Preguntas más frecuentes sobre los equilibradores de carga de aplicaciones
Las secciones siguientes contienen respuestas a algunas preguntas frecuentes sobre IBM Cloud® Application Load Balancer for VPC (ALB).
¿Puedo utilizar un nombre de DNS distinto para mi ALB?
El nombre de DNS asignado automáticamente para el equilibrador de carga de aplicación no se puede personalizar. Sin embargo, puede añadir un registro CNAME (nombre canónico) que indique su nombre DNS preferido en el nombre DNS del equilibrador
de carga asignado automáticamente. Por ejemplo, el equilibrador de carga de us-south tiene el ID dd754295-e9e0-4c9d-bf6c-58fbc59e5727 y el nombre DNS del equilibrador de carga asignado automáticamente es dd754295-us-south.lb.appdomain.cloud.
Su nombre DNS preferido es www.myapp.com. Puede añadir un registro de CNAME (mediante el proveedor de DNS que utiliza para gestionar myapp.com) que indique www.myapp.com en el nombre DNS del equilibrador
de carga dd754295-us-south.lb.appdomain.cloud.
¿Cuál es el número máximo de escuchas frontales que puedo definir con mi equilibrador de carga de aplicación?
10 es el número máximo de escuchas frontales que puede definir con el ALB.
¿Cuál es el número máximo de instancias de servidor virtual que puedo conectar a mi agrupación de fondo?
El número máximo de instancias de servidor virtual que puede conectar a una agrupación de fondo es de 50.
¿Cuál es el número máximo de subredes que puedo conectar a mi equilibrador de carga de aplicación?
15 es el número máximo de subredes que puede definir con su ALB.
¿Es el equilibrador de carga escalable horizontalmente?
Sí. El Application Load Balancer for VPC ajusta automáticamente su capacidad en función de la carga. Cuando se realiza un escalado horizontal, cambia el número de direcciones IP asociadas al DNS del equilibrador de carga de aplicación.
¿Qué debo hacer si uso las ACL en las subredes que se utilizan para desplegar el equilibrador de carga de aplicaciones?
Asegúrese de que estén en vigor las reglas de ACL adecuadas para permitir el tráfico de entrada para los puertos de escucha. También es necesario permitir el tráfico entre el equilibrador de carga de aplicaciones y las instancias de fondo.
¿Por qué está mi equilibrador de carga de aplicación en el estado maintenance_pending?
El equilibrador de carga de aplicación está en el estado maintenance_pending durante diversas actividades de mantenimiento, como las siguientes:
- Actividades de escalado horizontal
- Actividades de recuperación
- Actualizaciones continuas para solucionar vulnerabilidades y aplicar parches de seguridad
¿Por qué tengo que elegir varias subredes durante el suministro?
Application Load Balancer for VPC (ALB) está listo para región multizona (MZR). Los dispositivos del equilibrador de carga se despliegan en las subredes que ha seleccionado. Para lograr una mayor disponibilidad y redundancia, despliegue el equilibrador de carga de aplicación en subredes en distintas zonas.
¿Necesito IP adicionales en la subred para las operaciones del equilibrador de carga de aplicaciones?
Se recomienda asignar 8 IP adicionales por MZR con el fin de acomodar las operaciones de escalado horizontal y de mantenimiento. Si proporciona el equilibrador de carga de aplicaciones con una subred, asigne 16 IP adicionales.
¿Cuáles son los valores predeterminados y los permitidos de los parámetros de comprobación de estado?
- Intervalo de comprobación de estado - El valor predeterminado es 5 segundos y el rango es de 2 a 60 segundos.
- Tiempo de espera de respuesta de comprobación de estado - El valor predeterminado es de 2 segundos y el rango es de 1 a 59 segundos.
- Número máximo de reintentos - El valor predeterminado es dos reintentos y el rango es de 1 a 10 reintentos.
El valor de tiempo de espera excedido de respuesta de comprobación de estado debe ser menor que el valor de intervalo de comprobación de estado.
¿Son fijas las direcciones IP del ALB?
No se garantiza que las direcciones IP del equilibrador de carga de aplicación sean fijas. Durante el mantenimiento del sistema o el escalado horizontal, verá los cambios en las IP disponibles asociadas con el FQDN del equilibrador de carga.
Utilice FQDN en lugar de direcciones IP colocadas en memoria caché.
¿Da soporte el equilibrador de carga a la conmutación de capa 7?
Sí, el equilibrador de carga da soporte a la conmutación de capa 7.
¿Pueden los clientes modificar el valor del tiempo de espera de un balanceador de carga de aplicaciones?
Sí, un cliente puede modificar el valor del tiempo de espera del cliente y del servidor de su ALB modificando el valor del tiempo de espera del front-end-listener desde el portal. El tiempo de espera oscila entre 50 y 7200 segundos. Para modificar
un ALB en la consola IBM Cloud, inicie sesión en la consola IBM Cloud. Seleccione el del menú de Navegación,
luego haga clic en el ícono de Infraestructura
> Red > Balanceadores de carga en la sección Red. Haga clic en el nombre del equilibrador de
carga que desea editar y, a continuación, seleccione la pestaña Front-end listener. Haga clic en el menú
junto al oyente Front-end que desea editar y,
a continuación, seleccione Editar. Establezca el valor de tiempo de espera deseado (entre 50 y 7200 segundos).
¿Por qué la función de creación o de actualización de escucha HTTPS me dice que mi certificado no es válido?
Compruebe estas posibilidades:
- Es posible que el CRN de certificado proporcionado no sea válido.
- Es posible que la instancia de certificado de Secrets Manager no tenga una clave privada asociada.
¿Cuál es el rol de los escuchas frontales del equilibrador de carga de aplicaciones?
Los escuchas frontales del equilibrador de carga son los puertos de escucha de la aplicación. Actúan como proxies para agrupaciones de fondo.
¿Por qué solo hay 2 IP en lugar de 3?
Application Load Balancer for VPC (ALB) funciona en modo ACTIVO-ACTIVO, una configuración que le aporta alta disponibilidad. El escalado horizontal podría añadir más dispositivos adicionales cuando se aumente la carga. Se recomienda elegir subredes en diferentes zonas para conseguir que los equilibradores de carga admitan la MZR. De este modo, si una zona se ve afectada negativamente, se suministra un nuevo equilibrador de carga en una zona diferente.
Si una agrupación está conectada a un grupo de instancias, ¿cuál es la cantidad máxima de miembros de fondo que puede haber en una agrupación?
El número máximo de miembros de fondo permitidos en una agrupación es de 50. Por lo tanto, si un grupo de instancias está conectado a una agrupación, la cantidad de instancias del grupo no puede sobrepasar ese límite.
¿Por qué mi proceso de escucha no recibe tráfico?
Asegúrese de que las reglas del grupo de seguridad conectadas al equilibrador de carga permiten el acceso de entrada y el tráfico de salida en el puerto del escucha. Los grupos de seguridad conectados al equilibrador de carga se pueden encontrar
en la página de visión general del equilibrador de carga. Localice el separador Attached security groups de la visión general del equilibrador de carga y, a continuación, seleccione los grupos de seguridad que desea ver y modifique
sus reglas.
¿IBM realiza exploraciones de ASV trimestrales de dispositivos LBaaS de plano de datos?
La exploración trimestral por parte del proveedor de explorador aprobado (ASV) es un requisito del estándar de seguridad de datos para la industria de tarjeta de pago (Payment Card Industry Security Standards Council, o PCI DSS). La exploración ASV de los dispositivos del plano de datos LBaaS es únicamente responsabilidad del cliente. IBM no utiliza proveedores de exploración aprobados para explorar dispositivos del plano de datos porque estas exploraciones pueden afectar negativamente al rendimiento y a las funciones de carga de trabajo del cliente.
¿Cómo se manejan las conexiones activas cuando se reduce un equilibrador de carga?
Cuando un dispositivo equilibrador de carga sufre una reducción debido a un escalado horizontal o al mantenimiento, el servicio espera a que se cierren las conexiones activas para permitir que el tráfico se mueva a otros dispositivos. Después de 24 horas, el servicio completará el suceso de reducción, que puede terminar las conexiones activas en dichos dispositivos reducidos.
¿Cómo funciona la política de inhabilitación de la cuenta del equilibrador de carga?
Si recibes una notificación de que tu balanceador de carga ha sido suspendido, se eliminarán todos los balanceadores de carga de tu cuenta. Si se elimina la suspensión de la cuenta, los equilibradores de carga anteriores sólo se restaurarán si sus recursos de requisito previo siguen activos, como VPC, subredes y grupos de seguridad. Si estos recursos ya no están disponibles, deberá aprovisionar un nuevo equilibrador de carga.
¿Puedo conectar el mismo miembro backend con el mismo puerto en dos ALB diferentes?
Sí, es posible conectar el mismo miembro backend con el mismo puerto en dos ALB diferentes.
¿Puedo conectar el mismo miembro backend con el mismo puerto más de una vez al mismo ALB?
No, no es posible conectar el mismo miembro backend con el mismo puerto en un único ALB dentro del mismo pool. Sin embargo, puedes intentar conectar el mismo miembro backend con el mismo puerto en un único ALB a través de diferentes pools en ese ALB.
También puede adjuntar el mismo miembro backend con diferentes puertos, o puede adjuntar diferentes miembros backend con los mismos puertos.
¿Es gRPC compatible con ALB?
GRPC utiliza HTTP/2 como protocolo de transporte subyacente. IBM Cloud Los ALB admiten el protocolo HTTP/2 de extremo a extremo para el tráfico gRPC. Sin embargo, los ALB de IBM Cloud no ofrecen soporte nativo para gRPC por el momento. Puede configurar el protocolo TCP en su lugar, ya que los ALB no reconocen el tráfico gRPC. En su lugar, tratan el tráfico gRPC como tráfico TCP.
¿Puedo conocer el conjunto de direcciones para las IP públicas de los dispositivos?
Las direcciones IP públicas son aleatorias. Se asignan automáticamente. Los rangos de direcciones no pueden confirmarse. Sin embargo, Las IPs privadas se toman de las subredes que se eligen al aprovisionar un balanceador de carga.
¿Qué ocurre con el comportamiento de adhesión de la sesión cuando el dispositivo se reduce automáticamente?
La persistencia se trasladará a uno de los miembros del backend disponibles.
Si los certificados asociados a los equilibradores de carga se rotan automáticamente tras su renovación, ¿por qué tengo que actualizar manualmente mi certificado esta vez?
Secrets Manager admite un máximo de 50 versiones de rotación para un secreto. Dentro de este límite, cuando se rota un secreto, el ALB se actualiza automáticamente y utiliza el certificado actualizado. Sin embargo, cuando el recuento de rotaciones supera las 50, se debe actualizar manualmente un nuevo certificado en el listener front-end del ALB. Antes de alcanzar este límite, no es necesario actualizar manualmente el listener front-end.