Domande frequenti per i bilanciatori di carico di rete

Questa sezione contiene le risposte ad alcune domande frequenti su IBM Cloud® Network Load Balancer for VPC (NLB).

Per le FAQ sugli NLB del percorso privato, vedi FAQ per i programmi di bilanciamento del carico di rete del percorso privato.

FAQ per i programmi di bilanciamento del carico della rete pubblica e privata

Potresti riscontrare le seguenti FAQ quando utilizzi gli NLB pubblici e privati di IBM Cloud.

Posso utilizzare un nome DNS differente per il mio programma di bilanciamento del carico?

Il nome DNS assegnato automaticamente per il programma di bilanciamento del carico non è personalizzabile. Puoi tuttavia aggiungere un record CNAME (Canonical Name) che punta il tuo nome DNS preferito al nome DNS del programma di bilanciamento del carico assegnato automaticamente. Ad esempio, se il tuo programma di bilanciamento del carico in us-south ha l'ID dd754295-e9e0-4c9d-bf6c-58fbc59e5727 e il nome DNS del programma di bilanciamento del carico assegnato automaticamente è dd754295-us-south.lb.appdomain.cloud, il tuo nome DNS preferito è www.myapp.com. Puoi aggiungere un record CNAME (tramite il provider DNS che utilizzi per gestire myapp.com) che punta www.myapp.com al nome DNS del programma di bilanciamento del carico dd754295-us-south.lb.appdomain.cloud.

Come sono registrati i nomi DNS per il mio programma di bilanciamento del carico?

Un NLB assegna automaticamente gli hostname DNS per i bilanciatori di carico nella zona DNS comune lb.appdomain.cloud. Per la massima portabilità, questi nomi DNS sono registrati pubblicamente, anche per i programmi di bilanciamento del carico privati. Il nome host ha una parte dell'ID del programma di bilanciamento del carico generato casualmente e non espone alcuna informazione di identificazione. I nomi del programma di bilanciamento del carico privato possono essere risolti pubblicamente, ma gli indirizzi a cui si risolvono non sono instradabili da Internet e possono essere raggiunti solo dal proprio ambiente di rete privata.

Gli NLB supportano la commutazione layer-7 ?

No, gli NLB per VPC non supportano la commutazione layer-7.

Qual è il numero massimo di ascoltatori front-end che posso definire con il mio load balancer?

Puoi definire un massimo di dieci listener front-end per un NLB.

Qual è il numero massimo di istanze di server virtuale che posso collegare al mio pool di back-end?

Puoi collegare un massimo di 50 istanze del server virtuale al tuo pool di backend per un NLB.

Un NLB è scalabile orizzontalmente?

No, un NLB non è scalabile orizzontalmente.

Cosa si deve fare se si utilizzano le ACL sulle subnet utilizzate per distribuire un NLB?

Assicurarsi che siano presenti le regole ACL corrette per consentire il traffico in entrata per le porte listener configurate. Inoltre, assicurati che il traffico tra un NLB e le istanze di backend sia consentito.

Quali sono le impostazioni predefinite e i valori consentiti per le opzioni di controllo dello stato di salute?

Le seguenti impostazioni predefinite si applicano alle opzioni di controllo di integrità NLB:

  • Intervallo di controllo dello stato di salute: Cinque secondi, con un intervallo compreso tra 2 e 60 secondi.
  • Timeout di risposta del controllo dello stato di salute: Due secondi; l'intervallo è compreso tra 1 e 59 secondi.
  • Tentativi massimi di riprova: Due tentativi di riprova; l'intervallo è compreso tra 1 e 10 tentativi.

Il valore di timeout di risposta del controllo di integrità deve essere inferiore al valore di intervallo del controllo di integrità.

L'indirizzo IP di un NLB è fisso?

L'indirizzo IP è fisso per gli NLB pubblici e privati. Tuttavia, gli NLB in modalità instradamento si alternano tra gli IP del dispositivo primario e standby per tutta la durata.

IBM completa le scansioni ASV trimestrali dei dispositivi LBaaS del piano dati?

La scansione trimestrale del fornitore di scansione approvato (ASV) è un requisito del Payment Card Industry (PCI) Security Standards Council. La scansione ASV delle appliance di dati LBaaS è esclusivamente responsabilità del cliente. IBM non utilizza le ASV per eseguire la scansione delle applicazioni del piano dati perché queste scansioni possono avere un impatto negativo sulle prestazioni e sulle funzioni del carico di lavoro del cliente.

Perché il mio ascoltatore non riceve traffico?

Assicurati che le regole del gruppo di sicurezza collegate al tuo programma di bilanciamento del carico consentano il traffico in entrata e in uscita sulla porta del tuo listener. I gruppi di sicurezza collegati al tuo programma di bilanciamento del carico possono essere trovati sulla pagina di panoramica del programma di bilanciamento del carico. Individuare la scheda Gruppi di protezione collegati nella panoramica, quindi selezionare i gruppi di protezione di cui si desidera visualizzare le regole e modificarli, se necessario.

Posso collegare lo stesso membro backend con la stessa porta su due NLB diversi?

No, non è possibile collegare lo stesso membro backend con la stessa porta su due NLB diversi, a causa della funzione Direct Server Return (DSR) di NLB.

FAQ per i programmi di bilanciamento del carico della rete del percorso privato

Quando si utilizzano gli NLB di IBM Cloud Private Path si possono incontrare le seguenti domande frequenti.

Il mio NLB del percorso privato ha un indirizzo IP da una sola zona. Un NLB del percorso privato è regionale?

Sì, un NLB del percorso privato è regionale. Un NLB del percorso privato può sopportare gli errori zonali e continuare a soddisfare richieste. Oltre all'alta disponibilità, un NLB percorso privato è regionale nel senso che il traffico è bilanciato in tutte le zone. La sottorete viene usata per scegliere gli IP di origine per il traffico in arrivo nei membri. Anche se la zona è inattiva dove risiede la sottorete, le richieste vengono soddisfatte.

Tutti gli IP privati dell'NLB del percorso privato sono in una singola sottorete. L'NLB del percorso privato è zonale? Cosa succede se una zona con la sottorete ha esito negativo?

Un Private Path NLB è un'offerta regionale. Le connessioni ai VPE (Virtual Private Endpoints) associati vengono bilanciati in tutte le zone integre. Se una zona non riesce, le nuove connessioni vengono indirizzate alle restanti zone integre e le connessioni esistenti vengono indirizzate alle zone integre non interessate. Questo è vero anche se la zona in errore è la zona che ospita la sottorete da cui sono allocati gli IP privati NLB del percorso privato. Pensa agli IP assegnati come IP logici invece di indicare dove è in esecuzione l'NLB del percorso privato.

Per un determinato VPC consumer, solo un singolo gateway VPE e il relativo IP possono essere associati a un NLB di percorso privato (o servizio di percorso privato). Questo significa che se la zona che contiene l'IP del gateway VPE ha esito negativo, l'endpoint VPE è inattivo e non posso raggiungere l'NLB del percorso privato da altre zone nel mio VPC?

No, se la zona che contiene un VPE associato a un servizio di percorso privato o a un NLB di percorso privato ha esito negativo, altre zone nel tuo VPC possono ancora utilizzare il gateway VPE e raggiungere l'NLB di percorso privato. I gateway VPE associati agli NLB del percorso privato hanno indirizzi IP che non indicano in quale zona vengono eseguiti. Questi gateway VPE vengono eseguiti in tutte le zone, quindi anche se le zone che contengono i loro IP sono inattive, i gateway VPE restano funzionali.

Gli NLB del percorso privato supportano la commutazione layer-7 ?

No, simile a qualsiasi NLB, un NLB del percorso privato non supporta la commutazione di layer-7.

Un NLB percorso privato è scalabile orizzontalmente?

Sì, un NLB del percorso privato può essere ridimensionato e utilizzare più sistemi per servire il carico di lavoro. IBM esegue questo lavoro; non è richiesto alcun input del consumer.

Un NLB percorso privato supporta i gruppi di sicurezza o gli ACL di rete (NACL)?

No, i gruppi di protezione e i NACL non sono supportati. Invece, puoi utilizzare il servizio Percorso privato associato per controllare la serie di consumer che si collegano al tuo NLB Percorso privato.

Qual è il nome DNS per il mio NLB percorso privato?

Un NLB del percorso privato è raggiungibile solo dai VPE nei VPC consumer. Non esiste alcun FQDN per il programma di bilanciamento del carico. Invece, definire l'FQDN del servizio che si associa a ciascun VPE consumer nella proprietà 'service_endpoints' del servizio Percorso privato.

Qual è il numero massimo di ascoltatori front-end che posso definire con il mio Private Path NLB?

La quota predefinita è 10 listener di front-end per un NLB percorso privato. Per aumentare questa quota, contatta il IBM.

Qual è il numero massimo di istanze di server virtuale che posso collegare al mio pool di back-end?

Per ulteriori informazioni, vedere Quote e limiti di servizio per i bilanciatori di carico della rete Private Path. Per aumentare la quota del bilanciatore di carico della rete Private Path, è necessario creare un caso di assistenza.

Qual è l'impostazione consigliata per i controlli sullo stato di salute quando un pool NLB (Network Load Balancer) di Private Path ha come target un ALB (Application Load Balancer)?

Se il membro ALB non supporta i controlli dello stato di salute HTTP o HTTPS, impostare il protocollo di controllo dello stato di salute del bilanciatore di carico della rete Private Path e il protocollo di controllo dello stato di salute e dell'ascoltatore ALB su TCP.

Se il membro ALB supporta i controlli sanitari HTTP o HTTPS, impostare il protocollo di controllo sanitario di Private Path NLB e il protocollo di controllo sanitario e listener di ALB su HTTP o HTTPS.