HAProxy 3.0 HTTP/TCP tasakaalustaja väljaanne

Viie aastat pärast versiooni 2.0 lansseerimist on avaldatud koormuse tasakaalustaja HAProxy 3.0, mis võimaldab jaotada HTTP-liiklust ja suvalisi TCP-päringuid serverigrupi vahel, arvesse võttes mitmeid tegureid (nt kontrollib serverite kättesaadavust, hindab koormust, omab DDoS-i vastaseid meetodeid) ning tehes andmete esmast filtreerimist (nt on võimalik analüüsida HTTP-pealkirju, filtreerida ebatäpsete päringu parameetrite edastamist, blokeerida SQL-injekte ja XSS-rünnakuid, ühendada sisu töötlemise agente). HAProxy-d saab kasutada ka komponentide koordineerimiseks mikroteenuste arhitektuuril põhinevates süsteemides. Projekti kood on kirjutatud C-keeles ja see on saadaval GPLv2 litsentsi alusel. Projekti kasutatakse paljude suurte veebisaitide, sealhulgas Airbnb, Alibaba, GitHub, Imgur, Instagram, Reddit, StackOverflow, Tumblr, Twitter ja Vimeo, poolt.

HAProxy 3.0 on klassifitseeritud pikaajalise toe (LTS) väljaannete hulka ja seda toetatakse kuni 2029. aastani. Peamised muudatused:

  • Konfiguratsioonile on lisatud uus jaotis „crt-store“ TLS-sertifikaatide haldamiseks ja kasutamiseks. Erinevalt varem saadaval olnud seadistusest crt-list hoitakse sertifikaatide hoidlat eraldi nende kasutamisest esiotsas, võimaldades iga sertifikaatkomponendi salvestamise asukoha määramist individuaalselt (sertifikaatide, võtmete ja OCSP-andmete failid).
  • Lisatud on võimalus määrata piiranguid HTTP/2 kaudu edastatavad päringud, mis on lubatud protokolli poolt, kuid võivad tekitada probleeme. Näiteks võib CONTINUATION kaadrivoogude saatmine põhjustada DoS-rünnaku Continuation flood.
  • Uus konfiguratsioonidirektiiv „guid“ on nüüd saadaval ja seda saab kasutada jaotistes „frontend“, „backend“ ja „listen“. Direktiiv seondub nende jaotistega ainulaadse tuvastajaga, mis võimaldab seotud statistikat pärast taaskäivitamist säilitada (Statistika lehe seisund ei nulldi). Statistika salvestamiseks faili on lisatud uus käsk „dump stats-file“ ning faili lugemiseks pärast taaskäivitust on lisatud uus konfiguratsioonidirektiiv „stats-file“.
  • Syslog sõnumite tasakaalustamise võimalusi on laiendatud. Lisatud on võimalus määrata kaalufaktoreid serveritega seotud logirea jaoks.
  • On lisatud tugi logirea vormindamiseks JSON ja CBOR esituses.
  • On laiendatud andmeid, mida saab hankida teabe väljavõtu funktsioonide abil, näiteks on võimalik küsida teavet avatud HTTP-seansside arvu kohta tagaplaanil ja esiplaanil, ootejärjekorra suuruse ja lubatud samaaegsete seansside arvu kohta.
  • Üksikute Lua-skriptide, mida laetakse läbi „lua-load“ direktiivi, jõudlust on parendatud.
  • Mälu salvestruktuuride jõudlust, mis luuakse direktiiviga stick-table, on oluliselt suurendatud. Näiteks 80 lõime süsteemis on jõudlus kasvanud 6 korda.
  • Mitme saidiga konfiguratsioonides, kus TLS-sertifikaat Valimine toimub hosti identifikaatori alusel, mis edastatakse TLS-i laienduse SNI kaudu. Lisatud on argument „default-crt“, mis võimaldab määrata vaike-sertifikaadi, kui olemasoleva sertifikaati ei õnnestu sobitada saidiga.
  • Lisatud on tegevused „set-fc-tos“ ja „set-bc-tos“, et lisada IP-pakettidesse DS (Differentiate Services) välja väärtused, mis määravad liikluse prioriteedi esi- või tagumise poole.
  • Lisatud on tegevused „set-fc-mark“ ja „set-bc-mark“, millega saab märgistada IP-pakette esi- või tagumise poole, näiteks hilisemaks sidumiseks kindla marsruutimistabeliga.
  • Tugi UUIDv7 formaadis identifikaatorite loomisele on lisatud.
  • On реализована возможность использовать префикс „@virt“ виртуальных файлов ACL и Map, которые не сохраняются на диске. Virtuaalsed ACL- ja Map-failid lisatakse ja eemaldatakse läbi Runtime API. Samuti on saadaval „@opt“ eelistus, mille puhul virtuaalsed failid rakendatakse ainult juhul, kui füüsilist faili diskil ei eksisteeri.
  • Tehti muudatusi, mis rikuvad tagurpidi ühilduvust: Runtime API-s ei lubata saata mitu käsku ühe päringu sees, kasutades reavahetusmärke; dünaamilistele komponentidele ei saa määrata võtmesõna „enabled“. serverite; rangem kontroll mittestandardsete URI-de üle.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster