Esposizione di un'applicazione nella tua architettura distribuibile a Internet
In questo tutorial, utilizzerai un pubblico IBM CloudApplication Load Balancer for VPC per consentire l'accesso tramite Internet pubblico a un'app in esecuzione nella tua zona di atterraggio per applicazioni con architettura distribuibile con server virtuali.
Il programma di bilanciamento del carico può distribuire il traffico tra più istanze del server delle applicazioni in esecuzione nel VPC (nelle VSI del carico di lavoro). Inoltra il traffico solo alle istanze che rispondono correttamente ai controlli di integrità periodici. Per ulteriori informazioni sul bilanciamento del carico, vedi la panoramica sui programmi di bilanciamento del carico per VPC.
Prima di iniziare
- Distribuisci un'istanza di una zona di atterraggio per applicazioni con architettura distribuibile su server virtuali. Per ulteriori informazioni, vedi Distribuzione di un'architettura distribuibile della zona di destinazione.
- Crea un'applicazione web su una VSI del carico di lavoro nella tua architettura distribuibile.
Crea un programma di bilanciamento del carico
Crea un pubblico Application Load Balancer for VPC.
-
Nella consoleIBM Cloud, fai clic sull'icona Menu
e fai quindi clic su Infrastruttura VPC> Programmi di bilanciamento del carico.
-
Nella pagina dei programmi di bilanciamento del carico, fare clic su Crea.
-
Specifica le impostazioni per il tuo programma di bilanciamento del carico:
-
Tipo di programma di bilanciamento del carico: ALB (Application Load Balancer
-
Ubicazione: seleziona l'area geografica e la regione in cui hai eseguito il provisioning delle tue risorse VPC
-
Dettagli:
- Nome:
<your_prefix>-web-lb, dove<your_prefix>è qualsiasi stringa di caratteri alfanumerici minuscoli e trattini. - Gruppo di risorse: selezionare o creare un gruppo. Ad esempio,
<your_prefix>-workload-rg. - Cloud privato virtuale: seleziona il tuo VPC.
- Tipo: Pubblico.
- Tipo DNS: Pubblico.
- Sottoreti: la VSI che sta eseguendo la tua applicazione. Ad esempio,
<your_prefix>-workload-vsi-zone-1.
- Nome:
-
Pool di back-end:
Fare clic su Crea pool e specificare le seguenti informazioni per creare un pool back-end.
- Nome:
<your_prefix>-backend-pool. - Protocollo piscina: HTTP
- Persistenza della sessione: selezionare se tutte le richieste durante la sessione di un utente devono essere inviate alla stessa istanza.
- Protocollo proxy: disabilitato.
- Metodo: selezionare la modalità con cui si desidera che il bilanciatore di carico distribuisca il traffico tra le istanze nel pool. Se non hai altri requisiti, seleziona Round robin.
- Verifica integrità:
- Porta integrità:
80 - Utilizzare le impostazioni predefinite per tutte le altre opzioni.
- Porta integrità:
- Nome:
-
-
Fare clic su Crea per creare il pool di backend.
-
Fare clic su Collega server nella colonna Istanze server della tabella Pool di backend.
-
Scheda Seleziona le periferiche VPC
- Aggiungi la VSI che si trova nella sottorete della VSI che sta eseguendo la tua applicazione (ad esempio,
<your_prefix>-workload-vsi-zone-1). - Seleziona un'istanza. Se un'istanza ha più interfacce, assicurati di selezionare l'indirizzo IP corretto.
- Specificare la porta
80.
È possibile assegnare più VSI qui se si desidera distribuire il carico.
- Aggiungi la VSI che si trova nella sottorete della VSI che sta eseguendo la tua applicazione (ad esempio,
-
Nella sezione Listener front-end, fare clic su Crea listener.
- Impostare la porta del listener su
80. Utilizzare le impostazioni predefinite per tutte le altre opzioni. - Fare clic su Crea per creare il listener front - end.
- Impostare la porta del listener su
-
Nella sezione dei gruppi di protezione, deselezionare tutte le impostazioni tranne quella con etichetta
<your_prefix>-workload. -
Dopo aver completato la creazione di pool e listener, fai clic su Create load balancer.
Aggiorna sicurezza per consentire il traffico esterno
Per consentire l'accesso al tuo programma di bilanciamento del carico, completa la seguente procedura:
- Fai clic sull'icona Menu
e fai quindi clic su VPC Infrastructure> Security groups.
- Trova il gruppo di sicurezza
<your_prefix>-workloada cui vuoi collegare il tuo programma di bilanciamento del carico. - Aggiungere la regola in entrata seguente a tale gruppo di protezione:
- Protocollo:
TCP - Porta: intervallo di porte:
- Min:
80 - Massimo:
80
- Min:
- Tipo di origine:
Any
- Protocollo:
Per consentire l'accesso a Internet al programma di bilanciamento del carico, completa la seguente procedura. Per ulteriori informazioni, vedi Creazione di un ACL di rete.
- Fai clic sull'icona Menu
e fai quindi clic su ** VPC Infrastructure> Access control lists.
- Trovare l'ACL denominato
<your-prefix>-workload-acl. - Creare una regola in entrata con le seguenti impostazioni:
- Consenti o nega:
Allow - Protocollo:
TCP - Origine:
- Tipo:
Any - Porta:
Any
- Tipo:
- Destinazione:
- Tipo:
IP or CIDR:10.40.10.0/24 - Porta:
Port range- Minimo porta:
80 - Numero massimo porta:
80
- Minimo porta:
- Tipo:
- Priorità:
Set to top
- Consenti o nega:
- Creare una regola in entrata con le seguenti impostazioni:
- Consenti o nega: Consenti
- Protocollo:
TCP - Origine:
- Tipo:
IP or CIDR:10.40.10.0/24 - Porta:
Port range- Minimo porta:
80 - Numero massimo porta:
80
- Minimo porta:
- Tipo:
- Destinazione:
- Tipo:
Any - Porta:
Any
- Tipo:
- Priorità:
Set to top
Il completamento del provisioning del bilanciatore di carico può richiedere diversi minuti. Attendi che lo stato sia Active nei programmi di bilanciamento del carico per VPC nella console. Potrebbe essere necessario aggiornare periodicamente
la pagina.
Verificare l'accesso a Internet al server
Ora che il tuo programma di bilanciamento del carico è configurato, verifica che instrada il traffico alla tua applicazione.
- Richiama il nome dominio completo del tuo programma di bilanciamento del carico:
- Fai clic sull'icona Menu
e fai quindi clic su VPC Infrastructure> Load Balancers.
- Seleziona il tuo programma di bilanciamento del carico.
- Copia il valore del nome host.
- Fai clic sull'icona Menu
- Incolla il nome host in un browser e controlla se la tua applicazione risponde.
Puoi anche testare la connettività immettendo il comando curl curl http://<value of the Hostname>.
Risoluzione dei problemi di connettività
Se hai problemi di connettività tramite il tuo programma di bilanciamento del carico, consulta gli argomenti per la risoluzione dei problemi nella documentazione VPN. Ad esempio, Perché il traffico non raggiunge i miei membri backend?
Riepilogo
Hai configurato la tua zona di atterraggio per applicazioni con architettura distribuibile su server virtuali che ospita un'applicazione web per consentire il traffico proveniente dalla rete Internet pubblica attraverso il Application Load Balancer for VPC. La tua app è ora accessibile da qualsiasi browser su Internet pubblico tramite il nome dominio completo del programma di bilanciamento del carico.
Passi successivi
Ulteriori informazioni su come estendere ulteriormente l'architettura distribuibile.
- Scopri come condividere la tua architettura distribuibile.
- Leggi le funzionalità di bilanciamento del carico globale con IBM Cloud Internet Services (CIS).
- Utilizzare lo strumento di sovrascrittura della zona di destinazione per personalizzare l'architettura distribuibile della zona di destinazione.