কীভাবে ভারসাম্য Sftp দৃষ্টান্তগুলি এডাব্লুএসে লোড করবেন


10

আমি জানতে চাই যে ভারসাম্য sftpসার্ভারগুলিতে লোড করা সম্ভব AWS। আমার 2 টি সার্ভার রয়েছে এবং আমার প্রতিটি সার্ভার s3fs-fuseএকই পর্বতের উপরে মাউন্ট করতে ব্যবহার করছে S3 bucket। আমার উভয় ec2দৃষ্টিকোণ তাদের মাউন্ট পয়েন্টগুলিতে পড়তে / লিখতে সক্ষম এবং S3আমি উভয় সার্ভারের ফাইলগুলি দেখতে পাচ্ছি।

আমি যা খুঁজছি তা হ'ল SFTPফাইল স্থানান্তর করা এবং Amazon S3আমার ফাইলগুলি সঞ্চয় করতে ব্যবহার করা। ফাইলগুলি প্রতিদিন আপলোড এবং ডাউনলোড করা হত।

https://github.com/s3fs-fuse/s3fs-fuse

আমার পরবর্তী পদক্ষেপের জন্য, আমি কীভাবে আমার sftpসার্ভারগুলিকে ভারসাম্য লোড করতে পারি তা জানতে চাই , যাতে কোনও ব্যবহারকারী যখন কোনও নির্দিষ্ট আইপি ঠিকানার সাথে সংযুক্ত হন, তখন সেগুলি আমার sftpসার্ভারগুলির একটিতে পুনর্নির্দেশ করবে । আমি একবার দেখেছি elastic load balancers, তবে তারা কেবল নির্দিষ্ট বন্দরগুলিকেই অনুমতি দেবে বলে মনে হচ্ছে। আমি তদন্তও করেছি HAProxy, তবে সমাধানটি কতটা নিরাপদ হবে তা আমি নিশ্চিত নই। আমি HIPAAসম্মতি বিবেচনায় নিতে হবে। আমাদের বিক্রেতারা সমর্থন না করায় লোড ব্যালান্সার অবশ্যই একটি স্থির আইপি ঠিকানা হতে হবে DNS hostnames


7
আমি এখনকার মতো নিজেকে আর আগুন জ্বালাতে চাইনি।
ওয়েসলি

3
টিবিএইচ, পিএইচআইয়ের জন্য s3fs-fuse ব্যবহার করা বেশ বোকামি বলে মনে হচ্ছে।
EEAA

রেকর্ডের জন্য, ইএলবিগুলি আজকাল সমস্ত বন্দরকে সমর্থন করে (1-65535): aws.amazon.com/blogs/aws/… । তবে, ইএলবিতে ক্লায়েন্টদেরও অ্যাডাব্লুএস-উত্পাদিত ডিএনএস নাম ব্যবহার করতে হবে (এটি দুটি সার্বজনীন আইপি ঠিকানাগুলিতেও নির্দেশ করে, যা পরিবর্তিত হতে পারে)।
Jukka

সবচেয়ে বড় প্রশ্ন যদিও, আপনি কেন ভারসাম্য লোড করতে চান? এটি যদি এইচএর পক্ষে হয় তবে আপনার হাইপোক্সিতে আপনার এখনও একটি এসপিওএফ থাকবে। যদি এটি ssh এর সিপিইউ প্রয়োজনীয়তার জন্য হয় তবে এটি বিশ্বাস করা শক্ত হবে তবে একটি বৈধ কারণ।
w00t

এছাড়াও, আপনি কী আপনার বিক্রেতাকে এনক্রিপ্ট করা এস 3 আপলোডগুলিকে সমর্থন করতে বলেছিলেন? মোটেও কঠিন নয়…
w00t

উত্তর:


22

আমার মন্তব্য সম্ভবত কিছু স্পষ্টতা ব্যবহার করতে পারে। আমি একটি সংক্রামিত ইয়াকের স্পষ্ট ভাষায় কথা বলেছিলাম:

আমি এখনকার মতো নিজেকে আর আগুন জ্বালাতে চাইনি।

কেন? আমি কেন এমন কথা বলব? বেশিরভাগ কারণেই আমি একজন ভয়ঙ্কর ব্যক্তি। যাইহোক, সেটিকে বাদ দিয়ে আমি মূল পোস্টের টুকরোয়াল পেরিয়ে আমার উত্সাহটি ব্যাখ্যা করতে পারি:

আমি জানতে চাই যে এডাব্লুএসে ব্যালেন্স এসফ্ট সার্ভারগুলি লোড করা সম্ভব?

হ্যাঁ. অসম্ভব কিছুই না । তবে জেনে রাখুন যে আপনি কোনও বিশেষ এসএফটিপি প্যাকেজ না পেলে লোড ব্যালেন্সিং সম্পূর্ণরূপে আপনার তৈরির জন্য। পরিষেবাটি এসএফটিপি হচ্ছে এবং এডাব্লুএসে হোস্ট করা অপ্রয়োজনীয়।

আমার 2 টি সার্ভার রয়েছে এবং আমার প্রতিটি সার্ভার একই মাউন্ট পয়েন্টে একই এস 3 বালতি মাউন্ট করতে s3fs-fuse ব্যবহার করছে। আমার ই সি 2 উদাহরণ দুটিই তাদের মাউন্ট পয়েন্টগুলিতে পড়তে / লিখতে সক্ষম হয়েছে এবং এস 3 থেকে আমি উভয় সার্ভার থেকে ফাইলগুলি দেখতে পাচ্ছি।

আপনি একটি ভাগ করা ফাইল সিস্টেম, সেটআপটির পারফরম্যান্স এবং নির্ভরযোগ্যতা সহ একটি ভাল সূচনা করতে চলেছেন।

আমার পরবর্তী পদক্ষেপের জন্য, আমি কীভাবে আমার এসএফটিপি সার্ভারগুলিকে ভারসাম্য লোড করতে পারি তা জানতে চাই, যাতে কোনও ব্যবহারকারী যখন নির্দিষ্ট আইপি ঠিকানার সাথে সংযুক্ত হন, তখন সেগুলি আমার এসএফপি সার্ভারগুলির মধ্যে একটিতে পুনর্নির্দেশ করবে will

প্রশ্নটি এখন: আপনি কেন ভারসাম্য লোড করতে চান? অ্যামাজন উদাহরণস্বরূপ ক্যাটালগের কাছে সরবরাহযোগ্য এক বিশাল পরিমাণের থ্রুটপুট এবং প্রসেসিং শক্তি রয়েছে এবং ভারসাম্য এসএফটিপি লোড করার প্রয়োজনের অর্থ আপনি নেটওয়ার্ক ক্রিয়াকলাপের অশ্লীল স্তরের কাছাকাছি চলে আসছেন। এটি যেখানে সহজ, সরল, পুনরাবৃত্তিযোগ্য এবং স্থিতিস্থাপক রাখুন। এতে এসএফটিপি ডেমন চলমান একটি আই 2.xlarge পান এবং যাই হোক না কেন আপনার ভাল হওয়া উচিত। এটি পুতুল / শেফ / দিয়ে তৈরি করুন $trendy-config-management-toolএবং আপনি ব্যবসা করছেন। চলন্ত যদিও ...

আমি স্থিতিস্থাপক লোড ব্যালান্সারগুলিতে একবার দেখেছিলাম তবে তারা কেবল নির্দিষ্ট বন্দরগুলিকেই অনুমতি দেয় বলে মনে হয়। আমি HAProxy তদন্তও করেছি, তবে সমাধানটি কতটা নিরাপদ হবে তা আমি নিশ্চিত নই।

HAproxy হ'ল আপনার প্রয়োজন মতো ধরণের সরঞ্জাম। সুরক্ষা সম্পর্কে আপনার অনিশ্চয়তা কেবল কয়েক ঘন্টা পড়ার সাথে সহজেই সরিয়ে দেওয়া হবে। আমার আত্ম-অস্থির করার আকাঙ্ক্ষা এদিক থেকে উঠছে। আপনি যদি কিছু সম্পর্কে অনিশ্চিত হন তবে তা সম্পর্কে নিশ্চিত হন। HAProxy অনেক আর্থিক প্রতিষ্ঠান, হাসপাতাল এবং সরকারগুলির জন্য পছন্দ।

আমাকে HIPAA সম্মতি বিবেচনা করতে হবে।

সম্পূর্ণরূপে বোঝা গেছে, তবে সম্মতি প্রাথমিকভাবে সরঞ্জামগুলির ভূমিকা নয়। আপনাকে HIPAA সম্মতি প্রয়োজনীয়তার পিছনে ধারণাগুলি বুঝতে হবে এবং এইচআরসি কীভাবে সেগুলি পূরণ করতে পারে তা দেখুন। HAProxy HIPAA এর অনুগত নয় বা HIPAA অ-অনুগত। আপনি কোন সরঞ্জামটি ব্যবহার করুন না কেন, আপনার নিজের সম্মতি এবং নিয়ামক প্রয়োজনের অন্তর্নিহিত অনুমান এবং প্রয়োজনীয়তাগুলি স্বাধীনভাবে যাচাই করতে হবে। আসলে, যদি কিছু হয় তবে এস 3 এবং অ্যামাজন উদাহরণগুলির ব্যবহার এইচএপ্রক্সির ব্যবহারের চেয়ে আরও সতর্কতার সাথে পরিদর্শন করা উচিত।

আমাদের বিক্রেতারা ডিএনএস হোস্ট-নেম সমর্থন করে না বলে লোড ব্যালান্সার অবশ্যই একটি স্থির আইপি ঠিকানা হতে হবে

এই. এটি এটা করেছে। আপনার বিক্রেতা খারাপ এবং খারাপ লাগা উচিত। এখন আমি লাভাতে ঝাঁপিয়ে পড়তে চাই। ডিএনএস রেজোলিউশনের মতো মৌলিক কিছুকে সমর্থন না করা পুরোপুরি সম্পর্কহীন, তবে এটি এইরকমও বলা যায় যে "এটির ব্যবহারের জন্য একটি গাড়ীর অবশ্যই ইঞ্জিন থাকা উচিত।" ভালো অবশ্যই. অবশ্যই একটি লোড ব্যালান্সারের স্থিতিশীল আইপি ঠিকানা ব্যবহার করার ক্ষমতা থাকতে চলেছে। আরও অনেক বিবেচ্য বিষয় রয়েছে যা আপনার উপরের সাধারণ স্ট্যাটিক আইপি ঠিকানার উপরে চিন্তা করা দরকার।

টি এল; ডিআর

হ্যাঁ আপনি HAproxy সহ ভারসাম্য এসএফটিপি লোড করতে পারেন। HIPAA সম্মতি আপনার নিজের উপর নির্ভর করে এবং সরঞ্জাম পছন্দ বাক্সগুলি চেক করবে না। আপনার কিছু করার জন্য গুগলিং এবং পড়ার জন্য ডকুমেন্টেশন রয়েছে।

আমার কিছু শিখা বের করতে হবে।


সৎ প্রতিক্রিয়া এবং পরামর্শের জন্য ধন্যবাদ। আমি তাদের মাধ্যমে সন্ধান করব, তবে এটি আমাকে একটি সূচনা দেবে।
পপোপাণ্ডা

7
বেশ কিছু সময়ের মধ্যে এসএফ-এ এটি আমার প্রিয় উত্তর। <3
সিজেজোজ

নেটস্ক্যালারের ভার্চুয়াল সার্ভারগুলির জন্য একটি এসএফটিপি মোড রয়েছে, এটিও বিবেচনা করতে পারে। একটি ইসি-ইনস্ট্যান্স-ব্যাকসেট নেটস্ক্যালার অ্যাপ্লায়েন্স (বিভিন্ন ব্যান্ডউইথ অপশন সহ) এডাব্লুএস মার্কেটপ্লেসের মাধ্যমে উপলব্ধ। অর্থ ব্যয় যদিও।
Jukka

এক দশকের কাছাকাছি সময়ে স্বাস্থ্যসেবা আইটিতে কাজ করার পরে, তৃতীয় পক্ষের বিক্রেতারা ডিএনএস লিকআপগুলিকে সমর্থন করতে অক্ষম, আন্তঃ-সিস্টেম অ্যাক্সেসযোগ্য নয় এমন ডোমেনগুলি ব্যবহার করে এবং স্বীকৃত মানগুলির সামনে উড়ন্ত যা কিছু অন্যান্য স্তর বিশেষভাবে অবাক করে না এবং ঘটে যে কেউ চাইবে তার চেয়ে অনেক বেশি বার। উদাহরণস্বরূপ, বেশ কয়েক বছর আগে, একজন বিক্রেতা আমাকে বলেছিলেন যে তারা ssh সর্বজনীন কী প্রমাণীকরণ সমর্থন করতে পারে না কারণ এটি প্রতি 30 দিন পরে ঘোরানো যেতে পারে এমন পাসওয়ার্ড ব্যবহার করে না। HIPAA একটি নির্দিষ্ট পরিমাণে হাইপার-পেরোনিয়া এবং বিভ্রান্তির কারণ বলে মনে হচ্ছে। আমি অবাক হয়েছি যে এডাব্লুএস বিএ হতে ইচ্ছুক।
অ্যান্ড্রু ডোমাসেক

0

হ্যাঁ. এডাব্লুএস লোড ব্যালেন্সার ব্যবহার করে এটি সম্ভব।

  1. 22 পোর্টে শ্রোতার সাথে একটি লোড ব্যালেন্সার তৈরি করুন।
  2. আপনার এসএফটিপি ইনস্ট্যান্সের মধ্যে দুটি রেখে একটি টার্গেট গ্রুপ তৈরি করুন।
  3. আপনার এসজিগুলি যথাযথভাবে ইনস্ট্যান্ট এবং লোড ব্যালেন্সার উভয়কে সারিবদ্ধ করুন।
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.