Перейти к основному содержимому

TR7 Cloud: та же платформа, развёрнутая из маркетплейсов крупнейших публичных облаков.

ОБЛАКО · AMAZON WEB SERVICES

TR7 в AWS Marketplace

Одно самостоятельно управляемое устройство для балансировки нагрузки L4–L7, WAF с оценкой аномалий, глобального DNS/GSLB и защищённого доступа, запускаемое из AWS Marketplace в вашу собственную VPC.

TR7 Enterprise доступен в AWS Marketplace в виде Amazon Machine Image. Он запускается в вашей VPC за считанные минуты, при первой загрузке самостоятельно настраивается из метаданных экземпляра и работает на том же движке, с той же моделью политик и той же консолью управления, что и TR7 на оборудовании, в VMware и в Azure.

Подключите его inline за Gateway Load Balancer для прозрачной инспекции трафика или запустите автономно перед вашими приложениями. Оплата почасовая в вашем счёте AWS, и каждая подписка начинается с бесплатного пробного периода 30 дней.

Меньше движущихся частей. Одна консоль. Ваша VPC.

Балансировка нагрузки, WAF, GSLB и управление доступом в одном AMI вместо четырёх управляемых сервисов с четырьмя консолями и четырьмя списками исключений.

ПОЧЕМУ TR7 В AWS

Сохраните свою плоскость данных и свои политики при переходе в AWS

Управляемые облачные сервисы жертвуют глубиной ради удобства. TR7 сохраняет полноценное устройство в вашей VPC, под вашим контролем, с теми же правилами, которым вы уже доверяете.

WAF с оценкой аномалий, а не блокировка по одной сигнатуре

WAF TR7 взвешивает несколько сигналов на каждый запрос в накопительной модели оценки в стиле OWASP CRS. Меньше ложных срабатываний, чем при блокировке по одному правилу, и работают правила, которые невозможно выразить декларативными выражениями облачного WAF.

  • Сигнатурная и адаптивно обучаемая защита с управлением ботами и виртуальным патчингом
  • Обнаружение API и контроль схем, инспекция GraphQL
  • Защита от DDoS на уровнях L4 и L7 внутри того же устройства

Inline или автономно, на ваш выбор

Подключите TR7 прозрачно за AWS Gateway Load Balancer для трафика из любой VPC или запустите автономно с Elastic IP перед вашими приложениями.

  • Inline-подключение через Gateway Load Balancer (GENEVE) для прозрачной инспекции
  • Автономный режим с публичным ENI и Elastic IP для сервисов, обращённых в интернет
  • Схемы с несколькими ENI для внешней, внутренней роли и роли управления

Одна консоль для гибридной среды

TR7 в AWS управляется точно так же, как TR7 на оборудовании, в VMware или Azure: та же веб-консоль, тот же CLI, тот же формат резервных копий. Central Management связывает все экземпляры воедино.

  • Импорт существующих конфигураций, сертификатов и политик WAF
  • GTM направляет пользователей между регионами AWS и on-prem по состоянию или географии
  • Один набор доказательств для аудитов в датацентре и облаке
ЛИСТИНГ И ПОДБОР РАЗМЕРА

Один листинг, размер определяется типом экземпляра

TR7 Enterprise в AWS тарифицируется почасово в зависимости от типа экземпляра EC2, на котором вы его запускаете. Начните с t3.medium для оценки и пилотов; для производственной пропускной способности переходите на оптимизированные для вычислений экземпляры c7a или c8a.

Семейство экземпляровТипичное применениеПримечания
t3.mediumОценка, пилоты, продуктив с низким трафикомРекомендуемая отправная точка в листинге
t3.micro / t3.largeЛаборатория и небольшие нагрузки / средние нагрузкиBurstable CPU; подбирайте размер под устойчивую нагрузку
c7a.medium / c8a.mediumПродуктив, устойчивая пропускная способностьОптимизированы для вычислений, на базе AMD, с поддержкой ENA

Варианты развёртывания

Каждый вариант запускает тот же AMI; разница в том, как трафик достигает устройства.

Автономно · Elastic IP
Inline · Gateway Load Balancer
Multi-AZ · Распределение через GTM

Более крупные типы экземпляров и дополнительные варианты развёртывания могут быть включены по запросу. Для гарантированных объёмов или индивидуальных условий спросите облачную команду о Private Offer в AWS Marketplace.

ЛИЦЕНЗИРОВАНИЕ В AWS

Почасово, в вашем счёте AWS

Не нужно подписывать отдельный договор. Использование TR7 Enterprise тарифицируется почасово через AWS Marketplace и отображается в вашем обычном счёте AWS.

  • Почасовая подписка по факту использования без даты окончания: отмена в любой момент
  • Бесплатный пробный период 30 дней при первой подписке, полный набор функций
  • Цена зависит от типа экземпляра EC2; расходы на инфраструктуру EC2 AWS выставляет отдельно
  • Поддержка ПО через support@tr7.com включена; AWS Premium Support приобретается отдельно у AWS
  • Существующие клиенты TR7 сохраняют ту же модель управления и путь обновления

Нужны корпоративные условия?

Для гарантированных объёмов, годовых тарифов или соглашений на несколько учётных записей TR7 выпускает Private Offer в AWS Marketplace для вашей учётной записи AWS: тот же AMI, согласованные условия, по-прежнему в вашем счёте AWS.

АРХИТЕКТУРА

Место TR7 в вашей VPC

TR7 запускается как экземпляр EC2 в вашей VPC. В автономном режиме он терминирует клиентский трафик на публичном ENI и передаёт очищенный трафик бэкендам через приватный ENI. В режиме inline Gateway Load Balancer передаёт ему каждый пакет из подключённых VPC прозрачно, без изменения адресов приложений.

Эталонная топология: автономное подключение с тремя ролями ENI

Клиенты / ИнтернетElastic IP → сервисный IPAWS VPCПодсеть управленияОператор / Central ManagementHTTPS 443 · SSHПубличная подсеть (внешний ENI)TR7 Enterprise (EC2)ADC · WAAP · AAM · GTMПартнёр TR7 (multi-AZ)VRRP · VIP failoverКонечная точка GWLB (режим inline)Приватная подсеть (внутренний ENI)Целевые бэкендыEC2 · EKS · ECS · Группы Auto ScalingOn-prem через Direct Connect / VPN
Внешний
ENI в публичной подсети, обращённый к клиентам. Несёт Elastic IP и сервисные адреса.
Внутренний
ENI в приватной подсети, обращённый к целевым бэкендам. Здесь выполняются проверки состояния и TLS до бэкендов.
Управление
Основной ENI, создаваемый при запуске. Веб-консоль по HTTPS 443 и CLI по SSH.
GWLB (inline)
Цель Gateway Load Balancer. Принимает трафик, инкапсулированный в GENEVE, для прозрачной инспекции.
  • Самостоятельно настраивается из метаданных экземпляра при первой загрузке; сеть поднимается примерно за две минуты, без перезагрузки
  • IMDSv2 и Elastic Network Adapter (ENA) поддерживаются на всех перечисленных типах экземпляров
  • Дополнительные ENI, подключённые в AWS, автоматически появляются в TR7; адреса добавляются на ENI и на интерфейсе TR7
  • Inline-подключение через Gateway Load Balancer сохраняет IP-адреса приложений неизменными во всех VPC
  • Дизайны multi-AZ используют TR7 GTM или ваш DNS для распределения трафика между экземплярами
  • Гибридный сценарий: GTM направляет пользователей между AWS и on-prem по состоянию, географии или задержке
РУКОВОДСТВА ПО РАЗВЁРТЫВАНИЮ

Быстрый старт уже сегодня, полные руководства на подходе

Быстрый старт ниже приведёт вас в консоль за считанные минуты. Подробные руководства по схемам с несколькими ENI, подключению через Gateway Load Balancer и высокой доступности сейчас дорабатываются и будут опубликованы на этой странице.

  1. 1
    Консоль AWS

    Подпишитесь в AWS Marketplace

    Откройте листинг TR7 Enterprise, нажмите Continue to Subscribe, примите условия и перейдите к настройке. Бесплатный пробный период 30 дней начинается с вашей первой подписки.

  2. 2
    Консоль AWS

    Выберите способ запуска

    Запустите напрямую через EC2 или используйте шаблон CloudFormation для управляемого развёртывания, которое создаст экземпляр и его сетевые подключения за вас.

  3. 3
    Консоль AWS

    Выберите регион, VPC, подсеть и тип экземпляра

    Выберите регион и VPC, где размещены ваши приложения. Начните с t3.medium; для устойчивой производственной пропускной способности выберите c7a.medium или c8a.medium.

  4. 4
    Консоль AWS

    Выберите пару ключей и группу безопасности

    Укажите пару ключей EC2 при запуске. Откройте HTTPS 443 (веб-консоль) и SSH 22 (CLI) только из вашей сети управления.

  5. 5
    Консоль AWS

    Запустите и дождитесь настройки

    Экземпляр самостоятельно настраивается из метаданных экземпляра при первой загрузке. Сеть и службы поднимаются примерно за две минуты, без перезагрузки.

  6. 6
    Консоль TR7

    Войдите в систему

    Откройте https://<адрес-экземпляра> для веб-консоли. Для CLI подключитесь по SSH как ec2-user. При первом входе паролем является ID экземпляра (i-…); немедленно смените его.

  7. 7
    Консоль TR7

    Импортируйте или создайте конфигурацию

    Восстановите резервную копию с другого экземпляра TR7 или определите vService, пулы бэкендов, сертификаты и политику WAF из консоли.

  • Пароль в виде ID экземпляра действует только до его смены. Включите его ротацию в свой регламент запуска.
  • Поддержка ПО: support@tr7.com · Документация: docs.tr7.com

Скоро на этой странице

Схема интерфейсов с несколькими ENI
Внешний, внутренний ENI и ENI управления; дополнительные приватные IP; таблицы маршрутов.
Подключение через Gateway Load Balancer
Настройка GWLB, endpoint service и целевой группы GENEVE для прозрачной inline-инспекции.
Высокая доступность и переключение при отказе
Пары multi-AZ, перенос Elastic IP и переключение при отказе под управлением GTM.

Хотите получить раннюю версию руководства или помощь с дизайном, который пока не описан? Облачная команда проработает его вместе с вами. Написать облачной команде →

ДОКУМЕНТАЦИЯ

Хотите углубиться? Полная документация здесь.

Каждая функция TR7, использованная в этих руководствах, от интерфейсов и таблиц маршрутов до HA-кластеризации, vService, политик WAF и GTM, подробно описана в технической документации TR7. Используйте её вместе с руководствами выше при настройке развёртывания.

docs.tr7.com · методы развёртывания, настройки, WAF, GTM, FAQ

FAQ

Вопросы, которые команды задают перед запуском в AWS

Да. AMI выполняет тот же релиз TR7, что и наши образы для оборудования, VMware и Azure. Резервные копии, политики WAF, сертификаты и политики доступа импортируются без изменений, используются та же веб-консоль и CLI.

СВЯЗАТЬСЯ С ОБЛАЧНОЙ КОМАНДОЙ

Планируете развёртывание в AWS? Поговорите с инженерами, которые его создали.

Облачная команда TR7 проверит дизайн вашей VPC, порекомендует автономный режим или подключение через GWLB, подберёт размер экземпляра и останется с вами на этапах запуска и переключения на новую среду. Присылайте вопросы, технические или коммерческие.

  • Проверка архитектуры для автономных дизайнов, Gateway Load Balancer и multi-AZ
  • Подбор размера экземпляра и подготовка Private Offer
  • Ранний доступ к руководствам по нескольким ENI, GWLB и HA
  • Планирование миграции с on-prem TR7 или сторонних ADC/WAF

Сообщения отправляются через вашу подтверждённую учётную запись TR7 и попадают напрямую к команде облачной инженерии. Обычное время ответа: один рабочий день.