網路負載平衡器常見問題
本節包含一些關於 IBM Cloud® Network Load Balancer for VPC (NLB) 的常見問題解答。
如需「專用路徑 NLB」的常見問題,請參閱 「專用路徑」網路負載平衡器的常見問題。
專用及公用網路負載平衡器的常見問題
當您使用 IBM Cloud 專用及公用 NLB 時,可能會遇到下列常見問題 (FAQ)。
我的負載平衡器可以使用不同的 DNS 名稱嗎?
負載平衡器的自動指派 DNS 名稱不可自訂。 不過,您可以新增 CNAME(標準名稱)記錄,將您偏好的 DNS 名稱指向自動指派的負載平衡器 DNS 名稱。 例如,如果 us-south 中的負載平衡器具有 ID dd754295-e9e0-4c9d-bf6c-58fbc59e5727,且自動指派的負載平衡器 DNS 名稱為 dd754295-us-south.lb.appdomain.cloud,則您偏好的
DNS 名稱為 www.myapp.com。 您可以新增一個 CNAME 記錄 (透過您用來管理 myapp.com 的 DNS 提供者 ),將 www.myapp.com 指向負載平衡器的 DNS 名稱 dd754295-us-south.lb.appdomain.cloud。
如何登錄負載平衡器的 DNS 名稱?
NLB 會自動在共同 DNS 區域中為您的負載平衡器指派 DNS 主機名稱 lb.appdomain.cloud。 為了最大可攜性,這些 DNS 名稱會公開登錄,即使專用負載平衡器也一樣。 主機名稱具有隨機產生的負載平衡器 ID 的一部分,且不會公開任何識別資訊。 專用負載平衡器名稱可以公開解析,但它們解析到的位址無法從網際網路遞送,且只能從您自己的專用網路環境內呼叫到。
NLB 是否支援 layer-7 切換?
否,VPC 的 NLB 不支援 layer-7 切換。
我的負載平衡器最多可以定義多少個前端監聽器?
您可以為 NLB 定義最多 10 個前端接聽器。
我可以附加到後端池的虛擬伺服器實例的最大數量是多少?
您最多可以將 50 個虛擬伺服器實例連接至 NLB 的後端儲存區。
NLB 是否可水平調整?
否,NLB 不是水平可調式。
如果我在用來部署 NLB 的子網路上使用 ACL,該怎麼辦?
請確定適當的 ACL 規則已備妥,以容許所配置接聽器埠的送入資料流量。 此外,請確保容許 NLB 與後端實例之間的資料流量。
健康檢查選項的預設設定和允許值是什麼?
下列預設值適用於 NLB 性能檢查選項:
- 性能檢查間隔: 5 秒,範圍是 2-60 秒。
- 性能檢查回應逾時: 2 秒,範圍是 1-59 秒。
- 重試次數上限: 兩次重試,範圍為 1-10 次重試。
健康檢查回應逾時值必須小於健康檢查間隔值。
NLB 的 IP 位址是否已修正?
公用及專用 NLB 的 IP 位址都是固定的。 不過,在主要及待命應用裝置 IP 的整個生命期限內,都會在它們之間切換路徑模式 NLB。
IBM 會完成資料平面 LBaaS 應用裝置的每季 ASV 掃描嗎?
「已核准掃描供應商 (ASV)」每季掃描是「支付卡產業 (PCI) 安全標準委員會」的需求。 LBaaS 資料平面應用裝置的 ASV 掃描完全由客戶負責。 IBM 不會使用 ASV 來掃描資料平面應用裝置,因為這些掃描可能會對客戶工作量功能及效能產生負面影響。
為何我的接聽器未接收資料流量?
請確保連接至負載平衡器的安全群組規則容許在接聽器埠上輸入及輸出資料流量。 可以在負載平衡器概觀頁面上找到連接至負載平衡器的安全群組。 在概觀中找到 附加的安全群組 標籤,然後選取您要檢視其規則的安全群組,並在必要時修改它們。
我可以在兩個不同的 NLB 上,以相同的連接埠連接相同的後端成員嗎?
不可以,因為 NLB 的直接伺服器回傳 (DSR) 功能,所以無法在兩個不同的 NLB 上以相同連接埠附加相同的後端成員。
專用路徑網路負載平衡器的常見問題
使用IBM Cloud Private Path NLB 時,您可能會遇到以下常見問題解答。
我的專用路徑 NLB 只有來自一個區域的 IP 位址。 專用路徑 NLB 是否為區域?
是,專用路徑 NLB 是地區性的。 專用路徑 NLB 可以承受區域故障並繼續處理要求。 除了高可用性之外,「專用路徑 NLB」也是地區性的,因為資料流量在所有區域之間都是平衡的。 子網路用於為到達成員的資料流量選擇來源 IP。 即使子網路所在的區域已關閉,也會提供要求。
「專用路徑 NLB」的所有專用 IP 都位於單一子網路中。 專用路徑 NLB 區域嗎? 如果具有子網路的區域失敗會發生什麼情況?
Private Path NLB 是區域供應項目。 與相關聯「虛擬專用端點 (VPE)」的連線會在所有性能良好的區域之間進行負載平衡。 如果任何區域失敗,則會將新連線導向至其餘健全區域,並將現有連線導向至不受影響的健全區域。 即使失敗區域是管理從中配置「專用路徑 NLB」專用 IP 之子網路的區域,也是如此。 將已配置的 IP 視為邏輯 IP,而不是指出「專用路徑 NLB」的執行位置。
對於給定的消費者 VPC,只有單一 VPE 閘道及其 IP 可以與「專用路徑 NLB」(或「專用路徑」服務) 相關聯。 這是否表示如果包含 VPE 閘道 IP 的區域失敗,則 VPE 端點已關閉,且我無法從 VPC 中的其他區域呼叫到「專用路徑 NLB」?
否,如果保留與「專用路徑」服務或「專用路徑 NLB」相關聯的 VPE 的區域失敗,則 VPC 中的其他區域仍然可以使用 VPE 閘道並呼叫到「專用路徑 NLB」。 與「專用路徑 NLB」相關聯的 VPE 閘道具有未指出它們在哪個區域中執行的 IP 位址。 這些 VPE 閘道在所有區域中執行,因此即使包含其 IP 的區域已關閉,VPE 閘道仍可運作。
「專用路徑 NLB」是否支援 layer-7 切換?
否,與任何 NLB 類似,專用路徑 NLB 不支援 layer-7 切換。
專用路徑 NLB 是否可水平調整?
是,可以擴增「專用路徑 NLB」,並使用多個系統來處理工作量。 IBM 會執行這項工作; 不需要消費者輸入。
「專用路徑 NLB」是否支援安全群組或網路 ACL (NACL)?
否,不支援安全群組和 NACL。 相反地,您可以使用相關聯的「專用路徑」服務來控制連接至「專用路徑 NLB」的一組消費者。
我的「專用路徑 NLB」的 DNS 名稱為何?
只能從消費者 VPC 中的 VPE 呼叫到「專用路徑 NLB」。 負載平衡器本身沒有 FQDN。 請改為在「專用路徑」服務 'service_endpoints' 內容中定義對映至每一個消費者 VPE 的服務 FQDN。
我的 Private Path NLB 最多可以定義多少個前端監聽器?
預設配額是「專用路徑 NLB」的 10 個前端接聽器。 若要增加此配額,請 聯絡 IBM 支援中心。
我可以附加到後端池的虛擬伺服器實例的最大數量是多少?
如需詳細資訊,請參閱 Private Path 網路負載平衡器的配額和服務限制。 若要增加 Private Path 網路負載平衡器的配額,您必須 建立支援個案。
當 Private Path 網路負載平衡器 (NLB) 池以應用程式負載平衡器 (ALB) 為目標時,建議的健康檢查設定是什麼?
如果您的 ALB 成員不支援 HTTP 或 HTTPS 健康檢查,請將 Private Path 網路負載平衡器健康檢查通訊協定和 ALB 健康檢查與監聽器通訊協定設定為 TCP。
如果您的 ALB 成員支援 HTTP 或 HTTPS 健康檢查,請將 Private Path NLB 健康檢查通訊協定和 ALB 健康檢查與監聽器通訊協定設定為 HTTP 或 HTTPS。