네트워크 로드밸런서에 대한 자주 묻는 질문

이 섹션에는 IBM Cloud® Network Load Balancer for VPC (NLB)에 대해 자주 묻는 질문에 대한 답변이 포함되어 있습니다.

사설 경로 NLB에 대한 FAQ는 사설 경로 네트워크 로드 밸런서에 대한 FAQ 를 참조하십시오.

사설 및 공용 네트워크 로드 밸런서에 대한 FAQ

IBM Cloud 사설 및 공용 NLB를 사용할 때 다음과 같은 FAQ가 발생할 수 있습니다.

내 로드 밸런서에 다른 DNS 이름을 사용할 수 있습니까?

로드 밸런서에 자동 지정된 DNS 이름은 사용자 정의할 수 없습니다. 하지만 자동 지정된 로드 밸런서 DNS 이름에 선호하는 DNS 이름을 지시하는 표준 이름(CNAME) 레코드를 추가할 수 있습니다. 예를 들어 us-south에 있는 로드 밸런서의 ID가 dd754295-e9e0-4c9d-bf6c-58fbc59e5727이고 자동 지정된 로드 밸런서 DNS 이름이 dd754295-us-south.lb.appdomain.cloud인 경우 선호하는 DNS 이름은 www.myapp.com입니다. 로드 밸런서 DNS 이름인 myapp.comwww.myapp.com 을 지시하는 CNAME 레코드를 추가할 수 있습니다(dd754295-us-south.lb.appdomain.cloud을 관리하기 위해 사용하는 DNS 제공자를 통해).

내 로드 밸런서의 DNS 이름이 어떻게 등록됩니까?

NLB는 공통 DNS 영역 lb.appdomain.cloud 에서 로드 밸런서에 대한 DNS 호스트 이름을 자동으로 할당합니다. 이식성을 최대화하도록 이 DNS 이름이 개인용 로드 밸런서에도 공개적으로 등록됩니다. 호스트 이름에는 랜덤으로 생성된 로드 밸런서 ID의 일부가 있으며 이는 식별 정보를 노출하지 않습니다. 비공개 로드 밸런서 이름은 공개적으로 확인할 수 있지만, 확인된 주소는 인터넷에서 라우팅할 수 없으며 비공개 네트워크 환경 내부에서만 연결할 수 있습니다.

NLB가 layer-7 전환을 지원합니까?

아니오, VPC용 NLB는 layer-7 전환을 지원하지 않습니다.

부하 분산 장치로 정의할 수 있는 프론트엔드 리스너의 최대 수는 얼마인가요?

NLB에 대해 최대 10개의 프론트 엔드 리스너를 정의할 수 있습니다.

백엔드 풀에 연결할 수 있는 가상 서버 인스턴스의 최대 개수는 몇 개인가요?

NLB의 백엔드 풀에 최대 50개의 가상 서버 인스턴스를 연결할 수 있습니다.

NLB를 수평으로 스케일링할 수 있습니까?

아니오, NLB는 수평으로 확장 가능하지 않습니다.

NLB를 배치하기 위해 사용된 서브넷에서 ACL을 사용하는 경우 어떻게 해야 합니까?

구성된 리스너 포트에 대한 수신 트래픽을 허용하도록 적절한 ACL 규칙이 설정되어 있는지 확인하십시오. 또한 NLB와 백엔드 인스턴스 간의 트래픽이 허용되는지 확인하십시오.

상태 확인 옵션의 기본 설정과 허용되는 값은 무엇인가요?

다음 기본 설정은 NLB 상태 검사 옵션에 적용됩니다.

  • 상태 확인 간격: 5초, 범위는 2~60초입니다.
  • 상태 확인 응답 시간 초과: 2초, 범위는 1~59초입니다.
  • 최대 재시도 횟수: 재시도 횟수 2회, 재시도 범위는 1~10회입니다.

상태 검사 응답 제한시간 값은 상태 검사 간격 값보다 작아야 합니다.

NLB의 IP 주소가 수정되었습니까?

IP 주소는 공용 및 사설 NLB 모두에 대해 고정되어 있습니다. 그러나 라우트 모드 NLB는 수명 주기 동안 기본 및 대기 어플라이언스 IP 사이를 토글합니다.

데이터 플레인 LBaaS 어플라이언스의 분기별 ASV 스캔이 완료되었습니까?

ASV(Approved Scanning Vendor) 분기별 스캔은 PCI(Payment Card Industry) 보안 표준 위원회의 요구사항입니다. LBaaS 데이터 플레인 어플라이언스의 ASV 스캔은 전적으로 고객 책임입니다. 이 스캔이 고객 워크로드 기능 및 성능에 부정적인 영향을 줄 수 있으므로 데이터 플레인 어플라이언스를 스캔하는 데 ASV를 사용하지 않습니다.

내 리스너가 트래픽을 수신하지 않는 이유는 무엇입니까?

로드 밸런서에 연결된 보안 그룹 규칙이 수신기의 포트에서 수신 및 송신 트래픽을 허용하는지 확인하세요. 로드 밸런서에 연결된 보안 그룹은 로드 밸런서 개요 페이지에서 확인할 수 있습니다. 개요에서 첨부된 보안 그룹 탭을 찾은 후 필요한 경우 규칙을 보고 수정할 보안 그룹을 선택하십시오.

두 개의 다른 NLB에 동일한 포트를 가진 동일한 백엔드 멤버를 연결할 수 있나요?

아니요, NLB의 DSR(직접 서버 리턴) 기능으로 인해 두 개의 다른 NLB에 동일한 포트를 가진 동일한 백엔드 멤버를 연결할 수 없습니다.

사설 경로 네트워크 로드 밸런서에 대한 FAQ

IBM Cloud Private 경로 NLB를 사용할 때 다음과 같은 자주 묻는 질문이 발생할 수 있습니다.

내 개인 경로 NLB에는 하나의 구역에서만 IP 주소가 있습니다. 개인용 경로 NLB 지역입니까?

예, 개인 경로 NLB는 지역입니다. 개인 경로 NLB는 구역 장애를 견딜 수 있으며 요청을 계속 제공할 수 있습니다. 고가용성을 넘어서, 사설 경로 NLB는 트래픽이 모든 구역에서 밸런싱된다는 점에서 지역적입니다. 서브넷은 멤버에 도착하는 트래픽의 소스 IP를 선택하는 데 사용됩니다. 서브넷이 상주하는 구역이 작동 중지된 경우에도 요청이 제공됩니다.

사설 경로 NLB의 모든 사설 IP는 단일 서브넷에 있습니다. 개인용 경로 NLB 구역입니까? 서브넷이 있는 구역이 실패하면 어떻게 됩니까?

개인용 경로 NLB는 지역 오퍼링입니다. 연관된 Virtual Private 엔드포인트 (VPE) 에 대한 연결은 모든 정상 구역에서 로드 밸런싱됩니다. 구역이 실패하면 새 연결은 남아 있는 정상 구역으로 경로 지정되고 기존 연결은 영향을 받지 않는 정상 구역으로 경로 지정됩니다. 이는 실패한 구역이 사설 경로 NLB 사설 IP가 할당되는 서브넷을 호스팅하는 구역인 경우에도 적용됩니다. 할당된 IP를 사설 경로 NLB가 실행 중인 위치를 표시하는 대신 논리 IP로 생각하십시오.

지정된 이용자 VPC의 경우 단일 VPE 게이트웨이 및 해당 IP만 개인 경로 NLB (또는 개인 경로 서비스) 와 연관될 수 있습니다. 이는 VPE 게이트웨이 IP를 포함하는 구역이 실패하는 경우 VPE 엔드포인트가 작동 중지되고 내 VPC의 다른 구역에서 개인 경로 NLB에 도달할 수 없음을 의미합니까?

아니오, 개인 경로 서비스 또는 개인 경로 NLB와 연관된 VPE를 보유하는 구역이 실패하는 경우 VPC의 다른 구역은 여전히 VPE 게이트웨이를 사용하여 개인 경로 NLB에 도달할 수 있습니다. 사설 경로 NLB와 연관된 VPE 게이트웨이에는 실행되는 구역을 표시하지 않는 IP 주소가 있습니다. 이러한 VPE 게이트웨이는 모든 구역에서 실행되므로 해당 IP를 포함하는 구역이 작동 중지된 경우에도 VPE 게이트웨이는 계속 작동합니다.

개인용 경로 NLB가 layer-7 전환을 지원합니까?

아니오, NLB와 유사하게 개인용 경로 NLB는 layer-7 전환을 지원하지 않습니다.

개인용 경로 NLB를 수평으로 확장할 수 있습니까?

예, 개인용 경로 NLB를 확장하고 여러 시스템을 사용하여 워크로드를 제공할 수 있습니다. IBM 은 이 작업을 수행합니다. 이용자 입력이 필요하지 않습니다.

개인용 경로 NLB가 보안 그룹 또는 네트워크 ACL (NACL) 을 지원합니까?

아니오, 보안 그룹 및 NACL은 지원되지 않습니다. 대신 연관된 개인 경로 서비스를 사용하여 개인 경로 NLB에 첨부되는 이용자 세트를 제어할 수 있습니다.

내 개인용 경로 NLB의 DNS 이름은 무엇입니까?

개인용 경로 NLB는 이용자 VPC의 VPE에서만 도달 가능합니다. 로드 밸런서 자체에 대한 FQDN이 없습니다. 대신 개인 경로 서비스 'service_endpoints' 특성에서 각 이용자 VPE에 맵핑되는 서비스 FQDN을 정의하십시오.

비공개 경로 NLB로 정의할 수 있는 프런트엔드 리스너의 최대 수는 얼마인가요?

기본 할당량은 개인 경로 NLB에 대한 10개의 프론트 엔드 리스너입니다. 이 할당량을 늘리려면 IBM 지원 센터에 문의하십시오.

백엔드 풀에 연결할 수 있는 가상 서버 인스턴스의 최대 개수는 몇 개인가요?

자세한 내용은 사설 경로 네트워크 부하 분산 장치의 할당량 및 서비스 제한을 참조하세요. 사설 경로 네트워크 로드 밸런서의 할당량을 늘리려면 지원 사례를 만들어야 합니다.

사설 경로 네트워크 로드 밸런서(NLB) 풀이 애플리케이션 로드 밸런서(ALB)를 대상으로 하는 경우 상태 검사에 권장되는 설정은 무엇인가요?

ALB 멤버가 HTTP 또는 HTTPS 상태 확인을 지원하지 않는 경우, 사설 경로 네트워크 로드 밸런서 상태 확인 프로토콜과 ALB 상태 확인 및 리스너 프로토콜을 TCP 로 설정합니다.

ALB 멤버가 HTTP 또는 HTTPS 상태 확인을 지원하는 경우, 개인 경로 NLB 상태 확인 프로토콜과 ALB 상태 확인 및 수신기 프로토콜을 HTTP 또는 HTTPS 으로 설정합니다.