Решение для глобальной балансировки нагрузки BIG-IP Global Traffic Manager

Обеспечение глобальной доступности и высокой производительности приложений сегодня является критически важной задачей для любой крупной организации. Неправильное распределение нагрузки между серверами приложений в распределенных центрах обработки данных (ЦОД) оказывает негативное влияние на работу пользователей. Решение BIG-IP Global Traffic Manager (GTM) компании F5 Networks распределяет пользовательские запросы на основе местоположения пользователя, а также производительности и доступности приложений в том или ином ЦОДе для сокращения времени отклика приложений и значительного повышения удобства работы с ними.

BIG-IP GTM всегда гарантирует пользователям подключение к наиболее производительным серверам (см. рисунок):

  1. Пользователь отправляет запрос локальному DNS-серверу, который перенаправляет его на BIG-IP GTM.
  2. BIG-IP GTM анализирует метрики, собранные для всех ЦОДов (площадок), и определяет наиболее производительный сервер.
  3. BIG-IP GTM отправляет локальному DNS-серверу адрес этого сервера.
  4. Пользователь подключается к нему.
  5. Подключение к наиболее производительному серверу

BIG-IP GTM проверяет работоспособность всей инфраструктуры, устраняя единые точки отказа и перенаправляя трафик от ЦОДов с плохим уровнем производительности к менее нагруженным.

Для проверки работоспособности современных комплексных приложений зачастую недостаточно обычной проверки доступности сервера. Решение BIG-IP GTM объединяет множество методов для проверки состояния приложения на нескольких уровнях, что позволяет обеспечить наивысшую доступность и значительно повысить уровень надежности.

BIG-IP GTM имеет большое число предварительно настроенных методов для проверки работоспособности широко распространенных приложений, включая SAP, Oracle, Active Directory, LDAP и MySQL. Решение выполняет целенаправленный мониторинг этих приложений для точного определения их работоспособности, сокращения времени простоя, а также улучшения пользовательского опыта работы. Также имеется возможность группировать объекты таким образом, что при сбое одного приложения другие зависящие от него приложения будут помечены как нерабочие.

BIG-IP GTM сокращает время ответа DNS

Кроме того, BIG-IP GTM обеспечивает непревзойденную производительность службы DNS за счет обработки запросов несколькими процессорными ядрами и использования технологии DNS Express, что позволяет обслуживать даже самые высоконагруженные площадки. Использование BIG-IP GTM позволяет сократить время ответа службы DNS со средних 300–400 мс до 15 мс.

Атаки типа «отказ в обслуживании» на DNS-инфраструктуру и подмена DNS-записей ставят под угрозу доступность и безопасность приложений. BIG-IP GTM защищает от DNS-атак и позволяет реализовывать политики, предоставляющие приложениям и данным дополнительный уровень защиты. Высокая производительность DNS Express позволяет выдерживать даже самые высокоуровневые DDoS-атаки (в максимальной конфигурации платформы F5 BIG-IP способны обрабатывать до 10 млн DNS-запросов в секунду).

BIG-IP GTM защищает от атак на DNS

Благодаря поддержке набора расширений DNSSEC, можно использовать цифровую подпись и шифрование DNS-ответов, что позволяет определять аутентичность ответов и предотвращать подделку DNS-записей. Решение BIG-IP GTM можно использовать в качестве интерфейса перед традиционными DNS-серверами для упрощения балансировки нагрузки DNSSEC в рамках существующей инфраструктуры.