Häufig gestellte Fragen für Netzwerk-Lastverteiler

Dieser Abschnitt enthält Antworten auf einige häufig gestellte Fragen zu IBM Cloud® Network Load Balancer for VPC (NLB).

Häufig gestellte Fragen zu NLBs im privaten Pfad finden Sie unter Häufig gestellte Fragen zu Netzlastausgleichsfunktionen im privaten Pfad.

Häufig gestellte Fragen zu Lastausgleichsfunktionen für private und öffentliche Netze

Bei der Verwendung von IBM Cloud Private und öffentlichen NLBs können die folgenden häufig gestellten Fragen auftreten.

Kann ich einen anderen DNS-Namen für meine Lastausgleichsfunktion verwenden?

Der DNS-Name für die Lastausgleichsfunktion wird automatisch zugewiesen und kann nicht angepasst werden. Sie können jedoch einen CNAME-Datensatz (CNAME = Canonical Name, kanonischer Name) hinzufügen, der Ihren gewünschten DNS-Namen mit dem automatisch zugewiesenen DNS-Namen für die Lastausgleichsfunktion verlinkt. Angenommen, Ihre Lastausgleichsfunktion in der Region us-south hat die ID dd754295-e9e0-4c9d-bf6c-58fbc59e5727 und der automatisch zugewiesene DNS-Name für die Lastausgleichsfunktion lautet dd754295-us-south.lb.appdomain.cloud, dann lautet Ihr bevorzugter DNS-Name www.myapp.com. Sie können (über den DNS-Provider, den Sie zum Verwalten von myapp.com verwenden) einen CNAME-Datensatz hinzufügen, der www.myapp.com auf den DNS-Namen der Lastausgleichsfunktion (dd754295-us-south.lb.appdomain.cloud) verweist.

Wie werden DNS-Namen für meine Lastausgleichsfunktion registriert?

Ein NLB weist automatisch DNS-Hostnamen für Ihre Lastverteiler in der gemeinsamen DNS-Zone lb.appdomain.cloud zu. Zur Sicherstellung der höchstmöglichen Portabilität werden diese DNS-Namen öffentlich registriert, und zwar auch für private Lastausgleichsfunktionen. Der Hostname enthält einen Teil der zufällig generierten ID der Lastausgleichsfunktion und gibt keine Identifikationsinformationen preis. Private Load Balancer-Namen können öffentlich aufgelöst werden, aber die Adressen, zu denen sie aufgelöst werden, sind vom Internet aus nicht routingfähig und können nur innerhalb Ihrer eigenen privaten Netzwerkumgebung erreicht werden.

Unterstützen NLBs layer-7-Switching?

Nein, NLBs für VPC unterstützen kein layer-7-Switching.

Wie viele Front-End-Listener kann ich mit meinem Load Balancer maximal definieren?

Sie können maximal zehn Front-End-Listener für eine NLB definieren.

Wie viele virtuelle Serverinstanzen kann ich maximal an meinen Backend-Pool anhängen?

Sie können Ihrem Backend-Pool für ein NLB maximal 50 virtuelle Serverinstanzen zuordnen.

Kann die NLB horizontal skaliert werden?

Nein, eine NLB ist nicht horizontal skalierbar.

Wie sollte ich vorgehen, wenn ACLs in den Teilnetzen verwendet werden, in denen die NLB bereitgestellt werden soll?

Stellen Sie sicher, dass die entsprechenden ACL-Regeln vorhanden sind, um den eingehenden Datenverkehr für konfigurierte Listener-Ports zu ermöglichen. Stellen Sie außerdem sicher, dass der Datenverkehr zwischen einer NLB und Back-End-Instanzen zulässig ist.

Was sind die Standardeinstellungen und zulässigen Werte für die Optionen der Gesundheitsprüfung?

Die folgenden Standardeinstellungen gelten für NLB-Statusprüfungsoptionen:

  • Intervall der Gesundheitsprüfung: Fünf Sekunden, der Bereich liegt zwischen 2 und 60 Sekunden.
  • Timeout für die Antwort auf die Gesundheitsprüfung: Zwei Sekunden, der Bereich liegt zwischen 1 und 59 Sekunden.
  • Maximale Wiederholungsversuche: Zwei Wiederholungsversuche, der Bereich liegt zwischen 1 und 10 Wiederholungsversuchen.

Der Wert für das Antwortzeitlimit der Statusprüfung muss kleiner sein als der Wert für das Intervall der Statusprüfung.

Ist die IP-Adresse einer NLB festgelegt?

Die IP-Adresse ist für öffentliche und private NLBs festgelegt. NLBs im Routenmodus wechseln jedoch während ihrer Lebensdauer zwischen den IPs der primären Appliance und der Standby-Appliance.

Führt IBM vierteljährliche ASV-Scans von LBaaS-Appliances auf der Datenebene durch?

Das vierteljährliche ASV-Scanning ist eine Voraussetzung für den PCI-Sicherheitsstandard (Payment Card Industry (PCI) Security Standards Council). Die Durchführung von ASV-Scans von LBaaS-Appliances auf Datenebene ist ausschließlich Aufgabe des Kunden. IBM verwendet keine ASVs, um Appliances auf Datenebene zu scannen, da diese Scans negative Auswirkungen auf die Funktionen und die Leistung für die Kundenworkloads haben können.

Warum empfängt mein Listener keinen Datenverkehr?

Vergewissern Sie sich, dass die Sicherheitsgruppenregeln, die mit Ihrem Load Balancer verbunden sind, den ein- und ausgehenden Datenverkehr auf dem Port Ihres Listeners zulassen. Die Sicherheitsgruppen, die Ihrem Load Balancer zugeordnet sind, finden Sie auf der Übersichtsseite des Load Balancers. Wählen Sie die Registerkarte Zugeordnete Sicherheitsgruppen in der Übersicht aus und wählen Sie anschließend die Sicherheitsgruppen aus, deren Regeln Sie anzeigen und bei Bedarf ändern möchten.

Kann ich dasselbe Backend-Mitglied mit demselben Port an zwei verschiedene NLBs anschließen?

Nein, es ist nicht möglich, dasselbe Backend-Mitglied mit demselben Port an zwei verschiedenen NLBs anzuschließen, da die Funktion Direct Server Return (DSR) des NLBs dies verhindert.

Häufig gestellte Fragen zu Lastausgleichsfunktionen für private Pfadnetze

Bei der Verwendung von IBM Cloud Private Path NLBs können Sie auf die folgenden FAQs stoßen.

Meine NLB mit privatem Pfad hat eine IP-Adresse aus nur einer Zone. Ist eine NLB mit privatem Pfad regional?

Ja, eine NLB mit privatem Pfad ist regional. Eine NLB mit privatem Pfad kann Zonenausfällen standhalten und weiterhin Anforderungen bedienen. Über die Hochverfügbarkeit hinaus ist eine NLB mit privatem Pfad regional in dem Sinne, dass der Datenverkehr über alle Zonen verteilt wird. Das Teilnetz wird verwendet, um die Quellen-IPs für den Datenverkehr auszuwählen, der in den Membern eintrifft. Selbst wenn die Zone inaktiv ist, in der sich das Teilnetz befindet, werden Anforderungen bedient.

Alle privaten IP-Adressen der NLB des privaten Pfads befinden sich in einem einzelnen Teilnetz. Ist die NLB des privaten Pfads zonenweise? Was geschieht, wenn eine Zone mit dem Teilnetz ausfällt?

Eine NLB mit privatem Pfad ist ein regionales Angebot. Verbindungen zu den zugehörigen VPEs (Virtual Private Endpoints) werden auf alle Zonen in einwandfreiem Zustand verteilt. Wenn eine Zone ausfällt, werden neue Verbindungen zu den verbleibenden Zonen in einwandfreiem Zustand und vorhandene Verbindungen zu nicht betroffenen Zonen in einwandfreiem Zustand geleitet. Dies trifft auch dann zu, wenn die ausgefallene Zone die Zone ist, in der sich das Teilnetz befindet, von dem aus die privaten NLB-IPs des privaten Pfads zugeordnet werden. Stellen Sie sich die zugeordneten IPs als logische IPs vor, anstatt anzugeben, wo die NLB des privaten Pfads ausgeführt wird.

Für eine bestimmte Konsumenten-VPC kann nur ein einzelnes VPE-Gateway und seine IP einer NLB mit privatem Pfad (oder einem Service mit privatem Pfad) zugeordnet sein. Bedeutet dies, dass der VPE-Endpunkt inaktiv ist und ich die NLB für den privaten Pfad von anderen Zonen in meiner VPC nicht erreichen kann, wenn die Zone mit der VPE-Gateway-IP ausfällt?

Nein, wenn die Zone mit einem VPE, das einem Private Path-Service oder einer Private Path-NLB zugeordnet ist, fehlschlägt, können andere Zonen in Ihrer VPC weiterhin das VPE-Gateway verwenden und die Private Path-NLB erreichen. VPE-Gateways, die privaten PfadNLBs zugeordnet sind, haben IP-Adressen, die nicht angeben, in welcher Zone sie ausgeführt werden. Diese VPE-Gateways werden in allen Zonen ausgeführt, d. h., selbst wenn die Zonen, die ihre IPs enthalten, inaktiv sind, bleiben die VPE-Gateways funktionsfähig.

Unterstützen NLBs mit privatem Pfad layer-7-Switching?

Nein, ähnlich wie bei einer NLB unterstützt eine NLB mit privatem Pfad keinen layer-7-Wechsel.

Ist eine NLB mit privatem Pfad horizontal skalierbar?

Ja, eine NLB mit privatem Pfad kann skaliert werden und mehrere Systeme verwenden, um die Workload zu bedienen. IBM führt diese Arbeit aus; es ist keine Konsumenteneingabe erforderlich.

Unterstützt eine Private Path-NLB Sicherheitsgruppen oder Netz-ACLs (NACLs)?

Nein, Sicherheitsgruppen und NACLs werden nicht unterstützt. Stattdessen können Sie den zugehörigen Service für private Pfade verwenden, um die Gruppe von Konsumenten zu steuern, die Ihrer NLB für private Pfade zugeordnet sind.

Wie lautet der DNS-Name für meine private Pfad-NLB?

Eine NLB mit privatem Pfad ist nur über VPEs in Konsumenten-VPCs erreichbar. Es gibt keinen FQDN für die Lastausgleichsfunktion selbst. Definieren Sie stattdessen den FQDN des Service, der jedem Konsumenten-VPE in der Eigenschaft 'service_endpoints' des Private-Path-Service zugeordnet wird.

Wie viele Front-End-Listener kann ich mit meinem Private Path NLB maximal definieren?

Das Standardkontingent beträgt 10 Front-End-Listener für eine NLB mit privatem Pfad. Um dieses Kontingent zu erhöhen, wenden Sie sich an den IBM Support.

Wie viele virtuelle Serverinstanzen kann ich maximal an meinen Backend-Pool anhängen?

Weitere Informationen finden Sie unter Kontingente und Service-Limits für Private Path Network Load Balancers. Um das Kontingent für Ihren Private Path Network Load Balancer zu erhöhen, müssen Sie einen Support-Fall erstellen.

Was ist die empfohlene Einstellung für Zustandsprüfungen, wenn ein Private Path Network Load Balancer (NLB)-Pool auf einen Application Load Balancer (ALB) abzielt?

Wenn Ihr ALB-Mitglied die Gesundheitsprüfungen HTTP oder HTTPS nicht unterstützt, setzen Sie das Protokoll für die Gesundheitsprüfung des Private Path Network Load Balancer und das Protokoll für die Gesundheitsprüfung und den ALB-Listener auf TCP.

Wenn Ihr ALB-Mitglied die Gesundheitsprüfungen HTTP oder HTTPS unterstützt, setzen Sie das Protokoll für die Gesundheitsprüfung des privaten Pfads NLB und das Protokoll für die Gesundheitsprüfung und den ALB-Listener auf HTTP oder HTTPS.