Création d'un équilibreur de charge réseau avec le mode de routage
Le trafic destiné aux serveurs d'un VPC IBM Cloud doit être distribué à des périphériques VNF sains. Sinon, une interruption du trafic se produit. Vous pouvez utiliser des équilibreurs de charge de réseau (NLB) avec le mode de routage activé pour effectuer des diagnostics d'intégrité et pour vous assurer que les charges de travail transitent uniquement via des unités VNF saines. Les équilibreurs de charge de réseau avec le mode de routage prennent en charge uniquement les périphériques VNF en tant que cibles dorsales.
Une fois que vous avez déployé la VNF, vous devez créer un NLB et accorder une autorisation de service pour votre compte IBM Cloud, afin de permettre au NLB de modifier des routes personnalisées en cas de reprise en ligne NLB.
Pour créer une règle d'authentification NLB de service à service pour votre NLB, procédez comme suit :
-
Depuis votre navigateur, connectez-vous à Identity and Access Management (IAM) :
- Cliquez sur Autorisations, puis sur Créer.
- Pour le service source, sélectionnez Services d'infrastructure VPC. Pour accéder à la portée, sélectionnez Ressources basées sur les attributs sélectionnés > Type de ressource > Équilibreur de charge pour VPC.
- Pour le service cible, sélectionnez Services d'infrastructure VPC. Pour accéder à la portée, sélectionnez Ressources basées sur les attributs sélectionnés > Type de ressource > Cloud privé virtuel.
Cette autorisation IAM n'est requise qu'une seule fois par compte.
-
Pour créer un équilibreur de charge de réseau avec le mode de routage activé, suivez les instructions de la rubrique Création d'un équilibreur de charge de réseau pour VPC.
Pour activer le mode de routage, sélectionnez le type Privé, puis cliquez sur le bouton pour activer le mode de routage.
Vous ne pouvez pas modifier cette configuration une fois que votre équilibreur de charge réseau a terminé la mise à disposition.
Actuellement, la fonction de mode de routage NLB est disponible uniquement avec une adresse IP privée et prend en charge uniquement le trafic de données TCP et UDP.