Конфигурация Rackspace RackConnect
В настоящее время у нас есть выделенный веб-сервер и сервер базы данных с Rackspace.
У нас есть новое веб-приложение, которое мы хотели бы запустить в облачной службе Rackspace. Мы рассмотрим опцию RackConnect, которая позволит облачному веб-серверу подключаться к нашему существующему серверу БД.
Сначала мы думали о том, чтобы разместить это новое веб-приложение на нашем существующем веб-сервере, а затем использовали балансировщик нагрузки F5 для обеспечения высокой доступности, а облачный веб-сервер обрабатывал большую часть трафика. Однажды я узнал, сколько будет стоить тот балансировщик нагрузки F5, который унесет мой бюджет из воды. Поэтому я начал изучать другие конфиги.
Другая конфигурация, о которой я думал, заключается в следующем: создайте 2 новых облачных веб-сервера и раскрутите балансировщик нагрузки облака вместо получения F5. Затем 2 облачных веб-сервера могут подключаться к бэкэнд-серверу БД через RackConnect. Может кто-нибудь сказать мне, будет ли работать эта конфигурация? Это было бы значительно дешевле, чем выбрасывать F5.
Я ценю любые отзывы об этом предложенном конфиге.
Спасибо,
Рон
2 ответа
Рон, Вы можете создать эту конфигурацию, используя облачные балансировщики нагрузки перед облачными серверами, и присоединить свою облачную инфраструктуру к выделенной БД, используя Cisco ASA для RackConnect. Это будет существенно дешевле, чем вариант F5 для вас. Пожалуйста, уточните расценки на ASA у своего менеджера по работе с клиентами или консультанта по развитию бизнеса, цены варьируются в зависимости от ваших требований к пропускной способности (какую модель ASA выбрать). ASA также дает вам возможность VPN в вашей среде, включая облачные серверы, для удаленного администрирования, если это необходимо.
Спасибо, Тоби Оуэн, руководитель направления решений RackConnect, хостинг Rackspace
Просто имейте в виду, что если вам нужно, чтобы ваши веб-серверы находились за брандмауэром (например, Cisco ASA), эта настройка невозможна.
Доступ к облачным балансировщикам нагрузки возможен только непосредственно из Интернета, который обходит ваш Cisco ASA.
Облако> Трафик базы данных по-прежнему будет защищен через брандмауэр, но все общедоступный доступ к веб-серверам не будет.
Это довольно серьезное ограничение, особенно потому, что многим людям, использующим RackConnect, потребуется совместимость с PCI!