|
Details:
Autor: |
Karl Zurbriggen, General Manager F5 Schweiz / Worauf legen Systembetreiber Wert bei der Nutzung von Traffic Management Systemen? |
Datum: |
12.05.2006 12:58:09 |
|
Insbesondere Schutzmaßnahmen gegen moderne Angriffe auf Webseiten, wie Parameter Tempering, Cross-Site Scripting, HiddenField Manipulation und Cookie Poisoning stehen immer häufiger auf der Anforderungsliste der Betreiber. Die Integrationen von (Web) Application Firewalls auf den Loadbalancern bieten sehr großen Mehrwert, da eine beträchtliche Steigerung der Sicherheit durch ein positives Sicherheitsmodell auf bereits vorhandenen Systemen erreicht werden kann.
- Traffic Management
Die wichtigste Aufgabe von Traffic Management Systemen ist das intelligente Verteilen aller Anfragen auf die zur Verfügung stehenden Server. In diesem Bereich ist vor allem sehr große Flexibilität bei den Funktionalitäten Loadbalancing Methode (aufgrund welcher Informationen wird die jeweilige Anfrage zu einem bestimmten Server weitergeleitet?), Definition von Health Checks (wie ist der Zustand bzw. die Auslastung der jeweils verfügbaren Server?) und Persistence (sollten nachfolgende Client-Requests zum gleichen Server geleitet werden?) gefragt.
Lösungen sollten verschiedene statische (z.B. Round Robin, Wighted) und dynamische Loadbalancing Methoden (z.B. Abhängigkeit von Geschwindigkeit, Anzahl der aktuellen Verbindungen oder Auslastung der Prozessoren der Server) sowie Prioritätsdefinitionen anbieten.
Ein umfangreiches Angebot vordefinierter Health Checks auf den verschiedenen Layern des OSI Referenzmodells (OSI Seven Layer Model), vereinfachen die Konfiguration der Systeme. Oftmals ist es zwar angenehm zu wissen ob die jeweilige IP-Adresse der Server über das Netzwerk zu erreichen ist. Wirklich sicher sein, dass die Anwendung wie erwartet arbeitet, kann sich der Administrator nur wenn Anfragen auf Applikationsebene mit der vordefinierten Antwort reagiert.
Durch Persistence wird zum Beipiel über das zustandslose Protokoll HTTP eine Client-to-Server Sitzung (Session) aufgebaut. Auf eBusiness Webseiten wird diese Funktion sehr häufig verwendet. Aber auch für andere Anwendungen bzw. Protokolle, wie Windows Terminal Server (WTS), ist Persistence notwendig. Wie bei den Health Checks erleichtern vordefinierte Persistence-Methoden die Konfiguration.
[Vorherige] 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 [Nächste]
|