Uncategorized

Configuração compartilhada hospedagem

Visão global

Hospedar vários sites ou bancos de dados em um único computador é um desafio. Hosters pode lutar com a qualidade do serviço, a densidade local, segurança, configuração e desempenho. Este artigo descreve os componentes compartilhados de configuração de hospedagem que são necessários para atender a esses requisitos. O objetivo é fornecer uma visão de alto nível dos componentes, como eles se encaixam, e por que eles são importantes. Para obter informações característica específica ou orientação, consulte os links de cada descrição.

Arquitetura ambiente

A Microsoft fornece um rico conjunto de tecnologias que abordam todos os aspectos da hospedagem. As seções seguintes descrevem a configuração arquitetura recomendada e fornecer descrições individuais sobre cada componente.

SEGMENTOS DE REDE

Como mostram os diagramas encontrados neste tópico, Windows Plataforma web de hospedagem compartilhada ambientes tipicamente incluem os segmentos de rede a seguir:

  • Front-end O front-end inclui os servidores que fazem interface com os clientes para oferecer acesso a serviços hospedados oferecidos na solução. Todo o tráfego de internet específica é isolado para o segmento de front end.
  • back-end back-end isolados acesso Web farm, gestão, acesso a banco de dados, monitoramento e segurança de dados do cliente acessando o segmento final frente. Isso ajuda a melhorar a segurança eo desempenho da rede.

NÚCLEO ARQUITETURA

Muitas vezes, os prestadores de serviços estão interessados ​​no conjunto central de componentes que são necessários para a sua oferta de hospedagem. Seu objetivo é velocidade para o mercado sem sacrificar a qualidade da disponibilidade do serviço, e desempenho. O diagrama a seguir mostra a configuração mínima que você deve ter para implantar um ambiente compartilhado de hospedagem completa.

Servidores de frente

Pedido de aplicação Routing (ARR) Servidor

servidor ARR corre o pedido de candidatura Microsoft Routing para o módulo IIS . Este é um módulo de roteamento baseado em proxy que encaminha solicitações HTTP para servidores de conteúdo com base em cabeçalhos HTTP, variáveis ​​de servidor, e algoritmos de balanceamento de carga. ARR pode ser usado para:

  • Aumentar a disponibilidade de aplicativos e escalabilidade.
  • Utilizar melhor os recursos do servidor de conteúdo.
  • Facilitar a implantação do aplicativo, incluindo a gestão piloto e testes A / B.
  • Reduzir os custos de gestão e criar oportunidades para hosters compartilhados.

O servidor ARR é implantado e gerenciado pelo hoster. Desde ARR 2.0 é uma característica do IIS, você pode decidir a gerenciá-lo usando de administração remota (veja a seção de administração remota neste tópico) ou o Terminal Services. Dependendo da escalabilidade e requisitos de disponibilidade, os administradores podem precisar de uma configuração que inclui um ou ambosNetwork Load Balancing e Failover Clusters no servidor ARR. Carregar routers de equilíbrio por dois ou mais servidores ARR também podem ser examinadas por tais requisitos.

Veja esta seção para obter mais orientações sobre ARR.

SSL Offloading

Por padrão, o descarregamento de SSL é habilitado no servidor ARR. Esse recurso ajuda a maximizar os recursos do servidor, pois os servidores da Web não tem que gastar ciclos de encriptação e decriptação pedidos e respostas. Ativando SSL Offloading implica que toda a comunicação entre o servidor ARR e os servidores Web é realizado em claro, mesmo para solicitações HTTPS dos clientes para o servidor ARR. Todos os servidores Web estão localizados na extremidade posterior da rede, porque esta é uma rede de confiança que preserva a segurança da comunicação entre o servidor e o ARR Web farm.

Web Service Management, MS Deploy, e FTP Server

Este servidor executa os serviços que os usuários precisam para publicar e gerenciar seu conteúdo e aplicações Web a partir da linha de comando, o IIS Manager UI, ou ambiente de desenvolvimento Visual Studio. Três serviços do IIS executado neste servidor:

  • Web Service Management, também conhecido como WMSVC, faz de administração remota possível. Consulte a seção correspondente abaixo .
  • File Transfer Protocol (FTP) fornece a infra-estrutura que é necessário para criar um site FTP onde os usuários podem fazer o upload e download de arquivos usando o protocolo FTP e software cliente apropriado. FTP usa o protocolo TCP / IP para distribuir arquivos da mesma forma como HTTP trabalha para distribuir páginas da web. Um site FTP é especialmente útil para oferecer aos clientes a possibilidade de fazer upload de arquivos.
  • Web Deploy simplifica a implantação, gerenciamento e migração de aplicações web. Ele permite que os administradores de permitir aos desenvolvedores publicar seus aplicativos da Web e bancos de dados para o ambiente hospedado.

O servidor da Web Service Management, MS Deploy, e FTP está conectado à Internet através da rede. Através de uma interface NIC separado, ele também tem acesso ao servidor NAS que contém a configuração compartilhada do farm de servidores web.Dependendo da escalabilidade e requisitos de disponibilidade, os administradores podem decidir usar um ou ambos Network Load Balancing e Failover Clusters neste servidor.

DNS Server

função de Servidor DNS no Windows Server 2008 combina suporte para protocolos padrão de DNS com os benefícios da integração com Active Directory Domain Services (ADDS) e redes Windows diferente e as características de segurança, incluindo recursos avançados, como atualização dinâmica segura de registros de recursos DNS.

Firewall Router e Port Forwarding

Este firewall roteador encaminha FTP e Web Management (porta 8172) o tráfego para o servidor correspondente. Se os aplicativos oferecidos pelo hoster, tais como e-mail, estão disponíveis na rede de front-end, este roteador irá enviar também que o tráfego para os servidores apropriados. Todo o tráfego de outra aplicação Web é encaminhado para o servidor ARR.

Servidores de backup

Servidor Web

servidor Web é executado no Windows Server 2008 função de servidor Web. Windows Server 2008 fornece o IIS, que é uma plataforma Web unificada que integra IIS, ASP.NET e Windows Communication Foundation. Ele fornece a funcionalidade para implementar multi-tenant (Hospedagem Compartilhada) ofertas . Todos os aplicativos da Web compartilham os recursos do servidor web. As principais características e melhorias no IIS incluem o seguinte:

  • Uma plataforma unificada da Web que fornece uma única solução Web consistente para administradores e desenvolvedores.
  • Maior segurança e capacidade de personalizar o servidor para reduzir a superfície de ataque.
  • Simplificados recursos de diagnóstico e solução de problemas que a ajuda na resolução de problemas.
  • Melhor configuração e suporte para server farms.
  • Administração delegada para hospedagem e cargas de trabalho empresariais.

O servidor ARR controla todo o tráfego vindo para os servidores web. O servidor ARR lida com todo o trabalho HTTPS, efetivamente descarregando-lo a partir dos servidores da Web (ver SSL Offloading anteriormente neste tópico). Servidores web são agrupados em uma fazenda Web e deve ser colocado em uma rede protegida, como a rede de back-end. Isso é importante porque a comunicação entre o servidor ARR eo servidor Web é claro no texto quando o SSL ARR de Offloading é usado.

Farm Web Server

Farm Web Server é uma coleção de servidores Web que compartilham uma configuração comum e um conjunto de sites. No IIS, as fazendas da Web são suportados através da configuração compartilhada recurso, que permite aos administradores para armazenar os arquivos de configuração do servidor IIS em um compartilhamento remoto (NAS File Server). Isso fornece a capacidade de se replicar e sincronizar a configuração entre os servidores Web na fazenda. Em combinação com o servidor ARR, a fazenda Web oferece a configuração que é necessário para implementar ambientes de hospedagem compartilhados. Para proteger a comunicação com o servidor ARR, a fazenda de servidor Web está localizado na rede de back-end.

File Server (NAS)

servidor de arquivos fornece um local central na rede, onde você pode armazenar e compartilhar arquivos com outros servidores. Você pode usar esse servidor para armazenar o farm de servidores Web conteúdo compartilhado configuração e estático para sites. O servidor de arquivos pode agir como um armazenamento anexado à rede unidade (NAS). Este servidor é necessária para configurar a fazenda Web (configuração compartilhada) ambiente. Todos os servidores na Web farm eo servidor de gerenciamento Web tem acesso ao servidor de arquivos para o conteúdo do aplicativo e dados de configuração. Dependendo escalabilidade e requisitos de disponibilidade, os administradores podem decidir implementar uma ou ambas Network Load Balancing e Failover Clusters neste servidor.

SQL Server 2008

SQL Server 2008 fornece serviços de banco de dados para os servidores web. Por exemplo, o conteúdo dinâmico para sites são armazenados em bancos de dados SQL Server. SQL Server 2008 é uma plataforma de banco de dados ideal para uso em ambientes da Web hospedagem compartilhada e dedicada, que fornece recursos para otimizar a segurança, isolamento inquilino, e melhorar o desempenho do SQL Server 2008 hospedado implantação.

ADMINISTRAÇÃO REMOTA

Administração Remota é uma característica chave do conjunto de Gestão e Administração do IIS capacidades. Com o IIS Remote Administration , hosters podem capacitar seus clientes para gerenciar suas aplicações Web e banco de dados correspondente (s) remotamente. Isto é possível por causa destas características essenciais IIS:

  1. Gerenciador do IIS Remote Administration . IIS Manager pode gerenciar servidores remotos, sites e aplicações.
  2. Administração delegada permite que os administradores permitir que os proprietários de sites e aplicativos para modificar as configurações específicas. O efeito dessas mudanças está confinado ao site ou aplicativo específico. Este modelo introduz o conceito de auto-suficientes aplicações, que permite que o site ou casa de diretório de aplicativos de conteúdo e definições de configuração. Para o passo-a-passo sobre como habilitar Administração delegada, consulte Como Usar a Delegação de configuração no IIS e Configurando a administração remota e Delegação de Recurso no IIS .
  3. IIS Arquitetura extensível permite o desenvolvimento e implantação de módulos conectáveis ​​IIS , como o Gerente de Banco de Dados , ou módulos, como os disponíveis na Administração do IIS pacote . O módulo Gerenciador de Banco de Dados permite que você tire uma conexão de banco de dados existente e gerenciar seu banco de dados a partir do Gerenciador do IIS. Você também pode executar operações básicas, como edição de tabelas, acrescentando chaves, e execução de consultas.
  4. Web Deploy permite pacote usuários e implementar aplicativos da Web e bancos de dados em ambientes hospedados.
    O diagrama a seguir mostra a configuração de administração remota.

 

APRIMORADA ARQUITETURA (COMPONENTES OPCIONAIS)

Em alguns casos, prestadores de serviços querem atingir o grau máximo de capacidade de gerenciamento, monitoração, automação e. Essas exigências podem ser satisfeitas pela adição de um conjunto de componentes opcionais para a arquitetura de núcleo descrito no início deste artigo. Esta configuração do ambiente pode ser exigido por hosters gerenciamento de instalações de grandes centro em várias localizações geográficas. O diagrama a seguir mostra uma arquitetura melhorada para ambientes de hospedagem compartilhados.

 

Servidores de opcionais Frente

WSS Server (Opcional)

Windows SharePoint Services servidor (WSS) oferece uma plataforma escalonável e gerenciável para a colaboração e desenvolvimento de aplicações baseadas na Web de negócio. WSS permite que documentos equipes partes, controlar tarefas, usam e-mail de forma eficiente e eficaz, e compartilhar idéias e informações. Prestadores de serviços oferecem freqüentemente essa tecnologia para seus clientes.

Servidores de opcionais Voltar

WDS Servidor Purposing (Opcional)

Windows Deployment Services (WDS) auxilia na rápida implantação de sistemas operacionais Microsoft Windows. WDS é útil para a criação de novos computadores através de uma instalação de rede sem a necessidade de estar fisicamente presente em cada computador e sem ter que instalar diretamente a partir do CD ou DVD. As empresas de hospedagem pode usar o WDS purposing servidor para preparar, configurar e implantar vários servidores automaticamente. O servidor purposing comunica com todos os servidores da frente e finais de volta.

Active Directory (Opcional)

Active Directory Domain Services (ADDS) armazena os dados do diretório e gerencia a comunicação entre usuários e domínios, incluindo processos de login de usuário, autenticação e pesquisas de diretório. Um controlador de domínio do Active Directory é um servidor que está executando o ADDS. Ele fornece uma base de dados distribuída que armazena e gerencia informações sobre recursos de rede e de aplicativos de dados específicos de aplicativos habilitados para diretório, como o Microsoft Exchange.Os administradores podem usar ADDS para organizar elementos de uma rede, como usuários, computadores e outros dispositivos, em uma estrutura de confinamento hierárquica. AD também pode ser útil quando você implantar recursos de redeem um ambiente de hospedagem compartilhada.

System Center Virtual Machine (VMM) e Operations Manager (SCOM) (Opcional)

Hosters pode decidir implantar o System Center VMM e SCOM na gestão de grandes instalações de hospedagem. SCOM fornece end-to-end para monitoramento do ambiente de datacenter de hospedagem. SCOM pode monitorar milhares de servidores, aplicativos e computadores clientes, e oferece uma visão global dos estados de saúde datacenter ambiente. Estes pontos de vista são necessários para facilitar a resposta rápida a eventos que podem afetar a disponibilidade de serviços que um serviço de hospedagem oferece. VMM fornece um ambiente completo de implementar e gerenciar máquinas virtuais.

Microsoft Windows Server Update Services (WSUS) (Opcional)

Microsoft Windows Server Update Services (WSUS) permite que os administradores de empresas de hospedagem implantem as mais recentes atualizações de produtos Microsoft em computadores que executam o sistema operacional Windows. Usando o WSUS , os administradores podem gerenciar totalmente a distribuição de atualizações que são liberadas através do Microsoft Update para computadores em sua rede.

System Center Data Protection Manager (DPM) (Opcional)

System Center Data Protection Manager (DPM) é uma solução completa para o Windows backup e recuperação. Ele fornece proteção contínua de dados para Microsoft aplicação e servidores de arquivos que usam disco perfeitamente integrado e mídia de fita. O DPM permite recuperação rápida e confiável.

Storage Area Network (SAN) (Opcional)

Storage Area Network (SAN) permite que os administradores de conectar dispositivos de computadores remotos de armazenamento (disco, fitas, etc) para os servidores que estão localizados em toda a rede. Estes dispositivos de armazenamento em seguida, aparecem como local para esses servidores. Hosters podem decidir implantar SAN para alcançar a alocação de recursos altamente escalável e flexível de armazenamento, soluções de backup de alta eficiência e uma melhor utilização do armazenamento.

Conclusão

A Plataforma Web do Windows fornece todos os componentes que necessitam de prestadores de serviços para implantar um altamente disponível, altamente escalável, o ambiente de hospedagem compartilhada. Este artigo forneceu uma visão geral da arquitetura do núcleo, configuração de administração remota e componentes opcionais que são necessários pelos prestadores de serviços de implantar e gerenciar compartilhados ofertas de hospedagem.

RECURSOS ADICIONAIS

Informações adicionais sobre o Windows Server 2008 R2 e outras informações discutidas neste resumo pode ser encontrado nos seguintes locais:

Deixe uma resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *