Jika Anda memiliki environment existing berbasis VMware dengan cloud di AWS, Anda dapat membuat suatu sistem hybrid cloud antara 2 environment tersebut. Anda dapat menghubungkan kedua environment tersebut, baik menggunakan AWS Direct Connect atau menggunakan VPN. Jika kebetulan di environment VMware Anda menggunakan VMware NSX, maka Anda dapat menghubungkan ke AWS menggunakan fitur VPN IPsec di AWS dan NSX. Di artikel ini saya akan menjelaskan cara konfigurasinya.
Category: VMware
Konfigurasi Load Balancer VMware NSX dengan SSL-Offload
VMware NSX merupakan software network virtualization dan security platform dari VMware. Salah satu fitur yang ada di NSX adalah load balancer, dan sesuai namanya, dapat digunakan sebagai load balancer atau gateway untuk membagi traffic dari beberapa VM yang ada di environment VMware Anda. Hal ini cukup penting untuk menjaga high availability dari layanan Anda.
Load balancer yang terdapat di NSX memiliki cukup banyak fitur diantaranya :
- Support TCP seperti HTTP, HTTPS, FTP, dan lain-lain.
- Support UDP
- Support beberapa algoritma load balancer : round-robin, least connection, source IP hash, URI
- Support multiple health check : TCP, HTTP, HTTPS termasuk content inspection
- Support connection throttling : max connection dan connections/sec
- Layer 7 manipulation seperti URL block, URL rewrite, content rewrite
- SSL offload / SSL termination
- L4/L7 transparent mode
- Throughput up to 9 Gbps dan concurrent connection up to 1 million
Dari sisi deployment, NSX Edge dapat menggunakan mode one-arm maupun two-arm. Di tutorial kali ini, RouteCloud akan menjelaskan cara konfigurasi load balancer untuk 2 buah VM website dengan SSL-Offload. Dengan SSL-offload, user dapat mengakses website menggunakan https, dan proses enkripsi SSL akan dihandle oleh NSX Edge. Di bawah ini adalah topologi yang akan diimplementasikan :
Komentar