tocdepth

2

Отказоустойчивая конфигурация UserGate (HA) на платформе Evolution

ВМ UserGate поддерживает режим отказоустойчивого кластера. В этом режиме две ВМ имеют общие настройки и заменяют друг друга в случае выхода из строя одной из них. Также реализована отказоустойчивость транзитных сетевых соединений для предотвращения разрыва при переключении на резервную ВМ.

Кластер отказоустойчивости функционирует по принципу разделения ролей:

  • Активная ВМ обрабатывает сетевой трафик.

  • Пассивная ВМ проверяет статус активной и синхронизирует с ней состояние сетевых сессий.

В случае неисправности активной ВМ пассивная ВМ становится активной и обрабатывает сетевой трафик. Создание отказоустойчивого кластера происходит в два этапа: создание кластера конфигурации и создание кластера отказоустойчивости.

Примечание

IP-адреса и параметры ВМ, которые используются в руководстве, даны в качестве примера. Руководства реализуются для версии «UserGate VE 100».

Если вы используете другую версию, настройте параметры ВМ в соответствии с ней. Если настраиваете UserGate для уже имеющихся ресурсов, используйте их IP-адреса.

Чтобы развернуть отказоустойчивый кластер UserGate:

  1. Создайте VPC и подсети.

  2. Создайте группы безопасности.

  3. Создайте виртуальные машины на базе образа UserGate.

  4. Отключите группы безопасности.

  5. Организуйте ВМ «ug-vm» доступ к интернету.

  6. Настройте первый узел кластера.

  7. Настройте второй узел кластера.

  8. Настройте кластер конфигурации.

  9. Настройте кластер отказоустойчивости.

  10. Протестируйте подключение UserGate к интернету.

  11. Установите лицензию.

Перед началом работы

  1. Авторизуйтесь в личном кабинете.

    Подробнее — в руководстве по личному кабинету.

  2. Проверьте, что учетной записи назначена роль не ниже Администратор проекта.

    Если это не так, запросите права у администратора.

Шаг 1. Создайте VPC и подсети

Создайте VPC

  1. Выберите сервис VPC.

  2. Нажмите Создать VPC.

  3. В поле Название введите «ug-vpc».

  4. Нажмите Создать.

Создайте внешнюю подсеть

  1. Выберите сервис Подсети.

  2. Нажмите Создать подсеть.

  3. В поле Название введите «public-subnet-ug».

  4. В поле VPC выберите «ug-vpc».

  5. В поле Адрес введите «10.2.2.0/24».

  6. В поле Шлюз введите «10.2.2.1».

  7. В поле DNS-серверы введите «8.8.8.8».

  8. Нажмите Создать.

Создайте подсеть управления

  1. Нажмите Создать подсеть.

  2. В поле Название введите «management-subnet-ug».

  3. Выберите локальный тип подсети.

  4. В поле Адрес введите «10.1.1.0/24».

  5. Нажмите Создать.

Создайте подсеть для внутреннего трафика

  1. Нажмите Создать подсеть.

  2. В поле Название введите «internal-subnet-ug».

  3. Выберите локальный тип подсети.

  4. В поле Адрес введите «10.3.3.0/24».

  5. Нажмите Создать.

Создайте подсеть для кластера

  1. Нажмите Создать подсеть.

  2. В поле Название введите «cluster-subnet-ug».

  3. Выберите локальный тип подсети.

  4. В поле Адрес введите «10.10.10.0/29».

  5. Нажмите Создать.

Шаг 3. Создайте виртуальные машины на базе образа UserGate

  1. Выберите сервис Виртуальные машины.

  2. Нажмите Создать виртуальную машину.

  3. В поле Название введите «ug-vm».

  4. В разделе Образ перейдите на вкладку Маркетплейс и выберите UserGate.

  5. В разделе Вычислительный ресурс:

    1. В поле vCPU выберите «4».

    2. В поле RAM выберите «16».

  6. В разделе Диски выберите объем загрузочного диска — «100 ГБ».

  7. Нажмите Продолжить.

  8. Подключите ВМ к внешней подсети:

    1. Нажмите Подключить к подсети.

    2. В поле VPC выберите «ug-vpc».

    3. В поле Подсети выберите «10.2.2.0/24».

    4. Нажмите Подключить.

  9. Подключите ВМ к подсети управления:

    1. Нажмите Подключить к подсети.

    2. В поле VPC выберите «Изолированные подсети».

    3. В поле Подсети выберите «10.1.1.0/24».

    4. В поле Группы безопасности выберите «ug-mgmt-sec-group».

    5. Нажмите Подключить.

  10. Подключите ВМ к подсети для внутреннего трафика:

    1. Нажмите Подключить к подсети.

    2. В поле VPC выберите «Изолированные подсети».

    3. В поле Подсети выберите «10.3.3.0/24».

    4. Нажмите Подключить.

  11. Подключите ВМ к подсети кластера:

    1. Нажмите Подключить к подсети.

    2. В поле VPC выберите «Изолированные подсети».

    3. В поле Подсети выберите «10.10.10.0/24».

    4. В поле Группы безопасности выберите «ug-cluster-sec-group».

    5. Нажмите Подключить.

  12. Нажмите Создать.

Аналогичным образом создайте ВМ с именем «ug-vm-2».

Шаг 5. Организуйте ВМ «ug-vm» доступ к интернету

  1. Выберите сервис Публичные IP.

  2. Нажмите Арендовать публичный IP.

  3. В поле Название введите «ug-ip».

  4. Нажмите Арендовать.

  5. В строке с IP-адресом «ug-ip» нажмите Горизонтальное меню и выберите Назначить.

  6. Выберите ВМ «ug-vm» из списка.

  7. Выберите Плавающий тип IP-адреса.

  8. Нажмите Назначить.

  9. Составьте обращение в техническую поддержку для дополнительной настройки виртуального IP-адреса на стороне платформы Evolution.

    В тексте обращения укажите идентификатор ВМ и IP-адрес, который необходимо настроить.

Следующие шаги

После настройки UserGate вы можете ознакомиться со сценариями использования.

Запустили Evolution free tier
для Dev & Test
Получить