كيفية نشر موازن تحميل افتراضي في Hyper-V

عرض الفئات

كيفية نشر موازن تحميل افتراضي في Hyper-V

2 دقائق للقراءة

جدول المحتويات

المتطلبات الأساسية المسبقة #

  • بيئة مايكروسوفت هايبر-في:
    • تأكد من تثبيت Hyper-V وتشغيله على نظام Windows Server.
    • الوصول الى مدير Hyper-V or مركز إدارة Windows.
  • جهاز افتراضي لموازن الأحمال:
    • قم بتنزيل صورة موازن التحميل الافتراضي في VHD / VHDX or ISO التنسيق (على سبيل المثال، RELIANOID(HAProxy، أو NGINX Plus، أو جهاز آخر).
  • المصادر:
    • وحدة معالجة مركزية وذاكرة وصول عشوائي وتخزين كافية لموازن التحميل الافتراضي.
  • الشبكات:
    • تم تكوينه مسبقًا محولات Hyper-V الافتراضية (خارجي/داخلي).
    • عنوان IP ثابت للإدارة.
  • أذونات:
    • الوصول الإداري إلى خادم Windows الذي يستضيف Hyper-V.

الخطوة 1: الوصول إلى بيئة Hyper-V #

  1. ساعات العمل مدير Hyper-V من أدوات إدارة ويندوز.
  2. الاتصال بمضيف Hyper-V المحلي أو البعيد.
  3. تحقق من أن حالة المضيف سليمة.

الخطوة 2: إنشاء آلة افتراضية جديدة #

  1. In مدير Hyper-V، اضغط هنا جديد > آلة افتراضية.
  2. سيبدأ معالج الجهاز الظاهري الجديد.
  3. انقر لتالي.

الخطوة 3: تحديد الاسم والموقع #

  1. قم بتعيين اسم للجهاز الظاهري (على سبيل المثال، LB-HyperV-01).
  2. يمكنك تحديد موقع تخزين مخصص اختيارياً.
  3. انقر لتالي.

الخطوة الرابعة: تحديد الجيل #

  1. حدد جيل الجهاز الظاهري:
    • الجيل 1: الأنظمة القائمة على نظام BIOS.
    • الجيل 2: الأنظمة القائمة على UEFI (موصى بها إذا كانت مدعومة).
  2. انقر لتالي.

الخطوة 5: تخصيص الذاكرة #

  1. حدد ذاكرة بدء التشغيل وفقًا لمتطلبات الجهاز.
  2. تفعيل ذاكرة ديناميكية إذا كان مدعوما.
  3. انقر لتالي.

الخطوة 6: تكوين الشبكة #

  1. حدد موجودًا التبديل الظاهري بالنسبة لمحول الشبكة الأول.
  2. تُستخدم هذه الواجهة عادةً لـ الإدارة or الواجهة حركة المرور.
  3. يمكن إضافة محولات شبكة إضافية بعد النشر.
  4. انقر لتالي.

الخطوة 7: توصيل القرص الصلب الافتراضي #

  1. اختيار واحد من الإجراءات التالية:
    • استخدم الموجود VHD / VHDX ملف.
    • قم بإنشاء قرص افتراضي جديد إذا كنت تقوم بالتثبيت من ملف ISO.
  2. تأكد من وجود سعة كافية للقرص.
  3. انقر لتالي.

الخطوة 8: خيارات التثبيت #

  1. قم بإرفاق عملية التثبيت ISO إذا لزم الأمر.
  2. تخط هذه الخطوة عند استخدام قرص افتراضي مثبت مسبقًا.
  3. انقر لتالي.

الخطوة 9: إتمام إنشاء الجهاز الظاهري #

  1. راجع ملخص التكوين.
  2. انقر نهاية لإنشاء الآلة الافتراضية.

الخطوة 10: التكوين الأولي لموازن الأحمال #

الوصول إلى الجهاز الظاهري #

  1. انقر بزر الماوس الأيمن على الجهاز الظاهري وحدد التواصل.
  2. بدء تشغيل الجهاز الظاهري.
  3. حدد عنوان IP الإداري المخصص عبر DHCP أو قم بتكوين عنوان IP ثابت.

تكوين الإعدادات الأساسية #

  1. يمكنك الوصول إلى الجهاز باستخدام SSH أو واجهة ويب.
  2. تهيئة:
    • اسم المضيف
    • عنوان IP ثابت، وقناع الشبكة الفرعية، والبوابة
    • خوادم DNS
  3. احفظ الإعدادات وقم بتطبيقها.

الخطوة 11: تهيئة وظائف موازن الأحمال #

تكوين مجموعة الواجهة الخلفية #

  1. أضف عناوين IP لخادم الواجهة الخلفية ومنافذ الخدمة.

تكوين مستمع الواجهة الأمامية #

  1. حدد عناوين كبار الشخصيات والبروتوكولات ومنافذ الاستماع.

فحوصات طبية #

  1. قم بتكوين مراقبة صحة بروتوكول HTTP أو HTTPS أو TCP.

إعدادات SSL/TLS (إن وجدت) #

  1. قم بتحميل الشهادات وقم بتكوين الإنهاء أو المرور.

خوارزميات موازنة الحمل #

  1. اختر خوارزمية مثل جولة روبن or أقل الاتصالات.

الخطوة 12: نشر المجموعة باستخدام عقدتين افتراضيتين #

لضمان التوافر العالي وتحمل الأعطال، قم بنشر موازن الأحمال كمجموعة افتراضية مكونة من عقدتين.

العمارة العنقودية #

  • قم بنشر جهازين افتراضيين متطابقين على مضيفين منفصلين من نوع Hyper-V.
  • تأكد من تخصيص الموارد وتكوين الشبكة بشكل متطابق.
  • قم بتمكين مزامنة الإعدادات.

التوفر العالي وتجاوز الفشل #

  • قم بتهيئة واجهة مزامنة مخصصة.
  • عرّف عائمًا عنوان IP افتراضي (VIP).
  • ضمان التبديل التلقائي في حالة الفشل.

مزامنة الحالة #

  • مزامنة الجلسات وبيانات التكوين.
  • عزل حركة مرور المزامنة على شبكة مخصصة.

الخطوة 13: بنية الأمان مع نظام حماية نقاط البيع (IPDS) والمصادقة متعددة العوامل (MFA) #

أمان على مستوى الشبكة باستخدام IPDS #

  • فحص حركة المرور الداخلة والخارجة.
  • الكشف عن الهجمات القائمة على الشبكة وحظرها.
  • تطبيق تحديد معدل النقل واكتشاف الحالات الشاذة.

أمان على مستوى التطبيق #

  • الحماية من هجمات طبقة التطبيق مثل حقن SQL و XSS.
  • تطبيق قواعد الأمان لكل خدمة على حدة.
  • سجل وراقب الأحداث الأمنية.

المصادقة والتحكم في الوصول باستخدام المصادقة متعددة العوامل #

  • قم بتفعيل المصادقة متعددة العوامل للوصول الإداري.
  • التكامل مع LDAP أو Active Directory أو RADIUS.
  • تطبيق التحكم في الوصول القائم على الأدوار (RBAC).

الخطوة 14: الاختبار والتحقق من الصحة #

  1. قم بإجراء اختبار اتصال بعنوان IP الخاص بالإدارة.
  2. الوصول إلى حساب الشخصية المهمة من خلال العميل.
  3. تحقق من توزيع حركة المرور.
  4. اختبار سيناريوهات تجاوز الفشل.
  5. راجع سجلات الأمان.

الخطوة 15: النسخ الاحتياطي والمراقبة #

  1. قم بإنشاء نقاط التحقق لـ Hyper-V بعد التكوين.
  2. جدولة نسخ احتياطية منتظمة للإعدادات.
  3. التكامل مع منصات المراقبة وأنظمة إدارة معلومات الأمان والأحداث (SIEM).

اتباع هذه الخطوات يُمكّن من نشر بنية موازنة تحميل افتراضية آمنة وعالية التوفر وجاهزة للاستخدام المؤسسي على Microsoft Hyper-V.

📄 قم بتنزيل هذه الوثيقة بصيغة PDF #

    ُ:البريد الالكتروني *