Preguntas más frecuentes sobre los equilibradores de carga de red

Esta sección contiene respuestas a algunas preguntas frecuentes sobre IBM Cloud® Network Load Balancer for VPC (NLB).

Para ver las preguntas más frecuentes sobre los NLB de vía de acceso privada, consulte Preguntas más frecuentes sobre los equilibradores de carga de red de vía de acceso privada.

Preguntas más frecuentes sobre equilibradores de carga de red públicos y privados

Es posible que encuentre las siguientes preguntas frecuentes cuando utilice los NLB públicos y privados de IBM Cloud.

¿Puedo utilizar un nombre DNS distinto para mi equilibrador de carga?

El nombre DNS asignado automáticamente para el equilibrador de carga no se puede personalizar. Sin embargo, puede añadir un registro CNAME (nombre canónico) que indique su nombre DNS preferido en el nombre DNS del equilibrador de carga asignado automáticamente. Por ejemplo, si el equilibrador de carga de us-south tiene el ID dd754295-e9e0-4c9d-bf6c-58fbc59e5727, y el nombre DNS del equilibrador de carga asignado automáticamente es dd754295-us-south.lb.appdomain.cloud, el nombre DNS preferido es www.myapp.com. Puede añadir un registro de CNAME (mediante el proveedor de DNS que utiliza para gestionar myapp.com) que indique www.myapp.com en el nombre DNS del equilibrador de carga dd754295-us-south.lb.appdomain.cloud.

¿Cómo se registran los nombres DNS para mi equilibrador de carga?

Un NLB asigna automáticamente nombres de host DNS para sus equilibradores de carga en la zona DNS común lb.appdomain.cloud. Para una máxima portabilidad, estos nombres DNS se registran públicamente, incluso para los equilibradores de carga privados. El nombre de host tiene una parte del ID del equilibrador de carga generado aleatoriamente y no expone ninguna información de identificación. Los nombres de los balanceadores de carga privados se pueden resolver públicamente, pero las direcciones a las que se resuelven no se pueden enrutar desde Internet y sólo se puede acceder a ellas desde su propio entorno de red privado.

¿Soportan los NLB la conmutación layer-7 ?

No, los NLB para VPC no dan soporte a la conmutación layer-7.

¿Cuál es el número máximo de escuchas frontales que puedo definir con mi equilibrador de carga?

Puede definir un máximo de diez escuchas frontales para un NLB.

¿Cuál es el número máximo de instancias de servidor virtual que puedo adjuntar a mi grupo de servidores?

Puede adjuntar un máximo de 50 instancias de servidor virtual a su pool de back-end para un NLB.

¿Es un NLB escalable horizontalmente?

No, un NLB no es escalable horizontalmente.

¿Qué debo hacer si estoy utilizando ACL en las subredes que se utilizan para desplegar un NLB?

Asegúrese de que estén en vigor las reglas de ACL adecuadas para permitir el tráfico de entrada para los puertos de escucha. Además, asegúrese de que se permite el tráfico entre un NLB y las instancias de fondo.

¿Cuáles son los ajustes por defecto y los valores permitidos para las opciones de chequeo?

La siguiente configuración predeterminada se aplica a las opciones de comprobación de estado de NLB:

  • Intervalo de chequeo: Cinco segundos, y el intervalo es de 2 a 60 segundos.
  • Tiempo de espera de respuesta del chequeo: Dos segundos, y el rango es de 1 - 59 segundos.
  • Máximo de reintentos: Dos intentos de reintento, y el rango es de 1-10 reintentos.

El valor de tiempo de espera excedido de respuesta de comprobación de estado debe ser menor que el valor de intervalo de comprobación de estado.

¿Se ha arreglado la dirección IP de un NLB?

La dirección IP es fija para los NLB públicos y privados. Sin embargo, los NLB de modalidad de ruta alternan entre las IP de dispositivo primario y en espera a lo largo de su vida útil.

¿IBM realiza exploraciones de ASV trimestrales de dispositivos LBaaS de plano de datos?

La exploración trimestral por parte del proveedor de explorador aprobado (ASV) es un requisito del estándar de seguridad de datos para la industria de tarjeta de pago (Payment Card Industry Security Standards Council, o PCI DSS). La exploración ASV de los dispositivos del plano de datos LBaaS es únicamente responsabilidad del cliente. IBM no utiliza proveedores de exploración aprobados para explorar dispositivos del plano de datos porque estas exploraciones pueden afectar negativamente al rendimiento y a las funciones de carga de trabajo del cliente.

¿Por qué mi proceso de escucha no recibe tráfico?

Asegúrese de que las reglas del grupo de seguridad adjuntas al equilibrador de carga permiten el tráfico de entrada y salida en el puerto del receptor. Los grupos de seguridad adjuntos a su equilibrador de carga se pueden encontrar en la página de resumen del equilibrador de carga. Localice la pestaña Grupos de seguridad adjuntos en la visión general y, a continuación, seleccione los grupos de seguridad cuyas reglas desea ver y modifíquelas si es necesario.

¿Puedo conectar el mismo miembro backend con el mismo puerto en dos NLB diferentes?

No, no es posible conectar el mismo miembro backend con el mismo puerto en dos NLB diferentes, debido a la función de Retorno Directo al Servidor (DSR) del NLB.

Preguntas más frecuentes sobre equilibradores de carga de red de vía de acceso privada

Es posible que se encuentre con las siguientes preguntas frecuentes cuando utilice NLB de IBM Cloud Private Path.

Mi NLB de vía de acceso privada tiene una dirección IP de una sola zona. ¿Es regional un NLB de vía privada?

Sí, un NLB de vía privada es regional. Un NLB de vía de acceso privada puede resistir anomalías zonales y continuar sirviendo solicitudes. Más allá de la alta disponibilidad, un NLB de vía de acceso privada es regional en el sentido de que el tráfico está equilibrado en todas las zonas. La subred se utiliza para elegir las IP de origen para el tráfico que llega a los miembros. Incluso si la zona está inactiva donde reside la subred, se sirven las solicitudes.

Todas las IP privadas del NLB de vía de acceso privada están en una única subred. ¿Es zonal el NLB de vía de acceso privada? ¿Qué sucede si falla una zona con la subred?

Un NLB de vía de acceso privada es una oferta regional. Las conexiones con los puntos finales privados virtuales (VPE) asociados tienen un equilibrio de carga en todas las zonas en buen estado. Si falla alguna zona, las nuevas conexiones se dirigen a las zonas en buen estado restantes y las conexiones existentes se dirigen a las zonas en buen estado no afectadas. Esto es cierto incluso si la zona anómala es la zona que aloja la subred desde la que se asignan las IP privadas del NLB de vía de acceso privada. Piense en las IP asignadas como IP lógicas en lugar de una indicación de dónde se ejecuta el NLB de vía de acceso privada.

Para una VPC de consumidor determinada, solo se puede asociar una única pasarela VPE y su IP con un NLB de vía de acceso privada (o servicio de vía de acceso privada). ¿Significa esto que si la zona que contiene la IP de pasarela de VPE falla, que el punto final de VPE está inactivo y no puedo alcanzar el NLB de vía de acceso privada desde otras zonas de mi VPC?

No, si la zona que contiene una VPE asociada con un servicio de vía de acceso privada o NLB de vía de acceso privada falla, otras zonas de la VPC pueden seguir utilizando la pasarela de VPE y alcanzar el NLB de vía de acceso privada. Las pasarelas de VPE que están asociadas con NLB de vía de acceso privada tienen direcciones IP que no indican en qué zona se ejecutan. Estas pasarelas de VPE se ejecutan en todas las zonas, por lo que incluso si las zonas que contienen sus IP están inactivos, las pasarelas de VPE siguen siendo funcionales.

¿Soportan los NLB de vía de acceso privada la conmutación layer-7 ?

No, similar a cualquier NLB, un NLB de vía de acceso privada no da soporte a la conmutación layer-7.

¿Es un NLB de vía de acceso privada escalable horizontalmente?

Sí, un NLB de vía de acceso privada se puede escalar y utilizar varios sistemas para dar servicio a la carga de trabajo. IBM realiza este trabajo; no es necesaria ninguna entrada de consumidor.

¿Un NLB de vía de acceso privada da soporte a grupos de seguridad o ACL de red (NACLs)?

No, los grupos de seguridad y las NACLs no están soportados. En su lugar, puede utilizar el servicio de vía de acceso privada asociado para controlar el conjunto de consumidores que se adjuntan al NLB de vía de acceso privada.

¿Cuál es el nombre DNS para mi NLB de vía de acceso privada?

Sólo se puede acceder a un NLB de vía de acceso privada desde los VPE en las VPC de consumidor. No hay ningún FQDN para el propio equilibrador de carga. En su lugar, defina el FQDN de servicio que se correlaciona con cada VPE de consumidor en la propiedad 'service_endpoints' del servicio de vía de acceso privada.

¿Cuál es el número máximo de escuchas frontales que puedo definir con mi NLB Private Path?

La cuota predeterminada es de 10 escuchas frontales para un NLB de vía de acceso privada. Para aumentar esta cuota, póngase en contacto con el IBM.

¿Cuál es el número máximo de instancias de servidor virtual que puedo adjuntar a mi grupo de servidores?

Para obtener más información, consulte Cuotas y límites de servicio para balanceadores de carga de red Private Path. Para aumentar la cuota de su balanceador de carga de red Private Path, debe crear un caso de soporte.

¿Cuál es la configuración recomendada para las comprobaciones de estado cuando un grupo de balanceadores de carga de red (NLB) de Private Path se dirige a un balanceador de carga de aplicaciones (ALB)?

Si su miembro ALB no admite comprobaciones de estado HTTP o HTTPS, establezca el protocolo de comprobación de estado del equilibrador de carga de red Private Path y el protocolo de comprobación de estado y escucha de ALB en TCP.

Si su miembro ALB admite comprobaciones de estado HTTP o HTTPS, establezca el protocolo de comprobación de estado NLB de ruta privada y el protocolo de comprobación de estado y escucha ALB en HTTP o HTTPS.