在虚拟基础架构中实现安全性、负载平衡和Anti-collocation规则

在本文中,我们查看设置一个具有高可用性 (HA) 和负载平衡的环境的最常见用例:

负载平衡使您能够将">工作负载分散在多个实例上,从而提高吞吐量和实现冗余。

用例:跨两个运行 Apache HTTP Server 或 IBM HTTP Server 的 Web 服务器的负载平衡。您可以使用自己的 Web 服务器对来自应用服务器的数据执行负载平衡和缓存。注意:不仅可以对 HTTP 执行负载平衡,也可以对其他服务执行负载平衡。

高可用性技术可确保您的基础架构保持正常运行,即使某个元素变得不可用。

用例:在防火墙实例上配置虚拟路由器冗余协议 (VRRP)。如果其中一个实例发生故障,您的基础架构仍将继续运行。

Anti-collocation 是一个 IBM SmartCloud Enterprise 特性,允许您在两个不同的物理主机上配置两个实例。

用例:确保 HA 组中的每个成员配置在不同的虚拟机管理程序(物理主机)上。

设置

让我们稍停一下,先看看本文中使用的符号和约定,以及一些设置环境的考虑因素。

在系统上以 root 用户身份执行的命令使用 root@host# 作为前缀。 在系统上以 root 用户身份使用 sudo 执行的命令使用
user@host# sudo 作为前缀。 在系统上以一般用户身份执行的命令使用 user@host $ 作为前缀。 命令输出使用换行符与命令分开,向右缩进一个制表符(
如下面的示例所示):

注意:我们特意设置了本文中的代码块,以禁止粘贴完整的代码节。这些代码只能用作指导,您需要针对您的环境、ID、范围等因素进行相应调整。

root@host# 1st command - to be run as rootroot@host# 2nd command - to be run as root (previous command has no output)output from 2nd commanduser@host$ 3rd command - to be run as useroutput from 3rd command

使用 sudo 运行需要升级的特权的命令(或者使用 sudo -s)。不要使用 sudo bash,因为此命令会保留 idcuser 环境设置,比如 sudo yum install rpmdevtools rpm-devel rpm-build。

场景和架构

图 1 显示了本文中的基础架构。

图 1. 基础架构图

主要和备份防火墙/负载平衡器实例

配置细节如下所示:

已从 IBM 防火墙
镜像进行配给 已分别使用两个私有 IP 地址和两个公共 IP 地址进行配置 每个 IP 组拥有相同的子网(
例如使用 21 位表示公共 IP 地址),以确保
数据中心网络上具有有效的配置 运行
iptables 和 Linux Keepalived 服务,它使用 VRRP 实现高可用性,并使用 Linux 虚拟服务器 (LVS) 实现负载平衡

实例列表如下所示:

LB1,IBM 防火墙实例 (MASTER):用作主要防火墙、路由器和负载平衡器。VRRP 在这个实例上配置虚拟 IP (VIP) 地址并将
它们指定为 Master。 LB2,IBM 防火墙实例 (BACKUP):用作备份服务器、路由器和负载平衡器。VRRP 仅在主要服务器发生故障时才在此实例上配置 虚拟 IP(VIP)地址。

负载平衡的实例

对于负载平衡,配置细节如下所示:

从 Red Hat Enterprise Linux (RHEL) v6 进行配给 分别使用一个私有 IP 地址进行配置 在端口 80 上运行 Apache HTTP Server

实例列表如下所示:

WEB1,一个运行 Apache HTTP Server 的 RHEL 实例:用作第一个负载平衡的 Web 服务器。 WEB2,一个运行 Apache HTTP Server 的 RHEL 实例:用作第二个负载平衡的 Web 服务器。

时间: 2024-09-30 19:53:57

在虚拟基础架构中实现安全性、负载平衡和Anti-collocation规则的相关文章

如何部署云就绪的虚拟基础架构

即便你的企业现在还没有准备使用私有云或者混合云,依然可以采用下面的方式简化未来的迁移过程. 在云计算出现之前,企业采用虚拟化技术的主要目的在于降低总拥有成本,并且从数据中心获得投资回报.尽管这种理论现在依然是正确的,但是云技术的发展已经使得IT部门不再只是关注于如何控制成本. 不论是第一次接触虚拟化技术,还是已经能够部署复杂的云就绪基础架构,企业都需要认真评估现在做出的决定将会对未来的适应能力产生哪些影响,确保任何将要在数据中心应用的新技术都能够支持并促进基础架构的不断发展,应对伴随虚拟化和云计

为虚拟基础架构规划数据保护机制

作为一家中小型企业的IT管理人员,你恐怕已经听说过了虚拟化技术具有的种种优点.下一步就是,轻松处理好迁移至虚拟基础架构的工作,并且确保虚拟基础架构得到 有力保护. 首先,明白你要做哪些工作才能规划好虚拟基础架构,然后为此选择合适的数据保护机制,这点很重要.最重要的任务之一就是,确认并选择你的虚拟基 础架构当中的数据保护机制具有的功能及局限性. 为了简单化,本文给出的虚拟化平台以VMware ESX为例.除了最后一个步骤:确定合适的部署方法外,以下过程对微软Hyper-V.Virtual Iron

SCVMM 2016全新特性:如何简化虚拟基础架构管理

微软在SCVMM 2016当中推出了一些全新特性,如零接触部署.添加集群的全新工作流程.不停机升级以及生产检查点(production checkpoint)管理等. 上一版本发布一段时间时候,我们看到SCVMM(系统中心虚拟机管理器)在多个方面都得到了改进,微软希望在推出新特性的同时改进现有特性,使得SCVMM变得更加强大. 尽管SCVMM 2016 Technical Preview 5当中并没有包含任何重要的全新特性,但是多项改进仍然使其成为企业管理虚拟基础架构的首选工具. 零接触部署 S

得有多勇敢才能虚拟IT基础架构服务?

如果虚拟平台对承载关键应用足够的话,为什么不是所有的基础架构服务都虚拟化啦?   并不是所有的基础架构服务都平等哇.有些服务没那么关键,如PXE启动服务器只是偶尔用于构建新的服务器.其他的非常关键,如DNS服务标注了公司里外所有东西的位置. 多数IT企业已经将不太重要的服务进行了虚拟,而一些比较关键的基础架构服务仍然在物理主机上.是时候对这些服务进行虚拟了?它们应该与现有工作负载一起和谐相处还是需要独立环境? 数据中心放弃在关键基础架构中使用虚拟化主要是因为在发生问题时,我们该如何管理虚拟化平台

借助容量规划和虚拟机规模调整来升级企业的基础架构

本文中,我们将为广大读者朋友们介绍关于企业组织机构如何保持虚拟机高效运行的相关指南.而虚拟化容量规划的这一过程的关键是适当地进行资源配置.文章中,我们将详细为您介绍关于容量规划的最佳实践方案,以便让企业的IT团队能够确保为其虚拟化基础设施提供足够的资源,进而在不浪费机器规模的情况下提高效率.而鉴于提高硬件的利用率是服务器虚拟化的基本目的,对于IT企业组织来说,发现由于未能正确地确定虚拟机的规模而浪费资源将是相当讽刺的(也是相当尴尬的). 在虚拟化的基础架构中适当地确定规模大小元素相当重要,但却并

IBM推出全新产品 安全嵌入基础架构保云安全

2009年5月5日,IBM公司宣布推出新的服务.硬件与软件,旨在提高云计算环境的安全性,确保数据的保密性,以及防范针对应用程序的攻击. IBM的X-Force安全研究团队的最新研究结果显示,全球犯罪组织正以惊人的速度开发新的攻击技术.与此同时,企业正在越来越多地部署更加协作化的业务模式,并使用包括云计算.虚拟化及Web 2.0在内的新型IT基础架构,这一切都为安全团队带来了新的复杂状况.IBM的全新安全产品组合专为满足客户的需求而设计,使企业得以利用新的技术模式应对新出现的危险:还可以通过采用简

《MySQL DBA修炼之道》——1.2MySQL 的基础架构和版本

第1章 理解MySQL 1.2MySQL 的基础架构和版本 1.2.1 软件架构中数据库的定位 数据库一般位于整个软件架构的后端,而不直接服务于用户,数据的展示.应用逻辑的处理都是由其他层次的程序来实现的.比较流行的一种软件架构的分类是"双层"."三层"."多层"架构.客户端直接和数据库服务器通信,比如通过ODBC.JDBC连接数据库,一般称为"双层架构"或"client-server"架构.若客户端和数据

为什么不能把基础架构服务都虚拟化?

如果虚拟平台对承载关键应用足够的话,为什么不是所有的基础架构服务都虚拟化?   并不是所有的基础架构服务都平等,有些服务没那么关键,如PXE启动服务器只是偶尔用于构建新的服务器.其他的非常关键,如DNS服务标注了公司里外所有东西的位置. 多数IT企业已经将不太重要的服务进行了虚拟,而一些比较关键的基础架构服务仍然在物理主机上.是时候对这些服务进行虚拟了?它们应该与现有工作负载一起和谐相处还是需要独立环境? 数据中心放弃在关键基础架构中使用虚拟化主要是因为在发生问题时,我们该如何管理虚拟化平台.我

IBM云计算6+1基础架构管理平台解决方案

1 IBM云计算6+1解决方案 IBM云计算解决方案是IBM云计算中心经过多年的探索和实践开发出来的先进的基础架构管理平台.该方案结合了业界最新技术,充分体现云计算理念,已在IBM内部成功运行多年,并在全球范围内有众多客户案例. 该解决方案可以对企业现有的基础架构进行整合,通过虚拟化技术和自动化技术,构建企业自己拥有的云计算中心,实现企业硬件资源和软件资源的统一管理.统一分配.统一部署.统一监控和统一备份,打破应用对资源的独占,从而帮助企业实现云计算理念. 云计算解决方案由以下部分构成: @ 需