私のコメントはおそらくいくつかの説明を使用するでしょう。私は、酔っ払ったヤクの雄弁さで噴き出しました:
今ほど熱くなってほしくなかった。
どうして?なぜそんなこと言うの?主に私がひどい人だからです。ただし、それとは別に、元の投稿の断片的な部分を確認することで、爆発を説明できます。
AWSでsftpサーバーの負荷を分散できることを知りたいです。
はい。不可能はないです。ただし、特別なSFTPパッケージを入手しない限り、ロードバランシングは完全に構築する必要があります。SFTPであり、AWSでホストされているサービスは重要ではありません。
2台のサーバーがあり、各サーバーはs3fs-fuseを使用して同じS3バケットをマウントポイントにマウントしています。私のec2インスタンスはどちらもマウントポイントに対して読み取り/書き込みができ、S3からは両方のサーバーのファイルを表示できます。
共有ファイルシステムを使用すると、セットアップのパフォーマンスと信頼性にかかわらず、良いスタートを切ることができます。
次のステップとして、ユーザーが特定のIPアドレスに接続したときに、sftpサーバーの1つにリダイレクトされるように、sftpサーバーの負荷を分散する方法を知りたいと思います。
問題は次のとおりです。なぜ負荷分散を行うのですか。Amazonインスタンスカタログには素晴らしいスループットと処理能力があり、SFTPの負荷を分散する必要があるということは、ネットワークアクティビティのポルノレベルに近づいていることを意味します。可能な限り、シンプルで再現性があり、復元力を備えた状態を維持してください。SFTPデーモンを実行しているi2.xlargeを入手すれば、何があっても大丈夫です。Puppet / Chef / $trendy-config-management-tool
を使ってビルドすれば、あなたはビジネスに参加できます。しかし次に進みます...
エラスティックロードバランサーを確認しましたが、特定のポートしか許可していないようです。私はHAProxyについても調査しましたが、そのソリューションがどれほど安全かはわかりません。
HAproxyはまさに必要なツールです。セキュリティに関する不安は、ほんの数時間の読書で簡単に解消されます。ここから自分の焼身自殺願望が高まっています。何かがわからない場合は、確信を持ってください。HAProxyは、多くの金融機関、病院、政府にとって最適な選択肢です。
私はHIPAAコンプライアンスを考慮に入れなければなりません。
完全に理解されていますが、コンプライアンスは主にツールの役割ではありません。HIPAAコンプライアンス要件の背後にある概念を理解し、HAproxyがそれらをどのように実現できるかを理解する必要があります。HAProxyはHIPAA準拠でもHIPAA非準拠でもありません。どのツールを使用する場合でも、コンプライアンスと規制のニーズの根本的な前提と要件を個別に検証する必要があります。実際、どちらかといえば、S3とAmazonインスタンスの使用は、HAproxyの使用よりも注意深く検査する必要があります。
ベンダーはDNSホスト名をサポートしていないため、ロードバランサーは静的IPアドレスである必要があります
この。これで終わりました。あなたのベンダーは悪いし、気分が悪いはずです。今、私は溶岩に飛び込みたいです。DNS解決のような基本的なものをサポートしていないことはまったく関係ありませんが、「車には私が使用するためのエンジンが必要です」と言っているようなものです。もちろんです。もちろん、ロードバランサーは静的IPアドレスを使用することができます。上記の単純な静的IPアドレスについて考慮する必要のある考慮事項が他にもたくさんあります。
TL; DR
はい、SFTPとHAproxyを負荷分散できます。HIPAAへの準拠はユーザーが判断し、ツールを選択してもチェックボックスはオンになりません。実行するいくつかのグーグルと読み取るドキュメントがあります。
消す炎があります。