IBM Cloud Docs
网络负载平衡器常见问题

网络负载平衡器常见问题

本节回答了有关 IBM Cloud® Network Load Balancer for VPC (NLB) 的一些常见问题。

有关专用路径 NLB 上的常见问题及解答,请参阅 专用路径网络负载均衡器的常见问题及解答

专用和公用网络负载均衡器的常见问题解答

使用 IBM Cloud 专用和公共 NLB 时,可能会迂到以下常见问题。

可以为 Load Balancer 使用不同的 DNS 名称吗?

负载均衡器的 DNS 名称是自动分配的,不可定制。 但是,可以添加 CNAME(规范名称)记录,用于将您的首选 DNS 名称指向自动分配的负载均衡器 DNS 名称。 例如,如果 us-south 中的负载均衡器具有标识 dd754295-e9e0-4c9d-bf6c-58fbc59e5727,并且自动分配的负载均衡器 DNS 名称为 dd754295-us-south.lb.appdomain.cloud,那么首选 DNS 名称为 www.myapp.com。 您可以添加一条 CNAME 记录(通过用于管理 myapp.com 的 DNS 提供商),将 www.myapp.com 指向负载平衡器 DNS 名称 dd754295-us-south.lb.appdomain.cloud

如何注册负载均衡器的 DNS 名称?

NLB会自动在公共DNS区域 lb.appdomain.cloud 中为您的负载均衡器分配DNS主机名。 为了实现最大的可移植性,将公开注册这些 DNS 名称,即使对于专用负载均衡器也是如此。 主机名具有随机生成的负载均衡器标识的一部分,并且不会公开任何标识信息。 专用负载均衡器名称可以公开解析,但它们解析为的地址不可从因特网路由,只能从您自己的专用网络环境内部访问。

NLB 是否支持 layer-7 切换?

否,VPC 的 NLB 不支持 layer-7 切换。

我的负载平衡器最多可以定义多少个前端监听器?

最多可以为 NLB 定义 10 个前端侦听器。

我的后端池最多可连接多少个虚拟服务器实例?

最多可以将 50 个虚拟服务器实例连接到 NLB 的后端池。

NLB 是否可水平伸缩?

否,NLB 不可水平伸缩。

如果在用于部署 NLB 的子网上使用 ACL,该怎么办?

确保已实施正确的 ACL 规则,以允许已配置的侦听器端口的入局流量。 此外,请确保允许 NLB 与后端实例之间的流量。

健康检查选项的默认设置和允许值是什么?

以下缺省设置适用于 NLB 运行状况检查选项:

  • 运行状况检查时间间隔: 5 秒,范围为 2-60 秒。
  • 运行状况检查响应超时: 2 秒,范围为 1-59 秒。
  • 最大重试尝试次数: 两次重试,范围为 1-10 次重试。

健康检查响应超时值必须小于健康检查间隔值。

NLB 的 IP 地址是否已固定?

对于公共和专用 NLB,IP 地址都是固定的。 但是,路由方式 NLB 在主设备 IP 和备用设备 IP 之间的整个生命周期内切换。

IBM 是否完成数据平面 LBaaS 设备的季度 ASV 扫描?

核准扫描供应商 (ASV) 季度扫描是支付卡行业 (PCI) 安全标准委员会的要求。 LBaaS 数据平面设备的 ASV 扫描完全由客户负责。 IBM 不使用 ASV 来扫描数据平面设备,因为这些扫描会对客户工作负载功能和性能产生负面影响。

为什么我的侦听器不接收流量?

确保连接到负载均衡器的安全组规则允许侦听器端口上的入口和出口流量。 可以在负载均衡器概述页面上找到附加到负载均衡器的安全组。 在概述中找到 附加的安全组 选项卡,然后选择要查看其规则的安全组,并根据需要对其进行修改。

专用路径网络负载均衡器的常见问题及解答

使用IBM Cloud PrivateNLB 时,您可能会遇到以下常见问题。

我的专用路径 NLB 只有一个专区中的 IP 地址。 专用路径 NLB 是否具有区域?

是的,专用路径 NLB 是区域路径。 专用路径 NLB 可以承受分区故障并继续处理请求。 除高可用性外,专用路径 NLB 是区域性的,因为所有区域之间的流量都是均衡的。 子网用于为到达成员的流量选择源 IP。 即使子网所在的区域已关闭,也会处理请求。

专用路径 NLB 的所有专用 IP 都位于单个子网中。 专用路径 NLB 分区吗? 如果具有子网的区域发生故障,会发生什么情况?

专用路径 NLB 是区域产品。 与关联虚拟专用端点 (VPE) 的连接在所有正常运行的区域之间进行负载均衡。 如果任何区域发生故障,那么新连接将定向到其余正常运行的区域,而现有连接将定向到不受影响的正常运行的区域。 即使发生故障的区域是托管从中分配专用路径 NLB 专用 IP 的子网的区域,也是如此。 将已分配的 IP 视为逻辑 IP,而不是指示专用路径 NLB 正在运行的位置。

对于给定的使用者 VPC,只有单个 VPE 网关及其 IP 可以与专用路径 NLB (或专用路径服务) 相关联。 这是否意味着如果包含 VPE 网关 IP 的区域发生故障,那么 VPE 端点已关闭,并且我无法从 VPC 中的其他区域访问专用路径 NLB?

否,如果保存与专用路径服务或专用路径 NLB 关联的 VPE 的区域发生故障,那么 VPC 中的其他区域仍可以使用 VPE 网关并访问专用路径 NLB。 与专用路径 NLB 关联的 VPE 网关具有未指示其在哪个区域中运行的 IP 地址。 这些 VPE 网关在所有专区中运行,因此即使包含其 IP 的专区已关闭,VPE 网关仍可正常运行。

专用路径 NLB 是否支持 layer-7 切换?

否,类似于任何 NLB,专用路径 NLB 不支持 layer-7 切换。

专用路径 NLB 水平可伸缩吗?

是的,可以扩展专用路径 NLB,并使用多个系统来处理工作负载。 IBM 执行此工作; 不需要使用者输入。

专用路径 NLB 是否支持安全组或网络 ACL (NACL)?

否,不支持安全组和 NACL。 您可以改为使用关联的专用路径服务来控制连接到专用路径 NLB 的使用者集。

我的专用路径 NLB 的 DNS 名称是什么?

只能从使用者 VPC 中的 VPE 访问专用路径 NLB。 负载均衡器本身没有 FQDN。 请改为定义映射到专用路径服务 "service_endpoints" 属性中的每个使用者 VPE 的服务 FQDN。

我的私有路径 NLB 最多可以定义多少个前端监听器?

缺省配额为专用路径 NLB 的 10 个前端侦听器。 要增加此配额,请 联系 IBM 支持

我的后端池最多可连接多少个虚拟服务器实例?

有关详细信息,请参阅 专用路径网络负载平衡器的配额和服务限制。 要增加 Private Path 网络负载平衡器的配额,必须 创建一个支持案例