애플리케이션 로드 밸런서 자주 묻는 질문
다음 절에는 IBM Cloud® Application Load Balancer for VPC(ALB)에 대해 자주 묻는 질문의 답변이 들어 있습니다.
내 ALB에 다른 DNS 이름을 사용할 수 있습니까?
애플리케이션 로드 밸런서에 자동 지정된 DNS 이름은 사용자 정의할 수 없습니다. 하지만 자동 지정된 로드 밸런서 DNS 이름에 선호하는 DNS 이름을 지시하는 표준 이름(CNAME) 레코드를 추가할 수 있습니다. 예를 들어 us-south에 있는 로드 밸런서의 ID는 dd754295-e9e0-4c9d-bf6c-58fbc59e5727이고 자동 지정된 로드 밸런서 DNS 이름은 dd754295-us-south.lb.appdomain.cloud입니다.
선호하는 DNS 이름은 www.myapp.com입니다. 로드 밸런서 DNS 이름인 myapp.com에 www.myapp.com 을 지시하는 CNAME 레코드를 추가할 수 있습니다(dd754295-us-south.lb.appdomain.cloud을 관리하기 위해 사용하는 DNS 제공자를 통해).
내 애플리케이션 로드 밸런서에서 정의할 수 있는 최대 프론트 엔드 리스너 수는 몇 개입니까?
10이 ALB를 사용하여 정의할 수 있는 최대 프론트 엔드 리스너 수입니다.
내 백엔드 풀에 연결할 수 있는 최대 가상 서버 인스턴스 수는 몇 개입니까?
50이 백엔드 풀에 연결할 수 있는 최대 가상 서버 인스턴스 수입니다.
애플리케이션 로드 밸런서에 연결할 수 있는 서브넷의 최대 개수는 몇 개입니까?
ALB로 정의할 수 있는 서브넷의 최대 개수는 15개입니다.
로드 밸런서를 수평으로 스케일링할 수 있습니까?
예. Application Load Balancer for VPC는 로드에 따라 해당 용량을 자동으로 조정합니다. 수평 스케일링이 수행되면 로드 밸런서의 DNS와 연관된 IP 주소의 수가 변경됩니다.
애플리케이션 로드 밸런서를 배치하는 데 사용되는 서브넷에 ACL을 사용하는 경우 어떻게 해야 합니까?
구성된 리스너 포트에 대한 수신 트래픽을 허용하도록 적절한 ACL 규칙이 설정되어 있는지 확인하십시오. 애플리케이션 로드 밸런서와 백엔드 인스턴스 간의 트래픽도 허용해야 합니다.
내 애플리케이션 로드 밸런서의 상태가 maintenance_pending인 이유가 무엇입니까?
애플리케이션 로드 밸런서는 다음과 같이 다양한 유지보수 활동 중에 maintenance_pending 상태가 됩니다.
- 수평 스케일링 활동
- 복구 활동
- 취약점을 해결하고 보안 패치를 적용하기 위한 롤링 업그레이드
프로비저닝 중에 복수의 서브넷을 선택해야 하는 이유가 무엇입니까?
Application Load Balancer for VPC(ALB)에는 다중 구역 지역(MZR)이 준비되어 있습니다. 로드 밸런서 어플라이언스는 사용자가 선택한 서브넷에 배치됩니다. 더 높은 가용성 및 중복성을 확보하려면 애플리케이션 로드 밸런서를 서로 다른 구역의 서브넷에 배치하십시오.
애플리케이션 로드 밸런서 조작을 위해 서브넷에 추가 IP가 필요합니까?
수평적 스케일링 및 유지보수 조작을 수용하기 위해 MZR당 8개의 추가 IP를 할당하는 것이 좋습니다. 하나의 서브넷에 애플리케이션 로드 밸런서를 프로비저닝하는 경우 16개의 추가 IP를 할당하십시오.
상태 검사 매개변수의 기본 설정 및 허용되는 값이 무엇입니까?
- 상태 검사 간격 - 기본값은 5초이고, 범위는 2 - 60초입니다.
- 상태 검사 응답 제한시간 - 기본값은 2초이고, 범위는 1 - 59초입니다.
- 최대 재시도 횟수 - 기본값은 2번의 재시도이고, 범위는 1-10번의 재시도입니다.
상태 검사 응답 제한시간 값은 상태 검사 간격 값보다 작아야 합니다.
ALB IP 주소는 고정되어 있습니까?
애플리케이션 로드 밸런서 IP 주소는 반드시 고정되지는 않습니다. 시스템 유지보수 또는 수평적 스케일링 중에는 로드 밸런서의 FQDN과 연관된 사용 가능한 IP의 변경사항이 표시됩니다.
캐싱된 IP 주소를 사용하지 말고 FQDN을 사용하십시오.
로드 밸런서에서 7계층 전환을 지원합니까?
예, 로드 밸런서는 7계층 전환을 지원합니다.
고객이 애플리케이션 로드 밸런서의 시간 초과 값을 수정할 수 있나요?
예, 고객은 포털에서 프런트엔드 수신기의 타임아웃 값을 수정하여 ALB의 클라이언트 및 서버 타임아웃 값을 수정할 수 있습니다. 타임아웃 값 범위는 50초에서 7200초 사이입니다. IBM Cloud 콘솔에서 ALB를 수정하려면 IBM Cloud 콘솔에 로그인합니다. 탐색 메뉴 선택한 다음 네트워크 섹션에서 인프라
> 네트워크 > 로드 밸런서를 클릭합니다. 편집하려는 로드 밸런서의 이름을 클릭한 다음 프런트엔드 리스너 탭을 선택합니다. 편집하려는 프런트엔드 리스너 옆의 작업 메뉴 작업
클릭한 다음 편집을 선택합니다. 원하는 시간 제한 값을 설정합니다(50~7200초 범위).
HTTPS 리스너 작성 또는 업데이트 시 내 인증서가 올바르지 않다고 표시되는 이유가 무엇입니까?
다음과 같은 가능성을 확인하십시오.
- 제공된 인증서 CRN이 올바르지 않을 수 있습니다.
- Secrets Manager의 인증서 인스턴스에는 연관된 개인 키가 없을 수 있습니다.
애플리케이션 로드 밸런서 프론트 엔드 리스너의 역할은 무엇입니까?
로드 밸런서 프론트 엔드 리스너는 애플리케이션의 청취 포트입니다. 이 리스너는 백엔드 풀의 프록시 역할을 합니다.
세 개의 IP가 아닌 두 개의 IP만 있는 이유는 무엇입니까?
Application Load Balancer for VPC(ALB)는 고가용성으로 만드는 구성인 활성-활성 모드로 작동합니다. 수평적 스케일링에서는 로드가 증가할 때 어플라이언스를 추가할 수 있습니다. 로드 밸런서가 MZR을 지원하도록 서로 다른 구역에서 서브넷을 선택하는 것이 좋습니다. 이러한 방식으로 구역에 부정적인 영향을 주는 경우 새 로드 밸런서가 다른 구역에 프로비저닝됩니다.
풀이 인스턴스 그룹에 연결된 경우 풀에 있을 수 있는 최대 백엔드 멤버 수는 얼마입니까?
풀에서 허용되는 최대 백엔드 멤버 수는 50입니다. 따라서 인스턴스 그룹이 풀에 연결된 경우 그룹의 인스턴스 수가 이 한계를 초과하여 스케일링 업될 수 없습니다.
내 리스너가 트래픽을 수신하지 않는 이유는 무엇입니까?
로드 밸런서에 연결된 보안 그룹 규칙이 리스너 포트에서 들어오는 수신 트래픽과 나가는 송신 트래픽을 허용하는지 확인하십시오. 로드 밸런서에 연결된 보안 그룹은 로드 밸런서의 개요 페이지에서 찾을 수 있습니다. 로드 밸런서 개요에서 Attached security groups 탭을 찾은 다음, 규칙을 확인하고 수정할 보안 그룹을 선택하십시오.
데이터 플레인 LBaaS 어플라이언스의 분기별 ASV 스캔이 완료되었습니까?
ASV(Approved Scanning Vendor) 분기별 스캔은 PCI(Payment Card Industry) 보안 표준 위원회의 요구사항입니다. LBaaS 데이터 플레인 어플라이언스의 ASV 스캔은 전적으로 고객 책임입니다. 이 스캔이 고객 워크로드 기능 및 성능에 부정적인 영향을 줄 수 있으므로 데이터 플레인 어플라이언스를 스캔하는 데 ASV를 사용하지 않습니다.
로드 밸런서가 축소되면 활성 연결은 어떻게 처리됩니까?
로드 밸런서 어플라이언스가 수평적 확장 또는 유지 관리 때문에 축소되는 경우, 서비스는 트래픽이 다른 어플라이언스로 이동하도록 활성 연결이 종료될 때까지 기다립니다. 24시간 후, 서비스는 축소 이벤트를 완료합니다. 이러한 이벤트는 축소된 어플라이언스에서 활성 연결을 모두 종료할 수 있습니다.
로드 밸런서 계정 비활성화 정책은 어떻게 작동합니까?
로드 밸런서가 정지되었다는 알림을 받으면 계정에 있는 모든 로드 밸런서가 삭제됩니다. 계정 정지가 제거되면 이전 로드 밸런서는 VPC, 서브넷, 보안 그룹과 같은 필수 리소스가 여전히 활성 상태인 경우에만 복원됩니다. 이러한 리소스를 더 이상 사용할 수 없는 경우 새 로드 밸런서를 프로비저닝해야 합니다.
두 개의 다른 ALB에 동일한 포트의 동일한 백엔드 멤버를 연결할 수 있나요?
예, 두 개의 다른 ALB에 동일한 포트를 가진 동일한 백엔드 멤버를 연결할 수 있습니다.
동일한 포트의 동일한 백엔드 멤버를 동일한 ALB에 두 번 이상 연결할 수 있나요?
아니요, 동일한 풀 내의 단일 ALB에 동일한 포트를 가진 동일한 백엔드 멤버를 연결할 수 없습니다. 그러나 단일 ALB에서 동일한 포트를 가진 동일한 백엔드 멤버를 해당 ALB의 다른 풀을 통해 연결할 수 있습니다.
동일한 백엔드 멤버를 다른 포트에 연결하거나 동일한 포트에 다른 백엔드 멤버를 연결할 수도 있습니다.
ALB에서 gRPC 지원되나요?
GRPC는 기본 전송 프로토콜로 HTTP/2 을 사용합니다. IBM Cloud ALB는 gRPC 트래픽에 대해 HTTP/2 프로토콜을 엔드투엔드로 지원합니다. 그러나 IBM Cloud ALB는 현재 gRPC 에 대한 기본 지원을 제공하지 않습니다. ALB는 gRPC 트래픽을 인식하지 못하므로 대신 TCP 프로토콜을 구성할 수 있습니다. 대신 gRPC 트래픽을 TCP 트래픽으로 취급합니다.
어플라이언스 공인 IP의 주소 풀을 알 수 있나요?
공용 IP 주소는 무작위입니다. 자동으로 할당됩니다. 주소 범위를 확인할 수 없습니다. 하지만, 사설 IP는 로드밸런서를 프로비저닝하는 동안 선택한 서브넷에서 가져옵니다.
어플라이언스가 자동 축소되면 세션 고정 동작은 어떻게 되나요?
지속성은 사용 가능한 백엔드 멤버 중 하나로 이동됩니다.
로드 밸런서에 연결된 인증서가 갱신 후 자동으로 회전된다면, 이번에는 왜 수동으로 인증서를 업데이트해야 하나요?
Secrets Manager 비밀번호당 최대 50개의 회전 버전을 지원합니다. 이 범위 내에서 비밀이 교체될 때, ALB는 자동으로 새로 고쳐 업데이트된 인증서를 사용합니다. 그러나 회전 횟수가 50을 초과할 경우, ALB의 프런트엔드 리스너에서 새 인증서를 수동으로 업데이트해야 합니다. 이 한계에 도달하기 전까지는 프론트엔드 리스너의 수동 업데이트가 필요하지 않습니다.