• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
导航菜单
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • windows
  • 服务器硬件
  • 服务器运维
  • 云计算
  • 虚拟化
  • IIS教程
  • Linux
  • Apache
  • Ftp
  • DNS
  • Nginx
您的位置:首页 > 服务器 >云计算 > 如何配置和使用Pivotal Cloud Foundry里的HAPorxy(下),pivotalhaporxy

如何配置和使用Pivotal Cloud Foundry里的HAPorxy(下),pivotalhaporxy

作者:网友 字体:[增加 减小] 来源:互联网

本文主要包含如何配置和使用Pivotal Cloud Foundry里的HAPorxy(下),pivotalhaporxy等服务器相关知识,网友希望可以进行参考

如何配置和使用Pivotal Cloud Foundry里的HAPorxy(下),pivotalhaporxy


前一篇写了HAProxy自己的LB和证书的使用,这篇主要是关于安全还有可靠性的。

多层负载均衡满足安全需求和业务需求

企业的安全及防火墙策略对PCF来说是个灾难,当然现在的版本已经有Availability Zone来覆盖这一需求,但是下面这种需求还是难以实现:PCF部署在生产网络,但是需要被互联网访问,安全策略仅允许DMZ网络对外提供服务,因此需要做个脱裤子放屁的事儿是PCF可以从internet访问。还以上例为基础,app1和app2均需要互联网访问(将定DMZ网络中存在可用的负载均衡设备50.60.70.100和50.60.70.101):
首先获取一个DMZ网段的IP,如50.60.70.80,开通负载均衡设备50.60.70.100和50.60.70.101访问PCF的对外IP的10.20.30.41的80和443端口,将10.20.30.41的80和443端口在DMZ负载均衡设备上负载均衡为50.60.70.80的80和443,将50.60.70.80的80和443端口NAT成公网的80和443,并返回需要的域名(比如app1.bjsdns.mydomain.com、app2.bjsdns.mydomain.com等),在DNS中把app1.bjsdns.mydomain.com、app2.bjsdns.mydomain.com做别名成app1.mydomain.com和app2.mydomain.com,就大功告成了。

让CF与普通Tomcat应用服务一块工作

对于企业内部的私有PaaS来讲,PCF中最让人担心的技术就是PCF的运行环境架构(包含负载均衡和自动弹性)。下面的方案可以屏蔽使用互联网技术带来的新技术不确定性风险,使私有PaaS为实时业务系统提供服务成为可能。这个方案通过将应用服务负载均衡到IaaS资源,确保在PCF的整个运行环境框架出现问题时,可做到用户无感知的故障恢复。具体细节如下:
1、在PCF中(比如分配10个应用实例,假定应用名称为app1)和使用IaaS虚拟机单独部署的多个Tomcat节点(比如2个)中部署相同应用代码。
2、在PaaS中使用如下命令创建域(比如mydomain.com),创建应用域名(app1.mydomain.com),绑定应用域名(app1.mydomain.com绑定到应用app1):

cf create-domain org1 mydomain.com
cf map-route app1 mydomain.com -n app1

3、在负载均衡设备中配置virtual service(比如50.60.70.80),其对应的real service为PaaS环境的入口IP(比如10.20.30.41)和其他使用IaaS虚拟机单独部署的多个Tomcat节点,单独Tomcat节点的权重为1,PaaS入口IP的权重为其为此应用分配的应用实例个数(10)。
4、在DNS中将应用域名(app1.mydomain.com)配置为负载均衡设备上的virtual service IP(50.60.70.80)。
5、当用户访问app1.mydomain.com,DNS将解析到负载均衡设备,负载均衡设备会根据策略和权重将请求负载均衡到单独的Tomcat或PaaS入口IP上,如果到了PaaS入口IP上,PaaS将根据客户端访问的域名在此进行解析,并根据策略将请求route到应用app1的10个应用实例上。

分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • 如何配置和使用Pivotal Cloud Foundry里的HAPorxy(下),pivotalhaporxy

相关文章

  • What's Wrong With Hue Oozie Editor?,hueoozie
  • 分布式数据库MVCC读写设计,数据库mvcc读写
  • 家,我日夜思念的名字,我回来了,
  • sqoop流程详解,sqoop详解
  • win系统下启动linux上的kafka集群及使用,linuxkafka
  • Centos 64下实现socket通信,centos64下
  • Understanding Cubert Concepts(二)Co-Partitioned Blocks,partitioned
  • Redis源码学习:字符串,redis源码字符串
  • HBase常用操作之namespace,hbasenamespace
  • Hive Developing,hivedeveloping

文章分类

  • windows
  • 服务器硬件
  • 服务器运维
  • 云计算
  • 虚拟化
  • IIS教程
  • Linux
  • Apache
  • Ftp
  • DNS
  • Nginx

最近更新的内容

    • 如何创造自己的数据字典(词库转换工具的使用),创造自己工具的使用
    • Spark MLlib Deep Learning Deep Belief Network (深度学习-深度信念网络)2.1,mllibbelief
    • Elasticsearch之Nested Object Mapping,elasticsearch
    • IBM Symphony开发,ibmsymphony开发
    • jsp里input中获取当前时间,与WdatePicker配合使用,inputwdatepicker
    • 微软小冰、小娜不久相会在中国,微软相会在中国
    • Ceph性能优化总结(v0.94),cephv0.94
    • 产品级敏捷案例: 企业云存储,案例企业云存储
    • 如何解决Greenplum中无法通过标准命令修复的元数据错误,greenplum元数据
    • spark_RDD数据操作

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有