Publikimi i balancuesit HTTP/TCP HAProxy 3.0

Pas pesë vjet nga formimi i degës 2.0, është publikuar lëshimi i balancuesit të ngarkesës HAProxy 3.0, i cili lejon shpërndarjen e trafikut HTTP dhe kërkesave TCP të rastit midis një grupi serverësh, duke marrë parasysh shumë faktorë (për shembull, kontrollon disponueshmërinë e serverëve, vlerëson nivelin e ngarkesës, ka mjete për të luftuar DDoS) dhe duke kryer filtrimin fillestar të të dhënave (për shembull, është e mundur të analizohen header-at HTTP, të filtrohen transmetimet me parametra të papërshtatshëm, të bllokohen sulmet me injeksion SQL dhe XSS, dhe të lidhen agjentë përpunimi të përmbajtjes). HAProxy gjithashtu mund të përdoret për të koordinuar ndërveprimin e komponenteve në sisteme të bazuara në arkitekturën mikroshërbimeve. Kodi i projektit është shkruar në gjuhën C dhe ofrohet nën licencën GPLv2. Projekti përdoret në shumë site të mëdhenj, duke përfshirë Airbnb, Alibaba, GitHub, Imgur, Instagram, Reddit, StackOverflow, Tumblr, Twitter dhe Vimeo.

Dega HAProxy 3.0 është e klasifikuar si lëshim me mbështetje të gjatë (LTS) dhe do të mbështetet deri në vitin 2029. Ndryshimet kryesore:

  • NĂ« konfiguracion Ă«shtĂ« shtuar njĂ« seksion i ri "crt-store" pĂ«r tĂ« konfiguruar ruajtjen dhe pĂ«rdorimin e certifikatave TLS. Ndryshe nga konfigurimi i mĂ«parshĂ«m crt-list, nĂ« crt-store ruajtja e certifikatave Ă«shtĂ« e ndarĂ« nga pĂ«rdorimi i tyre nĂ« frontend, duke lejuar caktimin individual tĂ« vendit tĂ« ruajtjes pĂ«r secilin nga komponentĂ«t e certifikatĂ«s (skedarĂ« me certifikata, çelĂ«sa dhe tĂ« dhĂ«na OCSP).
  • Shtuar mundĂ«sia pĂ«r tĂ« vendosur kufizime pĂ«r kĂ«rkesat qĂ« pĂ«rdorin HTTP/2, qĂ« protokolli i lejon, por qĂ« mund tĂ« krijojnĂ« probleme. PĂ«r shembull, dĂ«rgimi i njĂ« fluksi kornizash CONTINUATION mund tĂ« çojĂ« nĂ« njĂ« sulm DoS Continuation flood.
  • Shtuar njĂ« direktivĂ« tĂ« re konfigurimi "guid", e cila mund tĂ« pĂ«rdoret nĂ« seksionet "frontend", "backend" dhe "listen". Kjo direktivĂ« lidh njĂ« identifikues unik me kĂ«to seksione, duke lejuar ruajtjen e statistikave tĂ« lidhura me seksionin pas rindizjes (statusi i faqes Stats nuk do tĂ« hiqet). PĂ«r tĂ« ruajtur statistikĂ«n nĂ« skedar Ă«shtĂ« shtuar njĂ« komandĂ« e re "dump stats-file", dhe pĂ«r tĂ« lexuar nga skedari pas rindizjes Ă«shtĂ« shtuar njĂ« direktivĂ« e re konfigurimi "stats-file".
  • Zgjeruar mundĂ«sitĂ« pĂ«r balancimin e mesazheve Syslog. Shtuar mundĂ«sia e caktimit tĂ« coefficientĂ«ve tĂ« peshĂ«s pĂ«r rreshtat e logeve tĂ« backend-eve tĂ« lidhura me serverat.
  • Shtimi i mbĂ«shtetjes pĂ«r formatimin e rreshtave tĂ« logĂ«ve nĂ« formatin JSON dhe CBOR.
  • TĂ« dhĂ«nat qĂ« mund tĂ« merren pĂ«rmes funksioneve tĂ« nxjerrjes sĂ« informacionit janĂ« zgjeruar, pĂ«r shembull, mund tĂ« kĂ«rkoni informacion mbi numrin e seancave tĂ« hapura HTTP pĂ«r backend dhe frontend, madhĂ«sinĂ« e radhĂ«s sĂ« pritjes pĂ«r trajtimin e kĂ«rkesave dhe numrin e lejuar tĂ« seancave tĂ« njĂ«kohshme.
  • Kryerja e performancĂ«s sĂ« skripteve Lua njĂ«pĂ«rdorimshme, tĂ« ngarkuara pĂ«rmes drejtorisĂ« «lua-load», Ă«shtĂ« pĂ«rmirĂ«suar.
  • PĂ«rmirĂ«simi i konsiderueshĂ«m i performancĂ«s sĂ« zonave tĂ« ruajtjes nĂ« kujtesĂ«, tĂ« krijuara pĂ«rmes drejtorisĂ« stick-table. PĂ«r shembull, nĂ« njĂ« sistem me 80 rrjedha, performanca u rrit 6 herĂ«.
  • NĂ« konfigurimet me disa faqe, tĂ« cilat TLS-certifikat zgjidhen nĂ« bazĂ« tĂ« identifikuesit tĂ« hostit, tĂ« dĂ«rguar pĂ«rmes zgjerimit TLS SNI, Ă«shtĂ« shtuar argumenti «default-crt», qĂ« lejon caktimin e njĂ« certifikate si shp default, nĂ«se nuk ka asnjĂ« pĂ«rputhje me certifikatat ekzistuese.
  • Shtuar veprimet «set-fc-tos» dhe «set-bc-tos» pĂ«r tĂ« vendosur nĂ« anĂ«n e backend-it ose frontend-it fushĂ«n DS (Differentiated Services) nĂ« paketat IP, qĂ« pĂ«rcakton prioritetin e trafikut.
  • Shtuar veprimet «set-fc-mark» dhe «set-bc-mark», pĂ«rmes tĂ« cilave mund tĂ« markohen paketat IP nĂ« anĂ«n e backend-it ose frontend-it, pĂ«r shembull, pĂ«r lidhjen e mĂ«vonshme me njĂ« tabelĂ« rruge tĂ« caktuar.
  • Shtuar mbĂ«shtetje pĂ«r krijimin e identifikatorĂ«ve nĂ« formatin UUIDv7.
  • Realizuar mundĂ«sinĂ« e pĂ«rdorimit tĂ« prefiksit «@virt» pĂ«r krijimin e skedarĂ«ve virtualĂ« ACL dhe Map, tĂ« cilĂ«t nuk ruhen nĂ« disk. PĂ«rmbajtja e skedarĂ«ve virtualĂ« ACL dhe Map shtohet dhe hiqet pĂ«rmes Runtime API. Po ashtu, Ă«shtĂ« i disponueshĂ«m prefiksi «@opt», i cili siguron qĂ« skedarĂ«t virtualĂ« tĂ« aplikohen vetĂ«m nĂ« mungesĂ« tĂ« skedarĂ«ve aktualĂ« nĂ« disk.
  • Kryer ndryshime qĂ« e thyejnĂ« mbĂ«shtetje pasuese: ndalimi i dĂ«rgimit tĂ« disa komandave nĂ« Runtime API nĂ« njĂ« kĂ«rkesĂ« me ndarjen e karakterit tĂ« transfertĂ«s; ndalimi i ngjyrave tĂ« fjalĂ«s kyçe «enabled» pĂ«r dinamiket serverĂ«sh; forcuar kontrolli mbi URI-tĂ« jo standarde.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster