NAPT 라우터처럼 Nift Crowd L4 로드 밸런스를 사용해 보십시오.
2215 단어 NiftyCloud로드 밸런서
평소 부하 분산을 위해 L4 부하 밸런스를 사용하며 포트의 맞춤형 및 필터링을 통해 SSH와 FTP 등의 액세스 할당이 가능하다.
예컨대
x.x.x(로드 밸런서 VIP): 10001에 대한 액세스를 서버#1:22로 설정
x.x.x.x(로드 밸런서 VIP): 10002 액세스를 서버 #2:22로 설정
이렇게
그러나 부하 평형기 1개당 포트 설정 수는 3개의 제한이 있어 곧 채워진다...
전제 조건
※ 이번엔 간편한 설치를 위해 아파치
1. 로드 밸런서 만들기
클라우드 컨트롤 패널에서 부하 평형기 제작 화면으로 이동하여 제작합니다.
일단 기본값으로 만들어.
2. 로드 밸런서의 수신 포트 추가
SSH용 수신 포트를 추가합니다.여기 10001->22 주세요.
그런 다음 [설정 변경]에서 [필터 설정]으로 이동하여 연결 소스 액세스 제한을 적용합니다.
이렇게 화면 확인까지 가면 완성입니다.
이어서 [서버 연결]에서 연결 대상을 지정할 서버를 지정합니다.
완성되면 건강검진 상태가 푸르러지면 OK.
3. FW 추가 설정
이렇게 되면 FW 쪽에서 튕겨나기 때문에 허가 설정을 추가합니다.
4. 연결 확인
마지막으로 연결 확인할게요.
※ 키 파일, 사용자 이름, IP 주소(또는 호스트 이름)를 적절히 변경하십시오.
command
$ssh -i /path/to/keyfile -p 10001 [username]@[LBのipアドレス]
Last login: Thu Oct 12 14:29:51 2017 from [LBのipアドレス]
[username@localhost ~]#
상륙했어.최후
방화벽 측면의 설정은 부하 평형기의 IP만 허용하면 외부 접근을 제한합니다
나는 안전성이 높아지면 다소 높아질 것이라고 생각한다.
부족한 점이 있으면 지적해 주십시오.
참고 자료
Reference
이 문제에 관하여(NAPT 라우터처럼 Nift Crowd L4 로드 밸런스를 사용해 보십시오.), 우리는 이곳에서 더 많은 자료를 발견하고 링크를 클릭하여 보았다 https://qiita.com/hir0110/items/ecfedd61616d3ba1fb85텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
우수한 개발자 콘텐츠 발견에 전념 (Collection and Share based on the CC Protocol.)