Lëshimi i balancuesit të ngarkesës HTTP/TCP HAProxy 3.0

Pas pesë vjet që nga publikimi i degës 2.0, është lëshuar rregullatori i ngarkesës HAProxy 3.0, i cili ndihmon në shpërndarjen e trafikëve HTTP dhe kërkesave TCP midis një grupi serverash, duke marrë parasysh shumë faktorë (për shembull, kontrollon disponueshmërinë e serverëve, vlerëson nivelin e ngarkesës, ka mjete për të përballuar sulmet DDoS) dhe duke bërë filtrimin fillestar të të dhënave (për shembull, mund të analizohen header-at HTTP, të filtrohen transmetimet e parametrave të gabuar të kërkesës, të bllokohen sulmet SQL dhe XSS, të lidhen agjentë përpunues të përmbajtjes). HAProxy gjithashtu mund të përdoret për të koordinuar ndërveprimin e komponenteve në sistemet e bazuara në arkitekturën e mikroshërbimeve. Kodi i projektit është shkruar në gjuhën C dhe ofrohet nën licencën GPLv2. Projekti përdoret në shumë site të njohura, duke përfshirë Airbnb, Alibaba, GitHub, Imgur, Instagram, Reddit, StackOverflow, Tumblr, Twitter dhe Vimeo.

Dega HAProxy 3.0 është klasifikuar si një lëshim me mbështetje afatgjatë (LTS) dhe do të mbështetet deri në vitin 2029. Ndryshimet kryesore:

  • Shtuar njĂ« seksion tĂ« ri nĂ« konfigurim, 'crt-store', pĂ«r pĂ«rcaktimin e ruajtjes dhe pĂ«rdorimit tĂ« certifikatave TLS. Ndryshe nga konfigurimi i mĂ«parshĂ«m crt-list, nĂ« crt-store depoja e certifikatave Ă«shtĂ« e ndarĂ« nga pĂ«rdorimi i tyre nĂ« front-end, duke lejuar caktimin e vendit tĂ« ruajtjes pĂ«r çdo komponent tĂ« certifikatave (skedarĂ«t e certifikatave, çelĂ«sat dhe tĂ« dhĂ«nat OCSP).
  • Shtuar mundĂ«sia e caktimit tĂ« kufizimeve pĂ«r kĂ«rkesat qĂ« pĂ«rdorin HTTP/2, tĂ« cilat pranojnĂ« protokollin, por mund tĂ« krijojnĂ« probleme. PĂ«r shembull, dĂ«rgimi i njĂ« fluksi kuadri CONTINUATION mund tĂ« çojĂ« nĂ« njĂ« sulm DoS tĂ« quajtur Continuation flood.
  • Shtuar njĂ« drejtim tĂ« ri konfigurimi 'guid', i cili mund tĂ« pĂ«rdoret nĂ« seksionet 'frontend', 'backend' dhe 'listen'. Ky drejtim lidh njĂ« identifikues unik me kĂ«to seksione, duke lejuar ruajtjen e statistikave tĂ« lidhura pas rifillimit (nĂ« kĂ«tĂ« rast, gjendja e faqes Stats nuk do tĂ« resetojĂ«). PĂ«r tĂ« ruajtur statistikat nĂ« njĂ« skedar, Ă«shtĂ« shtuar njĂ« komandĂ« e re 'dump stats-file', dhe pĂ«r tĂ« lexuar nga skedari pas rifillimit Ă«shtĂ« shtuar njĂ« drejtim i ri konfigurimi 'stats-file'.
  • Zgjeruar mundĂ«sitĂ« pĂ«r balancimin e mesazheve Syslog. Shtuar mundĂ«sia e caktimit tĂ« koeficientĂ«ve tĂ« peshĂ«s pĂ«r rreshtat e lidhura me serverĂ«t nĂ« log-un e backend-eve.
  • Shtuar mbĂ«shtetje pĂ«r formatimin e rreshtave tĂ« logut nĂ« formatin JSON dhe CBOR.
  • Zgjeruar tĂ« dhĂ«nat qĂ« mund tĂ« merren duke pĂ«rdorur funksionet e nxjerrjes sĂ« informacionit, pĂ«r shembull, mund tĂ« kĂ«rkoni informacion rreth numrit tĂ« sesioneve HTTP tĂ« hapura pĂ«r backend dhe frontend, madhĂ«sinĂ« e radhĂ«s sĂ« pritjes pĂ«r pĂ«rpunimin e kĂ«rkesĂ«s dhe numrin e lejuar tĂ« sesioneve tĂ« pĂ«rbashkĂ«ta.
  • Rritur performanca e skenarĂ«ve Lua me njĂ« thread, qĂ« ngarkohen me ndihmĂ«n e drejtimeve 'lua-load'.
  • Rritur ndjeshĂ«m performanca e zonave tĂ« ruajtjes nĂ« memorie, tĂ« krijuara me ndihmĂ«n e drejtimeve 'stick-table'. PĂ«r shembull, nĂ« njĂ« sistem me 80 thread, performanca u rrit 6 herĂ«.
  • NĂ« konfigurimet me shumĂ« site, ku certifikata TLS zgjidhet nĂ« bazĂ« tĂ« identifikuesit tĂ« hostit, i dĂ«rguar pĂ«rmes zgjerimit TLS SNI, Ă«shtĂ« shtuar argumenti 'default-crt', i cili lejon caktimin e certifikatĂ«s pĂ«r default, e cila zgjidhet nĂ«se nuk ka rezultate nĂ« pĂ«rputhje me certifikatĂ«t e disponueshĂ«m.
  • Shtuar veprimet 'set-fc-tos' dhe 'set-bc-tos' pĂ«r tĂ« vendosur nĂ« anĂ«n e backend-it ose frontend-it nĂ« paketat IP fushĂ«n DS (Differentiated Services), e cila pĂ«rcakton pĂ«rparĂ«sinĂ« e trafikimit.
  • Shtuar veprimet 'set-fc-mark' dhe 'set-bc-mark', me tĂ« cilat mund tĂ« markohen paketat IP nĂ« anĂ«n e backend-it ose frontend-it, pĂ«r shembull, pĂ«r tĂ« lidhur mĂ« pas me njĂ« tabelĂ« tĂ« caktuar tĂ« rutimit.
  • Shtuar mbĂ«shtetje pĂ«r krijimin e identifikuesve nĂ« formatin UUIDv7.
  • Realizuar mundĂ«sinĂ« e pĂ«rdorimit tĂ« prefixit '@virt' pĂ«r krijimin e skedarĂ«ve virtualĂ« ACL dhe Map, tĂ« cilat nuk ruhen nĂ« disk. PĂ«rmbajtja e skedarĂ«ve virtualĂ« ACL dhe Map shtohet dhe hiqet me ndihmĂ«n e API-sĂ« Runtime. Gjithashtu, Ă«shtĂ« e disponueshme prefixi '@opt', nĂ« tĂ« cilin skedarĂ«t virtualĂ« aplikohen vetĂ«m nĂ« rast se nuk ka ndonjĂ« skedar real nĂ« disk.
  • Kryer ndryshime qĂ« shkelin kompatibilitetin e prapshĂ«m: ndalimi i dĂ«rgimit tĂ« disa komanda nĂ« Runtime API nĂ« njĂ« kĂ«rkesĂ« me ndarje nga karakteri i ri; ndalohet caktimi i fjalĂ«s kyçe 'enabled' pĂ«r dinamikĂ«t servera; forcuar kontrollin e URI-ve jo standarde.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster