Note :

Ajouter l'équilibreur de charge OCI et le service WAF OCI à un concentrateur avec une architecture de routage de VCN hub et satellite

Présentation

Ce tutoriel vous guidera tout au long des tâches nécessaires pour déployer et configurer un équilibreur de charge Oracle Cloud Infrastructure (OCI) avec pare-feu d'application Web OCI (WAF) dans OCI et comment cela fonctionnera dans un environnement de routage de VCN hub et satellite.

Image

L'image suivante illustre les flux de trafic.

Connectivité externe à satellite à l'aide de l'équilibreur de charge et du service WAF

Image

Objectifs

Préalables

Tâche 1 : Vérifier l'architecture actuelle du concentrateur et du réseau satellite

Pour continuer ce tutoriel, nous devrions avoir :

Dans le VCN hub, nous avons une instance Windows que nous pouvons utiliser pour nous connecter aux instances satellite. Chaque satellite aura une instance qui sera configurée en tant que serveur Web. Ces instances peuvent être utilisées comme points d'extrémité pour l'équilibreur de charge que nous allons déployer dans ce tutoriel.

L'image suivante illustre le point de départ.

Image

Tâche 2 : Configurer le routage dans l'architecture de réseau de concentrateur et de satellite entre le service WAF pour OCI et l'équilibreur de charge OCI, le pare-feu de concentrateur et les instances de satellite

L'image suivante illustre l'architecture réseau Hub et satellite actuelle avec toutes les listes de sécurité et les tables de routage.

Image

Avant d'ajouter l'équilibreur de charge OCI, nous voulons nous assurer que le trafic provenant du sous-réseau de l'équilibreur de charge OCI est acheminé vers le pare-feu du concentrateur afin que le trafic puisse être inspecté sur le pare-feu du concentrateur avant qu'il n'envoie le trafic aux instances satellite.

Bien que nous ayons déjà une règle de routage par défaut faisant cela, il est toujours préférable d'ajouter cette règle pour l'appeler explicitement comme nous l'avons fait avec les autres réseaux.

Tâche 3 : Installer un serveur Web sur les serveurs dorsaux

Installez un serveur Web NGINX sur toutes les instances des réseaux en nuage virtuels satellite. Pour plus d'informations sur l'installation d'un serveur Web NGINX sur une instance Oracle Linux, voir Tâche 6 : Installer un serveur Web sur une instance.

Image

Tâche 4 : Créer ou modifier une page Web sur les serveurs dorsaux

Par défaut, chaque serveur Web est configuré avec une page Web par défaut. Pour suivre où notre équilibreur de charge OCI redirige le trafic vers celui-ci, il est recommandé de modifier quelque chose sur la page Web afin de savoir quel serveur est touché.

Pour ce faire, nous pouvons modifier le contenu du fichier NGINX index.html par défaut.

sudo nano /usr/share/nginx/html/index.html

Pour Instance-A, modifiez l'en-tête :

<h1>Welcome to nginx! This is INSTANCE-A</h1>

Pour Instance-B, modifiez l'en-tête :

<h1>Welcome to nginx! This is INSTANCE-B</h1>

Pour Instance-C, modifiez l'en-tête :

<h1>Welcome to nginx! This is INSTANCE-C</h1>

Assurez-vous d'enregistrer les fichiers index.html après les avoir modifiés.

Tâche 5 : Installer un équilibreur de charge OCI

Avant de créer l'équilibreur de charge OCI, nous devons d'abord autoriser le trafic entrant du port 80 sur la liste de sécurité du VCN central. Tout le trafic, y compris celui qui provient de l'équilibreur de charge dans le sous-réseau public du VCN central, est acheminé vers le pare-feu HUB. Les instances que l'équilibreur de charge va utiliser des points d'extrémité sont à l'écoute sur le port TCP/80. Pour cette raison, nous devons également autoriser le trafic entrant TCP/80 sur le VCN central afin que le sous-réseau privé dans le VCN central où le trafic est acheminé permette également la communication vers les réseaux en nuage virtuels satellite.

Tâche 6 : Installer et configurer un pare-feu d'application Web OCI

Tâche 7 : Tester le service WAF pour OCI, la connectivité de l'équilibreur de charge OCI et la sécurité WAF

Confirmation

Autres ressources d'apprentissage

Explorez d'autres laboratoires sur la page docs.oracle.com/learn ou accédez à plus de contenu d'apprentissage gratuit sur le canal YouTube d'Oracle Learning. De plus, visitez education.oracle.com/learning-explorer pour devenir un explorateur Oracle Learning.

Pour obtenir de la documentation sur le produit, visitez Oracle Help Center.