदाहरण दर्ज करें नाम और क्षेत्र.
- इन विवरणों को भरने के बाद, क्लिक करना होगा समीक्षा + बनाएँ बटन.
- मान लें कि आपने पहले ही कॉन्फ़िगर कर लिया है वर्चुअल नेटवर्क Azure में जिस वर्चुअल नेटवर्क की आप निगरानी करना चाहते हैं, उसके लिए आपके द्वारा बनाए गए वर्चुअल नेटवर्क पर जाएँ।
- DDoS सुरक्षा पर क्लिक करें सेटिंग उस नेटवर्क का.
- डिफ़ॉल्ट रूप से, DDoS सुरक्षा मानक योजना अक्षम है। सक्षम रेडियो बटन।
- चयन DDoS सुरक्षा योजना और क्लिक करें सहेजें बटन.
RELIANOID विन्यास #
- DDoS सुरक्षा बनाने के लिए RELIANOID एडीसी, पर जाएँ आईपीडीएस मेनू पर अनुभाग पर जाएं और इसे विस्तारित करने के लिए क्लिक करें।
- पर क्लिक करें डॉस विकल्प।
- पर क्लिक करें DoS नियम बनाएं बटन.
- एक प्रवेश नाम जो आसानी से DoS नियम की पहचान करता है।
- चार DoS नियम हैं, एक नियम चुनें। इस उदाहरण में, हम चुनेंगे प्रति स्रोत IP कुल कनेक्शन सीमा. और क्लिक करें लागू करें बटन.
- एकल TCP हैंडशेक के बाद स्रोत IP पते पर कुल कितने समवर्ती कनेक्शन होने चाहिए, इसकी संख्या दर्ज करें
- दबाएं लागू करें बटन पर क्लिक करें.
- चार DoS सुरक्षा नियमों से, आप पंक्ति 1 से समान प्रक्रिया का पालन करते हुए अन्य नियम बना सकते हैं। इन अन्य नियमों में शामिल हैं:
- फर्जी TCP झंडों की जाँच करें
- प्रति स्रोत आईपी कुल कनेक्शन सीमा.
- प्रति सेकंड RST अनुरोध की सीमा
- प्रति सेकंड कनेक्शन सीमा.
- किसी भी या सभी नियमों को बनाने के बाद, क्लिक करें फार्म प्रत्येक नियम की सेटिंग में टैब पर क्लिक करें।
- उस फार्म को खींचें और छोड़ें जिस पर आप नियम लागू करना चाहते हैं उपलब्ध फार्म को अनुभाग सक्षम फार्म अनुभाग।
- ऊपरी दाएँ कोने में, क्रियाएँ अनुभाग। दबाएं ग्रीन प्ले नियम को प्रभावी करने के लिए बटन दबाएँ। स्थिति रंग सूचक लाल से हरे रंग में बदल जाएगा
इस दस्तावेज़ में DDoS सुरक्षा नियमों के बारे में अधिक पढ़ें. IPDS | DoS | अपडेट.
उदाहरण कॉन्फ़िगरेशन: मॉनिटरिंग और अलर्ट #
आपने आखिरकार एक निजी नेटवर्क, एक लोड बैलेंसर, एक फ़ायरवॉल और स्वास्थ्य जाँच स्थापित कर ली है। अब क्या? आप अपनी नज़र कैसे बनाए रखते हैं? मेट्रिक्सएप्लिकेशन डिलीवरी कंट्रोलर के भीतर हर गतिविधि या संसाधन उपयोग पर नज़र रखने के लिए, हमें निम्न कार्य करना होगा डेटा मूल्यांकनहमें ट्रैफिक लोड, सीपीयू और मेमोरी उपयोग, गतिविधि लॉग, नेटवर्क लॉग आदि पर नजर रखनी चाहिए। कुल मिलाकर, मॉनिटरिंग सिस्टम सिस्टम एडमिन को यह देखने के लिए एक मंच प्रदान करता है कि निजी नेटवर्क में ट्रैफिक कैसे आता और जाता है और क्या एप्लिकेशन सर्वर कुशलतापूर्वक काम कर रहे हैं।
निगरानी प्रणाली मजबूत है, जिसमें ग्राफ, पाई चार्ट, बार ग्राफ आदि के माध्यम से दृश्यावलोकन है। इस डेटा के स्वचालन का उपयोग ट्रिगर करने के लिए किया जा सकता है अलर्ट और ईमेल सूचनाएं किसी भी प्रकार का सुरक्षा खतरा उत्पन्न होने पर।
इस अनुभाग में, हम चर्चा करेंगे कि नेटवर्क और उस पर मौजूद अनुप्रयोगों के भीतर गतिविधि पर नज़र रखने के लिए मॉनिटरिंग ग्राफ़ का उपयोग कैसे किया जाए। हम मॉनिटरिंग के बारे में चर्चा करेंगे RELIANOID Azure मॉनिटरिंग की तुलना में ADC.
Azure मॉनिटरिंग और अलर्ट अवधारणाएँ #
इस अनुभाग में, हम Azure निगरानी अवधारणाओं पर अधिक चर्चा करेंगे। बाद के अनुभाग में, हम इन अवधारणाओं का उपयोग मॉनिटरिंग को प्रदर्शित करने के लिए करेंगे RELIANOID एडीसी.
Azure में निगरानी सक्षम करने के लिए, किसी को नेविगेट करना होगा निगरानी खोज बार के माध्यम से एक त्वरित खोज आपको वहां ले जाएगी।
Azure का उपयोग करके डेटा की निगरानी विभिन्न स्वरूपों में होती है। मेट्रिक्स, चेतावनियाँ, गतिविधि लॉग, तथा सिस्टम लॉग्स.
RSI मेट्रिक्स अनुभाग संसाधन समूहों में विभिन्न संसाधनों से डेटा एकत्र करता है। कोई भी ट्रैक करने के लिए निगरानी सेट कर सकता है नेटवर्क उपयोग, सि पि यु का उपयोग, स्मृति उपयोग, भीतर का और आउटबाउंड यातायात, या औसत प्रोसेसर की गति.
An चेतावनी असामान्य गतिविधि होने पर एसएमएस संदेश या ईमेल के माध्यम से एडमिन को सूचित करता है। यह नेटवर्क ट्रैफ़िक में वृद्धि, ब्रूट-फोर्स अटैक आदि हो सकता है।
गतिविधि लॉग व्यवस्थापकों को वर्चुअल मशीन शुरू करने, रोकने, सक्षम करने, अक्षम करने, संसाधनों को बदलने, संसाधन समूह जोड़ने आदि जैसी गतिविधियों को ट्रैक करने में सहायता करें।
Logs कोर एप्लीकेशन से विवरण प्रदान करें। उदाहरण के लिए, ये एप्लीकेशन लॉग, डेटाबेस लॉग या वीएम लॉग हो सकते हैं।
आइये इन अवधारणाओं का उपयोग करें RELIANOID यह दिखाने के लिए कि आप अपने लोड बैलेंसर पर गतिविधि की निगरानी कैसे कर सकते हैं।
RELIANOID विवरण और विन्यास #
RSI निगरानी में मॉड्यूल RELIANOID एडीसी 3 खंड प्रस्तुत करता है, रेखाचित्र, आँकड़े, तथा फार्मगार्डियन.
रेखाचित्र #
ग्राफ अनुभाग उपकरण द्वारा उपयोग किए जाने वाले संसाधनों का ग्राफिकल दृश्य दिखाता है(प्रणाली), इसका नेटवर्क इंटरफेसऔर व्यक्तिगत फार्म लोड बैलेंसर पर कॉन्फ़िगर किया गया.
सिस्टम ग्राफ़ विश्लेषण दिखाता है सी पी यू, भार, रैम, तथा स्वैप उपयोग। कोई भी व्यक्ति एक दिन, पिछले सप्ताह, महीने या वर्ष में उपयोग किए गए संसाधनों की संख्या देख सकता है।
ग्राफ पिछले 24 घंटों में CPU द्वारा संसाधन उपयोग को दर्शाता है।

इंटरफ़ेस अनुभाग चयनित नेटवर्क इंटरफ़ेस पर पिछले 24 घंटों, सप्ताह, महीने या वर्ष के दौरान लोड बैलेंसर में आने और जाने वाले ट्रैफ़िक की मात्रा प्रदर्शित करता है।
यह ग्राफ पिछले 24 घंटों के दौरान एक इंटरफेस के माध्यम से आने और जाने वाले ट्रैफ़िक को दर्शाता है।

फार्म अनुभाग कुल संख्या प्रदर्शित करता है अपूर्ण और स्थापित किसी चयनित फ़ार्म से पिछले दिन, सप्ताह, माह या वर्ष के भीतर फ़ार्म से किए गए कनेक्शन।
नीचे दिया गया ग्राफ किसी चयनित फार्म पर पिछले 24 घंटों के दौरान लंबित और स्थापित कनेक्शनों की कुल संख्या दर्शाता है।

मॉनिटरिंग ग्राफ़ के बारे में अधिक गहन व्याख्या पाने के लिए, यह दस्तावेज़ पढ़ें: निगरानी | ग्राफ़
आँकड़े #
आँकड़े अनुभाग ग्राफ़ में दिखाए गए डेटा का संख्यात्मक प्रतिनिधित्व दिखाता है। यहाँ इसके बारे में अधिक विस्तृत विवरण दिया गया है निगरानी आँकड़े.
फार्मगार्डियन #
फार्मगार्डियन अनुभाग किसी व्यक्ति को अपने ADC नोड पर किसी विशेष सेवा के लिए स्वास्थ्य जांच को अनुकूलित करने में सक्षम बनाता है।
आइए एक कस्टम बनाकर प्रदर्शित करें एसआईपी स्वास्थ्य जांच।
- पर क्लिक करें फार्मगार्डियन उप-मेनू।
- उपयुक्त विवरण दर्ज करें नाम जो स्वास्थ्य जांच की पहचान करता है।
- RELIANOID एडीसी के पास पहले से ही एक चेक-सिप स्वास्थ्य मॉनिटर पर क्लिक करें। फार्मगार्डियन की प्रतिलिपि बनाएँ फ़ील्ड और चयन करें चेक-सिप टेम्पलेट। यदि आप एक पूरी तरह से कस्टम स्वास्थ्य जांच बनाना चाहते हैं जो लोड बैलेंसर पर मौजूद नहीं है, तो कॉपी फ़ार्मगार्डियन स्वास्थ्य जांच को ऐसे ही छोड़ दें –कोई फार्मगार्डियन नहीं–
- दबाएं लागू करें बटन.
- छुट्टी आदेश अपरिवर्तित। पूरी तरह से कस्टम स्वास्थ्य जांच के लिए, स्वास्थ्य जांच करने के लिए एक कस्टम कमांड दर्ज करें
- संपादित करें मध्यांतर और अंतराल एक उपयुक्त मूल्य तक.
- पर क्लिक करें लॉग सक्षम करें टॉगल बटन।
- दबाएं लागू करें कस्टम स्वास्थ्य जांच बनाने के लिए बटन पर क्लिक करें।
अतिरिक्त संसाधन #
वेब अनुप्रयोग फ़ायरवॉल कॉन्फ़िगरेशन.
लोड बैलेंसर के लिए SSL प्रमाणपत्र कॉन्फ़िगर करना.
SSL प्रमाणपत्र को स्वतः उत्पन्न करने के लिए Let's encrypt प्रोग्राम का उपयोग करना।
डेटालिंक/अपलिंक लोड संतुलन के साथ RELIANOID एडीसी.
DNS लोड संतुलन के साथ RELIANOID एडीसी.


