Каталог расширений

Развертывание PTAF Pro на платформе Яндекс.Облако

Развертывание PTAF Pro на платформе Яндекс.Облако: on-premises cluster и standalone для демонстрационных и лабораторных стендов.

В слайдах описано пошаговое развертывание on-premises виртуальной машины PTAF Pro в двух опциях:

  • standalone: минимальная конфигурация, состоящая из одной ноды
  • cluster: отказоустойчивая конфигурация

Предложено решение для поддержки сетевой связности с Virtual IP адресами для management, monitoring, border на основе наложенного L2 сегмента (overlay vxlan), т.к. PTAF Pro не поддерживает external балансировщик для сервисов управления, внутренняя балансировка работает на основе metallb и ipvs. Virtual IP должен находится в одном L2 сегменте вместе с сетевыми интерфейсами управления нод кластера. Яндекс.Облако обеспечивает только L3 связность и не поддерживает широковещательных анонсов ARP для разрешения дополнительных IP адресов, которые приземляются внутри виртуальной машины (если VM работают в одной подсети, то в любом случае на ARP запросы отвечает шлюз VPC облака со своим MAC адресом, принимает трафик на себя и отправляет в сторону хоста назначения).

Для Listen IP адресов применяется родная статическая маршрутизация внутри VPC облака с использованием внешнего балансировщки нагрузки. В прототипе используется nginx на виртуальной машине, которая выполняет роль универсального сервисного шлюз. Однако, для данной задачи внешней балансировки между нодами обработчиков трафика в Яндекс.Облаке целесообразно использовать сервис Application Load Balancer.

Не требуется модификация исходного qcow2 образа PTAF Pro (инструкция написана на основе релиза 4.1.4), конфигураций Kubernetes и внутренних сервисов, что упрощает процедуру развертывания для проведения пилотирования и проведения демонстраций.

Автор
Dmitry Karyakin
Продукт
PT Application Firewall
Категория
How-to's
Теги
  • PT Application Firewall Pro·
  • Yandex.Cloud·

Другие расширения для PT Application Firewall

  • 2
    Инженерное меню для PT AF
    Инженерное меню для PT AF. Cборник команд из базы знаний.
    Автор
    Максим Левицкий
    Продукт
    PT Application Firewall
    Категория
    Решения
    • PT Application Firewall 3·
  • 1
    PT Feeds Коннектор для PT Application Firewall PRO
    Коннектор является внешним агентом, который забирает необходимые feed записи из приложения PT Feeds, фильтрует и передает информацию о компроментированных IP адресах в глобальные списки PT Application Firewall PRO.
    Автор
    Dmitry Karyakin
    Продукт
    PT Application Firewall
    Категория
    Интеграции
    • PT Application Firewall Pro·
  • 1
    PT AF 3 конфигуратор
    Конфигуратор для получения набора bash команд для конфигурации кластера.
    Автор
    krant0r
    Продукт
    PT Application Firewall
    Категория
    Решения
    • PT Application Firewall 3·
  • 1
    PT AF Pro конфигуратор
    Конфигуратор для получения набора bash команд для конфигурации кластера.
    Автор
    krant0r
    Продукт
    PT Application Firewall
    Категория
    Решения
    • PT Application Firewall Pro·
  • 1
    Автор
    Dmitry Karyakin
    Продукт
    PT Application Firewall
    Категория
    How-to's
    • PT Application Firewall 3·
  • 1
    Nginx с агентом PTAF Pro в Docker контейнере
    Контейнер обеспечивает быстрый запуск nginx в режиме reverse proxy с агентом PTAF Pro для последующего подключения к Cloud PTAF Pro.
    Автор
    Dmitry Karyakin
    Продукт
    PT Application Firewall
    Категория
    How-to's
    • PT Application Firewall Pro·
    • Docker·
    • NGINX·