كيفية نشر موازن تحميل افتراضي في منصة جوجل السحابية

عرض الفئات

كيفية نشر موازن تحميل افتراضي في منصة جوجل السحابية

2 دقائق للقراءة

جدول المحتويات

المتطلبات الأساسية المسبقة #

  • بيئة منصة جوجل السحابية (GCP):
    • مشروع نشط ضمن برنامج جوجل كلاود.
    • الوصول إلى جوجل كلاود كونسول.
    • معرفة أساسية بمحرك الحوسبة، وشبكات VPC، وقواعد جدار الحماية.
  • جهاز افتراضي لموازن الأحمال:
    • صورة موازن الأحمال الافتراضي متاحة على النحو التالي:
      • A سوق جوجل السحابي صورة، أو
      • صورة مخصصة تم استيرادها إلى محرك الحوسبة.
  • المصادر:
    • نوع الجهاز المناسب (وحدة المعالجة المركزية الافتراضية، والذاكرة، وأداء الشبكة).
    • الأقراص الثابتة (القياسية أو SSD).
  • الشبكات:
    • موجود شبكة VPC والشبكات الفرعية.
    • عنوان IP داخلي ثابت للإدارة.
    • عنوان IP خارجي اختياري للوصول إلى الواجهة الأمامية أو الإدارة.
  • أذونات:
    • أدوار إدارة الهوية والوصول (IAM) التي تسمح بإدارة محرك الحوسبة، وشبكات VPC، وقواعد جدار الحماية.

الخطوة 1: الوصول إلى بيئة جوجل السحابية #

  1. تسجيل الدخول إلى جوجل كلاود كونسول.
  2. حدد المشروع المستهدف.
  3. اختر المنطقة والقطاع المناسبين.

الخطوة الثانية: إنشاء مثيل لمحرك الحوسبة #

  1. انتقل إلى حساب المحرك > مثيلات الأجهزة الافتراضية.
  2. انقر إنشاء مثيل.
  3. حدد صورة موازن الأحمال من:
    • سوق جوجل كلاود، أو
    • مكتبة صور مخصصة

الخطوة 3: تكوين تفاصيل المثيل #

  1. قم بتحديد اسم للجهاز الظاهري (مثلاً، LB-GCP-01).
  2. حدد المنطقة والقطاع.
  3. اختر نوع الجهاز بناءً على حجم حركة المرور المتوقعة.
  4. قم بتكوين مفاتيح SSH أو تسجيل الدخول.
  5. انقر لتالي.

الخطوة 4: تكوين الشبكة #

  1. حدد المناسب شبكة VPC.
  2. اختر الشبكة الفرعية.
  3. قم بتعيين عنوان IP داخلي (يوصى باستخدام عنوان ثابت).
  4. يمكنك اختيارياً تعيين عنوان IP خارجي.
  5. ضبط قواعد جدار الحماية للسماح بالمنافذ المطلوبة.
  6. قم بتمكين إعادة توجيه IP إذا كان ذلك مطلوبًا من قبل جهاز موازنة الأحمال.

الخطوة 5: تهيئة وحدة التخزين #

  1. اختر نوع وحجم قرص التمهيد.
  2. أضف أقراص تخزين إضافية ثابتة إذا لزم الأمر.
  3. قم بضبط جداول اللقطات إذا لزم الأمر.

الخطوة السادسة: المراجعة والإنشاء #

  1. راجع إعدادات الجهاز الظاهري.
  2. انقر إنشاء لنشر النسخة.

الخطوة 7: التكوين الأولي لموازن الأحمال #

الوصول إلى الجهاز الظاهري #

  1. اتصل بالجهاز الظاهري عبر SSH أو HTTPS.
  2. تحقق من عناوين IP المخصصة.
  3. قم بتطبيق تحديثات النظام إذا لزم الأمر.

تكوين الإعدادات الأساسية #

  1. تعيين:
    • اسم المضيف
    • تكوين IP ثابت
    • خوادم DNS
    • المنطقة الزمنية و NTP
  2. احفظ الإعدادات وقم بتطبيقها.

الخطوة 8: تهيئة وظائف موازن الأحمال #

تكوين مجموعة الواجهة الخلفية #

  1. أضف عناوين IP الداخلية لخادم الواجهة الخلفية.
  2. حدد منافذ خدمة التطبيق.

تكوين مستمع الواجهة الأمامية #

  1. أنشئ مستمعين للواجهة الأمامية.
  2. ربط المستمعين بعناوين IP داخلية أو خارجية.
  3. حدد البروتوكولات والمنافذ.

فحوصات طبية #

  1. قم بتكوين عمليات التحقق من سلامة بروتوكول TCP أو HTTP(S).
  2. حدد الفترات الزمنية وعتبات الفشل.

إعدادات SSL/TLS (إن وجدت) #

  1. قم بتحميل شهادات SSL/TLS.
  2. قم بتكوين إنهاء أو تمرير SSL.

خوارزميات موازنة الحمل #

  1. اختر خوارزمية (التناوب الدوري، أقل الاتصالات، القائمة على التجزئة).
  2. قم بتطبيق الإعدادات وحفظها.

الخطوة 9: نشر المجموعة باستخدام عقدتين افتراضيتين #

لضمان التوافر العالي، قم بنشر موازن التحميل الافتراضي في بنية مجمعة.

العمارة العنقودية #

  • قم بنشر نسختين متطابقتين من الأجهزة الافتراضية.
  • ضع النسخ في مناطق مختلفة داخل نفس المنطقة.
  • تأكد من تطابق واجهات الشبكة وتكويناتها.

التوفر العالي وتجاوز الفشل #

  • استخدم عنوان IP افتراضي عائم (VIP) أو قم بتوجيه التحديثات.
  • يمكنك دمجها اختيارياً مع خدمة موازنة الأحمال في Google Cloud.
  • تأكد من إعداد خاصية التبديل التلقائي في حالة الفشل.

مزامنة الحالة #

  • مزامنة بيانات الجلسة وبيانات التكوين.
  • استخدم واجهات أو شبكات فرعية خاصة لحركة مرور المزامنة.

الخطوة 10: بنية الأمان مع نظام حماية نقاط البيع (IPDS) والمصادقة متعددة العوامل (MFA) #

أمان على مستوى الشبكة باستخدام IPDS #

  • افحص حركة البيانات بحثًا عن هجمات على مستوى الشبكة.
  • الكشف عن محاولات هجمات DDoS وعمليات المسح والحالات الشاذة.
  • تطبيق تحديد معدل نقل البيانات وتشكيل حركة المرور.

أمان على مستوى التطبيق #

  • حماية التطبيقات من هجمات حقن SQL، وهجمات XSS، والطلبات غير الصحيحة.
  • تطبيق قواعد الأمان لكل خدمة على حدة.
  • مراقبة وتسجيل الأحداث الأمنية.

المصادقة والتحكم في الوصول باستخدام المصادقة متعددة العوامل #

  • قم بتفعيل المصادقة متعددة العوامل للوصول الإداري.
  • التكامل مع خدمات إدارة الهوية والوصول (IAM) أو بروتوكول الوصول إلى البيانات المحلية (LDAP) أو خدمة RADIUS.
  • تطبيق التحكم في الوصول القائم على الأدوار (RBAC).

الخطوة 11: الاختبار والتحقق من الصحة #

  1. تحقق من الاتصال بواجهة الإدارة.
  2. يمكنك الوصول إلى خدمات الواجهة الأمامية عبر حساب كبار الشخصيات.
  3. تأكد من توزيع الحمل على الواجهة الخلفية.
  4. اختبر عملية تجاوز الفشل عن طريق إيقاف إحدى العقد.
  5. راجع سجلات الفحص الصحي والأمني.

الخطوة 12: النسخ الاحتياطي والمراقبة #

  1. إنشاء لقطات قرص ثابتة.
  2. جدولة نسخ احتياطية للإعدادات.
  3. التكامل مع منصات مراقبة السحابة، والتسجيل، ومنصات SIEM الخارجية.

باتباع هذه الخطوات، يمكنك نشر بنية موازنة تحميل افتراضية آمنة وقابلة للتوسع وعالية التوفر في منصة Google Cloud، وهي مناسبة لأحمال العمل المؤسسية والسحابية الأصلية.

📄 قم بتنزيل هذه الوثيقة بصيغة PDF #

    ُ:البريد الالكتروني *