Anwendung in Ihrer implementierbaren Architektur im Internet zugänglich machen
In diesem Tutorial verwenden Sie eine öffentliche IBM CloudApplication Load Balancer for VPC, um über das öffentliche Internet Zugriff auf eine App zu gewähren, die in Ihrer Landing Zone für Anwendungen mit einer Architektur für bereitstellbare virtuelle Server ausgeführt wird.
Die Lastausgleichsfunktion kann Datenverkehr auf mehrere Anwendungsserverinstanzen verteilen, die in der VPC (in den Workload-VSIs) ausgeführt werden. Der Datenverkehr wird nur an Instanzen weitergeleitet, die ordnungsgemäß auf regelmäßige Statusprüfungen reagieren. Weitere Informationen zum Lastausgleich finden Sie in der Übersicht zu den Lastausgleichsfunktionen für VPC.
Vorbereitende Schritte
- Stellen Sie eine Instanz einer Landing Zone für Anwendungen mit einer Architektur bereit, die virtuelle Server bereitstellen kann. Weitere Informationen finden Sie unter Bereitstellbare Architektur einer Landing-Zone bereitstellen.
- Erstellen Sie eine Webanwendung auf einer Workload-VSI in Ihrer implementierbaren Architektur.
Lastausgleichsfunktion erstellen
Erstellen Sie eine öffentliche Application Load Balancer for VPC.
-
Klicken Sie in der IBM Cloud-Konsoleauf das Menüsymbol
und anschließend auf VPC-Infrastruktur > Lastausgleichsfunktionen.
-
Klicken Sie auf der Seite 'Lastausgleichsfunktionen' auf Erstellen.
-
Geben Sie die Einstellungen für Ihre Lastausgleichsfunktion an:
-
Lastenausgleichstyp: Anwendungslastenausgleich (ALB)
-
Position: Wählen Sie die Region aus, in der Sie Ihre VPC-Ressourcen bereitgestellt haben.
-
Details:
- Name:
<your_prefix>-web-lb, wobei<your_prefix>eine beliebige Zeichenfolge aus alphanumerischen Kleinbuchstaben und Bindestrichen ist. - Ressourcengruppe: Wählen oder erstellen Sie eine Gruppe. Beispiel:
<your_prefix>-workload-rg. - Virtuelle private Cloud: Wählen Sie Ihre VPC aus.
- Typ: Öffentlich.
- DNS-Typ: Public.
- Teilnetze: Die VSI, die Ihre Anwendung ausführt. Beispiel:
<your_prefix>-workload-vsi-zone-1.
- Name:
-
Back-End-Pool:
Klicken Sie auf „Pool erstellen“ und geben Sie die folgenden Informationen ein, um einen Backend-Pool zu erstellen.
- Name:
<your_prefix>-backend-pool. - Pool-Protokoll: HTTP
- Sitzungsbindung: Wählen Sie aus, ob alle Anfragen während der Sitzung eines Benutzers an dieselbe Instanz gesendet werden sollen.
- Proxy-Protokoll: Deaktiviert.
- Methode: Wählen Sie aus, wie der Load Balancer den Datenverkehr auf die Instanzen im Pool verteilen soll. Wenn Sie keine anderen Anforderungen haben, wählen Sie Round Robin.
- Statusprüfung: -Statusport:
80-Verwenden Sie die Standardeinstellungen für alle anderen Optionen.
- Name:
-
-
Klicken Sie auf „Erstellen“, um den Backend-Pool zu erstellen.
-
Klicken Sie in der Tabelle "Back-End-Pools" in der Spalte "Serverinstanzen" auf Server zuordnen.
-
Wählen Sie die Registerkarte für VPC-Einheiten aus.
- Fügen Sie die VSI hinzu, die sich in dem Teilnetz der VSI befindet, die Ihre Anwendung ausführt (z. B.
<your_prefix>-workload-vsi-zone-1). - Wählen Sie eine Instanz aus. Wenn eine Instanz über mehrere Schnittstellen verfügt, stellen Sie sicher, dass Sie die richtige IP-Adresse auswählen.
- Geben Sie den Port
80an.
Sie können hier mehrere VSIs zuordnen, um die Last zu verteilen.
- Fügen Sie die VSI hinzu, die sich in dem Teilnetz der VSI befindet, die Ihre Anwendung ausführt (z. B.
-
Klicken Sie im Abschnitt "Front-End-Listener" auf Listener erstellen.
- Setzen Sie den Listener-Port auf
80. Verwenden Sie für alle anderen Optionen die Standardeinstellungen. - Klicken Sie auf „Erstellen“, um den Front-End-Listener zu erstellen.
- Setzen Sie den Listener-Port auf
-
Löschen Sie im Abschnitt "Sicherheitsgruppen" alle Einstellungen mit Ausnahme der mit
<your_prefix>-workloadgekennzeichneten Einstellungen. -
Nachdem Sie das Erstellen von Pools und Listenern abgeschlossen haben, klicken Sie auf Lastausgleichsfunktion erstellen.
Sicherheit aktualisieren, um externen Datenverkehr zuzulassen
Führen Sie die folgenden Schritte aus, um den Zugriff auf Ihre Lastausgleichsfunktion zuzulassen:
- Klicken Sie auf das Menüsymbol
und anschließend auf VPC-Infrastruktur > Sicherheitsgruppen.
- Suchen Sie die
<your_prefix>-workload-Sicherheitsgruppe, der Sie Ihre Lastausgleichsfunktion zuordnen möchten. - Fügen Sie dieser Sicherheitsgruppe die folgende Eingangsregel hinzu:
- Protokoll:
TCP - Port: Portbereich:
- Minimum:
80 - Max.:
80
- Minimum:
- Quellentyp:
Any
- Protokoll:
Führen Sie die folgenden Schritte aus, um Internetzugriff auf die Lastausgleichsfunktion zuzulassen. Weitere Informationen finden Sie unter Netz-ACL erstellen.
- Klicken Sie auf das Menüsymbol
und anschließend auf ** VPC-Infrastruktur > Zugriffssteuerungslisten.
- Suchen Sie die ACL mit dem Namen
<your-prefix>-workload-acl. - Erstellen Sie eine Inbound-Regel mit den folgenden Einstellungen:
- Zulassen oder ablehnen:
Allow - Protokoll:
TCP - Quelle:
- Typ:
Any - Port:
Any
- Typ:
- Ziel:
- Typ:
IP or CIDR:10.40.10.0/24 - Port:
Port range- Portminimum:
80 - Portmaximum:
80
- Portminimum:
- Typ:
- Priorität:
Set to top
- Zulassen oder ablehnen:
- Erstellen Sie eine Outbound-Regel mit den folgenden Einstellungen:
- Zulassen oder verweigern: Zulassen
- Protokoll:
TCP - Quelle:
- Typ:
IP or CIDR:10.40.10.0/24 - Port:
Port range- Portminimum:
80 - Portmaximum:
80
- Portminimum:
- Typ:
- Ziel:
- Typ:
Any - Port:
Any
- Typ:
- Priorität:
Set to top
Es kann einige Minuten dauern, bis Ihr Load Balancer die Bereitstellung abgeschlossen hat. Warten Sie, bis der Status in den Lastausgleichsfunktionen für VPC in der Konsole Active lautet. Möglicherweise müssen Sie die Seite regelmäßig
aktualisieren.
Internetzugriff auf Ihren Server überprüfen
Nachdem Ihre Lastausgleichsfunktion konfiguriert ist, überprüfen Sie, ob sie Datenverkehr an Ihre App weiterleitet.
- Rufen Sie den vollständig qualifizierten Domänennamen Ihrer Lastausgleichsfunktion ab:
- Klicken Sie auf das Menüsymbol
und dann auf VPC-Infrastruktur > Lastausgleichsfunktionen.
- Wählen Sie Ihre Lastausgleichsfunktion aus.
- Kopieren Sie den Wert des Hostnamens.
- Klicken Sie auf das Menüsymbol
- Fügen Sie den Hostnamen in einen Browser ein und überprüfen Sie, ob Ihre App antwortet.
Sie können die Konnektivität auch durch Absetzen des curl-Befehls curl http://<value of the Hostname> testen.
Konnektivitätsprobleme lösen
Wenn Konnektivitätsprobleme über Ihre Lastausgleichsfunktion auftreten, lesen Sie die Abschnitte zur Fehlerbehebung in der VPN-Dokumentation. Beispiel: Warum erreicht der Datenverkehr meine Back-End-Mitglieder nicht?
Zusammenfassung
Sie haben Ihre Landing Zone für Anwendungen mit einer Architektur für virtuelle Server konfiguriert, die eine Webanwendung hosten, um Datenverkehr aus dem öffentlichen Internet über die Application Load Balancer for VPC. Ihre App ist jetzt über einen beliebigen Browser im öffentlichen Internet über den vollständig qualifizierten Domänennamen der Lastausgleichsfunktion zugänglich.
Nächste Schritte
Erfahren Sie mehr darüber, wie Sie Ihre implementierbare Architektur weiter erweitern können.
- Hier erfahren Sie, wie Sie Ihre bereitstellbare Architektur gemeinsam nutzen.
- Lesen Sie die Informationen zur Funktionalität des globalen Lastausgleichs mit IBM Cloud Internet Services (CIS).
- Verwenden Sie das Tool zum Überschreiben von Zielzonen, um die bereitstellbare Architektur Ihrer Zielzone anzupassen.