جدول المحتويات
- المتطلبات الأساسية المسبقة
- الخطوة 1: الوصول إلى بيئة Hyper-V
- الخطوة 2: إنشاء آلة افتراضية جديدة
- الخطوة 3: تحديد الاسم والموقع
- الخطوة الرابعة: تحديد الجيل
- الخطوة 5: تخصيص الذاكرة
- الخطوة 6: تكوين الشبكة
- الخطوة 7: توصيل القرص الصلب الافتراضي
- الخطوة 8: خيارات التثبيت
- الخطوة 9: إتمام إنشاء الجهاز الظاهري
- الخطوة 10: التكوين الأولي لموازن الأحمال
- الخطوة 11: تهيئة وظائف موازن الأحمال
- الخطوة 12: نشر المجموعة باستخدام عقدتين افتراضيتين
- الخطوة 13: بنية الأمان مع نظام حماية نقاط البيع (IPDS) والمصادقة متعددة العوامل (MFA)
- الخطوة 14: الاختبار والتحقق من الصحة
- الخطوة 15: النسخ الاحتياطي والمراقبة
المتطلبات الأساسية المسبقة #
- بيئة مايكروسوفت هايبر-في:
- تأكد من تثبيت Hyper-V وتشغيله على نظام Windows Server.
- الوصول الى مدير Hyper-V or مركز إدارة Windows.
- جهاز افتراضي لموازن الأحمال:
- قم بتنزيل صورة موازن التحميل الافتراضي في VHD / VHDX or ISO التنسيق (على سبيل المثال، RELIANOID(HAProxy، أو NGINX Plus، أو جهاز آخر).
- المصادر:
- وحدة معالجة مركزية وذاكرة وصول عشوائي وتخزين كافية لموازن التحميل الافتراضي.
- الشبكات:
- تم تكوينه مسبقًا محولات Hyper-V الافتراضية (خارجي/داخلي).
- عنوان IP ثابت للإدارة.
- أذونات:
- الوصول الإداري إلى خادم Windows الذي يستضيف Hyper-V.
الخطوة 1: الوصول إلى بيئة Hyper-V #
- ساعات العمل مدير Hyper-V من أدوات إدارة ويندوز.
- الاتصال بمضيف Hyper-V المحلي أو البعيد.
- تحقق من أن حالة المضيف سليمة.
الخطوة 2: إنشاء آلة افتراضية جديدة #
- In مدير Hyper-V، اضغط هنا جديد > آلة افتراضية.
- سيبدأ معالج الجهاز الظاهري الجديد.
- انقر لتالي.
الخطوة 3: تحديد الاسم والموقع #
- قم بتعيين اسم للجهاز الظاهري (على سبيل المثال، LB-HyperV-01).
- يمكنك تحديد موقع تخزين مخصص اختيارياً.
- انقر لتالي.
الخطوة الرابعة: تحديد الجيل #
- حدد جيل الجهاز الظاهري:
- الجيل 1: الأنظمة القائمة على نظام BIOS.
- الجيل 2: الأنظمة القائمة على UEFI (موصى بها إذا كانت مدعومة).
- انقر لتالي.
الخطوة 5: تخصيص الذاكرة #
- حدد ذاكرة بدء التشغيل وفقًا لمتطلبات الجهاز.
- تفعيل ذاكرة ديناميكية إذا كان مدعوما.
- انقر لتالي.
الخطوة 6: تكوين الشبكة #
- حدد موجودًا التبديل الظاهري بالنسبة لمحول الشبكة الأول.
- تُستخدم هذه الواجهة عادةً لـ الإدارة or الواجهة حركة المرور.
- يمكن إضافة محولات شبكة إضافية بعد النشر.
- انقر لتالي.
الخطوة 7: توصيل القرص الصلب الافتراضي #
- اختيار واحد من الإجراءات التالية:
- استخدم الموجود VHD / VHDX ملف.
- قم بإنشاء قرص افتراضي جديد إذا كنت تقوم بالتثبيت من ملف ISO.
- تأكد من وجود سعة كافية للقرص.
- انقر لتالي.
الخطوة 8: خيارات التثبيت #
- قم بإرفاق عملية التثبيت ISO إذا لزم الأمر.
- تخط هذه الخطوة عند استخدام قرص افتراضي مثبت مسبقًا.
- انقر لتالي.
الخطوة 9: إتمام إنشاء الجهاز الظاهري #
- راجع ملخص التكوين.
- انقر نهاية لإنشاء الآلة الافتراضية.
الخطوة 10: التكوين الأولي لموازن الأحمال #
الوصول إلى الجهاز الظاهري #
- انقر بزر الماوس الأيمن على الجهاز الظاهري وحدد التواصل.
- بدء تشغيل الجهاز الظاهري.
- حدد عنوان IP الإداري المخصص عبر DHCP أو قم بتكوين عنوان IP ثابت.
تكوين الإعدادات الأساسية #
- يمكنك الوصول إلى الجهاز باستخدام SSH أو واجهة ويب.
- تهيئة:
- اسم المضيف
- عنوان IP ثابت، وقناع الشبكة الفرعية، والبوابة
- خوادم DNS
- احفظ الإعدادات وقم بتطبيقها.
الخطوة 11: تهيئة وظائف موازن الأحمال #
تكوين مجموعة الواجهة الخلفية #
- أضف عناوين IP لخادم الواجهة الخلفية ومنافذ الخدمة.
تكوين مستمع الواجهة الأمامية #
- حدد عناوين كبار الشخصيات والبروتوكولات ومنافذ الاستماع.
فحوصات طبية #
- قم بتكوين مراقبة صحة بروتوكول HTTP أو HTTPS أو TCP.
إعدادات SSL/TLS (إن وجدت) #
- قم بتحميل الشهادات وقم بتكوين الإنهاء أو المرور.
خوارزميات موازنة الحمل #
- اختر خوارزمية مثل جولة روبن or أقل الاتصالات.
الخطوة 12: نشر المجموعة باستخدام عقدتين افتراضيتين #
لضمان التوافر العالي وتحمل الأعطال، قم بنشر موازن الأحمال كمجموعة افتراضية مكونة من عقدتين.
العمارة العنقودية #
- قم بنشر جهازين افتراضيين متطابقين على مضيفين منفصلين من نوع Hyper-V.
- تأكد من تخصيص الموارد وتكوين الشبكة بشكل متطابق.
- قم بتمكين مزامنة الإعدادات.
التوفر العالي وتجاوز الفشل #
- قم بتهيئة واجهة مزامنة مخصصة.
- عرّف عائمًا عنوان IP افتراضي (VIP).
- ضمان التبديل التلقائي في حالة الفشل.
مزامنة الحالة #
- مزامنة الجلسات وبيانات التكوين.
- عزل حركة مرور المزامنة على شبكة مخصصة.
الخطوة 13: بنية الأمان مع نظام حماية نقاط البيع (IPDS) والمصادقة متعددة العوامل (MFA) #
أمان على مستوى الشبكة باستخدام IPDS #
- فحص حركة المرور الداخلة والخارجة.
- الكشف عن الهجمات القائمة على الشبكة وحظرها.
- تطبيق تحديد معدل النقل واكتشاف الحالات الشاذة.
أمان على مستوى التطبيق #
- الحماية من هجمات طبقة التطبيق مثل حقن SQL و XSS.
- تطبيق قواعد الأمان لكل خدمة على حدة.
- سجل وراقب الأحداث الأمنية.
المصادقة والتحكم في الوصول باستخدام المصادقة متعددة العوامل #
- قم بتفعيل المصادقة متعددة العوامل للوصول الإداري.
- التكامل مع LDAP أو Active Directory أو RADIUS.
- تطبيق التحكم في الوصول القائم على الأدوار (RBAC).
الخطوة 14: الاختبار والتحقق من الصحة #
- قم بإجراء اختبار اتصال بعنوان IP الخاص بالإدارة.
- الوصول إلى حساب الشخصية المهمة من خلال العميل.
- تحقق من توزيع حركة المرور.
- اختبار سيناريوهات تجاوز الفشل.
- راجع سجلات الأمان.
الخطوة 15: النسخ الاحتياطي والمراقبة #
- قم بإنشاء نقاط التحقق لـ Hyper-V بعد التكوين.
- جدولة نسخ احتياطية منتظمة للإعدادات.
- التكامل مع منصات المراقبة وأنظمة إدارة معلومات الأمان والأحداث (SIEM).
اتباع هذه الخطوات يُمكّن من نشر بنية موازنة تحميل افتراضية آمنة وعالية التوفر وجاهزة للاستخدام المؤسسي على Microsoft Hyper-V.