сделать ?"прокси-сервер" и ?"переносимое решение"?

edogs software
На сайте с 15.12.2005
Offline
775
1006

Disclaimer: в администрировании серверов понимаем мало, просьба отнестись снисходительно вопросам/ошибкам.

Сейчас есть сервер на котором крутится сайт и для него всё.

Есть необходимость сделать так.

Первое. Сервер запихнуть на вдс, который можно будет легко таскать по физическим серверам или конторам предоставляющим вдс в аренду (sic! т.е. видимо надо приспосабливаться уметь к чужому формату?). То есть не заниматься в случае необходимости бакапом и восстановлением, а тупо скопировать файл с виртуальной машиной и запустить в другом месте. По типу VMWARE допустим.

Второе. На вдс поднять нечто вроде прокси-сервера, или впн сервиса. Что бы "первый" сервер был никому не виден, но запросы на него и от него проходили как будто их посылает второй сервер. И это должно так получаться даже если на первом сервере несколько сайтов. SSL биться не должно. Переносимость должна быть такая же как у первого.

Третье. Все это должно быть очень легко перенастраиваемо. Т.е. перенос на новый ИП, новый вдс, на новый сервер - должны быть в два клика и 5 минут, выполняться любым дуболомом смутно представляющим где находится any key. При чем даже в ситуации, когда срочно надо перетащить оба сервера на новое место.

Четвертое. Совсем идеально если этот вдс можно будет запихнуть в облако с "неограниченными" ресурсами, т.к. иногда надо быть готовым к хорошей посещаемости.

В принципе это может быть платным решением (хотя лучше бесплатно), но тогда оно должно иметь прогнозируемую стоимость вечной лицензии (приколы вида "а вот теперь у нас версия 5.0 вместо 4.0 и платите снова пугает).

Разработка крупных и средних проектов. Можно с криптой. Разумные цены. Хорошее качество. Адекватный подход. Продаем lenovo legion в спб, дешевле магазинов, новые, запечатанные. Есть разные. skype: edogssoft
5
На сайте с 15.02.2013
Offline
28
#1

edogs, вы в одном посте изобрели балансировщик, CDN и облако :)

Сделайте без даунтайма и автоматически, будет классно (без даунтайма умеют только QEMU, Oracle VB и VMWARE)

Шустрые VDS на выделенных SSD от $39 в Украине (/ru/forum/788660)
edogs software
На сайте с 15.12.2005
Offline
775
#2
5erg:
edogs, вы в одном посте изобрели балансировщик, CDN и облако :)
Сделайте без даунтайма и автоматически, будет классно (без даунтайма умеют только QEMU, Oracle VB и VMWARE)

Балансирование несколько другое. Нам, например, нужно что бы почта отправлялась с "прокси" сервера (если не ошибаемся балансеры этого не умеют) плюс функционал балансера избыточно. И наконец мы не знаем готовых решений для балансировщиков, где самого балансировщика будет легко таскать с вдс на вдс. CDN и облако тоже немного не то. У нас нет необходимости разносить сервера или повышать надежность, получается оверкилл.

Нам надо именно что бы были в идеале 2 вдс - прокси и основной сервер, которые можно было бы легко таскать и перенастраивать в случае проблем.

MIRhosting.com
На сайте с 18.10.2006
Offline
203
#3

1. Сделать можно, но для его развертывания нужен будет рут доступ к ноде. Т.е. это должен будет сделать хостер. Соответственно, не факт что он это сделает. Во-вторых, универсальных форматов нет.

2. Я так понял, речь идет о другом уже VPS? Иначе не понятно. Прокси сделать можно, но до конца не понятно в каком виде это должно быть и что проксировать.

3. Готовых решений нет. Ни платных ни бесплатных. С GUI во всяком случае. Можете заказать разработку под себя.

4. А что такое облако? Это и есть тот же VPS сервер, в лучшем случае с независимым надежным хранилищем. Но не факт.

P.S. Гораздо лучше, когда клиенты пишут не свои мысли как что-то сделать, а конечную цель зачем и что должно быть в конечном итоге.

Андрей Нестеренко, MIRhosting Облачная платформа для DevOps (https://mirhosting.com/paas)
LineHost
На сайте с 20.01.2007
Offline
339
#4
MIRhosting.com:


P.S. Гораздо лучше, когда клиенты пишут не свои мысли как что-то сделать, а конечную цель зачем и что должно быть в конечном итоге.

Всё верно в ответе Андрея, особенно P.S. А у edogs как всегда появилась идея фикс ☝

Дорогие edogs'ы, никуда вы не денетесь от хостёров и от всех ихних проблем. хотя есть один вариант - самим стать хостёрамаи, но тут появится и свои неувязки ;)

Допустим и получится разработать механизм с GUI (хотя это мало вероятно, и уже будет претендовать на Нобелевскую премию), но этому механизму будет нужна поддержка чтобы своевременно устранять уязвимости. Иначе в один клик в самый не подходящий момент кто то снесёт все проекты....

Лучший путь повышать отказоустойчивость, это отказ от всех GUI.

Самый близкий вариант, то свой сервер запихнуть на OpenVZ контейнер и этот контейнер сможете потом запускать на любом VPS на базе аппаратной виртиализации. Миграция без проблем с дедика на VPS или на оборот. Я делаю так в некоторых случаях для своих клиентов.

SERV.LT - Стабильные услуги хостинга, KVM VPS в Литве, Франции. (https://www.serv.lt/ru/vps/kvm/) Недорогие выделенные серверы (https://www.serv.lt/ru/dedicated-lt/) в Литве.
T
На сайте с 21.03.2013
Offline
16
#5

А в чем такая шифрованность? Деятельность то легальной будет? :)

edogs software
На сайте с 15.12.2005
Offline
775
#6
tdudenko:
А в чем такая шифрованность? Деятельность то легальной будет? :)

А на фига шифроваться для нелегальной деятельности ? Для нее имхо можно просто антиабузные сервера брать.

MIRhosting.com:
P.S. Гораздо лучше, когда клиенты пишут не свои мысли как что-то сделать, а конечную цель зачем и что должно быть в конечном итоге.

Вот сейчас у нас наше рабочее место это ssd в боксе на котором валяется образ vmware. Это позволяет с одной стороны в любом месте воткнуть этот бокс в любой комп и иметь привычное окружение, а с другой стороны мы не зависим от проблем на самом компе с железом вирусами и прочим, с третьей стороны легко решается проблема с бакапами.

Хочется примерно такого же для сервера.

Обезопасить реальный сервер с данными от внешнего мира, иметь возможность быстро и легко его перетащить на другой хостинг в случае проблем. Соответственно для этого ему нужен какой-нибудь проксик, за которым он будет прятаться и он тоже должен быть максимально легко переносим. При чем таскание крайне желательно БЕЗ обращения к админам, ни для переноса, ни для настройки на новом месте.

Опять же вопрос цены и времени. Каждый переезд солидные временные и денежные затраты. Хотелось бы от этого избавиться.

LineHost:
Самый близкий вариант, то свой сервер запихнуть на OpenVZ контейнер и этот контейнер сможете потом запускать на любом VPS на базе аппаратной виртиализации. Миграция без проблем с дедика на VPS или на оборот. Я делаю так в некоторых случаях для своих клиентов.

Вот как-то примерно так. Только хочется еще не иметь гимороя при смене ИП и плюс все-же хочется иметь "проксик" который заховает реальный вдс от реального мира (на случай инопланетян, ддоса, хакеров и прочей нечисти), что бы в случае чего реальные данные не пострадали. Отсюда получается что просто контейнер сам по себе задачу не решает, нужна какая-то контрольная фигня к нему.

p.s.: У нас куплен вдсменеджер от исп, думали что он решит по крайней мере проблему "легкого таскания основного вдс". Возможно для профи это и хорошая штука. Но у нас пока ни одного сервера рабочего не получилось перенести быстро и шустро через их штатную систему миграции. Не говоря уже о том, что сама установка вдсменеджера это ппц какой-то, особенно при смене ИП.

kxk
На сайте с 30.01.2005
Offline
970
kxk
#7

edogs, Вам написать скрипт установки Nginx поднятия прокси ?

Или ваш работник несможет и 1 конфиг отредактировать те куда проксировать (на какой ip) ? Для Debian 6 задачка вполне себе легко решаема :)

Ваш DEVOPS
LineHost
На сайте с 20.01.2007
Offline
339
#8
edogs:

Вот как-то примерно так. Только хочется еще не иметь гимороя при смене ИП и плюс все-же хочется иметь "проксик" который заховает реальный вдс от реального мира (на случай инопланетян, ддоса, хакеров и прочей нечисти), что бы в случае чего реальные данные не пострадали. Отсюда получается что просто контейнер сам по себе задачу не решает, нужна какая-то контрольная фигня к нему.

Если не используется лицензионное ПО, то всё это решается просто - на VPS/node запускается Nginx и все другие прокси и все запросы проксируются на внутрений VPS который работает на маскарадном IP за NAT'ом. В случае смены провайдера меняется только один внешний IP, всё остальное остаётся без изменений. Если сервисы подняты на 0.0.0.0, то ничего менять не надо, кроме DNS.

Если всё таки лицензионное ПО используется, тогда кое какие проблемы будут, но они решается в зависимости от ПО.

Если для виртуализации используется OpenVZ, то лучше штатних средств ничего нету. Прямой доступ к vzmigrate рулит по сравнению со всеми манагерами....

Если для VPS/node исользуется Debian, она на новом месте клонируется в течении 10-15 минут. После клонирования запускаем vzmigrate и попиваем пиво или кофе с бренди ;)

Можно написать инструкции в стиле copy/paste. Правда можно и кнопочку нарисовать, но по моему не стоит. Плата за удобство - потеря %IO, но тут SSD в помощь ;)

MIRhosting.com
На сайте с 18.10.2006
Offline
203
#9

edogs, идея понятна и решаема, но скорее всего с рамках одного хостера, если учитывать что у него есть несколько локаций. В этом случае, он может Вам мигрировать VPS или может быть даже сможет сделать вариант чтобы Вы мигрировали сами.

Мигрировать к другому хостеру теоретически можно, но как я уже писал, 2 проблемы:

1. На рынке существуют 10+ разных технологий. Нужно будет искать нового провайдера, который работает с выбранной Вами технологией. Т.е. т.е. архив openvz, или файлы kvm или еще чего.

2. Вопрос безопасности. Сомневаюсь что Вам дадут возможность запустить свой образ просто так.

Поэтому, решайте с конкретными хостерами, договаривайтесь о таких решениях.

Технически в них ничего сложного нет.

firstman
На сайте с 08.01.2010
Offline
173
#10

Если я правильно понял, то сервер с прокси свое содержимое менять не должен. Значит у Вас просто валяется образ его и при переезде вы просто просите хостера установить образ именно вашей машины. Лучше всего сделать KVM образ.

Что касается машины с сайтом - то здесь конечно сложнее. Придется каждый раз просить хостера или искать хостеров которые дают возможность бакапить ВПС целиком.

Супер IP и Proxy для работы c SEO и другими задачами (http://www.primeproxy.net)!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий