Für Unternehmen baue ich Loadbalancer, die ihren Namen verdienen: als redundantes Paar mit virtueller IP, mit sauberer TLS-Terminierung, sinnvollen Health-Checks und einer Konfiguration, die aus Git kommt statt aus dem Gedächtnis eines einzelnen Administrators.
Leistungen im Detail
- Architektur: Layer-4- und Layer-7-Lastverteilung, Direct Server Return mit LVS, Reverse Proxy mit HAProxy oder nginx, DNS-basierte Verteilung über Standorte
- Hochverfügbarkeit mit keepalived (VRRP) und virtuellen IPs, Failover in Sekunden ohne Sitzungsverlust
- TLS-Terminierung mit automatischen Zertifikaten, HTTP/2 und HTTP/3, HSTS und sichere Cipher-Suites
- Health-Checks, Gewichtung, Wartungsmodus für einzelne Backends, Sitzungspersistenz und Ratenbegrenzung
- Lastverteilung für Datenbanken (ProxySQL, PgBouncer, HAProxy) und für TCP-Dienste wie Mail, VoIP und Gameserver
- Kubernetes-Ingress und Ingress-Controller, MetalLB, vorgelagerte Loadbalancer für OpenShift-Router
- Automatisierung der gesamten Konfiguration mit Ansible, Rollout über Entwicklung, Test und Produktion
- Monitoring mit Checkmk, Prometheus oder Zabbix, Lasttests, Kapazitätsplanung und Dokumentation
Typische Einsätze
- Ein Onlinehändler ersetzt einen einzelnen Webserver durch ein HAProxy-Paar mit keepalived und drei Backends, Updates laufen seither ohne Wartungsfenster.
- Ein Unternehmen mit OpenShift-Clustern bekommt vorgelagerte Loadbalancer über mehrere Stages, vollständig aus Ansible ausgerollt.
- Eine SaaS-Anwendung erhält TLS-Terminierung, Ratenbegrenzung und Health-Checks zentral am Loadbalancer statt in jeder Instanz.
- Sporadische Verbindungsabbrüche werden auf unpassende Timeouts zwischen Loadbalancer und Backends zurückgeführt und behoben.
Ablauf
Anfrage
Sie beschreiben kurz Ihr Anliegen über das Formular, per WhatsApp oder im Live-Chat.
Einschätzung
Innerhalb eines Werktags erhalten Sie eine Einschätzung mit Aufwand, Preis und Terminvorschlag.
Umsetzung
Ich setze die Arbeit persönlich um, remote per gesichertem Zugang oder vor Ort. Sie bekommen laufend Rückmeldung.
Abnahme und Rechnung
Dokumentierte Übergabe, danach Rechnung durch die KernelHost GmbH mit bequemer Zahlung über kernelhost.com.
Fragen zu dieser Leistung
HAProxy, nginx oder LVS: was ist die richtige Wahl?
HAProxy für flexible Layer-7-Regeln, Health-Checks und Statistiken, nginx, wenn ohnehin ein Webserver oder Caching gebraucht wird, LVS mit Direct Server Return für sehr hohen Durchsatz auf Layer 4. Häufig ist die Kombination sinnvoll, das kläre ich anhand Ihrer Anwendung.
Brauchen wir dafür eigene Hardware?
Nein. Zwei kleine virtuelle Maschinen reichen für die meisten Anwendungen, ob im eigenen Rechenzentrum, bei einem Cloud-Anbieter oder auf Servern der KernelHost GmbH. Wichtig ist nur, dass beide Knoten dieselbe virtuelle IP übernehmen können.
Können Sie die Loadbalancer auch laufend betreuen?
Ja. Die Konfiguration liegt in Git, Änderungen laufen über Ansible, und das Monitoring meldet Ausfälle von Backends oder Zertifikaten. Wartung und Änderungen rechne ich nach Aufwand oder aus einem Stundenpaket ab, ohne Grundgebühr.
Remote für Unternehmen in ganz Österreich, auf Wunsch kombiniert mit Terminen vor Ort in Wien.