Kuormantasaajat
Kuormantasaaja jakaa saapuvan liikenteen taustainstanssien poolin kesken. Frostmoln tarjoaa kaksi tarjoaja-ajuria; valitset toisen luontihetkellä — sitä ei voi vaihtaa paikallaan (vaihtaaksesi, poista ja luo uudelleen).
Tarjoajan valinta
| Amphora (oletus) | OVN | |
|---|---|---|
| Kerrokset | L4 ja L7 (HTTP/HTTPS) | Vain L4 (TCP/UDP/SCTP) |
| TLS-terminointi | Kyllä (alustan avainhallinnan kautta) | Ei |
| PROXY-protokolla / otsikon lisäys | Kyllä | Ei |
| Lähde-IP taustoille | X-Forwarded-For (L7) tai PROXY-protokolla (L4) | Säilytetään natiivisti (L4) |
| Yleisrasite | Ajaa kuormantasaaja-VM:n | Ei VM:ää (rakennettu verkkokudokseen) |
| Paras | Verkkosovellukset, TLS, HTTP-reititys | Suuren läpisyötön L4, lähde-IP-herkät kuormat |
fm load-balancer create --name web-lb --vpc my-vpc --subnet my-subnet # Amphora (oletus)
fm load-balancer create --name l4-lb --vpc my-vpc --subnet my-subnet --provider ovn # OVN, L4fm lb on alias komennolle fm load-balancer. Terraformissa resurssi on frostmoln_load_balancer (tarjoajatyyppi ja koko ovat muuttumattomia / force-new).
Sisäinen vs. julkinen
Kuormantasaaja on oletuksena sisäinen (yksityinen VIP, joka on tavoitettavissa VPC:n sisällä). Julkista varten, varaa julkinen IP ensin ja anna se:
fm load-balancer create --name web-lb --vpc my-vpc --subnet my-subnet \
--scheme public --public-ip <public-ip-id>Kuuntelijat — ja vaaditut sallitut CIDR:t
Kuuntelija ottaa vastaan liikennettä protokollalla/portilla (esim. HTTPS:443). Kuuntelijat ovat evää oletuksena: sinun on määritettävä asiakas-CIDR:t, joiden sallitaan tavoittaa ne — tämä on pakollista, ei valinnaista. Käytä 0.0.0.0/0 ottaaksesi vastaan mistä tahansa.
fm load-balancer listener create --lb web-lb --name https \
--protocol https --port 443 --allowed-cidr 0.0.0.0/0Poolit, jäsenet ja terveystarkkailijat
- Pooli on taustajäsenten joukko, kuormantasaus-algoritmilla:
round_robin(oletus),least_connectionstaisource_ip. (OVN-poolien on käytettäväsource_ip_port.) - Jäsenet ovat taustainstansseja (osoite + portti, valinnainen paino, valinnainen varajäsen). Kuormantasaajan aliverkon ulkopuoliset jäsenet tarvitsevat aliverkkojen välisen lipun.
- Terveystarkkailija luotaa jäseniä (
tcp/http/https, viiveellä, aikakatkaisulla, uudelleenyrityksillä, ja HTTP:lle polulla + odotetuilla koodeilla) ja poistaa epäterveet kierrosta.
fm load-balancer pool create --lb web-lb --name web-pool --protocol http --algorithm round_robin
fm load-balancer member create --pool web-pool --address 10.0.1.10 --port 8080
fm load-balancer health-monitor create --pool web-pool --type http --url-path /healthzTLS, PROXY-protokolla ja lähde-IP (Amphora)
- TLS-terminointi — luo
terminated_https-kuuntelija, joka viittaa TLS-varmenteeseen; kuormantasaaja terminoi TLS:n ja välittää sen poolille. (Vain Amphora.) - PROXY-protokolla (v1/v2) — säilyttää todellisen asiakas-IP:n L4-taustoille; jäsenesi on määritettävä hyväksymään PROXY-otsikko. (Vain Amphora.)
- Lähde-IP: OVN (L4):llä asiakas-IP säilytetään natiivisti; Amphora L7:llä lue se otsikosta
X-Forwarded-For; Amphora L4:llä käytä PROXY-protokollaa.
Tila ja tilastot
Kuormantasaaja on active kun se on terve, tai degraded kun se on provisioitu ja muokattavissa mutta sen taustajäsenet ovat tällä hetkellä epäterveitä (ei virhe — korjaa jäsenet tai terveystarkistus). Amphora raportoi liikennelaskureita (yhteydet, tavut, virheet) sekä jäsenkohtaisen terveyden; OVN raportoi vain jäsenten terveyden (ei laskureita).
Liitä julkinen IP julkista tavoitettavuutta varten ja salli kuuntelijan portit asiaankuuluvassa suojausryhmässä.