Perguntas frequentes sobre balanceadores de carga de rede

Esta seção contém respostas a algumas perguntas frequentes sobre IBM Cloud® Network Load Balancer for VPC (NLB).

Para obter FAQs sobre NLBs de Caminho Privado, consulte FAQs para balanceadores de carga de rede de Caminho Privado.

Perguntas mais frequentes para balanceadores de cargas de rede privada e pública

É possível encontrar as perguntas mais frequentes a seguir ao usar NLBs privados e públicos do IBM Cloud.

Posso usar um nome DNS diferente para meu balanceador de carga?

O nome DNS designado automaticamente para o balanceador de carga não é customizável. No entanto, é possível incluir um registro CNAME (Nome Canônico) que aponte seu nome DNS preferencial para o nome DNS do balanceador de carga designado automaticamente. Por exemplo, se o seu balanceador de carga em us-south tiver o ID dd754295-e9e0-4c9d-bf6c-58fbc59e5727 e o nome do DNS do balanceador de carga designado automaticamente for dd754295-us-south.lb.appdomain.cloud, então, o seu nome do DNS preferencial será www.myapp.com. É possível incluir um registro CNAME (por meio do provedor DNS usado para gerenciar myapp.com) apontando www.myapp.com para o nome DNS do balanceador de carga dd754295-us-south.lb.appdomain.cloud.

Como são registrados os nomes DNS para meu balanceador de carga?

Um NLB atribui automaticamente nomes de host DNS para seus balanceadores de carga na zona DNS comum lb.appdomain.cloud. Para portabilidade máxima, esses nomes DNS são registrados publicamente, mesmo para balanceadores de carga privados. O nome do host tem uma parte do ID do balanceador de carga gerado aleatoriamente e não expõe nenhuma informação de identificação. Os nomes de balanceadores de carga privados podem ser resolvidos publicamente, mas os endereços para os quais eles são resolvidos não podem ser roteados pela Internet e só podem ser acessados de dentro de seu próprio ambiente de rede privada.

Os NLBs suportam comutação layer-7 ?

Não, NLBs para VPC não suportam a comutação de layer-7.

Qual é o número máximo de ouvintes de front-end que posso definir com meu balanceador de carga?

É possível definir um máximo de dez listeners de front-end para um NLB.

Qual é o número máximo de instâncias de servidor virtual que posso anexar ao meu pool de back-end?

Você pode anexar um máximo de 50 instâncias de servidor virtual ao seu pool de back-end para um NLB.

Um NLB é horizontalmente escalável?

Não, um NLB não pode ser escalado horizontalmente.

O que devo fazer se eu estiver usando ACLs nas sub-redes que são usadas para implementar um NLB?

Certifique-se de que as regras de ACL adequadas estejam em vigor para permitir o tráfego recebido para portas do listener configuradas. Além disso, certifique-se de que o tráfego entre um NLB e instâncias de backend seja permitido.

Quais são as configurações padrão e os valores permitidos para as opções de verificação de integridade?

As seguintes configurações padrão se aplicam às opções de verificação de integridade do NLB:

  • Intervalo de verificação de integridade: Cinco segundos, e o intervalo é de 2 a 60 segundos.
  • Tempo limite de resposta da verificação de integridade: Dois segundos, e o intervalo é de 1 a 59 segundos.
  • Máximo de tentativas de repetição: Duas tentativas de repetição, e o intervalo é de 1 a 10 tentativas.

O valor do tempo limite de resposta de verificação de funcionamento deve ser menor que o valor do intervalo de verificação de funcionamento.

O endereço IP de um NLB está fixo?

O endereço IP é fixo para NLBs públicos e privados. No entanto, os NLBs de modo de rota alternam entre os IPs do dispositivo primário e de espera durante todo o tempo de vida.

A IBM realiza varreduras de ASV trimestrais de dispositivos LBaaS de plano de dados?

A varredura trimestral feita por um fornecedor de varredura aprovado (ASV) é um requisito do conselho de padrões de segurança do Payment Card Industry (PCI). A varredura de ASV de dispositivos de plano de dados LBaaS é de responsabilidade exclusiva do cliente. A IBM não usa ASVs para fazer a varredura de dispositivos de plano de dados porque essas varreduras podem impactar negativamente as funções de carga de trabalho do cliente e o desempenho.

Por que meu listener não está recebendo tráfego?

Certifique-se de que as regras do grupo de segurança anexadas ao balanceador de carga permitam o tráfego de entrada e saída na porta do ouvinte. Os grupos de segurança anexados ao seu balanceador de carga podem ser encontrados na página de visão geral do balanceador de carga. Localize a guia Grupos de segurança anexados na visão geral, em seguida, selecione os grupos de segurança cujas regras você deseja visualizar e modificá-los, se necessário.

Posso anexar o mesmo membro de backend com a mesma porta em dois NLBs diferentes?

Não, não é possível anexar o mesmo membro de backend com a mesma porta em dois NLBs diferentes, devido ao recurso Direct Server Return (DSR) do NLB.

Perguntas mais frequentes para balanceadores de carga de rede do Caminho privado

Você pode encontrar as seguintes perguntas frequentes ao usar os NLBs do IBM Cloud Private Path.

Meu Private Path NLB tem um endereço IP de apenas uma zona. Um Private Path NLB é regional?

Sim, um Private Path NLB é regional. Um NLB de Caminho Privado pode suportar falhas zonais e continuar a atender às solicitações Além da alta disponibilidade, um Private Path NLB é regional no sentido de que o tráfego é balanceado em todas as zonas. A sub-rede é usada para escolher os IPs de origem para o tráfego chegando nos membros. Mesmo se a zona estiver inativa onde a sub-rede reside, as solicitações serão entregues.

Todos os IPs privados do Private Path NLB estão em uma única sub-rede. O Private Path NLB é zonal? O que acontece se uma zona com a sub-rede falhar?.

Um Private Path NLB é uma oferta regional. As conexões com os Virtual Private Endpoints (VPEs) associados têm a carga balanceada em todas as zonas funcionais. Se alguma zona falhar, novas conexões serão direcionadas para as zonas funcionais restantes e as conexões existentes serão direcionadas para zonas funcionais não impactadas. Isso é verdadeiro mesmo se a zona com falha for a zona que hospeda a sub-rede da qual os IPs privados do NLB do Caminho Privado são alocados. Pense nos IPs alocados como IPs lógicos, em vez de uma indicação de onde o NLB do Caminho Privado está em execução

Para uma determinada VPC do consumidor, somente um único gateway VPE e seu IP podem ser associados a um NLB de Caminho Privado (ou serviço de Caminho Privado)... Isso significa que, se a zona que contém o IP do gateway VPE falhar, o terminal VPE estará inativo e não será possível atingir o NLB do Caminho Privado de outras zonas em meu VPC?

Não, se a zona que mantém um VPE associado a um serviço de Caminho privado ou NLB de Caminho privado falhar, outras zonas em seu VPC ainda poderão usar o gateway VPE e atingir o NLB de Caminho privado. Os gateways VPE que estão associados a NLBs de caminho privado têm endereços IP que não indicam em qual zona eles são executados. Esses gateways VPE são executados em todas as zonas, portanto, mesmo se as zonas que contêm seus IPs estiverem inativos, os gateways VPE permanecerão funcionais.

Os NLBs de Caminho Privado suportam a comutação layer-7 ?

Não, semelhante a qualquer NLB, um Private Path NLB não suporta a comutação layer-7.

Um Private Path NLB é escalável horizontalmente?

Sim, um NLB de Caminho Privado pode ser escalado para cima e usar vários sistemas para atender à carga de trabalho A IBM executa este trabalho; nenhuma entrada do consumidor é necessária

Um Private Path NLB suporta grupos de segurança ou ACLs de rede (NACLs)?

Não, grupos de segurança e NACLs não são suportados. Em vez disso, é possível usar o serviço Private Path associado para controlar o conjunto de consumidores que se conectam ao seu Private Path NLB.

Qual é o nome DNS para o meu NLB de Caminho Privado?

Um NLB de Caminho Privado é acessível apenas a partir de VPEs em VPCs do consumidor Não há nenhum FQDN para o próprio balanceador de carga. Em vez disso, defina o FQDN de serviço que é mapeado para cada VPE do consumidor na propriedade 'service_endpoints' do serviço Private Path.

Qual é o número máximo de ouvintes de front-end que posso definir com meu Private Path NLB?

A cota padrão é 10 listeners front-end para um NLB de Caminho Privado. Para aumentar essa cota, entre em contato com IBM IBM.

Qual é o número máximo de instâncias de servidor virtual que posso anexar ao meu pool de back-end?

Para obter mais informações, consulte Cotas e limites de serviço para balanceadores de carga de rede do caminho privado. Para aumentar a cota do balanceador de carga da rede do Private Path, é necessário criar um caso de suporte.

Qual é a configuração recomendada para verificações de integridade quando um pool de balanceador de carga de rede (NLB) de caminho privado tem como alvo um balanceador de carga de aplicativo (ALB)?

Se o membro do ALB não for compatível com as verificações de integridade HTTP ou HTTPS, defina o protocolo de verificação de integridade do balanceador de carga de rede do caminho privado e o protocolo de escuta e verificação de integridade do ALB como TCP.

Se o membro do ALB for compatível com as verificações de integridade HTTP ou HTTPS, defina o protocolo de verificação de integridade do Private Path NLB e o protocolo de escuta e verificação de integridade do ALB como HTTP ou HTTPS.