GSLB חוות חקלאיות | עדכון

פורסם ב-25 באוקטובר, 2021

סעיף זה מציג את כל ההגדרות הזמינות עבור הזרם GSLB החווה מסווגת לארבע כרטיסיות: גלוֹבָּלִי, שירותים, אזורי, ו IPDS. יש להחיל כל שינוי בסעיף זה על ידי לחיצה על כפתור שלח.

הגדרות גלובליות עבור חוות GSLB

בעת יצירת טופס זה, תיתקל בשדות הבאים:

שם. זה שדה הזיהוי ותיאור של שירות וירטואלי. ניתן לערוך אותו רק אם חוות GSLB מושבתת. ודא ששם החווה החדש זמין לפני שתגדיר אותו או שתופיע הודעת שגיאה.

IP וירטואלי. כתובת IP המשמשת את שירות GSLB. כדי לבצע שינויים בתחום זה, ודא שה-IP הוירטואלי החדש לא נלקח כבר. יהיה צורך להפעיל מחדש את החווה כדי להחיל את השינויים.

יציאה וירטואלית. יציאת IP המשמשת את שירות GSLB. כדי לבצע שינויים בשדות אלה, ודא שהיציאה הוירטואלית החדשה אינה בשימוש. יהיה צורך להפעיל מחדש את החווה כדי להחיל את השינויים.

זה יכול להיעשות גם באופן ידני באמצעות פעולות במידת צורך. אתה צריך לשים לב לכפתור הפעולה בפינה השמאלית העליונה.

סמלים אלה יאפשרו לך הפעלה מחדש (החצים המעוקלים הקטנים) או התחל הפסק החווה (המשולש הירוק או הריבוע).

אל האני מצב מצוין באמצעות הצבעים הבאים:

  • ירוק. אומר UP. החווה פועלת וכל האחוריים הם UP.
  • אָדוֹם. אומר מטה. החווה נעצרה.
  • צהוב. אומר יש צורך שוב. קיימים שינויים אחרונים שחייבים הפעלה מחדש של החווה.
  • שחור. אומר קריטי. החווה פועלת אך אין תומך זמין או שהם נמצאים במצב תחזוקה
  • כָּחוֹל. אומר בְּעָיָה. החווה פועלת, אבל לפחות יש backend אחד למטה.
  • כָּתוֹם. אומר תחזוקה. החווה פועלת אך לפחות תומך אחד נמצא במצב תחזוקה.

קודי הצבע זהים בכל ממשק המשתמש הגרפי. ראה הסבר טוב יותר על מדור LSLB כאן.

מדור שירותים בחוות GSLB

הוספת שירות חדש ידרוש:

שם השירות. שם תיאורי קצר לשירות החדש.
אַלגוֹרִיתְם. שיטת איזון העומס המועדפת עבור השירות החדש.

  • סיבוב רובין: שיתוף שווה. מאזן את התעבורה באופן שווה בין כל השרתים הפעילים בשכבת DNS. עבור כל חיבור נכנס, המאזן מקצה את הסיבוב הבא לשרת.
  • עדיפות: חיבורים מועברים ל-backend עם העדיפות הגבוהה ביותר.. מאזן את כל החיבורים כדי לקבל את אותה עדיפות. אם השרת הזה מושבת, החיבורים עוברים לשרת הבא עם העדיפות הגבוהה ביותר. עם אלגוריתם זה, אתה יכול לבנות א פעיל סביל שירות אשכולות בזמינות גבוהה עם מספר שרתים אמיתיים.

    שירות GSLB Priority מאפשר יצירת שירות אשכולות DNS גלובלי ברמת שם הדומיין. ה עדיפות השירות מאפשר את אותן אפשרויות תצורה כמו שירותי ה-Round Robin, אך מאפשר להגדיר רק 2 קצה אחורי ליצירת אשכול דו-צמתים. כברירת מחדל, כתובת ה-IP המקומית 127.0.0.1 מוגדר והוא צריך להיות שונה על ידי כתובת ה-IP של השרת האמיתי.

אפשרויות התצורה של שני סוגי השירותים מוצגות להלן:

ברירת המחדל של בדיקת יציאות TCP. זוהי יציאת ה-TCP שהשירות יבדוק כדי לקבוע אם שירות הקצה האחורי פעיל או לא. זה לא יכול להיות ריק.
חקלאי. הגדר את בדיקת תקינות ברירת המחדל לחלקים האחוריים. ראה למטה למידע נוסף.

לאחר יצירת השירות החדש, תזדקק לו כדי להפעיל מחדש את חוות GSLB.

חקלאי

בדיקות בריאות עבור ה-backend שבוצעו על ידי חקלאי הם תכונה מתקדמת אופציונלית. גם אם לא תפעיל את זה, בדיקה פשוטה תתבצע כל 5 שניות כדי לנטר את מצב הקצה האחורי.

ניתן להקצות לשירות זה כמה בדיקות תקינות מתקדמות מובנות או מותאמות אישית מהבדיקות של Farmguardian שכבר נוצרו.

למידע נוסף על Farmguardian, עבור אל ניטור >> Farmguardian סָעִיף.

שימו לב שלאחר בחירת ה- Farmguardian, הוא יוחל באופן אוטומטי על החווה.

Backends

לגבי Backends בסעיף, יש להגדיר לפחות קצה אחורי אחד. כברירת מחדל, ה 127.0.0.1 כתובת ה-IP המקומית מוגדרת, אך תצטרך לשנות אותה מאוחר יותר.

חוות GSLB מאפשרות להגדיר את המאפיינים הבאים של שרתים אמיתיים:

כינוי. כינוי לאחור, אם הוגדר כינוי כלשהו עבור backend.
IP. כתובת ה-IP של ה-backend, אם בחרת כינוי כלשהו, ​​שדה זה לא יהיה ניתן לעריכה. עליך לשנות את שדה הכינוי במקום זאת. אם ה IP מותאם אישית נבחר בשדה הכינוי, הוא יהיה ניתן לעריכה עבור כתובת IP מותאמת אישית.
פעולה. השתמש בפעולות הבאות המתוארות בקצה האחורי שנבחר.

  • הוסף Backend. אפשרות זו פותחת את הטופס להוספת קצה אחורי חדש בשירות.
  • ערוך. פתח את טופס הקצה העורפי כדי לשנות את תצורת הקצה האחורי.
  • מחק. מחק את השרת האמיתי של השירות הווירטואלי. הכינוי אינו נמחק. זה לא מותר למחוק את backend הראשון מהרשימה.

החלק האחורי של עדיפות לשירותים אין פעולות זמינות. רק יכולת ערוך.

GSLB חוות אזורים

A אזור GSLB יתאר שם תחום DNS, תת-דומיינים, כינויים וכו', אשר יהיה צורך ליצור אזור DNS שלם עם רשומות איזון עומסים נוספות באמצעות השירותים שהוגדרו כמתואר לעיל.

פעם חדשה אזור נוצר עבור תחום מסוים, אפשרויות תצורה נוספות יהיו זמינות. ראה פרטים נוספים למטה.

שרת שם ברירת מחדל. זה יהיה שם השורש נקודת שם שרת זה יהיה זמין כמו תחילת הסמכות (SOA). כברירת מחדל, Ns1 ייקבע.

תצורת משאבי אזור

כל אזור דורש יצירה מידע נוסף כדי להגדיר את DNS דינמי:

שם. שם המשאב של רשומת ה- DNS.
TTL. הערך זמן לחיות (אופציונלי) עבור הרשומה הנוכחית; זה נחוץ כדי לקבוע את משך הזמן שהשם הנוכחי יישמר במטמון.
סוּג. סוג רשומה DNS. האפשרויות הן:

  • A. רשומת סוג כתובת מחזירה כתובת IPv4 של מארח.
  • NS. שם הרשומה סוג שרת, הוא נציג אזור DNS כדי להשתמש בשרתי שם נתון סמכותי.
  • אאאא. רשומת סוג כתובת מחזירה כתובת IPv6 של מארח.
  • CNAME. רשומת סוג שם קנונית מייצגת כינוי של שם נתון.
  • MX. סוג חילופי דואר אלקטרוני ממפה שם תחום לרשימה של סוכני העברת הודעות עבור אותו תחום.
  • SRV. רשומת מיקום שירות כללית, המשמשת פרוטוקולים חדשים במקום ליצור רשומות ספציפיות לפרוטוקול כגון MX.
  • TXT. רשומת סוג טקסט משמשת לאחסון כל מידע מבוסס טקסט שניתן לתפוס בעת הצורך. לרוב אנו רואים רשומות TXT המשמשות לאחזקת נתוני SPF ולאימות בעלות על דומיין.
  • PTR. רשומת מצביע, מצביע לשם קנוני. בניגוד ל-CNAME, עיבוד ה-DNS מפסיק, ורק השם מוחזר. השימוש הנפוץ ביותר הוא להטמעת חיפושי DNS הפוכים.
  • NAPTR. מתן שמות של רשם רשות, מאפשר כתיבה מחדש המבוססת על ביטוי רגולרי של שמות דומיינים, אשר לאחר מכן ניתן להשתמש בהם כ- URI, שמות דומיין נוספים לחיפושים וכו '.
  • שירותים. כתובת דינמית (DYNA) type record מחזירה כתובת דינמית שצוינה על ידי a שֵׁרוּת כבר נוצר בתוך תצורת החווה לפי האלגוריתם שנבחר עבור שירות כזה. סוג זה מתנהג קצת אחרת ביחס ל-TTL. לשדות TTL יש סיומת תחביר ומשמעויות מעט שונות משדה TTL של מסורתי, קבוע רובין עגול. הפורמט המסורתי עבור DYNA/DYNC TTL is מקסימום מינימום]עם MIN ברירת המחדל למחצית מקס אם לא צוין במפורש. במקרה שלנו, לא ניתן להגדיר את MIN, אז זה תמיד יהיה חצי דה מקס נָקוּב.

נתונים. זה הנתונים האמיתיים הדרושים על ידי סוג הרשומה, ערך קלט תלוי בסוג של שם המשאב, הדוגמה הבאה מציגה את הסוגים השונים של שמות משאבים ואת ערכי הנתונים המותרים עבור כל אחד מהם.

מותר נתונים הם:

  • כתובת IPv4 עבור A הקלד.
  • כתובת IPv6 עבור אאאא הקלד.
  • שרת שמות עבור NS הקלד.
  • פורמט דומיין עבור CNAME סוג (למשל. foo.bar.com).
  • פורמט דומיין עבור MX סוג (למשל. mail.example.com).
  • מופרדים על ידי רווחים ריקים עבור SRV סוג (למשל. 20 30 334 my.target.com).
  • פורמט דומיין עבור PTR סוג (למשל. foo.bar.com).
  • ל NAPTR הקלד.
  • שם שירות עבור שֵׁרוּת הקלד.

פעולה.

  • צור משאב. צור רשומת משאבים חדשה עבור אזור מסוים.
  • מחק. מחק רשומת משאבים עבור אזור מסוים.
  • ערוך. שינוי ערך משאב מסוים ולהחיל.

IPDS

סעיף זה מאפשר לך להפעיל כללי IPDS. הרשימה מציגה סוגים שונים של הגנה ותיבה בחר כדי לאפשר אותם. לקבלת מידע נוסף, עבור אל IPDS >> כללי רשימות שחורות, IPDS >> כללי DoS or IPDS >> כללי RBL תיעוד ספציפי.

תצוגת

עבור כל אחד משלושת סוגי כללי ה-IPDS, רשימה שחורה, DoS ו-RBL, יש שתי טבלאות, זמין ו מופעל, ואייקון שרשרת שמפנה אליו IPDS סָעִיף. תחת זמין שולחן, ניתן לראות את כל הכללים הזמינים מאותו סוג, שניתן להחיל על החווה. מתחת לטבלה המופעלת, ניתן לראות כל כלל מאותו סוג שהוחל על החווה, יש גם כדור סטטוס לכל כלל שמספר אם הכלל נעצר ב אָדוֹם או לרוץ ירוק.

ניתן לגשת לכל כלל על ידי לחיצה על שמו אשר יאפשר לך לשנות פרמטרים של כללים או אפילו התחל הפסק החוק. לא ניתן ליצור כלל חדש תחת תצוגת חווה זו, עליך לעשות זאת דרך IPDS סָעִיף.

ניתן להוסיף כלל אחד, על ידי לחיצה על הכלל הרצוי ולאחר מכן על החץ הבודד הימני, או יותר מאחד, תוך שמירה על מקש Shift בלחיצה ובחירת הכללים שברצונכם להוסיף, לאחר מכן תצטרכו ללחוץ על הסינגל הימני חֵץ. אתה יכול גם להוסיף את כל הרשימות השחורות הזמינות על ידי לחיצה על החץ הכפול הימני.

כדי למחוק כלל אחד או יותר, בחר אותם ולחץ על החץ השמאלי או לחץ על החץ הכפול כדי להסיר את כולם.

בשלב הבא, לבדוק הסטטיסטיקה והגרפים של GSLB.

תשתף:

תיעוד על פי תנאי הרישיון לשימוש חופשי במסמכים של גנו.

האם המאמר הזה היה מועיל?

מאמרים נוספים