Skip to content

Kuormantasaajat

Kuormantasaaja jakaa saapuvan liikenteen taustainstanssien poolin kesken. Frostmoln tarjoaa kaksi tarjoaja-ajuria; valitset toisen luontihetkellä — sitä ei voi vaihtaa paikallaan (vaihtaaksesi, poista ja luo uudelleen).

Tarjoajan valinta

Amphora (oletus)OVN
KerroksetL4 ja L7 (HTTP/HTTPS)Vain L4 (TCP/UDP/SCTP)
TLS-terminointiKyllä (alustan avainhallinnan kautta)Ei
PROXY-protokolla / otsikon lisäysKylläEi
Lähde-IP taustoilleX-Forwarded-For (L7) tai PROXY-protokolla (L4)Säilytetään natiivisti (L4)
YleisrasiteAjaa kuormantasaaja-VM:nEi VM:ää (rakennettu verkkokudokseen)
ParasVerkkosovellukset, TLS, HTTP-reititysSuuren läpisyötön L4, lähde-IP-herkät kuormat
bash
fm load-balancer create --name web-lb --vpc my-vpc --subnet my-subnet                 # Amphora (oletus)
fm load-balancer create --name l4-lb  --vpc my-vpc --subnet my-subnet --provider ovn  # OVN, L4

fm lb on alias komennolle fm load-balancer. Terraformissa resurssi on frostmoln_load_balancer (tarjoajatyyppi ja koko ovat muuttumattomia / force-new).

Sisäinen vs. julkinen

Kuormantasaaja on oletuksena sisäinen (yksityinen VIP, joka on tavoitettavissa VPC:n sisällä). Julkista varten, varaa julkinen IP ensin ja anna se:

bash
fm load-balancer create --name web-lb --vpc my-vpc --subnet my-subnet \
  --scheme public --public-ip <public-ip-id>

Kuuntelijat — ja vaaditut sallitut CIDR:t

Kuuntelija ottaa vastaan liikennettä protokollalla/portilla (esim. HTTPS:443). Kuuntelijat ovat evää oletuksena: sinun on määritettävä asiakas-CIDR:t, joiden sallitaan tavoittaa ne — tämä on pakollista, ei valinnaista. Käytä 0.0.0.0/0 ottaaksesi vastaan mistä tahansa.

bash
fm load-balancer listener create --lb web-lb --name https \
  --protocol https --port 443 --allowed-cidr 0.0.0.0/0

Poolit, jäsenet ja terveystarkkailijat

  • Pooli on taustajäsenten joukko, kuormantasaus-algoritmilla: round_robin (oletus), least_connections tai source_ip. (OVN-poolien on käytettävä source_ip_port.)
  • Jäsenet ovat taustainstansseja (osoite + portti, valinnainen paino, valinnainen varajäsen). Kuormantasaajan aliverkon ulkopuoliset jäsenet tarvitsevat aliverkkojen välisen lipun.
  • Terveystarkkailija luotaa jäseniä (tcp / http / https, viiveellä, aikakatkaisulla, uudelleenyrityksillä, ja HTTP:lle polulla + odotetuilla koodeilla) ja poistaa epäterveet kierrosta.
bash
fm load-balancer pool   create --lb web-lb --name web-pool --protocol http --algorithm round_robin
fm load-balancer member create --pool web-pool --address 10.0.1.10 --port 8080
fm load-balancer health-monitor create --pool web-pool --type http --url-path /healthz

TLS, PROXY-protokolla ja lähde-IP (Amphora)

  • TLS-terminointi — luo terminated_https-kuuntelija, joka viittaa TLS-varmenteeseen; kuormantasaaja terminoi TLS:n ja välittää sen poolille. (Vain Amphora.)
  • PROXY-protokolla (v1/v2) — säilyttää todellisen asiakas-IP:n L4-taustoille; jäsenesi on määritettävä hyväksymään PROXY-otsikko. (Vain Amphora.)
  • Lähde-IP: OVN (L4):llä asiakas-IP säilytetään natiivisti; Amphora L7:llä lue se otsikosta X-Forwarded-For; Amphora L4:llä käytä PROXY-protokollaa.

Tila ja tilastot

Kuormantasaaja on active kun se on terve, tai degraded kun se on provisioitu ja muokattavissa mutta sen taustajäsenet ovat tällä hetkellä epäterveitä (ei virhe — korjaa jäsenet tai terveystarkistus). Amphora raportoi liikennelaskureita (yhteydet, tavut, virheet) sekä jäsenkohtaisen terveyden; OVN raportoi vain jäsenten terveyden (ei laskureita).

Liitä julkinen IP julkista tavoitettavuutta varten ja salli kuuntelijan portit asiaankuuluvassa suojausryhmässä.

Liittyvät