Anwendung in Ihrer implementierbaren Architektur im Internet zugänglich machen

In diesem Tutorial verwenden Sie eine öffentliche IBM CloudApplication Load Balancer for VPC, um über das öffentliche Internet Zugriff auf eine App zu gewähren, die in Ihrer Landing Zone für Anwendungen mit einer Architektur für bereitstellbare virtuelle Server ausgeführt wird.

Die Lastausgleichsfunktion kann Datenverkehr auf mehrere Anwendungsserverinstanzen verteilen, die in der VPC (in den Workload-VSIs) ausgeführt werden. Der Datenverkehr wird nur an Instanzen weitergeleitet, die ordnungsgemäß auf regelmäßige Statusprüfungen reagieren. Weitere Informationen zum Lastausgleich finden Sie in der Übersicht zu den Lastausgleichsfunktionen für VPC.

Vorbereitende Schritte

  • Stellen Sie eine Instanz einer Landing Zone für Anwendungen mit einer Architektur bereit, die virtuelle Server bereitstellen kann. Weitere Informationen finden Sie unter Bereitstellbare Architektur einer Landing-Zone bereitstellen.
  • Erstellen Sie eine Webanwendung auf einer Workload-VSI in Ihrer implementierbaren Architektur.

Lastausgleichsfunktion erstellen

Erstellen Sie eine öffentliche Application Load Balancer for VPC.

  1. Klicken Sie in der IBM Cloud-Konsoleauf das Menüsymbol Menüsymbol und anschließend auf VPC-Infrastruktur > Lastausgleichsfunktionen.

  2. Klicken Sie auf der Seite 'Lastausgleichsfunktionen' auf Erstellen.

  3. Geben Sie die Einstellungen für Ihre Lastausgleichsfunktion an:

    • Lastenausgleichstyp: Anwendungslastenausgleich (ALB)

    • Position: Wählen Sie die Region aus, in der Sie Ihre VPC-Ressourcen bereitgestellt haben.

    • Details:

      • Name: <your_prefix>-web-lb, wobei <your_prefix> eine beliebige Zeichenfolge aus alphanumerischen Kleinbuchstaben und Bindestrichen ist.
      • Ressourcengruppe: Wählen oder erstellen Sie eine Gruppe. Beispiel: <your_prefix>-workload-rg.
      • Virtuelle private Cloud: Wählen Sie Ihre VPC aus.
      • Typ: Öffentlich.
      • DNS-Typ: Public.
      • Teilnetze: Die VSI, die Ihre Anwendung ausführt. Beispiel: <your_prefix>-workload-vsi-zone-1.
    • Back-End-Pool:

      Klicken Sie auf „Pool erstellen“ und geben Sie die folgenden Informationen ein, um einen Backend-Pool zu erstellen.

      • Name: <your_prefix>-backend-pool.
      • Pool-Protokoll: HTTP
      • Sitzungsbindung: Wählen Sie aus, ob alle Anfragen während der Sitzung eines Benutzers an dieselbe Instanz gesendet werden sollen.
      • Proxy-Protokoll: Deaktiviert.
      • Methode: Wählen Sie aus, wie der Load Balancer den Datenverkehr auf die Instanzen im Pool verteilen soll. Wenn Sie keine anderen Anforderungen haben, wählen Sie Round Robin.
      • Statusprüfung: -Statusport: 80 -Verwenden Sie die Standardeinstellungen für alle anderen Optionen.
  4. Klicken Sie auf „Erstellen“, um den Backend-Pool zu erstellen.

  5. Klicken Sie in der Tabelle "Back-End-Pools" in der Spalte "Serverinstanzen" auf Server zuordnen.

  6. Wählen Sie die Registerkarte für VPC-Einheiten aus.

    1. Fügen Sie die VSI hinzu, die sich in dem Teilnetz der VSI befindet, die Ihre Anwendung ausführt (z. B. <your_prefix>-workload-vsi-zone-1).
    2. Wählen Sie eine Instanz aus. Wenn eine Instanz über mehrere Schnittstellen verfügt, stellen Sie sicher, dass Sie die richtige IP-Adresse auswählen.
    3. Geben Sie den Port 80 an.

    Sie können hier mehrere VSIs zuordnen, um die Last zu verteilen.

  7. Klicken Sie im Abschnitt "Front-End-Listener" auf Listener erstellen.

    1. Setzen Sie den Listener-Port auf 80. Verwenden Sie für alle anderen Optionen die Standardeinstellungen.
    2. Klicken Sie auf „Erstellen“, um den Front-End-Listener zu erstellen.
  8. Löschen Sie im Abschnitt "Sicherheitsgruppen" alle Einstellungen mit Ausnahme der mit <your_prefix>-workload gekennzeichneten Einstellungen.

  9. Nachdem Sie das Erstellen von Pools und Listenern abgeschlossen haben, klicken Sie auf Lastausgleichsfunktion erstellen.

Sicherheit aktualisieren, um externen Datenverkehr zuzulassen

Führen Sie die folgenden Schritte aus, um den Zugriff auf Ihre Lastausgleichsfunktion zuzulassen:

  1. Klicken Sie auf das Menüsymbol Menüsymbol und anschließend auf VPC-Infrastruktur > Sicherheitsgruppen.
  2. Suchen Sie die <your_prefix>-workload-Sicherheitsgruppe, der Sie Ihre Lastausgleichsfunktion zuordnen möchten.
  3. Fügen Sie dieser Sicherheitsgruppe die folgende Eingangsregel hinzu:
    • Protokoll: TCP
    • Port: Portbereich:
      • Minimum: 80
      • Max.: 80
    • Quellentyp: Any

Führen Sie die folgenden Schritte aus, um Internetzugriff auf die Lastausgleichsfunktion zuzulassen. Weitere Informationen finden Sie unter Netz-ACL erstellen.

  1. Klicken Sie auf das Menüsymbol Menüsymbol und anschließend auf ** VPC-Infrastruktur > Zugriffssteuerungslisten.
  2. Suchen Sie die ACL mit dem Namen <your-prefix>-workload-acl.
  3. Erstellen Sie eine Inbound-Regel mit den folgenden Einstellungen:
    • Zulassen oder ablehnen: Allow
    • Protokoll: TCP
    • Quelle:
      • Typ: Any
      • Port: Any
    • Ziel:
      • Typ: IP or CIDR: 10.40.10.0/24
      • Port: Port range
        • Portminimum: 80
        • Portmaximum: 80
    • Priorität: Set to top
  4. Erstellen Sie eine Outbound-Regel mit den folgenden Einstellungen:
    • Zulassen oder verweigern: Zulassen
    • Protokoll: TCP
    • Quelle:
      • Typ: IP or CIDR: 10.40.10.0/24
      • Port: Port range
        • Portminimum: 80
        • Portmaximum: 80
    • Ziel:
      • Typ: Any
      • Port: Any
    • Priorität: Set to top

Es kann einige Minuten dauern, bis Ihr Load Balancer die Bereitstellung abgeschlossen hat. Warten Sie, bis der Status in den Lastausgleichsfunktionen für VPC in der Konsole Active lautet. Möglicherweise müssen Sie die Seite regelmäßig aktualisieren.

Internetzugriff auf Ihren Server überprüfen

Nachdem Ihre Lastausgleichsfunktion konfiguriert ist, überprüfen Sie, ob sie Datenverkehr an Ihre App weiterleitet.

  1. Rufen Sie den vollständig qualifizierten Domänennamen Ihrer Lastausgleichsfunktion ab:
    1. Klicken Sie auf das Menüsymbol Menüsymbol und dann auf VPC-Infrastruktur > Lastausgleichsfunktionen.
    2. Wählen Sie Ihre Lastausgleichsfunktion aus.
    3. Kopieren Sie den Wert des Hostnamens.
  2. Fügen Sie den Hostnamen in einen Browser ein und überprüfen Sie, ob Ihre App antwortet.

Sie können die Konnektivität auch durch Absetzen des curl-Befehls curl http://<value of the Hostname> testen.

Konnektivitätsprobleme lösen

Wenn Konnektivitätsprobleme über Ihre Lastausgleichsfunktion auftreten, lesen Sie die Abschnitte zur Fehlerbehebung in der VPN-Dokumentation. Beispiel: Warum erreicht der Datenverkehr meine Back-End-Mitglieder nicht?

Zusammenfassung

Sie haben Ihre Landing Zone für Anwendungen mit einer Architektur für virtuelle Server konfiguriert, die eine Webanwendung hosten, um Datenverkehr aus dem öffentlichen Internet über die Application Load Balancer for VPC. Ihre App ist jetzt über einen beliebigen Browser im öffentlichen Internet über den vollständig qualifizierten Domänennamen der Lastausgleichsfunktion zugänglich.

Nächste Schritte

Erfahren Sie mehr darüber, wie Sie Ihre implementierbare Architektur weiter erweitern können.