Load Balancer for VPC 개요
IBM Cloud®는 VPC용 로드 밸런서의 두 가지 제품군인 Application Load Balancer for VPC(ALB) 및 Network Load Balancer for VPC(NLB)를 제공합니다.
로드 밸런서의 유형
다양한 유형의 로드 밸런서 간에는 몇 가지 차이점이 있습니다.
애플리케이션 로드 밸런서
IBM Cloud Secure Sockets Layer( SSL ) 오프로딩을 지원하는 대외용 및 대내용 ALB를 제공합니다. ALB는 IBM Cloud 에서 레이어 7 및 레이어 4 부하 분산을 제공하지만, ALB는 주로 레이어 7 기반의 웹 워크로드를 처리하기 위해 설계되었습니다. ALB는 백엔드 풀 구성원으로, 가상 서버 인스턴스, 베어 메탈 서버 인스턴스, 그리고 IBM Cloud Direct Link 를 통해 연결된 Power System Virtual Server 인스턴스를 지원합니다. 자세한 정보는 애플리케이션 로드 밸런서 정보를 참조하십시오.
네트워크 로드 밸런서(퍼블릭 및 프라이빗)
ALB와 달리, NLB는 IBM Cloud 에서 레이어 4 부하 분산만 제공하며, SSL 오프로딩은 지원하지 않습니다. 클라이언트는 공용 네트워크 트래픽을 NLB로 전송하면, NLB는 이를 대상 가상 서버로 전달합니다. 그런 다음, 이러한 가상 서버들은 DSR(Direct Server Return)을 사용하여 클라이언트에 직접 응답합니다. NLB는 주로 낮은 지연 시간과 높은 데이터 처리량이 필요한 워크로드에 사용됩니다.
이를 통해 네트워크 부하 분산 장치는 다음과 같은 방식으로 성능을 향상시켜 ALB에 비해 다음과 같은 이점을 갖게 됩니다:
- 대상 서버에서 돌아오는 트래픽은 NLB를 우회하여 클라이언트에 직접 응답합니다.
- NLB는 트래픽/로드의 빠른 분배자가 될 수 있도록 수신 트래픽을 처리합니다.
- 공용 및 개인 NLB에는 할당된 FQDN(정규화된 도메인 이름)을 통하지 않고 직접 사용할 수 있는 단일 고가용성 가상 IP(VIP)가 있습니다. 이 VIP는 IP를 사용하여 로드 밸런서가 제공하는 애플리케이션 또는 서비스에 액세스해야 하는 클라이언트를 지원합니다. 또한 애플리케이션 로드 밸런서의 DNS 기반 가용성과 비교하여 더 빠른 장애 복구를 허용합니다.
Network Load Balancer for VPC 은 라우팅 모드가 사용으로 설정된 공용, 개인용, 개인용 경로 및 개인용 유형의 로드 밸런서 구성을 지원합니다. 자세한 정보는 네트워크 로드 밸런서 정보 를 참조하십시오.
그림 1을 사용하면 사용자가 요구사항에 맞는 올바른 로드 밸런서를 선택하는 데 도움이 됩니다.
Private Path 네트워크 부하 분산 장치
서비스 소비자와 서비스 제공자가 서로 다른 VPC에 있고, 공용 인터넷과 교차하지 않는 개인 경로에서 네트워크 트래픽을 유지해야 하는 경우, 개인 경로 NLB가 필요합니다. 이러한 로드 밸런서는 영역 오류에 대한 복원력을 포함하여 높은 수준의 내결함성을 제공하며 확장성(초당 수백만 요청)과 성능이 뛰어납니다.
소비자가 비공개 경로 NLB에 액세스하려면 비공개 경로 서비스에서 공급자의 승인을 통해 게이트되는 VPE를 만들어야 합니다. 따라서 공급자는 자신의 서비스에 액세스할 수 있는 사람을 세부적으로 제어할 수 있습니다.
자세한 정보는 개인 경로 솔루션 안내서 를 참조하십시오.
로드 밸런서 비교 차트
다음 표는 로드 밸런서 유형에 대한 비교를 제공합니다.
| 기능 | 애플리케이션 로드 밸런서 (공용/개인용) |
네트워크 로드 밸런서 (공용/개인용) |
네트워크 로드 밸런서 (개인용 경로) |
|---|---|---|---|
| HA 모드 | 액티브-액티브 (DNS 이름에 여러 개의 가상 IP(VIP)가 할당된 경우) | 활성-대기(단일 VIP 사용) | 활성-활성 (지역 HA) |
| 인스턴스 그룹 지원 | 예(ALB for VPC를 인스턴스 그룹과 통합 참조) | 아니오 | 아니오 |
| 메트릭 모니터링 | 예 | 예 | 아니오 |
| 다중 구역 지원 | 예 | 제한된 [1](다중 구역 지원 참조) | 예 |
| 보안 그룹 지원 | 예(ALB for VPC를 보안 그룹과 통합 참조) | 예( 네트워크 부하 분산 장치를 보안 그룹과 통합하기 참조) | 아니오. 액세스 제어는 Private Path 서비스를 통해 이루어집니다. |
| 소스 IP 주소가 보존됨 | 예, 프록시 프로토콜 사용 | 예 | 아니오 |
| SSL 오프로딩 | 예 | 아니오 | 아니오 |
| 지원되는 프로토콜 | HTTPS, HTTP, TCP | TCP, UDP | TCP |
| 전송 계층 | 4계층, 7계층 | 4계층 | 4계층 |
| 가상 IP 주소(VIP) | 다중 | 단일 | 해당사항 없음 |
| VNF에 대한 라우팅 모드 | 아니오 | 예 ( VPC를 통한 가상 네트워크 기능 정보 참조) | 아니오 |
| VPC 기반 Virtual Servers | 예 | 예 | 예 |
| 멤버 유형 | 가상 서버 인스턴스, 베어메탈 서버, 전원 시스템 Virtual Servers | 가상 서버 인스턴스 | 가상 서버 인스턴스, 애플리케이션 로드 밸런서, 서브넷 예약 IP(베어메탈 서버, 가상 서버 인스턴스 보조 인터페이스, 가상 네트워크 인터페이스) |
| 다음 경로를 통해 연결된 Power System 가상 서버 인스턴스 Direct Link | 예(인스턴스 그룹에 대한 지원 없음) | 아니오 | 아니오 |
| 포트 범위 | 아니오 | 공용만 [2] | 예 |
| 많은 머신으로 확장 가능 | 예 | 아니오 | 예 |
로드 밸런서 아키텍처, 메소드 및 유스 케이스와 같은 자세한 정보는 애플리케이션 로드 밸런서 정보 및 네트워크 로드 밸런서 정보 를 참조하십시오.
고가용성 모드
애플리케이션 로드 밸런서는 활성-활성 모드로 구성되어 있습니다. 로드 밸런서의 모든 컴퓨팅 리소스는 트래픽 전달에 적극 관여됩니다.
고가용성(HA)은 DNS(Domain Name Service)을 사용하여 확보됩니다. 각 컴퓨팅 리소스의 VIP는 할당된 DNS에 등록됩니다. 컴퓨팅 리소스가 작동 중지되면 기타 리소스가 계속해서 트래픽을 전달합니다.
NLB는 활성-스탠바이 모드로 구성되어 있습니다. 단일 VIP는 DNS에 등록되고 트래픽은 해당 컴퓨팅 리소스를 통해 전달됩니다. 활성 컴퓨팅 리소스가 중단되는 경우 대기가 인계하고 VIP가 대기로 전송됩니다.
개인용 경로 NLB 인스턴스는 멤버가 구성되어 있는 모든 구역에서 실행되며 구역에 정상적인 멤버가 있는 한 트래픽을 제공할 수 있습니다.
다중 구역 지원
공용 및 사설: 공용 및 사설 네트워크 로드 밸런서는 세 개의 모든 가용성 구역에서 멤버를 허용할 수 있지만 NLB 자체는 하나의 특정 구역에 상주합니다. 구역은 로드 밸런서가 작성될 때 선택되는 서브넷으로 식별됩니다. Cloud Internet Services (CIS) 글로벌 로드 밸런서 또는 프라이빗 DNS는 다중 존 가용성을 위해 여러 존의 네트워크 로드 밸런서와 함께 사용할 수 있습니다.
애플리케이션 로드 밸런서는 여러 존에 걸쳐 구성될 수도 있습니다. 백엔드 서버는 지역 내의 구역에 있을 수 있습니다.
개인용 경로 NLB는 세 개의 구역 모두에서 멤버를 허용할 수 있으며 정상적인 멤버가 있는 한 (구역에 관계없이) 트래픽을 제공할 수 있습니다. 사설 경로 NLB에 대해 정의된 서브넷을 보유하는 구역이 작동 중지된 경우에도 로드 밸런서가 작동 상태로 유지되고 다른 구역의 멤버에게 트래픽을 제공할 수 있습니다.
개인용 카탈로그와의 통합
ALB및 NLB는 둘 다 개인용 카탈로그와 통합하여 IBM Cloud 카탈로그 및 자체 카탈로그의 제품에 대한 액세스를 중앙에서 관리합니다. 특정 사용자가 계정에서 로드 밸런서 프로비저닝을 사용하거나 사용할 수 없도록 개인용 카탈로그를 사용자 정의할 수 있습니다. 자세한 정보는 개인용 카탈로그에서 사용 가능한 항목의 사용자 정의를 참조하십시오.
가격 책정 메트릭
ALB및 NLB는 다음 메트릭을 기반으로 가격을 결정합니다.
월별 인스턴스 시간: ALB 또는 NLB가 역월별로 사용되는 시간 수를 측정합니다.
처리된 데이터: 달력 월에 ALB 또는 NLB에 의해 처리되는 데이터의 양 (GB) 을 측정합니다.