Esposizione di un'applicazione nella tua architettura distribuibile a Internet

In questo tutorial, utilizzerai un pubblico IBM CloudApplication Load Balancer for VPC per consentire l'accesso tramite Internet pubblico a un'app in esecuzione nella tua zona di atterraggio per applicazioni con architettura distribuibile con server virtuali.

Il programma di bilanciamento del carico può distribuire il traffico tra più istanze del server delle applicazioni in esecuzione nel VPC (nelle VSI del carico di lavoro). Inoltra il traffico solo alle istanze che rispondono correttamente ai controlli di integrità periodici. Per ulteriori informazioni sul bilanciamento del carico, vedi la panoramica sui programmi di bilanciamento del carico per VPC.

Prima di iniziare

Crea un programma di bilanciamento del carico

Crea un pubblico Application Load Balancer for VPC.

  1. Nella consoleIBM Cloud, fai clic sull'icona Menu icona Menu e fai quindi clic su Infrastruttura VPC> Programmi di bilanciamento del carico.

  2. Nella pagina dei programmi di bilanciamento del carico, fare clic su Crea.

  3. Specifica le impostazioni per il tuo programma di bilanciamento del carico:

    • Tipo di programma di bilanciamento del carico: ALB (Application Load Balancer

    • Ubicazione: seleziona l'area geografica e la regione in cui hai eseguito il provisioning delle tue risorse VPC

    • Dettagli:

      • Nome: <your_prefix>-web-lb, dove <your_prefix> è qualsiasi stringa di caratteri alfanumerici minuscoli e trattini.
      • Gruppo di risorse: selezionare o creare un gruppo. Ad esempio, <your_prefix>-workload-rg.
      • Cloud privato virtuale: seleziona il tuo VPC.
      • Tipo: Pubblico.
      • Tipo DNS: Pubblico.
      • Sottoreti: la VSI che sta eseguendo la tua applicazione. Ad esempio, <your_prefix>-workload-vsi-zone-1.
    • Pool di back-end:

      Fare clic su Crea pool e specificare le seguenti informazioni per creare un pool back-end.

      • Nome: <your_prefix>-backend-pool.
      • Protocollo piscina: HTTP
      • Persistenza della sessione: selezionare se tutte le richieste durante la sessione di un utente devono essere inviate alla stessa istanza.
      • Protocollo proxy: disabilitato.
      • Metodo: selezionare la modalità con cui si desidera che il bilanciatore di carico distribuisca il traffico tra le istanze nel pool. Se non hai altri requisiti, seleziona Round robin.
      • Verifica integrità:
        • Porta integrità: 80
        • Utilizzare le impostazioni predefinite per tutte le altre opzioni.
  4. Fare clic su Crea per creare il pool di backend.

  5. Fare clic su Collega server nella colonna Istanze server della tabella Pool di backend.

  6. Scheda Seleziona le periferiche VPC

    1. Aggiungi la VSI che si trova nella sottorete della VSI che sta eseguendo la tua applicazione (ad esempio, <your_prefix>-workload-vsi-zone-1).
    2. Seleziona un'istanza. Se un'istanza ha più interfacce, assicurati di selezionare l'indirizzo IP corretto.
    3. Specificare la porta 80.

    È possibile assegnare più VSI qui se si desidera distribuire il carico.

  7. Nella sezione Listener front-end, fare clic su Crea listener.

    1. Impostare la porta del listener su 80. Utilizzare le impostazioni predefinite per tutte le altre opzioni.
    2. Fare clic su Crea per creare il listener front - end.
  8. Nella sezione dei gruppi di protezione, deselezionare tutte le impostazioni tranne quella con etichetta <your_prefix>-workload.

  9. Dopo aver completato la creazione di pool e listener, fai clic su Create load balancer.

Aggiorna sicurezza per consentire il traffico esterno

Per consentire l'accesso al tuo programma di bilanciamento del carico, completa la seguente procedura:

  1. Fai clic sull'icona Menu icona Menu e fai quindi clic su VPC Infrastructure> Security groups.
  2. Trova il gruppo di sicurezza <your_prefix>-workload a cui vuoi collegare il tuo programma di bilanciamento del carico.
  3. Aggiungere la regola in entrata seguente a tale gruppo di protezione:
    • Protocollo: TCP
    • Porta: intervallo di porte:
      • Min: 80
      • Massimo: 80
    • Tipo di origine: Any

Per consentire l'accesso a Internet al programma di bilanciamento del carico, completa la seguente procedura. Per ulteriori informazioni, vedi Creazione di un ACL di rete.

  1. Fai clic sull'icona Menu icona Menu e fai quindi clic su ** VPC Infrastructure> Access control lists.
  2. Trovare l'ACL denominato <your-prefix>-workload-acl.
  3. Creare una regola in entrata con le seguenti impostazioni:
    • Consenti o nega: Allow
    • Protocollo: TCP
    • Origine:
      • Tipo: Any
      • Porta: Any
    • Destinazione:
      • Tipo: IP or CIDR: 10.40.10.0/24
      • Porta: Port range
        • Minimo porta: 80
        • Numero massimo porta: 80
    • Priorità: Set to top
  4. Creare una regola in entrata con le seguenti impostazioni:
    • Consenti o nega: Consenti
    • Protocollo: TCP
    • Origine:
      • Tipo: IP or CIDR: 10.40.10.0/24
      • Porta: Port range
        • Minimo porta: 80
        • Numero massimo porta: 80
    • Destinazione:
      • Tipo: Any
      • Porta: Any
    • Priorità: Set to top

Il completamento del provisioning del bilanciatore di carico può richiedere diversi minuti. Attendi che lo stato sia Active nei programmi di bilanciamento del carico per VPC nella console. Potrebbe essere necessario aggiornare periodicamente la pagina.

Verificare l'accesso a Internet al server

Ora che il tuo programma di bilanciamento del carico è configurato, verifica che instrada il traffico alla tua applicazione.

  1. Richiama il nome dominio completo del tuo programma di bilanciamento del carico:
    1. Fai clic sull'icona Menu icona Menu e fai quindi clic su VPC Infrastructure> Load Balancers.
    2. Seleziona il tuo programma di bilanciamento del carico.
    3. Copia il valore del nome host.
  2. Incolla il nome host in un browser e controlla se la tua applicazione risponde.

Puoi anche testare la connettività immettendo il comando curl curl http://<value of the Hostname>.

Risoluzione dei problemi di connettività

Se hai problemi di connettività tramite il tuo programma di bilanciamento del carico, consulta gli argomenti per la risoluzione dei problemi nella documentazione VPN. Ad esempio, Perché il traffico non raggiunge i miei membri backend?

Riepilogo

Hai configurato la tua zona di atterraggio per applicazioni con architettura distribuibile su server virtuali che ospita un'applicazione web per consentire il traffico proveniente dalla rete Internet pubblica attraverso il Application Load Balancer for VPC. La tua app è ora accessibile da qualsiasi browser su Internet pubblico tramite il nome dominio completo del programma di bilanciamento del carico.

Passi successivi

Ulteriori informazioni su come estendere ulteriormente l'architettura distribuibile.