1. Ce site utilise des cookies. En continuant à utiliser ce site, vous acceptez l'utilisation des cookies. En savoir plus.
  2. Bonjour tout le monde ! Veillez consulter la Politique de forum pour comprendre nos règles, Merci a vous !
    Rejeter la notice

TUTO Mon architecture webdev

Discussion dans 'Webdev' créé par Kobex, Mar 28, 2018.

  1. Kobex

    Kobex Well-Known Member
    MEMBRE WX

    Inscrit:
    Fev 17, 2018
    Messages:
    373
    J'aime reçus:
    257
    Bonjour,

    Voici mon architecture pour obtenir de bonne performance avec webdev sans avoir des problèmes de sécurité ;)

    Explication de l'image jointe :

    Côté Proxmox, un firewall sur base de Iptables est mi en place pour rediriger le port 80 et 443 sur la VM Nginx.

    Le serveur Nginx proxy effectue dans cet exemple le routage et balancine de site, il intègre également le SSL avec Let's Encrypt, comme cela pas besoin de générer sur tous les serveurs :)

    Les VM Windows 10 (avec webdev 10Cnx) sont toutes en ip locale, elle sont donc protégées des attaques éventuelles puisqu'elle ne sont pas frontale, tous comme la VM HFSQL et la VM Nginx bien sur.

    La communication avec HFSQL est en local et na aucune perte de performance.

    Dans le fonctionnement si vous regardez bien le dessin, j'ai

    Bonjour visiteur, Merci de vous Inscrire ou de vous connectez pour voir les liens!

    en loadbalancing, je peux donc monter à 20 Cnx simultanément et le deuxième site 10 Cns ;)

    Coté cout ! 4 licences Win 10 d'occasion à 16 euros et la loc du serveur chez SYS :)

    Avantage : système facile à déplacer et modifier modifier , augmente la stabilité de la DB puisqu'on touche à rien sur la VM.

    Inconvénient : Pas facile à installer et demande de bonne compétence pour obtenir un résultat correcte en fiabilité

    La cerise sur le gâteau :D Le prxmox peut assurer une sauvegarde régulière des VMs :D

    Voilou.

    [edit] Mes Windows 10 son une iso perso dépourvu de toutes fioritures , l’os est complètement vide et les services inutile sont tous désactivé, la taille des vm est de 30go le Windows ne dépasse pas 10go installé et consomme moins de 700mb / session tes
     

    Fichiers attachés:

    #1 Kobex, Mar 28, 2018
    Dernière édition: Mar 28, 2018
    Tags:
  2. mistersoft

    mistersoft Active Member
    MEMBRE WX

    Inscrit:
    Jan 1, 2018
    Messages:
    129
    J'aime reçus:
    128

    Bonjour visiteur, Merci de vous Inscrire ou de vous connectez pour voir les liens!



    C'est intérressant.

    Côté déploiement comment ça se passe ???
    C'est Nginx proxy qui gére les l'indisponibilité des accés ??
     
  3. Kobex

    Kobex Well-Known Member
    MEMBRE WX

    Inscrit:
    Fev 17, 2018
    Messages:
    373
    J'aime reçus:
    257
    Que veux-tu dire par côté déploiement ?

    Oui, Nginx gère l’indisponibilité et aussi les attaques ddos
     
  4. mistersoft

    mistersoft Active Member
    MEMBRE WX

    Inscrit:
    Jan 1, 2018
    Messages:
    129
    J'aime reçus:
    128

    Bonjour visiteur, Merci de vous Inscrire ou de vous connectez pour voir les liens!

    Que veux-tu dire par côté déploiement ?
    Cliquez pour agrandir...
    Le déploiement d'un site webdev se fait sur autant de Serveurs installés ??

    Bonjour visiteur, Merci de vous Inscrire ou de vous connectez pour voir les liens!

    Oui, Nginx gère l’indisponibilité et aussi les attaques ddos
    Cliquez pour agrandir...
    Donc j'entends par la que si un serveur arrive à 10 connexions, Nginx dirige automatiquement sur le prochain, c'est ça ??
     
  • Kobex

    Kobex Well-Known Member
    MEMBRE WX

    Inscrit:
    Fev 17, 2018
    Messages:
    373
    J'aime reçus:
    257
    Pour le déploiement, c’est dans webdev qu’il faut paramétrer, côté proxmox, ce que j’en fait, j’ajoute autant d’ip failover que de vm, via le firewall, chaque ip donne accès en ftp et rdp sur les vm Windows.

    Pour la répartition de charges, si Nginx reçoit 14 connections il attribue 7 et 7
     
    ademeda et joker aiment ça.
  • mistersoft

    mistersoft Active Member
    MEMBRE WX

    Inscrit:
    Jan 1, 2018
    Messages:
    129
    J'aime reçus:
    128
    Merci

    Bonjour visiteur, Merci de vous Inscrire ou de vous connectez pour voir les liens!



    Je vais voir ça. J'héberge tous mes serveurs en local.

    Il faudrait que je monte un atelier pour tester tous ça. :p:D

    Cela semble interressant, du moment qu'il n'y a pas de clé de version pour le serveur de déploiement sous linux. ;)
     
    joker apprécie ceci.
  • irobot

    irobot Active Member
    MEMBRE WX

    Inscrit:
    Jan 10, 2018
    Messages:
    140
    J'aime reçus:
    131
    idem pour moi , avec haproxy à la place de nginx ;) 1 frontal linux+haproxy+let's encrypt+shorewall pour le filtrage et 4 vms W7 mini avec licence. ca prend à l'aise 400 connexions simultanées ( en mode dynamique) et +1000 en awp..
    par contre, le deploiement multiple en une seule fois, c'est buggé, il faut donc deployer machine par machine...
     
    joker apprécie ceci.
  • Kobex

    Kobex Well-Known Member
    MEMBRE WX

    Inscrit:
    Fev 17, 2018
    Messages:
    373
    J'aime reçus:
    257

    Bonjour visiteur, Merci de vous Inscrire ou de vous connectez pour voir les liens!

    idem pour moi , avec haproxy à la place de nginx ;) 1 frontal linux+haproxy+let's encrypt+shorewall pour le filtrage et 4 vms W7 mini avec licence. ca prend à l'aise 400 connexions simultanées ( en mode dynamique) et +1000 en awp..
    par contre, le deploiement multiple en une seule fois, c'est buggé, il faut donc deployer machine par machine...
    Cliquez pour agrandir...
    haproxy gère http2 ?
     
    irobot apprécie ceci.
  • irobot

    irobot Active Member
    MEMBRE WX

    Inscrit:
    Jan 10, 2018
    Messages:
    140
    J'aime reçus:
    131

    Bonjour visiteur, Merci de vous Inscrire ou de vous connectez pour voir les liens!

    haproxy gère http2 ?
    Cliquez pour agrandir...
    non, pas encore mais c'est dans les tuyaux ( en expérimental dans la version 1.8) :)
    par contre, il est vraiment super pratique et supporte le changement de config "à chaud" sans coupure, ce qui était un critère déterminant pour moi ( en plus du load balancing qui est juste parfait!).
     
    joker apprécie ceci.
  • visvic

    visvic Member
    MEMBRE WX

    Inscrit:
    Fev 11, 2018
    Messages:
    48
    J'aime reçus:
    24
    Hello

    Bonjour visiteur, Merci de vous Inscrire ou de vous connectez pour voir les liens!

    ,

    Super tuto, bien expliqué dans les grandes lignes.

    Comment a tu procédé pour le "dépouillement" des images Windows ? Winreducer (payant ou gratuit) ? NTlite ? ou autres ?

    Bonne journée :)
     
  • Kobex

    Kobex Well-Known Member
    MEMBRE WX

    Inscrit:
    Fev 17, 2018
    Messages:
    373
    J'aime reçus:
    257

    Bonjour visiteur, Merci de vous Inscrire ou de vous connectez pour voir les liens!

    Hello

    Bonjour visiteur, Merci de vous Inscrire ou de vous connectez pour voir les liens!

    ,

    Super tuto, bien expliqué dans les grandes lignes.

    Comment a tu procédé pour le "dépouillement" des images Windows ? Winreducer (payant ou gratuit) ? NTlite ? ou autres ?

    Bonne journée :)
    Cliquez pour agrandir...
    Simple, j'ai généré une ISO light de Windows 10, en suite, j'ai installé une VM...
     
  • visvic

    visvic Member
    MEMBRE WX

    Inscrit:
    Fev 11, 2018
    Messages:
    48
    J'aime reçus:
    24

    Bonjour visiteur, Merci de vous Inscrire ou de vous connectez pour voir les liens!

    Simple, j'ai généré une ISO light de Windows 10, en suite, j'ai installé une VM...
    Cliquez pour agrandir...
    Je me suis peut être mal exprimé, je voulais savoir comment tu avais fait pour "générer une ISO light" ?
     
  • Kobex

    Kobex Well-Known Member
    MEMBRE WX

    Inscrit:
    Fev 17, 2018
    Messages:
    373
    J'aime reçus:
    257

    Bonjour visiteur, Merci de vous Inscrire ou de vous connectez pour voir les liens!

    Je me suis peut être mal exprimé, je voulais savoir comment tu avais fait pour "générer une ISO light" ?
    Cliquez pour agrandir...
    Un exemple :

    Bonjour visiteur, Merci de vous Inscrire ou de vous connectez pour voir les liens!

     
  • popoy

    popoy Well-Known Member
    MEMBRE WX

    Inscrit:
    Fev 23, 2018
    Messages:
    2,884
    J'aime reçus:
    1,532

    Bonjour visiteur, Merci de vous Inscrire ou de vous connectez pour voir les liens!

    Un exemple :

    Bonjour visiteur, Merci de vous Inscrire ou de vous connectez pour voir les liens!

    Cliquez pour agrandir...

    Bonjour visiteur, Merci de vous Inscrire ou de vous connectez pour voir les liens!

    a fourni un ISO déjà réduit
    voir :

    Bonjour visiteur, Merci de vous Inscrire ou de vous connectez pour voir les liens!

     
  • Partager cette page

    Chargement...