Lastbalanserere
En lastbalanserer fordeler innkommende trafikk på tvers av en pool av backend-instanser. Frostmoln tilbyr to leverandørdrivere; du velger én ved oppretting — den kan ikke endres på stedet (for å bytte, slett og opprett på nytt).
Velge en leverandør
| Amphora (standard) | OVN | |
|---|---|---|
| Lag | L4 og L7 (HTTP/HTTPS) | Kun L4 (TCP/UDP/SCTP) |
| TLS-terminering | Ja (via plattformens nøkkelhåndterer) | Nei |
| PROXY protocol / header-innsetting | Ja | Nei |
| Kilde-IP til backender | X-Forwarded-For (L7) eller PROXY protocol (L4) | Bevart nativt (L4) |
| Overhead | Kjører en lastbalanserer-VM | Ingen VM (innebygd i nettverksstrukturen) |
| Best for | Webapper, TLS, HTTP-ruting | Høy gjennomstrømming på L4, kilde-IP-sensitive arbeidslaster |
fm load-balancer create --name web-lb --vpc my-vpc --subnet my-subnet # Amphora (standard)
fm load-balancer create --name l4-lb --vpc my-vpc --subnet my-subnet --provider ovn # OVN, L4fm lb er et alias for fm load-balancer. I Terraform er ressursen frostmoln_load_balancer (leverandørtype og størrelse er uforanderlige / force-new).
Intern vs. offentlig
En lastbalanserer er intern som standard (en privat VIP som er tilgjengelig innenfor VPC-en). For en offentlig lastbalanserer, tildel en offentlig IP først og send den med:
fm load-balancer create --name web-lb --vpc my-vpc --subnet my-subnet \
--scheme public --public-ip <public-ip-id>Lyttere — og påkrevde tillatte CIDRer
En lytter aksepterer trafikk på en protokoll/port (f.eks. HTTPS:443). Lyttere er nekt-som-standard: du må angi klient-CIDRene som har lov til å nå dem — dette er påkrevd, ikke valgfritt. Bruk 0.0.0.0/0 for å akseptere fra hvor som helst.
fm load-balancer listener create --lb web-lb --name https \
--protocol https --port 443 --allowed-cidr 0.0.0.0/0Pooler, medlemmer og helseovervåkere
- En pool er settet med backend-medlemmer, med en lastbalanserings-algoritme:
round_robin(standard),least_connectionsellersource_ip. (OVN-pooler må brukesource_ip_port.) - Medlemmer er backend-instanser (adresse + port, valgfri vekt, valgfri backup). Medlemmer utenfor lastbalansererens subnett trenger kryss-subnett-flagget.
- En helseovervåker sonderer medlemmer (
tcp/http/https, med forsinkelse, tidsavbrudd, gjentakelser, og for HTTP en sti + forventede koder) og fjerner usunne medlemmer fra rotasjonen.
fm load-balancer pool create --lb web-lb --name web-pool --protocol http --algorithm round_robin
fm load-balancer member create --pool web-pool --address 10.0.1.10 --port 8080
fm load-balancer health-monitor create --pool web-pool --type http --url-path /healthzTLS, PROXY protocol og kilde-IP (Amphora)
- TLS-terminering — opprett en
terminated_https-lytter som refererer til et TLS-sertifikat; lastbalansereren terminerer TLS og videresender til poolen. (Kun Amphora.) - PROXY protocol (v1/v2) — bevarer den ekte klient-IP-en til L4-backender; medlemmene dine må være konfigurert til å akseptere PROXY-headeren. (Kun Amphora.)
- Kilde-IP: med OVN (L4) bevares klient-IP-en nativt; med Amphora L7 les den fra
X-Forwarded-For; med Amphora L4 bruk PROXY protocol.
Status og statistikk
En lastbalanserer er active når den er sunn, eller degraded når den er klargjort og redigerbar, men backend-medlemmene for øyeblikket er usunne (ikke en feil — fiks medlemmene eller helsesjekken). Amphora rapporterer trafikktellere (forbindelser, byte, feil) pluss helse per medlem; OVN rapporterer kun medlemshelse (ingen tellere).
Knytt til en offentlig IP for offentlig rekkevidde og tillat lytter-portene i den relevante sikkerhetsgruppen.