جدول المحتويات
- المتطلبات الأساسية المسبقة
- الخطوة 1: الوصول إلى بيئة Proxmox
- الخطوة 2: إنشاء آلة افتراضية جديدة
- الخطوة 3: نظام التشغيل ووسائط التثبيت
- الخطوة 4: تكوين النظام
- الخطوة 5: تهيئة القرص
- الخطوة 6: وحدة المعالجة المركزية والذاكرة
- الخطوة 7: تكوين الشبكة
- الخطوة 8: إتمام إنشاء الجهاز الظاهري
- الخطوة 9: التكوين الأولي لموازن الأحمال
- الخطوة 10: تهيئة وظائف موازن الأحمال
- الخطوة 11: نشر المجموعة باستخدام عقدتين افتراضيتين
- الخطوة 12: بنية الأمان مع نظام حماية نقاط البيع (IPDS) والمصادقة متعددة العوامل (MFA)
- الخطوة 13: الاختبار والتحقق من الصحة
- الخطوة 14: النسخ الاحتياطي والمراقبة
المتطلبات الأساسية المسبقة #
- بيئة Proxmox VE:
- تأكد من تثبيت Proxmox VE وتشغيله.
- الوصول إلى واجهة ويب Proxmox أو واجهة سطر الأوامر.
- جهاز افتراضي لموازن الأحمال:
- قم بتنزيل صورة موازن التحميل الافتراضي في QCOW2, RAW أو ISO التنسيق (على سبيل المثال، RELIANOID(HAProxy، أو NGINX Plus، أو جهاز آخر).
- المصادر:
- عدد كافٍ من أنوية المعالج، وذاكرة الوصول العشوائي، ومساحة التخزين لموازن التحميل الافتراضي.
- الشبكات:
- جسور Proxmox Linux المُعدة مسبقًا (على سبيل المثال، في ام بي ار 0, في ام بي ار 1).
- عنوان IP ثابت للوصول الإداري.
- أذونات:
- الوصول الإداري إلى Proxmox VE.
الخطوة 1: الوصول إلى بيئة Proxmox #
- تسجيل الدخول إلى واجهة ويب Proxmox.
- حدد عقدة Proxmox المستهدفة.
- تحقق من الموارد المتاحة وسلامة العقدة.
الخطوة 2: إنشاء آلة افتراضية جديدة #
- انقر إنشاء آلة افتراضية في واجهة Proxmox.
- تعيين أ معرف الجهاز الظاهري والاسم (مثلاً، LB-Proxmox-01).
- انقر لتالي.
الخطوة 3: نظام التشغيل ووسائط التثبيت #
- اختر طريقة التثبيت:
- إرفاق ISO صورة.
- أو خطط لاستيراد صورة قرص موجودة.
- انقر لتالي.
الخطوة 4: تكوين النظام #
- حدد نوع BIOS:
- سيبيوس
- UEFI إذا كان الجهاز يدعم ذلك
- حدد نوع الجهاز (الخيار الافتراضي هو الموصى به).
- انقر لتالي.
الخطوة 5: تهيئة القرص #
- إنشاء قرص افتراضي أو إرفاقه.
- اختر نظام التخزين الخلفي (LVM، ZFS، Ceph، إلخ).
- اختر تنسيق القرص:
- QCOW2يدعم اللقطات.
- RAWأداء أعلى.
- انقر لتالي.
الخطوة 6: وحدة المعالجة المركزية والذاكرة #
- حدد عدد أنوية وحدة المعالجة المركزية.
- خصص ذاكرة وصول عشوائي كافية.
- قم بتمكين NUMA إذا لزم الأمر.
- انقر لتالي.
الخطوة 7: تكوين الشبكة #
- قم بتوصيل واجهة الشبكة بجسر لينكس:
- في ام بي ار 0 لإدارة حركة المرور أو واجهة المستخدم.
- جسور إضافية لشبكات الواجهة الخلفية أو شبكات المزامنة.
- اختر نموذج الشبكة (على سبيل المثال، فيرتو).
- انقر لتالي.
الخطوة 8: إتمام إنشاء الجهاز الظاهري #
- راجع ملخص تكوين الجهاز الظاهري.
- انقر نهاية لإنشاء الآلة الافتراضية.
- ابدأ تشغيل الجهاز الظاهري.
الخطوة 9: التكوين الأولي لموازن الأحمال #
الوصول إلى الجهاز الظاهري #
- افتح وحدة تحكم الجهاز الظاهري من واجهة Proxmox.
- حدد عنوان IP الخاص بالإدارة (DHCP أو ثابت).
- قم بتكوين عنوان IP ثابت إذا لزم الأمر.
تكوين الإعدادات الأساسية #
- يمكنك الوصول إلى الجهاز باستخدام SSH أو واجهة الويب.
- تهيئة:
- اسم المضيف
- عنوان IP ثابت، وقناع الشبكة الفرعية، والبوابة
- خوادم DNS
- قم بتطبيق الإعدادات وحفظها.
الخطوة 10: تهيئة وظائف موازن الأحمال #
تكوين مجموعة الواجهة الخلفية #
- أضف خوادم الواجهة الخلفية ومنافذ الخدمة.
تكوين مستمع الواجهة الأمامية #
- حدد عناوين IP الافتراضية (VIP).
- حدد البروتوكولات ومنافذ الاستماع.
فحوصات طبية #
- قم بتكوين عمليات التحقق من سلامة بروتوكولات TCP أو HTTP أو HTTPS.
إعدادات SSL/TLS (إن وجدت) #
- قم بتحميل شهادات SSL/TLS.
- قم بتكوين إنهاء أو تمرير SSL.
خوارزميات موازنة الحمل #
- اختر خوارزمية مناسبة (التناوب الدوري، أقل الاتصالات، القائمة على التجزئة).
- تطبيق التغييرات.
الخطوة 11: نشر المجموعة باستخدام عقدتين افتراضيتين #
لضمان التوافر العالي، قم بنشر موازن الأحمال كمجموعة من عقدتين.
العمارة العنقودية #
- قم بنشر جهازين افتراضيين متطابقين لموازنة الأحمال على عقدتين مختلفتين من Proxmox.
- تأكد من تخصيص الأجهزة وإعداد الشبكة بشكل متطابق.
- تفعيل مزامنة الإعدادات والحالة.
التوفر العالي وتجاوز الفشل #
- قم بتهيئة واجهة مزامنة مخصصة.
- عرّف عائمًا عنوان IP افتراضي (VIP).
- ضمان التبديل التلقائي بين العقد في حالة الفشل.
مزامنة الحالة #
- مزامنة الجلسات والإعدادات.
- عزل حركة مرور المزامنة على شبكة خلفية أو شبكة مزامنة.
الخطوة 12: بنية الأمان مع نظام حماية نقاط البيع (IPDS) والمصادقة متعددة العوامل (MFA) #
أمان على مستوى الشبكة باستخدام IPDS #
- فحص وتصفية حركة المرور الواردة والصادرة.
- الكشف عن هجمات DDoS وحالات الشذوذ في البروتوكول والتخفيف من آثارها.
- تطبيق تحديد معدل الاستخدام والحماية السلوكية.
أمان على مستوى التطبيق #
- الحماية من هجمات حقن SQL، وهجمات XSS، والطلبات غير الصحيحة.
- تطبيق سياسات الأمان لكل تطبيق على حدة.
- سجل أحداث الأمان.
المصادقة والتحكم في الوصول باستخدام المصادقة متعددة العوامل #
- تأمين الوصول الإداري باستخدام المصادقة متعددة العوامل.
- التكامل مع LDAP أو Active Directory أو RADIUS.
- تطبيق التحكم في الوصول القائم على الأدوار (RBAC).
الخطوة 13: الاختبار والتحقق من الصحة #
- قم بإجراء اختبار اتصال بعنوان IP الخاص بالإدارة.
- قم بالوصول إلى واجهة المستخدم الرئيسية من عميل تجريبي.
- تحقق من توزيع الأحمال.
- اختبر عملية تجاوز الفشل عن طريق إيقاف إحدى العقد.
- راجع سجلات الأمان.
الخطوة 14: النسخ الاحتياطي والمراقبة #
- إنشاء لقطات للأجهزة الافتراضية باستخدام Proxmox.
- جدولة نسخ احتياطية منتظمة للإعدادات.
- التكامل مع منصات المراقبة وأنظمة إدارة معلومات الأمان والأحداث (SIEM).
باتباع هذه الخطوات، يمكنك نشر موازن تحميل افتراضي آمن ومتاح للغاية وجاهز للإنتاج على Proxmox VE، وهو مناسب للبنى التحتية الحديثة للمؤسسات والسحابة.