Klucz to dostępność. Równoważenie obciążenia usług w Azure przy pomocy Kemp Load Master



Podobne dokumenty
Windows Server 2012/2012R2 styczeń czerwiec 2016

Marzena Kanclerz. Microsoft Channel Executive. Zachowanie ciągłości procesów biznesowych. z Windows Server 2012R2

Publikacja usług Exchange 2013 w internecie. Co dalej bez TMG? Konrad Sagała, Architekt Systemów IT Trener Exchange MVP APN Promise S.A.

Chmura prywatna od podstaw Nowoczesny storage w rozwiązaniach chmury prywatnej z NetApp

Dlaczego my? HARMONOGRAM SZKOLEŃ kwiecień - czerwiec ACTION Centrum Edukacyjne. Autoryzowane szkolenia. Promocje RODO / GDPR

Chmura zrzeszenia BPS jako centrum świadczenia usług biznesowych. Artur Powałka Microsoft Services

Dlaczego my? HARMONOGRAM SZKOLEŃ październik - grudzień ACTION Centrum Edukacyjne. Autoryzowane szkolenia. Promocje

HARMONOGRAM SZKOLEŃ styczeń - marzec 2017

Implementowanie zaawansowanej infrastruktury serwerowej Windows Server 2012 R2

KATALOG SZKOLEŃ. Windows Server 2016 Liczba dni STYCZEŃ LUTY MARZEC KWIECIEŃ MAJ CZERWIEC

Doświadczenia z transformacji. Implementacja Office 365. Narzędzia migracyjne CodeTwo i Binary Tree

OFFICE ADFS - POŁĄCZENIE KORZYŚCI ROZWIĄZAŃ CHMUROWYCH I CENTRALNEGO ZARZĄDZANIA

Dlaczego my? HARMONOGRAM SZKOLEŃ lipiec - wrzesień ACTION Centrum Edukacyjne. Autoryzowane szkolenia. Promocje

Warstwa ozonowa bezpieczeństwo ponad chmurami

[MS-10979] Course 10979C: Microsoft Azure Fundamentals (2 dni)

MAINFRAME WWW. Chmura 1970 & 80. Dziś

Dlaczego my? HARMONOGRAM SZKOLEŃ kwiecień - czerwiec ACTION Centrum Edukacyjne. Autoryzowane szkolenia. Promocje

Cel szkolenia. Konspekt

Terminarz Szkoleń ACTION CE

Szkolenia informatyczne Vavatech

TelCOMM Wymagania. Opracował: Piotr Owsianko Zatwierdził: IMIĘ I NAZWISKO

Platforma serwerowa Microsoft - do usług. O wdrożeniu Microsoft Cloud Platform w Beyond.pl

Budowa Data Center. Zmagania Inwestora. Konferencja. 30 października 2014

Platforma dostępności Veeam dla rozwiązań Microsoft. Mariusz Rybusiński Senior System Engineer Veeam Microsoft MVP

Łatwe w obsłudze narzędzie ochrony danych w środowiskach wirtualnych STORWARE.EU

Praktyczne wykorzystanie mechanizmów zabezpieczeń w aplikacjach chmurowych na przykładzie MS Azure

Advanced Internet Information Services Management (IIS 8)

Dane bezpieczne w chmurze

Nowe spojrzenie na wirtualizację

GTS Shared Infrastructure (GSI)

Masterclass: Internet Information Services Management (IIS 8.5 / 8 / 7.5)

Migracja i wdrażanie Exchange Server 2010

Czy OMS Log Analytics potrafi mi pomóc?

Cleeng Case Study. Klient Cleeng. Branża. Okres realizacji. Zakres usługi: Consulting. Projekt i wdrożenie Chmury AWS. Zarządzanie chmurą

HARMONOGRAM SZKOLEŃ. październik - grudzień 2019

VMware vsphere 5.5: Install, Configure, Manage

Terminarz szkoleń, II półrocze, 2015 rok Microsoft

Kalendarium szkoleo Kwiecieo - Czerwiec 2010

Załącznik nr 1 do pisma znak..- BPSP MMK/13 z dnia 20 sierpnia 2013r.

Licencjonowanie funkcji zarządzania System Center 2012 Server

Terminarz Szkoleń ACTION CE

Bezpieczeństwo aplikacji internetowych. Rozwój napędzany potrzebą WALLF Web Gateway. Leszek Miś, RHCA,RHCSS,Sec+ Linux Polska Sp. z o.o.

Terminarz Szkoleń II kwartał 2013 ACTION CE

Wykorzystanie wirtualizacji w kluczowych scenariuszach data-center

Terminarz szkoleń, I półrocze, 2015 rok Microsoft

Szacowanie kosztów projektów z wykorzystaniem infrastruktury Microsoft Azure

PureSystems zautomatyzowane środowisko aplikacyjne. Emilia Smółko Software IT Architect

Projekt: MS i CISCO dla Śląska

Wyspecjalizowani w ochronie urządzeń mobilnych

Wyspecjalizowani w ochronie urządzeń mobilnych

Cel szkolenia. Konspekt. About this Course

Przetwarzanie danych w chmurze

CENNIK I TERMINARZ SZKOLEŃ

1 Implementowanie i konfigurowanie infrastruktury wdraŝania systemu Windows... 1

Optymalna Chmura. Właściwy kierunek dla Twojego biznesu

IBM PureSystems Czy to naprawdę przełom w branży IT?

Mateusz Kurleto NEOTERIC. Analiza projektu B2B Kielce, 18 października 2012

Scenariusze sprzedażowe Microsoft Azure na rynku MŚP. Tomasz Kaczorowski Azure Business Development Manager Small & Medium Business

WYMAGANE PARAMETRY TECHNICZNE OFEROWANYCH URZĄDZEŃ ZABEZPIECZAJĄCYCH

Warszawa, 6 lutego Case Study: Chmura prywatna HyperOne dla Platige Image dzięki Microsoft Hyper-V Server. Wyzwanie biznesowe

MONITOROWANIE DOSTĘPNOŚCI USŁUG IT

Leonard G. Lobel Eric D. Boyd. Azure SQL Database Krok po kroku. Microsoft. Przekład: Marek Włodarz. APN Promise, Warszawa 2014

Kompleksowe zabezpieczenie współczesnej sieci. Adrian Dorobisz inżnier systemowy DAGMA

Definicja, rodzaje chmur obliczeniowych oraz poziomy usług

CENNIK SZKOLEO MICROSOFT OFFICE

Wirtualizacja sieci - VMware NSX

Licencjonowanie SQL Server. Licencje SAL

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Dostęp zdalny

2 Projektowanie usług domenowych w usłudze Active Directory Przed rozpoczęciem... 77

HP Matrix Operating Environment: Infrastructure Administration

Kraków Wrocław Poznań Warszawa Gdańsk CLOUD SERVICES & DATA CENTER

Poskromić hybrydę - narzędzia Fujitsu do zarządzania chmurami

Licencjonowanie System Center 2012 R2

EMC Storage Resource Management Suite

CLOUD COMPUTING CHMURA OBLICZENIOWA I PLATFORMA WINDOWS AZURE

<Insert Picture Here> Jarosław Stępień Principal Sales Consultant

Collaborate more Budowa i utrzymanie taniej, wydajnej, bezpiecznej infrastruktury IT

Co to jest chmura (Cloud Computing)?

Witamy na konferencji SUSE Expert Days Kraków, 16 października 2018 r.

Projektowanie i implementacja infrastruktury serwerów

CSA STAR czy można ufać dostawcy

Referat pracy dyplomowej

Letnia Akademia SUSE. Implementacja nowych rozwiązań open source wszystko, co musisz wiedzieć!

InfoCloud24 Usługowe Centrum Danych

Chmura publiczna Microsoft Chmura hybrydowa w zastosowaniach biznesowych. COMPAREX Hybrid Cloud

Cloud Automation. Maciej Kot Senior System Engineer 2014 VMware Inc. Wszelkie prawa zastrzeżone.

W drodze do chmury hybrydowej stan zaawansowania w polskich przedsiębiorstwach.

INTERNET - Wrocław Usługi bezpieczeństwa w rozproszonych strukturach obliczeniowych typu grid

Proces certyfikowania aplikacji na platformie PureSystems. Rafał Klimczak Lab Services Consultant

[MS-20532] Course 20532B: Developing Microsoft Azure Solutions (5 dni)

Windows Server 2016 Licencjonowanie

CENNIK I TERMINARZ SZKOLEŃ

Microsoft Certified Solutions Associate (MCSA) ścieżki certyfikacji

epolska XX lat później Daniel Grabski Paweł Walczak

Capgemini IT Wirtualizacja fundamentem chmury technologie wirtualizacji jako podstawy funkcjonowania chmury

Dariusz Puchalak. 20 lat Linux/Unix Sysadmin 8+ lat trener Od prawie roku w OSEC

Wykorzystanie wirtualizacji w kluczowych scenariuszach data-center

Datacenter - Przykład projektu dla pewnego klienta.

platforma zapewniająca usługi wirtualizacji

PRAKTYK SYSTEMÓW INFORMATYCZNYCH MICROSOFT

Transkrypt:

Klucz to dostępność. Równoważenie obciążenia usług w Azure przy pomocy Kemp Load Master Konrad Sagała, Architekt Systemów IT MCT MVP Exchange Server APN Promise S.A.

Agenda Dlaczego platforma IT powinna obejmować rozwiązania hybrydowe? Jakie zalety daje platforma Microsoft Azure? Jak uzyskać wysoką dostępność z użyciem KEMP Virtual LoadMaster for Azure? Jakie są główne funkcje i zalety KEMP Virtual LoadMaster for Azure?

Czy pracownicy mogą pracować zdalnie z dowolnego miejsca? Czy aplikacje biznesowe mogą dostosować się do nowych tendencji rynkowych? Jak szybciej podejmować decyzje biznesowe? Jak umożliwić rozbudowę infrastruktury w miarę potrzeb?

Czym jest rozwiązanie hybrydowe? Środowisko przetwarzania chmurowego, które wykorzystuje środowisko on-premise i off-premise. On-premise to wszystko zlokalizowane w firmowym datacenter Off-premise to usługi/serwery zlokalizowane w chmurze prywatnej lub publicznej dostawcy usług, np.: Microsoft Azure Amazon Web Services Rackspace

Scenariusze, korzystne do wdrażania w chmurze

Microsoft ma jedną spójną platformę w chmurze i on-premise flexible development unified management common identity integrated virtualization complete data platform Microsoft Azure Windows Server Microsoft SQL Server Microsoft System Center Windows Intune

Zalety KEMP LoadMaster Daje potęgę wyboru z szerokim wachlarzem opcji instalacyjnych Upraszcza skalowanie wdrożonych aplikacji Spełnia wymogi Load Balancingu w warstwie 7 wielu aplikacji Wspiera inteligentną dystrybucję ruchu w scenariuszu hybrydowym pomiędzy Azure i chmurą prywatną Pozwala terminować ruch szyfrowany poprzez reguły i reenkrypcję ruchu Dostarcza rozbudowane scenariusze web service ów poprzez content switching oraz SNI Microsoft Azure i inne platformy chmurowe Hyper-V i inne Hypervisory Bare-metal LMOS (ISO) Gotowe Pudełka

Virtual LoadMaster for Azure - Wstęp Optymalizuje ruch wewnątrz chmury Microsoft Azure. Virtual LoadMaster (VLM) for Azure dostarcza load balancing warstwy siódmej usługi dostarczania aplikacji dla aplikacji wdrożonych w Azure.

Główne funkcjonalności VLM-Azure Dostępny oficjalnie od Czerwca 2013 Pełna obsługa load balancingu L7 oraz content switchingu wewnątrz Azure Intrusion Prevention Services Single Sign-On / Pre-Authentication Service Aware Health Checking Resource Based Traffic Distribution Wsparcie dla wielu typów ruchu, nie tylko Microsoft Zawiera Global Server Load Balancing (GSLB) dla wdrożeń hybrydowych Terminowanie tuneli SSL ze wsparciem dla SNI (Server Name Indication (SNI) to rozszerzenie protokołu TLS, które pozwala na identyfikację poprzez nazwę hosta połączenia nawiązywanego przez klienta. Dzięki temu serwer może prezentować różne certyfikaty na tym samym adresie IP i porcie TCP)

Typowe użycie Virtual LoadMaster w Azure SharePoint ADFS Proxy ADFS Farm RDS Enables O365 deployments w/adfs HA in Azure Supports Azure-only or hybrid deployments Supports DRaaS when VPN is used Provides HA for workloads now supported in Azure such as SharePoint and RDS Optional Site-to-Site VPN On Premise Data Center Web Applications w/l7 proxy needs SNI and single IP use for multiple workloads in multi-tenant deployments SharePoint ADFS Proxy ADFS Farm RDS

VLM-Azure for Application Microsoft to Azure IaaS Problem Ograniczona pojemność datacenter Opóźnienia w reagowaniu na zmiany potrzeb biznesu w zakresie składowania danych Wymagania na redukcję kosztów on premise Potrzeba minimalizacji zmian w aplikacji w przypadku zmian architektury Rozwiązanie Azure pozwala na przenoszenie aplikacji Tier 2/3 z wykorzystaniem maszyn wirtualnych w chmurze Dostęp klientów Internal/External pozostaje niezmienione KEMP s VLM dostarcza ujednolicone doświadczenie klientów chmury public/private VLM dostarcza usługi reverse proxy, Layer 7 load balancing oraz content switching co poprawia dostępność aplikacji Azure Storage Azure VPN Directory Replication Applications On Premise Private Cloud Data

VLM-Azure for SharePoint on Microsoft Azure IaaS Problem Wysokie koszty startowe Potrzeba rozbudowanej strategii DR Czas wdrożenia Organization Network Rozwiązanie Elastyczne koszty użycia Azure Automatyczny provisioning w Azure Uproszczone procedury DR w Azure VLM-Azure pozwala klientom sieci wewnętrznej na użycie load balancingu Intranetu Internet Azure VPN Connection Subnet Virtual Network

VLM-Azure for ADFS on Microsoft Azure IaaS Problem Kosztowne rozwiązanie Disaster Recovery Potencjalne Pojedyncze Punkty Awarii Potrzeba multi-factor authentication oraz SSO Rozwiązanie ADFS wdrożone w Azure zapewnia alternatywę dla firmowego datancenter Funkcjoanlność KEMP VLM GSLB pozwala na automatyczny rerouting w przypadku awarii Microsoft Azure pozwala rozszerzyć środowisko Active Directory Microsoft Apps 3 rd Party Apps Custom Apps On Premise Active Directory Infrastructure ADFS Windows Azure Active Directory ADFS

Wdrożenie w Azure Ruch od klientów trafia do LoadMastera LoadMaster sprawdza, czy jużjest sesja danego użytkownika LoadMaster nakłada reguły (content Rules) i dostarcza usługi L7 (IPS, SSL overlay, content switching, etc.) Virtual LoadMaster for Azure Cloud Service Endpoint Public IP Cloud Service for Virtual LoadMaster VM LoadMaster dystrybuuje ruch na podstawie wybranej metody oraz statusu/dostępności wybranej maszyny wirtualnej Application VM Application VM Application VM Application Application VM VM Cloud Service for Application VMs (optional) Virtual Network

Wdrożenie hybrydowe Cloud Service Endpoint Public IP Virtual LoadMaster for Azure Cloud Service for Virtual LoadMaster VM LoadMaste r Application VM Application VM Application VM Cloud Service for Application VMs (optional) Virtual Network Application VM Application VM Enterprise Network

Wdrożenie HA z GEO Client requests name resolution to access the service or application DNS entry for Service or application endpoint (URL i.e. cloud.kempdemo.com) is delegated to LoadMaster GEO LoadMaster uses GEO functionality to determine the health status of each participating LoadMaster and Virtual Service Virtual LoadMaster for Azure 1 Application VM Cloud Service Endpoint Public IP Cloud Service for Virtual LoadMaster VM Cloud Service for Virtual LoadMaster VM Application VM Application VM Application VM Application VM Cloud Service for Application VMs (optional) Cloud Service Endpoint Public IP Virtual LoadMaster for Azure 2 Virtual Network Client receives response with service IP to connect to Client application connects to resolved IP address VLM forwards the request to the application servers according to the configured load balancing mechanism and server s health state VLM 1 becomes unavailable! Future Connections Redirected to alternative LoadMaster

Azure LB Only vs. Azure LB + VLM for Azure Application-Aware L7 load balancing Azure Load Balancer No KEMP VLM for Azure Yes High Availability Yes using Traffic Manager Yes using GEO Hybrid Traffic Distribution No Yes using GEO Scheduling methods Round Robin Only L4 / L7 Server persistence No L4 / L7 (Cookie and more) SSL Termination/Offload No Yes VM Resource Availability Awareness No Yes Basic Tier VM Load Balancing No Yes Standard Tier VM Load Balancing Yes Yes

Jak zacząć? Scenariusz

Jak zacząć? - Kroki 1. Instalujemy VLM w nowej usłudze chmurowej 2. Dodajemy do usługi maszyny wirtualne, bez publicznych endpointów 3. Konfigurujemy VIP na Kempie 4. Działamy

Konfiguracja HA 1. Konfiguracja Active-Passive (tylko w jedną stronę!)

Materiały źródłowe Virtual LoadMaster For Azure Datasheet http://kemptechnologies.com/files/downloads/documentation/datasheets/lm-azure.pdf Virtual LoadMaster for Azure HA Guide http://kemptechnologies.com/files/downloads/documentation/7.0/feature_description/feature_ Description_HA_for_Azure.pdf Virtual LoadMaster for Azure Beginners Guide http://kemptechnologies.com/files/downloads/documentation/7.0/feature_description/feature_ Description-LoadMaster_for_Azure.pdf How to Assign Static IP Addresses to Azure Virtual Machines http://www.bhargavs.com/index.php/2014/03/13/how-to-assign-static-ip-to-azure-vm/

Pytania? Jacek Światowiak, Architekt Systemów IT MCT MVP Directory Services APN Promise S.A. tel. +48 602 277 248 Jacek.swiatowiak@promise.pl