Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Instances enregistrées pour votre Classic Load Balancer
Après avoir créé votre Classic Load Balancer, vous devez enregistrer vos EC2 instances auprès de l'équilibreur de charge. Vous pouvez sélectionner EC2 des instances issues d'une seule zone de disponibilité ou de plusieurs zones de disponibilité au sein de la même région que l'équilibreur de charge. Elastic Load Balancing effectue régulièrement des contrôles de santé sur les EC2 instances enregistrées et distribue automatiquement les demandes entrantes au DNS nom de votre équilibreur de charge sur les EC2 instances saines enregistrées.
Table des matières
Bonnes pratiques pour vos instances
-
Vous devez vous assurer que l'équilibreur de charge est en mesure de communiquer avec vos instances sur le port d'écoute et le port de vérification de l'état. Pour de plus amples informations, veuillez consulter Configurer des groupes de sécurité pour votre Classic Load Balancer. Le groupe de sécurité de vos instances doit autoriser le trafic dans les deux sens, sur les deux ports de chaque sous-réseau attaché à votre équilibreur de charge.
-
Installez un serveur Web, tel qu'Apache ou Internet Information Services (IIS), sur toutes les instances que vous prévoyez d'enregistrer auprès de votre équilibreur de charge.
-
Pour les HTTPS auditeurs HTTP et les auditeurs, nous vous recommandons d'activer l'option keep-alive dans vos EC2 instances, qui permet à l'équilibreur de charge de réutiliser les connexions à vos instances pour plusieurs demandes clients. Cela réduit la charge sur votre serveur web et améliore le débit de l'équilibreur de charge. Le délai d'expiration keep-alive doit être d'au moins 60 secondes pour que l'équilibreur de charge soit responsable de la fermeture de la connexion à votre instance.
-
Elastic Load Balancing prend en charge la découverte du Path Maximum Transmission Unit (MTU). Pour garantir le bon fonctionnement de Path MTU Discovery, vous devez vous assurer que le groupe de sécurité de votre instance autorise ICMP la fragmentation des messages requis (type 3, code 4). Pour plus d'informations, consultez Path MTU Discovery dans le guide de EC2 l'utilisateur Amazon.
Des recommandations pour votre VPC
Cloud privé virtuel (VPC)
À moins que vous n'ayez créé Compte AWS le vôtre avant 2014, vous avez une valeur par défaut VPC dans chaque région. Vous pouvez utiliser une valeur par défaut VPC pour votre équilibreur de charge, si vous en avez un, ou vous pouvez en créer un nouveauVPC. Pour plus d'informations, consultez le guide de VPC l'utilisateur Amazon.
Sous-réseaux pour votre équilibreur de charge
Pour vous assurer que votre équilibreur de charge peut évoluer correctement, vérifiez que chaque sous-réseau de votre équilibreur de charge possède un CIDR bloc avec au moins un /27
masque de bits (par exemple10.0.0.0/27
) et possède au moins 8 adresses IP libres. Votre équilibreur de charge utilise ces adresses IP pour établir des connexions avec les instances et pour monter en puissance la charge si nécessaire. Si le nombre d'adresses IP est insuffisant, l'équilibreur de charge risque de ne pas pouvoir monter en puissance, ce qui entraînera des erreurs 503 dues à une capacité insuffisante.
Créez un sous-réseau dans chaque zone de disponibilité où vous voulez lancer des instances. En fonction de votre application, vous pouvez lancer vos instances dans des sous-réseaux publics, des sous-réseaux privés ou une combinaison des deux. Un sous-réseau public dispose d'une route vers une passerelle Internet. Notez qu'il existe par défaut VPCs un sous-réseau public par zone de disponibilité.
Lorsque vous créez un équilibreur de charge, vous devez ajouter un ou plusieurs sous-réseaux publics à celui-ci. Si vos instances sont dans des sous-réseaux privés, créez des sous-réseaux publics dans les mêmes zones de disponibilité que les sous-réseaux avec vos instances ; vous ajouterez ces sous-réseaux publics à l'équilibreur de charge.
Réseau ACLs
Le réseau ACLs de votre choix VPC doit autoriser le trafic dans les deux sens sur le port d'écoute et le port de contrôle de santé. Pour de plus amples informations, veuillez consulter Réseau ACLs pour les instances de votre Classic Load Balancer.