Questions fréquemment posées sur les équilibreurs de charge applicatifs

Les sections suivantes contiennent des réponses à des questions fréquemment posées sur les équilibreurs de charge d'application (IBM Cloud® Application Load Balancer for VPC) :

Puis-je utiliser un nom DNS différent pour mon équilibreur de charge d'application ?

Le nom DNS affecté automatiquement à l'équilibreur de charge d'application n'est pas personnalisable. Toutefois, vous avez la possibilité d'ajouter un enregistrement CNAME (nom canonique) qui fasse pointer le nom DNS de votre choix vers le nom DNS affecté automatiquement. Par exemple, votre équilibreur de charge dans us-south a l'ID dd754295-e9e0-4c9d-bf6c-58fbc59e5727 et le nom DNS d'équilibreur de charge affecté automatiquement est dd754295-us-south.lb.appdomain.cloud. et vous souhaitez utiliser le nom DNS www.myapp.com, Vous pouvez ajouter un enregistrement CNAME (via le fournisseur DNS que vous utilisez pour gérer myapp.com) qui pointe sur www.myapp.com vers le nom DNS de l'équilibreur de charge dd754295-us-south.lb.appdomain.cloud.

Quel est le nombre maximal d'écouteurs de front-end que je peux définir avec mon équilibreur de charge d'application ?

10 représente le nombre maximal d'écouteurs de front-end que vous pouvez définir avec votre équilibreur de charge d'application.

Quel est le nombre maximal d'instances de serveur virtuel que je peux connecter à mon pool de back-end ?

50 représente le nombre maximal d'instances de serveur virtuel que vous pouvez connecter à un pool de back-end.

Quel est le nombre maximal de sous-réseaux pouvant être connectés à mon équilibreur de charge d'application ?

15 est le nombre maximal de sous-réseaux que vous pouvez définir avec votre équilibreur de charge d'application (ALB).

L'équilibreur de charge est-il évolutif horizontalement ?

Oui. Application Load Balancer for VPC ajuste automatiquement sa capacité en fonction de la charge. Quand cet ajustement horizontal se produit, le nombre d'adresses IP associées au nom DNS de l'équilibreur de charge d'application change.

Que dois-je faire si je me sers des listes de contrôle d'accès sur les sous-réseaux qui sont utilisés pour déployer l'équilibreur de charge d'application ?

Vérifiez que des règles de contrôle d'accès adéquates sont en place afin d'autoriser le trafic entrant pour les ports d'écouteur configurés. Le trafic entre l'équilibreur de charge d'application et les instances de back-end doit également être autorisé.

Pourquoi mon équilibreur de charge d'application est-il à l'état maintenance_pending ?

L'équilibreur de charge d'application est à l'état maintenance_pending au cours de diverses activités de maintenance, telles que :

  • Les activités de mise à l'échelle horizontale
  • Activités de reprise
  • Les mises à niveau en continu pour remédier aux vulnérabilités et appliquer des correctifs de sécurité

Pourquoi dois-je choisir plusieurs sous-réseaux lors de la mise à disposition ?

L'équilibreur de charge d'application (Application Load Balancer for VPC) prend en charge les régions multizones (MZR). Les dispositifs d'équilibreur de charge sont déployés sur les sous-réseaux que vous avez sélectionnés. Pour assurer une disponibilité et une redondance plus grande, déployez l'équilibreur de charge d'application sur des sous-réseaux dans différentes zones.

Ai-je besoin d'adresses IP supplémentaires dans le sous-réseau pour les opérations de l'équilibreur de charge d'application ?

Il est recommandé d'allouer huit adresses IP supplémentaires par zone/région MZR pour les opérations de mise à l'échelle horizontale et de maintenance. Si vous mettez à disposition votre équilibreur de charge d'application avec un sous-réseau, allouez 16 adresses IP supplémentaires.

Quels sont les paramètres par défaut et les valeurs autorisées pour les paramètres de contrôle d'intégrité ?

  • Intervalle de contrôle d'intégrité : la valeur par défaut est de cinq secondes et la plage autorisée est comprise entre 2 et 60 secondes.
  • Délai de réponse du contrôle d'intégrité : la valeur par défaut est de deux secondes et la plage autorisée est comprise entre 1 et 59 secondes.
  • Nombre maximal de nouvelles tentatives - la valeur par défaut est de deux et la plage admise est comprise entre 1 et 10 nouvelles tentatives.

La valeur du délai d'attente de la réponse du contrôle d'intégrité doit toujours être inférieure à la valeur de l'intervalle de contrôle d'intégrité.

Les adresses IP d'équilibreur de charge d'application sont-elles fixes ?

Il n'est pas garanti que les adresses IP d'équilibreur de charge d'application soient fixes. Lors de la maintenance du système ou de la mise à l'échelle horizontale, vous observez des modifications dans les adresses IP disponibles qui sont associées au nom de domaine complet de votre équilibreur de charge.

Utilisez le nom de domaine complet plutôt que les adresses IP mises en cache.

L'équilibreur de charge prend-il en charge le basculement vers la couche 7 ?

Oui, l'équilibreur de charge prend en charge le basculement vers la couche 7.

Les clients peuvent-ils modifier la valeur du délai d'attente d'un équilibreur de charge d'application?

Oui, un client peut modifier la valeur du délai d'attente du client et du serveur de son ALB en modifiant la valeur du délai d'attente du front-end-listener à partir du portail. La valeur du délai d'attente est comprise entre 50 et 7200 secondes. Pour modifier un ALB dans la console IBM Cloud, connectez-vous à la console IBM Cloud. Sélectionnez l' icône Menu du menu de navigation, puis cliquez sur l'icône Infrastructure VPC > Réseau > Équilibreurs de charge dans la section Réseau. Cliquez sur le nom de l'équilibreur de charge que vous souhaitez modifier, puis sélectionnez l'onglet Front-end listener. Cliquez sur le menu Actions à côté de l'auditeur Front-end que vous souhaitez modifier, puis sélectionnez Editer. Réglez la valeur du délai d'attente (de 50 à 7200 secondes).

Pourquoi la création ou la mise à jour de l'écouteur HTTPS m'indique-t-elle que mon certificat n'est pas valide ?

Vérifiez les points suivants :

  • Le nom de ressource de cloud (Cloud Resource Name) du certificat n'est peut-être pas valide.
  • Il est possible que l'instance de certificat dans Secrets Manager ne dispose pas de clé privée associée.

Quel est le rôle des écouteurs de front-end d'un équilibreur de charge d'application ?

Les écouteurs de front-end d'un équilibreur de charge sont les ports d'écoute de l'application. Ils assurent la fonction de proxy pour les pools de back-end.

Pourquoi n'y a-t-il que 2 adresses IP au lieu de 3 ?

L'équilibreur de charge d'application (Application Load Balancer for VPC) fonctionne en mode ACTIF-ACTIF, une configuration qui le rend hautement disponible. La mise à l'échelle horizontale peut continuer à ajouter des dispositifs supplémentaires lorsque votre charge augmente. Il est recommandé de choisir des sous-réseaux dans des zones différentes pour que vos équilibreurs de charge prennent en charge les régions MZR. Ainsi, si une zone est affectée de manière négative, un nouvel équilibreur de charge est mis à disposition dans une zone différente.

Si un pool est connecté à un groupe d'instances, quel est le nombre maximal de membres de back-end que peut comporter un pool ?

Le nombre maximal de membres de back-end autorisés dans un pool est de 50. Par conséquent, si un groupe d'instances est connecté à un pool, le nombre d'instances du groupe ne dépasse pas cette limite.

Pourquoi mon écouteur ne reçoit-il pas de trafic ?

Vérifiez que les règles de groupe de sécurité associées à votre équilibreur de charge autorisent le trafic entrant et sortant sur le port de votre écouteur. Vous trouverez les groupes de sécurité associés à votre équilibreur de charge dans la page de présentation de ce dernier. Recherchez l'onglet Attached security groups dans la présentation de l'équilibreur de charge, puis sélectionnez les groupes de sécurité pour afficher et modifier leurs règles.

IBM effectue-t-elle des analyses ASV trimestrielles des dispositifs LBaaS de plan de données ?

Les analyses ASV (Approved Scanning Vendor) trimestrielles représentent une exigence du Payment Card Industry (PCI) Security Standards Council. Les analyses ASV des dispositifs LBaaS de plan de données relèvent de la seule responsabilité du client. IBM n'utilise pas de fournisseurs ASV pour analyser les dispositifs de plan de données car ces analyses peuvent avoir un impact négatif sur les fonctions et les performances des charges de travail des clients.

Comment les connexions actives sont-elles gérées en cas de réduction d'un équilibreur de charge ?

Lorsqu'un dispositif d'équilibrage de charge est réduit suite à une mise à l'échelle horizontale ou d'une maintenance, le service attend la fermeture des connexions actives pour permettre au trafic de se diriger vers d'autres dispositifs. Au bout de 24 heures, le service termine l'événement de réduction, ce qui peut mettre fin à toutes les connexions actives sur les dispositifs réduits.

Comment fonctionne la stratégie de désactivation du compte d'équilibreur de charge?

Si vous recevez une notification indiquant que votre équilibreur de charge a été suspendu, tous les équilibreurs de charge de votre compte seront supprimés. Si la mise en suspens de votre compte est supprimée, vos équilibreurs de charge précédents seront restaurés uniquement si leurs ressources prérequises sont toujours actives, telles que les VPC, les sous-réseaux et les groupes de sécurité. Si ces ressources ne sont plus disponibles, vous devez alors provisionner un nouvel équilibreur de charge.

Puis-je attacher le même membre backend avec le même port sur deux ALB différents?

Oui, il est possible d'attacher le même membre backend avec le même port sur deux ALB différents.

Puis-je attacher le même membre backend avec le même port plus d'une fois au même ALB?

Non, il n'est pas possible d'attacher le même membre backend avec le même port sur un seul ALB dans le même pool. Cependant, vous pouvez essayer d'attacher le même membre backend avec le même port sur un seul ALB à travers différents pools sur cet ALB.

Vous pouvez également attacher le même membre backend à différents ports, ou attacher différents membres backend aux mêmes ports.

Le site gRPC est-il supporté par l'ALB?

Le GRPC s'appuie sur HTTP/2 comme protocole de transport sous-jacent. IBM Cloud Les ALB prennent en charge le protocole HTTP/2 de bout en bout pour le trafic gRPC. Cependant, les ALB IBM Cloud n'offrent pas encore de support natif pour gRPC. Vous pouvez configurer le protocole TCP à la place, car les ALB ne reconnaissent pas le trafic gRPC. Au lieu de cela, ils traitent le trafic gRPC comme du trafic TCP.

Puis-je connaître le pool d'adresses pour les IP publiques de l'appliance?

Les adresses IP publiques sont aléatoires. Ils sont attribués automatiquement. Les plages d'adresses ne peuvent pas être confirmées. Cependant, Les IP privées proviennent des sous-réseaux que vous choisissez lors du provisionnement d'un équilibreur de charge.

Qu'advient-il du comportement de collage des sessions lorsque l'appliance est réduite automatiquement?

La persistance sera déplacée vers l'un des membres du backend disponibles.

Si les certificats associés aux équilibreurs de charge sont automatiquement renouvelés après leur expiration, pourquoi dois-je mettre à jour manuellement mon certificat cette fois-ci?

Secrets Manager prend en charge un maximum de 50 versions de rotation pour un secret. Dans cette limite, lorsqu'un secret est renouvelé, l'ALB se rafraîchit automatiquement et utilise le certificat mis à jour. Cependant, lorsque le nombre de rotations dépasse 50, un nouveau certificat doit être mis à jour manuellement dans le listener frontal de l'ALB. Avant d'atteindre cette limite, aucune mise à jour manuelle du listener frontal n'est nécessaire.