Questions fréquemment posées pour les équilibreurs de charge réseau

Cette section contient des réponses à certaines questions fréquemment posées sur IBM Cloud® Network Load Balancer for VPC (NLB).

Pour les foires aux questions sur les équilibreurs de charge de réseau de chemin privé, voir Foire aux questions sur les équilibreurs de charge de réseau de chemin privé.

Foire aux questions pour les équilibreurs de charge de réseau privé et public

Vous pouvez rencontrer les foires aux questions suivantes lorsque vous utilisez des équilibreurs de charge de réseau IBM Cloud privés et publics.

Puis-je utiliser un nom DNS différent pour mon équilibreur de charge ?

Le nom DNS affecté automatiquement à l'équilibreur de charge n'est pas personnalisable. Toutefois, vous avez la possibilité d'ajouter un enregistrement CNAME (nom canonique) qui fasse pointer le nom DNS de votre choix vers le nom DNS affecté automatiquement. Si, par exemple, votre équilibreur de charge dans us-south possède l'ID dd754295-e9e0-4c9d-bf6c-58fbc59e5727 et que le nom DNS qui lui est automatiquement attribué est dd754295-us-south.lb.appdomain.cloud, votre nom DNS préféré est www.myapp.com. Vous pouvez ajouter un enregistrement CNAME (via le fournisseur DNS que vous utilisez pour gérer myapp.com) qui pointe sur www.myapp.com vers le nom DNS de l'équilibreur de charge dd754295-us-south.lb.appdomain.cloud.

Comment les noms DNS de mon équilibreur de charge sont-ils enregistrés ?

Un NLB attribue automatiquement des noms d'hôtes DNS à vos répartiteurs de charge dans la zone DNS commune lb.appdomain.cloud. Pour une portabilité maximale, ces noms DNS sont enregistrés publiquement, même pour les équilibreurs de charge privés. Le nom d'hôte comporte une partie de l'ID équilibreur de charge généré de manière aléatoire et n'expose pas les informations d'identification. Les noms des équilibreurs de charge privés peuvent être résolus publiquement, mais les adresses auxquelles ils se rapportent ne sont pas routables depuis l'internet et ne peuvent être atteintes qu'à l'intérieur de votre propre environnement de réseau privé.

Les équilibreurs de charge de réseau prennent-t-ils en charge la commutation layer-7 ?

Non, les équilibreurs de charge de réseau pour VPC ne prennent pas en charge la commutation layer-7.

Quel est le nombre maximum d'auditeurs frontaux que je peux définir avec mon équilibreur de charge?

Vous pouvez définir jusqu'à dix écouteurs de front-end pour un équilibreur de charge de réseau.

Quel est le nombre maximum d'instances de serveurs virtuels que je peux attacher à mon pool back-end?

Vous pouvez attacher un maximum de 50 instances de serveurs virtuels à votre pool de back-end pour un NLB.

Un équilibreur de charge de réseau est-il évolutif horizontalement ?

Non, un équilibreur de charge de réseau n'est pas évolutif horizontalement.

Que dois-je faire si je me sers de listes de contrôle d'accès sur les sous-réseaux qui sont utilisés pour déployer un équilibreur de charge de réseau ?

Vérifiez que des règles de contrôle d'accès adéquates sont en place afin d'autoriser le trafic entrant pour les ports d'écouteur configurés. Vérifiez également que le trafic entre un équilibreur de charge de réseau et les instances de back end est autorisé.

Quels sont les paramètres par défaut et les valeurs autorisées pour les options du bilan de santé?

Les paramètres par défaut suivants s'appliquent aux options de contrôle de santé NLB :

  • Intervalle de vérification de l'état de santé : Cinq secondes, plage de 2 à 60 secondes.
  • Délai de réponse au bilan de santé : Deux secondes, de 1 à 59 secondes.
  • Nombre maximal de tentatives : Deux tentatives, de 1 à 10 tentatives.

La valeur du délai d'attente de la réponse du contrôle d'intégrité doit toujours être inférieure à la valeur de l'intervalle de contrôle d'intégrité.

L'adresse IP d'un équilibreur de charge de réseau est-elle fixe?

L'adresse IP est fixe pour les NLB publics et privés. Toutefois, les équilibreurs de charge de réseau en mode route basculent entre les adresses IP du dispositif principal et de secours tout au long de leur durée de vie.

IBM effectue-t-elle des analyses ASV trimestrielles des dispositifs LBaaS de plan de données ?

Les analyses ASV (Approved Scanning Vendor) trimestrielles représentent une exigence du Payment Card Industry (PCI) Security Standards Council. Les analyses ASV des dispositifs LBaaS de plan de données relèvent de la seule responsabilité du client. IBM n'utilise pas de fournisseurs ASV pour analyser les dispositifs de plan de données car ces analyses peuvent avoir un impact négatif sur les fonctions et les performances des charges de travail des clients.

Pourquoi mon écouteur ne reçoit-il pas de trafic ?

Assurez-vous que les règles du groupe de sécurité attachées à votre équilibreur de charge autorisent le trafic entrant et sortant sur le port de votre auditeur. Les groupes de sécurité attachés à votre équilibreur de charge se trouvent sur la page d'aperçu de l'équilibreur de charge. Localisez l'onglet Groupes de sécurité associés dans la présentation, puis sélectionnez les groupes de sécurité dont vous souhaitez afficher les règles et les modifier si nécessaire.

Puis-je attacher le même membre backend avec le même port sur deux NLB différents?

Non, il n'est pas possible d'attacher le même membre backend avec le même port sur deux NLB différents, à cause de la fonction DSR (Direct Server Return) du NLB.

Foire aux questions sur les équilibreurs de charge de réseau de chemin privé

Vous pouvez rencontrer les FAQ suivantes lorsque vous utilisez les NLB IBM Cloud Private Path.

Mon équilibreur de charge de réseau de chemin privé possède une adresse IP provenant d'une seule zone. Un chemin privé est-il régional?

Oui, un NLB de chemin privé est régional. Un équilibreur de charge de réseau de chemin privé peut résister aux défaillances de zone et continuer à traiter les demandes. Au-delà de la haute disponibilité, un NLB de chemin privé est régional en ce sens que le trafic est équilibré dans toutes les zones. Le sous-réseau est utilisé pour choisir les adresses IP source pour le trafic arrivant dans les membres. Même si la zone où se trouve le sous-réseau est arrêtée, les demandes sont traitées.

Toutes les adresses IP privées de l'équilibreur de charge de réseau du chemin privé se trouvent dans un seul sous-réseau. La zone d'équilibreur de charge de réseau du chemin privé est-elle zonale? Que se passe-t-il si une zone avec le sous-réseau échoue?

Un NLB de chemin privé est une offre régionale. Les connexions aux noeuds finaux privés virtuels (VPE) associés sont équilibrées dans toutes les zones en bonne santé. En cas de défaillance d'une zone, les nouvelles connexions sont dirigées vers les zones saines restantes et les connexions existantes sont dirigées vers les zones saines non impactées. Cela est vrai même si la zone ayant échoué est la zone hébergeant le sous-réseau à partir duquel les adresses IP privées NLB du chemin privé sont allouées. Considéez les adresses IP allouées comme des adresses IP logiques au lieu d'indiquer l'emplacement d'exécution de l'équilibreur de charge de réseau du chemin privé.

Pour un VPC consommateur donné, une seule passerelle VPE et son adresse IP peuvent être associées à un NLB de chemin privé (ou service de chemin privé). Cela signifie-t-il que si la zone contenant l'adresse IP de la passerelle VPE échoue, que le noeud final VPE est arrêté et que je ne peux pas accéder au NLB du chemin privé à partir d'autres zones de mon VPC?

Non, si la zone contenant un VPE associé à un service de chemin privé ou à un NLB de chemin privé échoue, les autres zones de votre VPC peuvent toujours utiliser la passerelle VPE et atteindre le NLB de chemin privé. Les passerelles VPE qui sont associées à des NLB de chemin privé ont des adresses IP qui n'indiquent pas la zone dans laquelle elles s'exécutent. Ces passerelles VPE s'exécutent dans toutes les zones. Par conséquent, même si les zones qui contiennent leurs adresses IP sont hors service, les passerelles VPE restent fonctionnelles.

Les équilibreurs de charge de réseau de chemin privé prennent-t-ils en charge le basculement layer-7 ?

Non, comme tout équilibreur de charge de réseau, un équilibreur de charge de réseau de chemin privé ne prend pas en charge le basculement layer-7.

Un NLB de chemin privé est-il évolutif horizontalement?

Oui, un NLB de chemin privé peut être mis à l'échelle et utiliser plusieurs systèmes pour servir la charge de travail. IBM effectue ce travail ; aucune entrée de consommateur n'est requise.

Un NLB de chemin privé prend-t-il en charge les groupes de sécurité ou les listes de contrôle d'accès au réseau (NACL)?

Non, les groupes de sécurité et les NACL ne sont pas pris en charge. A la place, vous pouvez utiliser le service de chemin privé associé pour contrôler l'ensemble des consommateurs qui se connectent à votre NLB de chemin privé.

Quel est le nom DNS de mon NLB de chemin privé?

Un NLB de chemin privé n'est accessible qu'à partir de VPE dans des VPC de consommateur. Il n'existe pas de nom de domaine complet pour l'équilibreur de charge lui-même. Au lieu de cela, définissez le nom de domaine complet de service qui est mappé à chaque VPE de consommateur dans la propriété'service_endpoints'du service de chemin privé.

Quel est le nombre maximum d'auditeurs frontaux que je peux définir avec mon Private Path NLB?

Le quota par défaut est de 10 programmes d'écoute de front-end pour un NLB de chemin privé. Pour augmenter ce quota, contactez le IBM.

Quel est le nombre maximum d'instances de serveurs virtuels que je peux attacher à mon pool back-end?

Pour plus d'informations, voir Quotas et limites de service pour les équilibreurs de charge du réseau Private Path. Pour augmenter le quota de votre équilibreur de charge Private Path, vous devez créer un dossier d'assistance.

Quel est le paramètre recommandé pour les contrôles de santé lorsqu'un pool d'équilibreurs de charge réseau (NLB) Private Path cible un équilibreur de charge d'application (ALB)?

Si votre membre ALB ne prend pas en charge les contrôles de santé HTTP ou HTTPS, définissez le protocole de contrôle de santé de l'équilibreur de charge du réseau Private Path et le protocole de contrôle de santé et d'écoute de l'ALB sur TCP.

Si votre membre ALB prend en charge les contrôles de santé HTTP ou HTTPS, définissez le protocole de contrôle de santé Private Path NLB et le protocole de contrôle de santé et d'écoute ALB sur HTTP ou HTTPS.