Perguntas frequentes sobre balanceadores de carga de aplicativos
As seções a seguir contêm respostas para algumas perguntas mais frequentes sobre o IBM Cloud® Application Load Balancer for VPC (ALB).
É possível usar um nome DNS diferente para o meu ALB?
O nome DNS autodesignado para o balanceador de carga do aplicativo não é customizável. No entanto, é possível incluir um registro CNAME (Nome Canônico) que aponte seu nome DNS preferencial para o nome DNS do balanceador de carga designado automaticamente.
Por exemplo, seu balanceador de carga em us-south tem o ID dd754295-e9e0-4c9d-bf6c-58fbc59e5727 e o nome DNS do balanceador de carga designado automaticamente é dd754295-us-south.lb.appdomain.cloud. Seu
nome DNS preferencial é www.myapp.com. É possível incluir um registro CNAME (por meio do provedor DNS usado para gerenciar myapp.com) apontando www.myapp.com para o nome DNS do balanceador de carga dd754295-us-south.lb.appdomain.cloud.
Qual é o número máximo de listeners de front-end que podem ser definidos com o meu balanceador de carga de aplicativo?
Dez é o número máximo de listeners de front-end que podem ser definidos com o seu ALB.
Qual é o número máximo de instâncias de servidor virtual que podem ser anexadas ao meu conjunto de back-end?
50 é o número máximo de instâncias de servidor virtual que é possível anexar a um conjunto de back-end.
Qual é o número máximo de sub-redes que podem ser anexadas ao meu balanceador de carga do aplicativo?
15 é o número máximo de sub-redes que podem ser definidas com o seu ALB.
O balanceador de carga é escalável horizontalmente?
Sim. O Application Load Balancer for VPC ajusta automaticamente sua capacidade com base na carga. Quando a escala horizontal ocorre, o número de endereços IP associados ao DNS do balanceador de carga do aplicativo muda.
O que fazer se eu usar ACLs nas sub-redes que são usadas para implementar o balanceador de carga do aplicativo?
Certifique-se de que as regras de ACL adequadas estejam em vigor para permitir o tráfego recebido para portas do listener configuradas. O tráfego entre o balanceador de carga do aplicativo e as instâncias de back-end também precisa ser permitido.
Por que o meu balanceador de carga do aplicativo está no estado maintenance_pending?
O balanceador de carga do aplicativo está no estado maintenance_pending durante várias atividades de manutenção, como:
- Atividades de escala horizontal
- Atividades de recuperação
- Upgrades contínuos para lidar com vulnerabilidades e aplicar correções de segurança
Por que eu preciso escolher múltiplas sub-redes durante o fornecimento?
O Application Load Balancer for VPC (ALB) está pronto para a Região Multizona (MZR). Os dispositivos de balanceador de carga são implementados nas sub-redes selecionadas. Para obter maior disponibilidade e redundância, implemente o balanceador de carga do aplicativo para sub-redes em diferentes zonas.
Preciso de IPs extras na sub-rede para operações do balanceador do carga do aplicativo?
Recomenda-se alocar 8 IPs extras por MZR para acomodar operações de escala horizontal e manutenção. Se você fornecer uma sub-rede para seu balanceador de carga do aplicativo, aloque 16 IPs extras.
Quais são as configurações padrão e os valores permitidos para os parâmetros de verificação de funcionamento?
- Intervalo de verificação de funcionamento - O padrão é 5 segundos e o intervalo é 2 a 60 segundos.
- Tempo limite de resposta da verificação de funcionamento - O padrão é 2 segundos e o intervalo é 1 a 59 segundos.
- Máximo de tentativas de nova tentativa - O padrão é duas tentativas de nova tentativa e o intervalo é de 1 a 10 novas tentativas.
O valor do tempo limite de resposta de verificação de funcionamento deve ser menor que o valor do intervalo de verificação de funcionamento.
Os endereços IP do ALB são fixos?
Não há garantias para que os endereços IP do balanceador de carga do aplicativo sejam fixos. Durante a manutenção do sistema ou a escala horizontal, você vê mudanças nos IPs disponíveis associados ao FQDN de seu balanceador de carga.
Use FQDN, em vez de endereços IP em cache.
O balanceador de carga suporta comutação da camada 7?
Sim, o balanceador de carga suporta a comutação da camada 7.
Os clientes podem modificar o valor de tempo limite de um balanceador de carga de aplicativos?
Sim, um cliente pode modificar o valor de tempo limite do cliente e do servidor do ALB modificando o valor de tempo limite do front-end-listener no portal. O intervalo do valor de tempo limite é de 50 a 7200 segundos. Para modificar um ALB no
console IBM Cloud, faça login no console IBM Cloud. Selecione o do menu Navegação e clique
de infraestrutura > Rede > Balanceadores de carga na seção Rede. Clique no nome do balanceador de carga que você deseja editar e selecione a guia Front-end listener
(Ouvinte front-end). Clique no menu Actions
ao lado do ouvinte de front-end que você deseja editar e, em seguida, selecione
Edit. Defina o valor de Timeout desejado (intervalo de 50 a 7200 segundos).
Por que a criação ou atualização do listener HTTPS informa que meu certificado é inválido?
Verifique estas possibilidades:
- O CRN do certificado fornecido pode não ser válido.
- A instância do certificado no Secrets Manager pode não ter uma chave privada associada.
Qual é a função dos listeners de front-end do balanceador de carga do aplicativo?
Os listeners de front-end do balanceador de carga são as portas de atendimento do aplicativo. Eles agem como proxies para conjuntos de back-end.
Por que há somente 2 IPs, em vez de 3?
O Application Load Balancer for VPC (ALB) opera no modo ATIVO-ATIVO, uma configuração que o torna altamente disponível. A escala horizontal pode incluir dispositivos extras quando sua carga aumenta. A recomendação é escolher sub-redes em zonas diferentes para fazer seus balanceadores de carga suportarem a MZR. Desta forma, se uma zona for impactada negativamente, um novo balanceador de carga será fornecido em uma zona diferente.
Se um conjunto for anexado a um grupo de instâncias, qual será o número máximo de membros de back-end que eu posso ter em um conjunto?
O número máximo de membros de back-end permitidos em um conjunto é 50. Assim, se um grupo de instâncias for anexado a um conjunto, o número de instâncias no grupo não poderá aumentar a capacidade além deste limite.
Por que meu listener não está recebendo tráfego?
Certifique-se de que as regras do grupo de segurança que estão anexadas ao seu balanceador de carga permitam o tráfego de entrada e de saída na porta do listener. Os grupos de segurança conectados ao balanceador de carga podem ser encontrados
na página de visão geral do balanceador de carga. Localize a guia Attached security groups da visão geral do balanceador de carga, em seguida, selecione os grupos de segurança que deseja visualizar e modifique suas regras.
A IBM realiza varreduras de ASV trimestrais de dispositivos LBaaS de plano de dados?
A varredura trimestral feita por um fornecedor de varredura aprovado (ASV) é um requisito do conselho de padrões de segurança do Payment Card Industry (PCI). A varredura de ASV de dispositivos de plano de dados LBaaS é de responsabilidade exclusiva do cliente. A IBM não usa ASVs para fazer a varredura de dispositivos de plano de dados porque essas varreduras podem impactar negativamente as funções de carga de trabalho do cliente e o desempenho.
Como as conexões ativas são tratadas quando a capacidade de um balanceador de carga é diminuída?
Quando um dispositivo de balanceador de carga passa por uma diminuição de capacidade devido à escala horizontal ou manutenção, o serviço espera o fechamento das conexões ativas para permitir que o tráfego se mova para outros dispositivos. Após 24 horas, o serviço completará seu evento de diminuição de capacidade, o que pode encerrar qualquer conexão ativa nos dispositivos que tiveram a capacidade reduzida.
Como funciona a política de desativação da conta do balanceador de carga?
Se você receber uma notificação de que seu balanceador de carga foi suspenso, todos os balanceadores de carga da sua conta serão excluídos. Se a suspensão em sua conta for removida, seus balanceadores de carga anteriores serão restaurados apenas se seus recursos pré-requisito ainda estiverem ativos, como VPCs, sub-redes e grupos de segurança. Se esses recursos não estiverem mais disponíveis, será necessário provisionar um novo balanceador de carga.
Posso anexar o mesmo membro de backend com a mesma porta em dois ALBs diferentes?
Sim, é possível anexar o mesmo membro de backend com a mesma porta em dois ALBs diferentes.
Posso anexar o mesmo membro de backend com a mesma porta mais de uma vez ao mesmo ALB?
Não, não é possível anexar o mesmo membro de backend com a mesma porta em um único ALB dentro do mesmo pool. No entanto, você pode tentar anexar o mesmo membro de backend com a mesma porta em um único ALB por meio de pools diferentes nesse ALB.
Você também pode anexar o mesmo membro de backend com portas diferentes ou pode anexar membros de backend diferentes com as mesmas portas.
O site gRPC é compatível com o ALB?
O GRPC se baseia no HTTP/2 como seu protocolo de transporte subjacente. IBM Cloud Os ALBs suportam o protocolo HTTP/2 de ponta a ponta para o tráfego gRPC. No entanto, os ALBs do IBM Cloud não oferecem suporte nativo para o gRPC até o momento. Em vez disso, você pode configurar o protocolo TCP, pois os ALBs não reconhecem o tráfego gRPC. Em vez disso, eles tratam o tráfego gRPC como tráfego TCP.
Posso saber qual é o pool de endereços dos IPs públicos do appliance?
Os endereços IP públicos são aleatórios. Eles são atribuídos automaticamente. Os intervalos de endereços não podem ser confirmados. No entanto, Os IPs privados são obtidos das sub-redes que você escolhe ao provisionar um balanceador de carga.
O que acontece com o comportamento de aderência da sessão quando o appliance é redimensionado automaticamente?
A persistência será movida para um dos membros do backend disponíveis.
Se os certificados anexados aos balanceadores de carga são rotacionados automaticamente após serem renovados, por que preciso atualizar manualmente meu certificado desta vez?
Secrets Manager suporta um máximo de 50 versões de rotação para um segredo. Dentro desse limite, quando um segredo é alternado, o ALB é atualizado automaticamente e utiliza o certificado atualizado. No entanto, quando a contagem de rotação excede 50, um novo certificado deve ser atualizado manualmente no ouvinte front-end do ALB. Antes de atingir esse limite, não é necessária nenhuma atualização manual do ouvinte front-end.