FAQ per i bilanciatori di carico delle applicazioni

Le seguenti sezioni contengono le risposte ad alcune domande frequenti su IBM Cloud® Application Load Balancer for VPC (ALB).

Posso utilizzare un nome DNS diverso per il mio ALB?

Il nome DNS assegnato automaticamente al bilanciatore di carico dell'applicazione non è personalizzabile. Puoi tuttavia aggiungere un record CNAME (Canonical Name) che punta il tuo nome DNS preferito al nome DNS del programma di bilanciamento del carico assegnato automaticamente. Ad esempio, il tuo programma di bilanciamento del carico in us-south ha l'ID dd754295-e9e0-4c9d-bf6c-58fbc59e5727 e il nome DNS del programma di bilanciamento del carico assegnato automaticamente è dd754295-us-south.lb.appdomain.cloud. Il tuo nome DNS preferito è www.myapp.com. Puoi aggiungere un record CNAME (tramite il provider DNS che utilizzi per gestire myapp.com) che punta www.myapp.com al nome DNS del programma di bilanciamento del carico dd754295-us-south.lb.appdomain.cloud.

Qual è il numero massimo di listener front-end che posso definire con il mio bilanciatore di carico dell'applicazione?

10 è il numero massimo di listener front-end che è possibile definire con ALB.

Qual è il numero massimo di VSI (virtual server instance) che posso collegare al mio pool di back-end?

50 è il numero massimo di VSI (virtual server instance) che puoi collegare a un pool di back-end-

Qual è il numero massimo di sottoreti che posso collegare al mio programma di bilanciamento del carico dell'applicazione?

15 è il numero massimo di sottoreti che puoi definire con il tuo ALB.

Il programma di bilanciamento del carico è scalabile orizzontalmente?

Sì. L' Application Load Balancer for VPC e regola automaticamente la propria capacità in base al carico. Quando viene eseguito il ridimensionamento orizzontale, il numero di indirizzi IP associati al DNS del bilanciatore di carico dell'applicazione cambia.

Cosa devo fare se utilizzo gli ACL sulle sottoreti utilizzate per distribuire il bilanciatore di carico dell'applicazione?

Assicurarsi che siano state implementate le regole ACL appropriate per consentire il traffico in entrata per le porte listener configurate. È necessario consentire anche il traffico tra il bilanciatore del carico dell'applicazione e le istanze back-end.

Perché il mio Application Load Balancer è in maintenance_pending stato?

Il bilanciatore del carico dell'applicazione è in maintenance_pending stato durante varie attività di manutenzione, quali:

  • Attività di ridimensionamento orizzontale
  • Attività di ripristino
  • Aggiornamenti continui per risolvere le vulnerabilità e applicare le patch di sicurezza

Perché devo scegliere più sottoreti durante il provisioning?

L' Application Load Balancer for VPC (ALB) è pronto per la regione multizona (MZR). Le appliance di programma di bilanciamento del carico sono distribuite alle sottoreti che hai selezionato. Per ottenere una maggiore disponibilità e ridondanza, distribuisci il bilanciatore di carico delle applicazioni su sottoreti in zone diverse.

Ho bisogno di IP aggiuntivi nella sottorete per le operazioni di bilanciamento del carico delle applicazioni?

Si consiglia di assegnare 8 IP aggiuntivi per MZR per soddisfare le operazioni di scalabilità e manutenzione orizzontali. Se esegui il provisioning del tuo programma di bilanciamento del carico dell'applicazione con una sottorete, assegna 16 IP aggiuntivi.

Quali sono le impostazioni predefinite e i valori consentiti per i parametri di controllo di integrità?

  • Intervallo di controllo dello stato di salute: l'impostazione predefinita è 5 secondi e l'intervallo è compreso tra 2 e 60 secondi.
  • Timeout risposta controllo stato di salute - Il valore predefinito è 2 secondi e l'intervallo è compreso tra 1 e 59 secondi.
  • Numero massimo di tentativi di riprova: l'impostazione predefinita è due tentativi, con un intervallo compreso tra 1 e 10 tentativi.

Il valore di timeout di risposta del controllo di integrità deve essere inferiore al valore di intervallo del controllo di integrità.

Gli indirizzi IP ALB sono fissi?

Non è garantito che gli indirizzi IP dell'Application Load Balancer rimangano fissi. Durante la manutenzione del sistema o il ridimensionamento orizzontale, si osservano modifiche negli IP disponibili associati al nome di dominio completo (FQDN) del bilanciatore di carico.

Utilizza FQDN invece degli indirizzi IP memorizzati in cache.

Il programma di bilanciamento del carico supporta il passaggio al livello 7?

Sì, il bilanciatore di carico supporta lo switching di livello 7.

I clienti possono modificare il valore di timeout di un bilanciatore di carico delle applicazioni?

Sì, un cliente può modificare il valore di timeout del client e del server del proprio ALB modificando il valore di timeout del front-end-listener dal portale. Il valore di timeout è compreso tra 50 e 7200 secondi. Per modificare un ALB nella console IBM Cloud, accedere alla console IBM Cloud. Selezionare l' icona Menu del menu di navigazione, quindi fare clic sull'icona Infrastruttura VPC > Rete > Bilanciatori di carico dalla sezione Rete. Fare clic sul nome del bilanciatore di carico che si desidera modificare, quindi selezionare la scheda Ascoltatore front-end. Fare clic sul menu Azioni Menu Azioni Azioni accanto all'ascoltatore front-end che si desidera modificare, quindi selezionare Modifica. Impostare il valore di timeout desiderato (da 50 a 7200 secondi).

Perché la creazione o l'aggiornamento del listener HTTPS mi indica che il mio certificato non è valido?

Controlla queste possibilità:

  • Il CRN del certificato fornito potrebbe non essere valido.
  • L'istanza del certificato nell' Secrets Manager e potrebbe non avere una chiave privata associata.

Qual è il ruolo dei listener front-end del programma di bilanciamento del carico dell'applicazione?

I listener front-end del programma di bilanciamento del carico sono le porte di ascolto per l'applicazione. Agiscono come proxy per i pool di back-end.

Perché ci sono solo 2 IP invece di 3?

L'ALB ( Application Load Balancer for VPC ) opera in modalità ATTIVO - ATTIVO, una configurazione che lo rende altamente disponibile. Il ridimensionamento orizzontale potrebbe aggiungere ulteriori dispositivi quando il carico aumenta. Si consiglia di scegliere sottoreti in zone diverse affinché i bilanciatori di carico supportino MZR. In questo modo, se una zona subisce un impatto negativo, viene fornito un nuovo bilanciatore di carico in una zona diversa.

Se un pool è collegato a un gruppo di istanze, qual è il numero massimo di membri di back-end che posso avere in un pool?

Il numero massimo di membri di backend consentiti in un lotto è 50. Quindi, se un gruppo di istanze è collegato a un pool, il numero di istanze nel gruppo non può aumentare oltre questo limite.

Perché il mio ascoltatore non riceve traffico?

Assicurati che le regole del gruppo di sicurezza collegate al tuo programma di bilanciamento del carico consentano il traffico in entrata e in uscita sulla porta del tuo listener. I gruppi di protezione collegati al tuo programma di bilanciamento del carico possono essere trovati sulla pagina di panoramica del tuo programma di bilanciamento del carico. Individua la scheda Attached security groups dalla panoramica del programma di bilanciamento del carico, quindi seleziona i gruppi di protezione che desideri visualizzare e modificare le relative regole.

IBM completa le scansioni ASV trimestrali dei dispositivi LBaaS del piano dati?

La scansione trimestrale del fornitore di scansione approvato (ASV) è un requisito del Payment Card Industry (PCI) Security Standards Council. La scansione ASV delle appliance di dati LBaaS è esclusivamente responsabilità del cliente. IBM non utilizza le ASV per eseguire la scansione delle applicazioni del piano dati perché queste scansioni possono avere un impatto negativo sulle prestazioni e sulle funzioni del carico di lavoro del cliente.

Come vengono gestite le connessioni attive quando un programma di bilanciamento del carico viene ridotto?

Quando un'applicazione del programma di bilanciamento del carico subisce una riduzione a causa della ridimensionamento orizzontale o della manutenzione, il servizio attende la chiusura delle connessioni attive per consentire il trasferimento del traffico ad altre applicazioni. Dopo 24 ore, il servizio completerà il proprio evento di ridimensionamento decrementale, che può terminare qualsiasi connessione attiva su tali dispositivi ridimensionati.

Come funziona la politica di disabilitazione dell'account del programma di bilanciamento del carico?

Se si riceve una notifica di sospensione del proprio bilanciatore di carico, tutti i bilanciatori di carico presenti sul proprio account verranno eliminati. Se la sospensione sul tuo conto viene rimossa, i tuoi precedenti programmi di bilanciamento del carico verranno ripristinati solo se le loro risorse prerequisiti sono ancora attive, come i VPC, le sottoreti e i gruppi di protezione. Se queste risorse non sono più disponibili, è necessario effettuare il provisioning di un nuovo sistema di bilanciamento del carico.

Posso collegare lo stesso membro backend con la stessa porta su due ALB diversi?

Sì, è possibile collegare lo stesso membro backend con la stessa porta su due ALB diversi.

Posso collegare lo stesso membro backend con la stessa porta più di una volta allo stesso ALB?

No, non è possibile collegare lo stesso membro backend con la stessa porta su un singolo ALB all'interno dello stesso pool. Tuttavia, è possibile provare a collegare lo stesso membro backend con la stessa porta su un singolo ALB attraverso pool diversi su tale ALB.

Si può anche collegare lo stesso membro backend con porte diverse, oppure si possono collegare membri backend diversi con le stesse porte.

gRPC è supportato da ALB?

GRPC si basa su HTTP/2 come protocollo di trasporto sottostante. IBM Cloud Gli ALB supportano il protocollo HTTP/2 end-to-end per il traffico gRPC. Tuttavia, gli ALB di IBM Cloud non offrono ancora il supporto nativo per gRPC. È possibile configurare invece il protocollo TCP, poiché gli ALB non riconoscono il traffico gRPC. Invece, trattano il traffico di gRPC come traffico TCP.

Posso conoscere il pool di indirizzi per gli IP pubblici dell'appliance?

Gli indirizzi IP pubblici sono casuali. Vengono assegnati automaticamente. Gli intervalli di indirizzi non possono essere confermati. Tuttavia, Gli IP privati vengono presi dalle sottoreti scelte durante il provisioning di un bilanciatore di carico.

Cosa succede al comportamento di stickiness della sessione quando l'appliance viene ridimensionata automaticamente?

La persistenza sarà spostata su uno dei membri del backend disponibili.

Se i certificati associati ai bilanciatori di carico vengono ruotati automaticamente dopo il rinnovo, perché questa volta devo aggiornare manualmente il mio certificato?

Secrets Manager supporta un massimo di 50 versioni di rotazione per un segreto. Entro questo limite, quando un segreto viene ruotato, l'ALB si aggiorna automaticamente e utilizza il certificato aggiornato. Tuttavia, quando il conteggio delle rotazioni supera 50, è necessario aggiornare manualmente un nuovo certificato nel listener front-end dell'ALB. Prima di raggiungere questo limite, non è necessario alcun aggiornamento manuale del listener front-end.