جدول المحتويات
- المتطلبات الأساسية المسبقة
- الخطوة 1: الوصول إلى بيئة Azure
- الخطوة 2: إنشاء آلة افتراضية جديدة
- الخطوة 3: تكوين الإعدادات الأساسية
- الخطوة 4: تكوين الشبكة
- الخطوة 5: تهيئة الأقراص
- الخطوة السادسة: المراجعة والإنشاء
- الخطوة 7: التكوين الأولي لموازن الأحمال
- الخطوة 8: تهيئة وظائف موازن الأحمال
- الخطوة 9: نشر المجموعة باستخدام عقدتين افتراضيتين
- الخطوة 10: بنية الأمان مع نظام حماية نقاط البيع (IPDS) والمصادقة متعددة العوامل (MFA)
- الخطوة 11: الاختبار والتحقق من الصحة
- الخطوة 12: النسخ الاحتياطي والمراقبة
المتطلبات الأساسية المسبقة #
- بيئة مايكروسوفت أزور:
- اشتراك Azure نشط.
- الوصول إلى بوابة Azure.
- معرفة أساسية بأجهزة Azure الظاهرية، والشبكات الظاهرية، والشبكات.
- جهاز افتراضي لموازن الأحمال:
- صورة موازن الأحمال الافتراضي متاحة على النحو التالي:
- An أزور السوق صورة، أو
- صورة مخصصة (VHD) تم تحميلها إلى Azure
- صورة موازن الأحمال الافتراضي متاحة على النحو التالي:
- المصادر:
- حجم مناسب للجهاز الظاهري (وحدة المعالجة المركزية، وذاكرة الوصول العشوائي، وإنتاجية الشبكة).
- أقراص مُدارة لنظام التشغيل والبيانات.
- الشبكات:
- موجود الشبكة الافتراضية (VNet) مع الشبكات الفرعية.
- عنوان IP خاص ثابت للإدارة.
- عنوان IP عام (اختياري، للإدارة أو الوصول إلى الواجهة الأمامية).
- أذونات:
- أذونات RBAC لإدارة الأجهزة الافتراضية والشبكات الافتراضية وعناوين IP ومجموعات أمان الشبكة.
الخطوة 1: الوصول إلى بيئة Azure #
- تسجيل الدخول إلى بوابة Azure.
- اختر الاشتراك المطلوب.
- اختر منطقة Azure المستهدفة.
الخطوة 2: إنشاء آلة افتراضية جديدة #
- انقر قم بإنشاء مورد > آلة افتراضية.
- اختر الصورة المناسبة:
- جهاز موازنة الأحمال في سوق Azure، أو
- صورة مخصصة (VHD)
- انقر لتالي.
الخطوة 3: تكوين الإعدادات الأساسية #
- قم بتحديد اسم الجهاز الظاهري (على سبيل المثال، LB-Azure-01).
- حدد المنطقة وخيارات التوفر.
- اختر حجم الجهاز الظاهري بناءً على متطلبات الأداء.
- قم بتكوين بيانات اعتماد المسؤول.
- انقر لتالي.
الخطوة 4: تكوين الشبكة #
- حدد الهدف الشبكة الافتراضية (VNet).
- اختر الشبكة الفرعية المناسبة.
- قم بتعيين عنوان IP خاص (يوصى باستخدام عنوان ثابت).
- قم بإرفاق عنوان IP عام إذا لزم الأمر.
- مساعد أ مجموعة أمن الشبكات (NSG).
- تعطيل إعادة توجيه IP (فحوصات المصدر/الوجهة) إذا تطلب الأمر ذلك من قبل الجهاز.
- انقر لتالي.
الخطوة 5: تهيئة الأقراص #
- حدد نوع القرص المُدار (SSD قياسي أو ممتاز).
- اضبط حجم القرص إذا لزم الأمر.
- انقر لتالي.
الخطوة السادسة: المراجعة والإنشاء #
- راجع ملخص تكوين الجهاز الظاهري.
- انقر إنشاء لنشر الجهاز الظاهري.
الخطوة 7: التكوين الأولي لموازن الأحمال #
الوصول إلى الجهاز الظاهري #
- اتصل بالجهاز الظاهري باستخدام SSH أو HTTPS.
- تحقق من عناوين IP المخصصة.
- قم بتحديث حزم النظام إذا لزم الأمر.
تكوين الإعدادات الأساسية #
- تهيئة:
- اسم المضيف
- تكوين عنوان IP خاص ثابت
- خوادم DNS
- المنطقة الزمنية و NTP
- احفظ الإعدادات وقم بتطبيقها.
الخطوة 8: تهيئة وظائف موازن الأحمال #
تكوين مجموعة الواجهة الخلفية #
- أضف عناوين IP الخاصة بخادم الواجهة الخلفية.
- حدد منافذ خدمة التطبيق.
تكوين مستمع الواجهة الأمامية #
- أنشئ مستمعين للواجهة الأمامية.
- الربط بعناوين IP خاصة أو عامة.
- حدد البروتوكولات والمنافذ.
فحوصات طبية #
- قم بتكوين فحوصات السلامة الخاصة ببروتوكولات TCP أو HTTP أو HTTPS.
- حدد فترات المهلة وعتبات إعادة المحاولة.
إعدادات SSL/TLS (إن وجدت) #
- قم بتحميل شهادات SSL/TLS.
- قم بتكوين إنهاء أو تمرير SSL.
خوارزميات موازنة الحمل #
- اختر خوارزمية مناسبة (التناوب الدوري، أقل الاتصالات، القائمة على التجزئة).
- قم بتطبيق الإعدادات وحفظها.
الخطوة 9: نشر المجموعة باستخدام عقدتين افتراضيتين #
لتحقيق التوافر العالي في Azure، قم بنشر موازن التحميل كمجموعة من عقدتين.
العمارة العنقودية #
- انشر جهازين افتراضيين متطابقين في بيئتين مختلفتين مناطق التوفر.
- استخدم نفس الصورة، وحجم الجهاز الظاهري، وتكوين الشبكة.
- تفعيل مزامنة الإعدادات والحالة.
التوفر العالي وتجاوز الفشل #
- استخدم آلية VIP عائمة أو تحديثات مسار Azure.
- يمكنك دمجها اختيارياً مع Azure Load Balancer أو Azure Traffic Manager.
- تأكد من إعداد خاصية التبديل التلقائي في حالة الفشل.
مزامنة الحالة #
- مزامنة الجلسات وبيانات التكوين.
- استخدم الشبكات الفرعية الخاصة لحركة مرور المزامنة.
الخطوة 10: بنية الأمان مع نظام حماية نقاط البيع (IPDS) والمصادقة متعددة العوامل (MFA) #
أمان على مستوى الشبكة باستخدام IPDS #
- فحص حركة المرور الداخلة والخارجة.
- الكشف عن هجمات DDoS وحالات الشذوذ في البروتوكول والتخفيف من آثارها.
- تطبيق تحديد المعدل وتحليل السلوك.
أمان على مستوى التطبيق #
- الحماية من هجمات حقن SQL، وهجمات XSS، والطلبات غير الصحيحة.
- تطبيق سياسات الأمان لكل تطبيق على حدة.
- سجل وراقب الأحداث الأمنية.
المصادقة والتحكم في الوصول باستخدام المصادقة متعددة العوامل #
- قم بتفعيل المصادقة متعددة العوامل للوصول الإداري.
- التكامل مع Azure Active Directory أو LDAP أو RADIUS.
- تطبيق التحكم في الوصول القائم على الأدوار (RBAC).
الخطوة 11: الاختبار والتحقق من الصحة #
- تحقق من الاتصال بواجهة الإدارة.
- الوصول إلى خدمات الواجهة الأمامية من العميل.
- تأكد من توزيع حركة البيانات عبر خوادم الواجهة الخلفية.
- اختبر عملية تجاوز الفشل عن طريق إيقاف إحدى العقد.
- مراجعة السجلات ونتائج فحص الحالة الصحية.
الخطوة 12: النسخ الاحتياطي والمراقبة #
- قم بإنشاء نسخ احتياطية لصور الأجهزة الافتراضية أو لقطات للقرص.
- جدولة نسخ احتياطية منتظمة للإعدادات.
- التكامل مع منصات Azure Monitor و Log Analytics و SIEM.
باتباع هذه الخطوات، يمكنك نشر بنية موازنة تحميل افتراضية آمنة وقابلة للتوسع وعالية التوفر في Microsoft Azure، بما يتماشى مع أفضل الممارسات المؤسسية والسحابية الأصلية.