Struttura del corso
1. Introduzione rapida al bilanciamento del carico e ai bilanciatori del carico
2. Presentazione di HAProxy
- Cos’è e cosa non è HAProxy
- Come funziona HAProxy
-
Caratteristiche principali
- Proxying
- Supporto SSL
- Monitoraggio delle prestazioni
- Elevata disponibilità dei servizi
- Bilanciamento del carico efficace
- Mantenimento della sessione utente (stickiness)
- Campionatura e conversione delle informazioni
- Utilizzo di tabelle mappate
- Definizione di ACL e condizioni di regola
- Reindirizzamento del traffico in base ai contenuti
- Utilizzo delle stick-tables per la persistenza dei dati
- Formattazione avanzata delle stringhe
- Riscrittura e reindirizzamento HTTP personalizzati
- Protezione dei server da accessi indesiderati
- Registrazione dettagliata delle operazioni
- Analisi statistiche in tempo reale
-
Funzionalità avanzate
- Gestione operativa del sistema
- Capacità specifiche per ambienti diversificati
- Scripting integrato nel funzionamento di HAProxy
- Valutazione delle dimensioni appropriate del sistema
- Modalità per ottenere e installare HAProxy
3. Alternative a HAProxy
- a. Nginx
- b. Apache e altri sistemi simili
4. Richiamo rapido sui concetti base di HTTP
- Modello di transazione HTTP
- Struttura di una richiesta HTTP
- Analisi della riga iniziale della richiesta
- Elenco degli header presenti nella richiesta
- Struttura di una risposta HTTP
- Analisi della riga iniziale della risposta
- Elenco degli header contenuti nella risposta
5. Configurazione di HAProxy
- Formattazione dei file di configurazione
- Gestione corretta delle virgolette e dell’escaping
- Utilizzo delle variabili d’ambiente per la configurazione dinamica
- Specifiche temporali utilizzate nella configurazione
- Esempi pratici di configurazione corretta
6. Parametri globali del sistema
- Gestione dei processi e politiche di sicurezza
- Ottimizzazione delle prestazioni complessive
- Tecniche avanzate di debug e diagnosi
- Definizione degli elenchi utente autorizzati
- Configurazione dei peer per la collaborazione tra istanze
- Gestione dei servizi di posta elettronica associati
7. Tipologie di proxy gestiti da HAProxy
- Tabella comparativa delle parole chiave relative ai proxy
- Elenco ordinato alfabeticamente di tutte le keyword utilizzabili
8. Opzioni per la configurazione dei binding e dei server
- Scelta delle impostazioni di binding corretto
- Definizione degli attributi predefiniti per i server e le connessioni standard
- Gestione della risoluzione DNS dei nomi di host dei server
- Panoramica generale delle funzionalità combinate
- Struttura e utilizzo della sezione resolvers per la gestione DNS avanzata
9. Manipolazione degli header HTTP
10. Utilizzo di ACL e recupero delle informazioni di contesto
- Nozioni fondamentali sull’impostazione e utilizzo delle ACL
- Operazioni booleane di confronto in ambito logico
- Comparazione numerica intera tra valori simili
- Confronti testuali stringa per stringa
- Applicazione di espressioni regolari (regex) per filtrare dati
- Estrazione e analisi di blocchi di testo generici arbitrari
- Verifica e confronto tra indirizzi IP sia IPv4 che IPv6
- Composizione avanzata di condizioni logiche utilizzando le ACL predisposte
- Recupero in tempo reale dei campioni di dati richiesti per il controllo
- Utilizzo degli strumenti di conversione predefiniti nella configurazione
- Estrazione e analisi dei dati a partire dallo stato interno del sistema
- Recupero di informazioni specifiche al livello Layer 4 della rete
- Analisi delle informazioni disponibili al livello Layer 5
- Estrazione dei dati memorizzati all’interno dei buffer di contenuto (Livello 6)
- Analisi delle informazioni tipiche presenti nel Layer HTTP (Livello 7)
- Utilizzo delle ACL predefinite messe a disposizione da HAProxy
11. Registrazione dei log sistematici
- Livelli di importanza previsti per la generazione delle tracce
- Formattazioni differenti consentite nella scrittura dei log
- Struttura standard predefinita per i log di HAProxy
- Formato speciale utilizzabile specificamente in contesti TCP
- Schema predeterminato delle tracce generate dal protocollo HTTP
- Configurazione di uno schema personalizzato per le informazioni registrate
- Definizione del formato dedicato alla segnalazione degli errori critici
- Opzioni avanzate di controllo dei flussi di log generati
- Disabilitazione selettiva della registrazione delle prove effettuate da strumenti esterni
- Attivazione anticipata della scrittura nel log prima di concludere la sessione
- Automatismo dell’innalzamento del livello di segnalazione qualora si verifichino errori critici
- Disattivazione della tracciatura dei casi in cui la connessione sia riuscita correttamente
- Monitoraggio dettagliato degli intervalli temporali richiesti per il completamento delle operazioni
- Rappresentazione dello stato attuale della sessione al momento della chiusura
- Gestione dei caratteri non stampabili inseriti nei dati prodotti
- Salvataggio e tracciatura in modo accurato delle informazioni contenute nei cookie HTTP
- Registrazione meticolosa di tutti gli header utilizzati nel traffico HTTP
- Esempi illustrativi e casi concreti di tracce generate in diversi contesti d’uso
12. Filtri supportati dal sistema
- Strumento di tracciamento dettagliato delle transazioni
- Sistema di compressione ottimizzata per i dati scambiati via HTTP
- Motore di offloading e gestione dei flussi in entrata/uscita denominato Stream Processing Offload Engine (SPOE)
- Moduli integrati per la gestione avanzata della cache
- Struttura di controllo specifica chiamata SetupCache finalizzata alla creazione e regolazione delle tabelle di memoria cache
- Sezione Proxy dedicata alla configurazione dei parametri proxying operativo
Requisiti
- Conoscenza dei sistemi Linux e delle operazioni di base da riga di comando
- Esperienza nella gestione dei server, in particolare nell’ambito della configurazione e del monitoraggio
- Familiarità con i concetti di rete, inclusi i protocolli HTTP e TCP/IP
Destinatari del corso
- Amministratori di sistema incaricati della gestione delle infrastrutture server
- Ingegneri di rete che intendono implementare soluzioni avanzate per il bilanciamento del carico
- Professionisti DevOps interessati all’automatizzazione della gestione del traffico e alla scalabilità dei servizi
Recensioni (7)
il modo formazione sul lavoro
PIERANDREA LAMBERTINI - Istituto Europeo di Oncologia Srl
Corso - HAProxy Administration
Traduzione automatica
Preparazione e capacità di mantenere alta l'attenzione
Davide Vacca - Istituto Europeo di Oncologia Srl
Corso - HAProxy Administration
Il metodo con cui ha spiegato gli argomenti.
Marcello Battaini - Istituto Europeo di Oncologia Srl
Corso - HAProxy Administration
conoscenza di HAProxy
Marco - CloudFire
Corso - HAProxy Administration
Traduzione automatica
La possibilità di provare con i laboratori
Mattia Bernardi - CloudFire
Corso - HAProxy Administration
Traduzione automatica
Tutte le suggerenze e i trucchi per migliorare il nostro HA-proxy
Mattias Stendahl - Hoglandsforbundet
Corso - HAProxy Administration
Traduzione automatica
Il formatore ha adattato il suo corso per rispondere alle domande, anche se queste erano al di fuori dell'ambito del corso.
Mario Kuik - Netherlands Army
Corso - HAProxy Administration
Traduzione automatica