Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menggunakan Application Load Balancer sebagai target Network Load Balancer
Anda dapat membuat grup target dengan satu Application Load Balancer sebagai target, dan mengonfigurasi Network Load Balancer untuk meneruskan lalu lintas ke sana. Dalam skenario ini, Application Load Balancer mengambil alih keputusan penyeimbangan beban segera setelah lalu lintas mencapainya. Konfigurasi ini menggabungkan fitur kedua penyeimbang beban dan menawarkan keuntungan sebagai berikut:
-
Anda dapat menggunakan fitur routing berbasis permintaan lapisan 7 dari Application Load Balancer dalam kombinasi dengan fitur yang didukung Network Load Balancer, seperti layanan titik akhir (AWS PrivateLink) dan alamat IP statis.
-
Anda dapat menggunakan konfigurasi ini untuk aplikasi yang memerlukan titik akhir tunggal untuk multi-protokol, seperti layanan media menggunakan HTTP untuk pensinyalan dan RTP untuk streaming konten.
Anda dapat menggunakan fitur ini dengan Application Load Balancer internal atau yang menghadap ke internet sebagai target Network Load Balancer internal atau yang menghadap ke internet.
Pertimbangan-pertimbangan
-
Anda hanya dapat mendaftarkan satu Application Load Balancer per kelompok target.
-
Untuk mengaitkan Application Load Balancer sebagai target Network Load Balancer, penyeimbang beban harus berada di VPC yang sama dalam akun yang sama.
-
Anda dapat mengaitkan Application Load Balancer sebagai target hingga dua Network Load Balancer. Untuk melakukan ini, daftarkan Application Load Balancer dengan grup target terpisah untuk setiap Network Load Balancer.
-
Setiap Application Load Balancer yang Anda daftarkan dengan Network Load Balancer mengurangi jumlah target maksimum per Availability Zone per Network Load Balancer sebesar 50. Anda dapat menonaktifkan penyeimbangan beban lintas zona di kedua penyeimbang beban untuk meminimalkan latensi dan menghindari biaya transfer data Regional. Untuk informasi selengkapnya, lihat Kuota untuk Penyeimbang Beban Jaringan Anda.
-
Jika tipe grup target adalahalb, Anda tidak dapat mengubah atribut grup target. Atribut ini selalu menggunakan nilai defaultnya.
-
Setelah mendaftarkan Application Load Balancer sebagai target, Anda tidak dapat menghapus Application Load Balancer sampai Anda membatalkan pendaftaran dari semua grup target.
-
Komunikasi antara Network Load Balancer dan Application Load Balancer selalu menggunakan IPv4.
Prasyarat
Jika Anda belum memiliki Application Load Balancer untuk digunakan sebagai target, buat penyeimbang beban, pendengar, dan grup targetnya. Untuk informasi selengkapnya, lihat Membuat Penyeimbang Beban Aplikasi di Panduan Pengguna untuk Penyeimbang B eban Aplikasi.
Langkah 1: Buat grup target tipe white
Buat kelompok sasaran tipealb. Anda dapat mendaftarkan Application Load Balancer sebagai target saat membuat grup target atau setelahnya.
- Console
-
Untuk membuat grup target untuk Application Load Balancer sebagai target
Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.
-
Pada panel navigasi, di bawah Penyeimbangan Beban, pilih Grup Target.
-
PilihBuat grup target.
-
Di panel konfigurasi dasar, untuk Pilih jenis target, pilih Application Lo ad Balancer.
-
Untuk Name, masukkan nama untuk grup target.
-
Untuk Protokol, hanya TCP yang diizinkan. Pilih Port untuk kelompok target Anda. Port untuk grup target ini harus cocok dengan port pendengar dari Application Load Balancer. Jika Anda memilih port yang berbeda untuk grup target ini, Anda dapat memperbarui port pendengar pada Application Load Balancer agar sesuai.
-
Untuk VPC, pilih virtual private cloud (VPC) untuk kelompok target. Ini harus VPC yang sama yang digunakan oleh Application Load Balancer.
-
Untuk pemeriksaan kesehatan, pilih HTTP atau HTTPS sebagai protokol pemeriksaan kesehatan. Pemeriksaan kesehatan dikirim ke Application Load Balancer dan diteruskan ke targetnya menggunakan port, protokol, dan jalur ping yang ditentukan. Pastikan Application Load Balancer Anda dapat menerima pemeriksaan kesehatan ini dengan memiliki pendengar dengan port dan protokol yang cocok dengan port dan protokol pemeriksaan kesehatan.
-
(Opsional) Perluas Tag. Untuk setiap tag, pilih Tambahkan tag baru dan masukkan kunci tag dan nilai tag.
-
Pilih Berikutnya.
-
Jika Anda siap untuk mendaftarkan Application Load Balancer, pilih Daftar sekarang, ganti port default jika diperlukan, dan pilih Application Load Balancer. Application Load Balancer harus memiliki pendengar pada port yang sama dengan kelompok target. Anda dapat menambahkan atau mengedit pendengar pada penyeimbang beban ini agar sesuai dengan port grup target, atau kembali ke langkah sebelumnya dan mengubah port untuk grup target.
Jika Anda belum siap untuk mendaftarkan Application Load Balancer sebagai target, pilih Daftar nanti dan daftarkan target nanti. Untuk informasi selengkapnya, lihat Daftarkan target.
-
PilihBuat grup target.
- AWS CLI
-
Untuk membuat kelompok sasaran tipe white
Gunakan perintah create-target-group. Protokol harus TCP dan port harus cocok dengan port pendengar dari Application Load Balancer.
aws elbv2 create-target-group \
--name my-target-group \
--protocol TCP \
--port 80 \
--target-type alb \
--vpc-id vpc-1234567890abcdef0 \
--tags Key=department,Value=123
- CloudFormation
-
Untuk membuat kelompok sasaran tipe white
Tentukan sumber daya tipe AWS::ElasticLoadBalancing V2:: TargetGroup. Protokol harus TCP dan port harus cocok dengan port pendengar dari Application Load Balancer.
Resources:
myTargetGroup:
Type: 'AWS::ElasticLoadBalancingV2::TargetGroup'
Properties:
Name: my-target-group
Protocol: TCP
Port: 80
TargetType: alb
VpcId: !Ref myVPC
Tags:
- Key: 'department'
Value: '123'
Targets:
- Id: !Ref myApplicationLoadBalancer
Port: 80
Saat Anda membuat Network Load Balancer, Anda dapat mengonfigurasi tindakan default untuk meneruskan lalu lintas ke Application Load Balancer.
- Console
-
Untuk membuat Network Load Balancer
Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.
-
Pada panel navigasi, di bawah PENYEIMBANGAN BEBAN, pilih Penyeimbang beban.
-
Pilih Buat Penyeimbang Beban.
-
Di bawah Penyeimbang Beban Jaringan, pilih Buat.
-
Konfigurasi dasar
-
Untuk nama penyeimbang beban, masukkan nama untuk Network Load Balancer Anda.
-
Untuk Skema, pilih Internet-facing atau Internal. Network Load Balancer yang menghadap ke internet merutekan permintaan dari klien ke target melalui internet. Network Load Balancer internal merutekan permintaan ke target menggunakan alamat IP pribadi.
-
Untuk jenis alamat IP penyeimbang beban, pilih IPv4 jika klien Anda menggunakan alamat IPv4 untuk berkomunikasi dengan Network Load Balancer atau Dualstack jika klien Anda menggunakan alamat IPv4 dan IPv6 untuk berkomunikasi dengan Network Load Balancer.
-
Pemetaan jaringan
-
Untuk VPC, pilih VPC yang sama dengan yang Anda gunakan untuk Application Load Balancer. Dengan penyeimbang beban yang menghadap ke internet, hanya VPC dengan gateway internet yang tersedia untuk dipilih.
-
Untuk Zona Ketersediaan dan subnet, pilih setidaknya satu Zona Ketersediaan, dan pilih satu subnet per zona. Sebaiknya pilih Availability Zone yang sama yang diaktifkan untuk Application Load Balancer Anda. Ini mengoptimalkan ketersediaan, penskalaan, dan kinerja.
(Opsional) Untuk menggunakan alamat IP statis, pilih Gunakan alamat IP elastis di pengaturan IPv4 untuk setiap Zona Ketersediaan. Dengan alamat IP statis, Anda dapat menambahkan alamat IP tertentu ke daftar izin untuk firewall, atau Anda dapat membuat kode alamat IP dengan klien.
-
Grup keamanan
Kami memilih grup keamanan default untuk load balancer VPC. Anda dapat memilih grup keamanan tambahan sesuai kebutuhan. Jika Anda tidak memiliki grup keamanan yang memenuhi kebutuhan Anda, pilih buat grup keamanan baru untuk membuatnya sekarang. Untuk informasi selengkapnya, lihat Membuat grup keamanan di Panduan Pengguna Amazon VPC.
Jika Anda tidak mengaitkan grup keamanan apa pun dengan Network Load Balancer Anda sekarang, Anda tidak dapat mengaitkannya nanti.
Untuk menggunakan pendengar QUIC atau TCP_QUIC, Network Load Balancer Anda harus tidak memiliki grup keamanan.
-
Pendengar dan routing
-
Defaultnya adalah pendengar yang menerima lalu lintas TCP pada port 80. Hanya pendengar TCP yang dapat meneruskan lalu lintas ke grup target Application Load Balancer. Anda harus menyimpan Protokol sebagai TCP, tetapi Anda dapat memodifikasi Port sesuai kebutuhan.
Dengan konfigurasi ini, Anda dapat menggunakan pendengar HTTPS pada Application Load Balancer untuk menghentikan lalu lintas TLS.
-
Untuk Tind akan default, pilih grup target yang Anda buat pada langkah sebelumnya.
-
(Opsional) Pilih Tambahkan tag pendengar dan masukkan kunci tag dan nilai tag.
-
Tag penyeimbang beban
(Opsional) Perluas tag penyeimbang beban. Pilih Tambahkan tag baru dan masukkan kunci tag dan nilai tag. Untuk informasi selengkapnya, lihat Tag.
-
Ringkasan
Tinjau konfigurasi Anda dan pilih Buat penyeimbang beban.
- AWS CLI
-
Untuk membuat Network Load Balancer
Gunakan perintah create-lo ad-balancer. Sebaiknya gunakan Availability Zone yang sama yang diaktifkan untuk Application Load Balancer Anda.
aws elbv2 create-load-balancer \
--name my-load-balancer \
--type network \
--scheme internal \
--subnets subnet-1234567890abcdef0 subnet-0abcdef1234567890 \
--security-groups sg-1111222233334444
Untuk menambahkan pendengar TCP
Gunakan perintah create-viewer untuk menambahkan pendengar TCP. Hanya pendengar TCP yang dapat meneruskan lalu lintas ke Application Load Balancer. Untuk tindakan default, gunakan grup target yang Anda buat di langkah sebelumnya.
aws elbv2 create-listener \
--load-balancer-arn load-balancer-arn \
--protocol TCP \
--port 80 \
--default-actions Type=forward,TargetGroupArn=target-group-arn
- CloudFormation
-
Untuk membuat Network Load Balancer
Tentukan sumber daya tipe AWS::ElasticLoadBalancing V2:: LoadBalancer dan sumber daya tipe AWS::ElasticLoadBalancing V2: :Listener. Hanya pendengar TCP yang dapat meneruskan lalu lintas ke Application Load Balancer. Untuk tindakan default, gunakan grup target yang Anda buat di langkah sebelumnya.
Resources:
myLoadBalancer:
Type: 'AWS::ElasticLoadBalancingV2::LoadBalancer'
Properties:
Name: my-load-balancer
Type: network
Scheme: internal
Subnets:
- !Ref subnet-AZ1
- !Ref subnet-AZ2
SecurityGroups:
- !Ref mySecurityGroup
myTCPListener:
Type: 'AWS::ElasticLoadBalancingV2::Listener'
Properties:
LoadBalancerArn: !Ref myLoadBalancer
Protocol: TCP
Port: 80
DefaultActions:
- Type: forward
TargetGroupArn: !Ref myTargetGroup
Langkah 3: (Opsional) Buat layanan titik akhir VPC
Untuk menggunakan Network Load Balancer yang Anda atur pada langkah sebelumnya sebagai titik akhir untuk konektivitas pribadi, Anda dapat mengaktifkan AWS PrivateLink. Ini membuat koneksi pribadi ke penyeimbang beban Anda sebagai layanan titik akhir.
Untuk membuat layanan titik akhir VPC menggunakan Network Load Balancer Anda
-
Pada panel navigasi, pilih Load Balancers.
-
Pilih nama Network Load Balancer untuk membuka halaman detailnya.
-
Pada tab Integrasi, perluas VPC Endpoint Services ()AWS PrivateLink.
-
Pilih Buat layanan titik akhir untuk membuka halaman layanan Endpoint. Untuk langkah-langkah yang tersisa, lihat Membuat layanan titik akhir di AWS PrivateLink Panduan.