Каталог расширений

Развертывание PTAF Pro на платформе Яндекс.Облако

Развертывание PTAF Pro на платформе Яндекс.Облако: on-premises cluster и standalone для демонстрационных и лабораторных стендов.

В слайдах описано пошаговое развертывание on-premises виртуальной машины PTAF Pro в двух опциях:

  • standalone: минимальная конфигурация, состоящая из одной ноды
  • cluster: отказоустойчивая конфигурация

Предложено решение для поддержки сетевой связности с Virtual IP адресами для management, monitoring, border на основе наложенного L2 сегмента (overlay vxlan), т.к. PTAF Pro не поддерживает external балансировщик для сервисов управления, внутренняя балансировка работает на основе metallb и ipvs. Virtual IP должен находится в одном L2 сегменте вместе с сетевыми интерфейсами управления нод кластера. Яндекс.Облако обеспечивает только L3 связность и не поддерживает широковещательных анонсов ARP для разрешения дополнительных IP адресов, которые приземляются внутри виртуальной машины (если VM работают в одной подсети, то в любом случае на ARP запросы отвечает шлюз VPC облака со своим MAC адресом, принимает трафик на себя и отправляет в сторону хоста назначения).

Для Listen IP адресов применяется родная статическая маршрутизация внутри VPC облака с использованием внешнего балансировщки нагрузки. В прототипе используется nginx на виртуальной машине, которая выполняет роль универсального сервисного шлюз. Однако, для данной задачи внешней балансировки между нодами обработчиков трафика в Яндекс.Облаке целесообразно использовать сервис Application Load Balancer.

Не требуется модификация исходного qcow2 образа PTAF Pro (инструкция написана на основе релиза 4.1.4), конфигураций Kubernetes и внутренних сервисов, что упрощает процедуру развертывания для проведения пилотирования и проведения демонстраций.

Автор
Dmitry Karyakin
Продукт
PT Application Firewall
Категория
How-to's
Теги
  • PT Application Firewall Pro·
  • Yandex.Cloud·

Ваш комментарий

Чтобы оставить комментарий, нужно войти через TelegramМы не храним никаких персональных данных. Нажимая кнопку, вы принимаете условия пользовательского соглашения.

Другие расширения для PT Application Firewall

  • 3
    Инженерное меню для PT AF
    Инженерное меню для PT AF. Cборник команд из базы знаний.
    Автор
    Максим Левицкий
    Продукт
    PT Application Firewall
    Категория
    Решения
    • PT Application Firewall 3·
  • 1
    PT Feeds Коннектор для PT Application Firewall PRO
    Коннектор является внешним агентом, который забирает необходимые feed записи из приложения PT Feeds, фильтрует и передает информацию о компроментированных IP адресах в глобальные списки PT Application Firewall PRO.
    Автор
    Dmitry Karyakin
    Продукт
    PT Application Firewall
    Категория
    Интеграции
    • PT Application Firewall Pro·
  • 1
    PT AF 3 конфигуратор
    Конфигуратор для получения набора bash команд для конфигурации кластера.
    Автор
    krant0r
    Продукт
    PT Application Firewall
    Категория
    Решения
    • PT Application Firewall 3·
  • 1
    PT AF Pro конфигуратор
    Конфигуратор для получения набора bash команд для конфигурации кластера.
    Автор
    krant0r
    Продукт
    PT Application Firewall
    Категория
    Решения
    • PT Application Firewall Pro·
  • 1
    Автор
    Dmitry Karyakin
    Продукт
    PT Application Firewall
    Категория
    How-to's
    • PT Application Firewall 3·
  • 1
    Nginx с агентом PTAF Pro в Docker контейнере
    Контейнер обеспечивает быстрый запуск nginx в режиме reverse proxy с агентом PTAF Pro для последующего подключения к Cloud PTAF Pro.
    Автор
    Dmitry Karyakin
    Продукт
    PT Application Firewall
    Категория
    How-to's
    • PT Application Firewall Pro·
    • Docker·
    • NGINX·
  • Экспорт IP адресов динамических листов PTAF Pro в файлы
    Расширение обеспечивает загрузку списков IP адресов из PTAF Pro через API и экспортирует их в текстовые файлы.
    Автор
    Dmitry Karyakin
    Продукт
    PT Application Firewall
    Категория
    Решения
    • API·
    • Export·
  • Мониторинг состояния ElasticSearch в PTAF3
    Мониторинг состояния ElasticSearch в PTAF3 с помощью Zabbix-Agent
    Автор
    KH93b
    Продукт
    PT Application Firewall
    Категория
    Решения
  • Zabbix-Agent для PTAF PRO
    Данный шаблон предназначен для мониторинга PTAF PRO. Включает в себя набор элементов данных, триггеров и графиков для контроля основных метрик.
    Автор
    KH93b
    Продукт
    PT Application Firewall
    Категория
    Решения
    • PT Application Firewall Pro·