View a markdown version of this page

Target grup untuk Penyeimbang Beban Jaringan Anda - Elastic Load Balancing

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Target grup untuk Penyeimbang Beban Jaringan Anda

Setiap Grup target digunakan untuk merutekan permintaan untuk satu atau lebih target yang terdaftar. Bila Anda membuat pendengar, Anda menentukan grup target untuk tindakan default-nya. Lalu lintas diteruskan ke grup target yang ditentukan dalam aturan pendengar. Anda dapat membuat grup target yang berbeda untuk berbagai jenis permintaan. Misalnya, membuat satu kelompok target untuk permintaan umum dan kelompok target lain untuk permintaan ke layanan mikro untuk aplikasi Anda. Untuk informasi selengkapnya, lihat Komponen Penyeimbang Beban Jaringan.

Tentukan pengaturan pemeriksaan kesehatan untuk Load Balancer Anda berdasarkan per kelompok target. Setiap kelompok target menggunakan pengaturan pemeriksaan kondisi yang sudah ada, kecuali jika Anda menimpa mereka saat Anda membuat kelompok target atau mengubahnya nanti. Setelah Anda menentukan kelompok target dalam aturan untuk pendengar, load balancer terus memantau health semua target yang terdaftar dengan kelompok target yang berada di Availability Zone diaktifkan untuk penyeimbang beban. Penyeimbang beban merutekan permintaan untuk target terdaftar yang sehat. Untuk informasi selengkapnya, lihat Pemeriksaan kondisi untuk grup target Penyeimbang Beban Jaringan.

Konfigurasi perutean

Secara default, load balancer merutekan permintaan ke targetnya menggunakan protokol dan nomor port yang Anda tentukan saat Anda membuat grup target. Atau, Anda dapat mengganti port yang digunakan untuk merutekan lalu lintas ke target saat Anda mendaftarkannya dengan grup target.

Grup target untuk Penyeimbang Beban Jaringan mendukung protokol dan port berikut:

  • Protokol: TCP, TLS, UDP, TCP_UDP, QUIC, TCP_QUIC

  • Port: 1-65535

Jika grup target dikonfigurasi dengan protokol TLS, penyeimbang beban menetapkan koneksi TLS dengan target menggunakan sertifikat yang Anda instal pada target. Penyeimbang beban tidak memvalidasi sertifikat ini. Oleh karena itu, Anda dapat menggunakan sertifikat ditandatangani sendiri atau sertifikat yang telah kedaluwarsa. Karena penyeimbang beban dalam virtual private cloud (VPC), lalu lintas antara penyeimbang beban dan target dikonfirmasi pada tingkat paket, sehingga tidak berisiko serangan man-in-the-middle atau spoofing bahkan jika sertifikat pada target tidak valid.

Tabel berikut merangkum kombinasi yang didukung dari protokol pendengar dan pengaturan grup target.

Protokol pendengar Protokol grup target Jenis grup target Protokol pemeriksaan kondisi

TCP

TCP | TCP_UDP | TCP_QUIC

instans | ip

HTTP | HTTPS | TCP

TCP

TCP

white

HTTP | HTTPS

TLS

TCP | TLS

instans | ip

HTTP | HTTPS | TCP

UDP

UDP | TCP_UDP

instans | ip

HTTP | HTTPS | TCP

TCP_UDP

TCP_UDP

instans | ip

HTTP | HTTPS | TCP

QUIC

QUIC | TCP_QUIC

instans | ip

HTTP | HTTPS | TCP

TCP_QUIC

TCP_QUIC

instans | ip

HTTP | HTTPS | TCP

Jenis target

Bila Anda membuat grup target, Anda menentukan jenis target, yang menentukan bagaimana Anda menentukan target. Setelah Anda membuat grup target, Anda tidak dapat mengubah jenis targetnya.

Status yang mungkin muncul adalah sebagai berikut:

instance

Target ditentukan oleh instans ID.

ip

Target ditentukan oleh alamat IP.

alb

Targetnya adalah Application Load Balancer.

Ketika jenis targetip, Anda dapat menentukan alamat IP dari salah satu blok CIDR berikut:

  • Subnet dari kelompok sasaran VPC

  • 10.0.0. 0/8 (RFC 1918)

  • 100,64,0. 0/10 (RFC 65 98)

  • 172.16.0. 0/12 (RFC 1918)

  • 192.168.0. 0/16 (RFC 1918)

penting

Anda tidak dapat menentukan alamat IP yang dapat dirutekan publik.

Semua blok CIDR yang didukung memungkinkan Anda untuk mendaftarkan target berikut dengan grup target:

  • AWS sumber daya yang dapat dialamatkan oleh alamat IP dan port (misalnya, database).

  • On-premises sumber daya yang terhubung ke AWS melalui Direct Connect atau koneksi Site-to-Site VPN.

Ketika pelestarian IP klien dinonaktifkan untuk kelompok target Anda, penyeimbang beban dapat mendukung sekitar 55.000 koneksi per menit untuk setiap kombinasi alamat IP Network Load Balancer dan target unik (alamat IP dan port). Jika Anda melebihi koneksi ini, ada kemungkinan peningkatan kesalahan alokasi port. Jika Anda mendapatkan kesalahan alokasi port, tambahkan lebih banyak target ke grup target.

Saat meluncurkan Network Load Balancer di VPC bersama (sebagai peserta), Anda hanya dapat mendaftarkan target di subnet yang telah dibagikan dengan Anda.

Jika tipe target adalahalb, Anda dapat mendaftarkan satu Application Load Balancer sebagai target. Untuk informasi selengkapnya, lihat Menggunakan Application Load Balancer sebagai target Network Load Balancer.

Penyeimbang Beban Jaringan tidak mendukung jenis target lambda. Application Load Balancer adalah satu-satunya penyeimbang beban yang mendukung jenis target lambda. Untuk informasi selengkapnya, lihat: Fungsi Lambda sebagai target di Panduan pengguna untuk Application Load Balancers.

Jika Anda memiliki layanan mikro pada instans yang terdaftar dengan Network Load Balancer, Anda tidak dapat menggunakan penyeimbang beban untuk menyediakan komunikasi di antara mereka kecuali penyeimbang beban menghadap ke internet atau instans terdaftar berdasarkan alamat IP. Untuk informasi selengkapnya, lihat Waktu koneksi habis untuk permintaan dari target ke penyeimbang bebannya.

Permintaan perutean dan alamat IP

Jika Anda menetapkan target menggunakan ID instans, lalu lintas dialihkan ke instans menggunakan alamat IP privat utama yang ditentukan dalam antarmuka jaringan utama untuk instans. Penyeimbang beban menulis ulang alamat IP tujuan dari paket data sebelum meneruskan ke instans target.

Jika Anda menentukan target menggunakan alamat IP, Anda dapat mengarahkan lalu lintas ke instans menggunakan alamat IP privat dari satu atau beberapa antarmuka jaringan. Hal ini memungkinkan beberapa aplikasi pada instans untuk menggunakan port yang sama. Perhatikan bahwa setiap antarmuka jaringan dapat memiliki grup keamanan sendiri. Penyeimbang beban menulis ulang alamat IP tujuan sebelum meneruskannya ke target.

Untuk informasi selengkapnya tentang mengizinkan lalu lintas ke instans Anda, lihat Menargetkan grup keamanan.

Sumber daya lokal sebagai target

Sumber daya lokal yang dit Direct Connect autkan melalui atau koneksi Site-to-Site VPN dapat berfungsi sebagai target, ketika jenis target adalahip.

Hubungkan Network Load Balancer dengan server lokal menggunakan AWS Direct Connect atau. AWS Site-to-Site VPN

Saat menggunakan sumber daya lokal, alamat IP target ini masih harus berasal dari salah satu blok CIDR berikut:

  • 10.0.0. 0/8 (RFC 1918)

  • 100,64,0. 0/10 (RFC 65 98)

  • 172.16.0. 0/12 (RFC 1918)

  • 192.168.0. 0/16 (RFC 1918)

Untuk informasi selengkapnya Direct Connect, lihat Apa itu Direct Connect?

Untuk informasi selengkapnya AWS Site-to-Site VPN, lihat Apa itu AWS Site-to-Site VPN?

Jenis alamat IP

Saat membuat grup target baru, Anda dapat memilih jenis alamat IP grup target Anda. Ini mengontrol versi IP yang digunakan untuk berkomunikasi dengan target dan memeriksa status kesehatan mereka.

Grup target untuk Network Load Balancer mendukung jenis alamat IP berikut:

ipv4

Penyeimbang beban berkomunikasi dengan target menggunakan IPv4.

ipv6

Penyeimbang beban berkomunikasi dengan target menggunakan IPv6.

Pertimbangan-pertimbangan
  • Penyeimbang beban berkomunikasi dengan target berdasarkan jenis alamat IP dari kelompok target. Target kelompok target IPv4 harus menerima lalu lintas IPv4 dari load balancer dan target grup target IPv6 harus menerima lalu lintas IPv6 dari load balancer.

  • Anda tidak dapat menggunakan grup target IPv6 dengan penyeimbang ipv4 beban.

  • Anda tidak dapat menggunakan grup target IPv4 dengan pendengar UDP untuk penyeimbang dualstack beban.

  • Anda tidak dapat mendaftarkan Application Load Balancer dengan grup target IPv6.

  • Anda tidak dapat menggunakan grup target IPv6 dengan protokol QUIC atau TCP_QUIC.

Target-target terdaftar.

Penyeimbang beban Anda berfungsi sebagai titik kontak tunggal untuk klien dan mendistribusikan lalu lintas masuk ke target terdaftar yang sehat. Setiap grup target harus memiliki setidaknya satu target yang terdaftar di setiap Availability Zone yang diaktifkan untuk penyeimbang beban. Anda dapat mendaftarkan setiap target dengan satu atau lebih grup target.

Jika permintaan pada aplikasi Anda meningkat, Anda dapat mendaftarkan target tambahan dengan satu atau lebih kelompok target untuk menangani permintaan. Penyeimbang beban mulai merutekan lalu lintas ke target yang baru terdaftar segera setelah proses pendaftaran selesai dan target melewati pemeriksaan kesehatan awal pertama, terlepas dari ambang batas yang dikonfigurasi.

Jika permintaan pada aplikasi Anda menurun, atau jika Anda perlu melayani target Anda, Anda dapat membatalkan pendaftaran target dari kelompok target Anda. Deregisterasi target menghapus itu dari grup target Anda, tetapi tidak mempengaruhi target sebaliknya. Penyeimbang beban berhenti merutekan lalu lintas ke target segera setelah dibatalkan pendaftarannya. Target memasuki keadaan draining hingga permintaan dalam penerbangan telah selesai. Anda dapat mendaftarkan target dengan grup target lagi ketika Anda siap untuk itu untuk melanjutkan menerima lalu lintas.

Jika Anda mendaftarkan target berdasarkan ID instans, Anda dapat menggunakan penyeimbang beban dengan grup Auto Scaling. Setelah Anda melampirkan grup target ke grup Auto Scaling, Auto Scaling akan mendaftarkan target Anda dengan grup target untuk Anda saat meluncurkannya. Untuk informasi selengkapnya, lihat Memasang load balancer ke grup Auto Scaling Anda dalam Amazon EC2 Auto Scaling User Guide.

Persyaratan dan pertimbangan
  • Anda tidak dapat mendaftarkan instance berdasarkan ID instans jika menggunakan salah satu jenis instans berikut: C1, CC1, CC2, CG1, CG2, CR1, G1, G2, HI1, HS1, M1, M2, M3, atau T1.

  • Saat mendaftarkan target berdasarkan ID instance untuk grup target IPv6, target harus memiliki alamat IPv6 primer yang ditetapkan. Untuk mempelajari lebih lanjut, lihat alamat IPv6 di Panduan Pengguna Amazon EC2

  • Saat mendaftarkan target berdasarkan ID instance, instance harus berada di VPC yang sama dengan Network Load Balancer. Anda tidak dapat mendaftarkan instance berdasarkan ID instans jika berada di VPC yang diintip ke VPC penyeimbang beban (Wilayah yang sama atau Wilayah yang berbeda). Anda dapat mendaftarkan instnas ini dengan alamat IP.

  • Jika Anda mendaftarkan target dengan alamat IP dan alamat IP berada di VPC yang sama dengan penyeimbang beban, penyeimbang beban memverifikasi bahwa itu adalah dari subnet yang dapat dicapai.

  • Penyeimbang beban merutekan lalu lintas ke target hanya di Zona Ketersediaan yang diaktifkan. Target di zona yang tidak diaktifkan tidak digunakan.

  • Untuk kelompok target UDP, TCP_UDP, QUIC, dan TCP_QUIC, jangan daftarkan instance berdasarkan alamat IP jika mereka berada di luar VPC penyeimbang beban atau jika mereka menggunakan salah satu jenis instans berikut: C1, CC1, CC2, CG1, CG2, CR1, G1, G2, HI1, HS1, M1, M2, M3, atau T1. Target yang berada di luar VPC penyeimbang beban atau menggunakan jenis instans yang tidak didukung mungkin dapat menerima lalu lintas dari penyeimbang beban tetapi kemudian tidak dapat merespons.

Atribut grup target

Anda dapat mengonfigurasi grup target dengan mengedit atributnya. Untuk informasi selengkapnya, lihat Mengedit atribut kelompok target.

Atribut kelompok target berikut didukung. Anda dapat memodifikasi atribut ini hanya jika tipe grup target adalah instance atauip. Jika tipe grup target adalahalb, atribut ini selalu menggunakan nilai defaultnya.

deregistration_delay.timeout_seconds

Jumlah waktu untuk Elastic Load Balancing menunggu sebelum mengubah keadaan target yang dibatalkan dari draining ke unused. Rentangnya adalah 0-3600 detik. Nilai default adalah 300 detik. Untuk lalu lintas QUIC, nilainya selalu 300 detik.

deregistration_delay.connection_termination.enabled

Menunjukkan apakah penyeimbang beban menghentikan koneksi pada akhir batas deregenerasi. Nilainya adalah true atau false. Untuk kelompok target UDP/TCP _UDP baru defaultnya adalah. true Jika tidak, default adalah false. Atribut ini tidak berlaku untuk lalu lintas QUIC.

load_balancing.cross_zone.enabled

Menunjukkan apakah penyeimbangan beban lintas zona diaktifkan. Nilainya adalahtrue, false atauuse_load_balancer_configuration. Nilai default-nya use_load_balancer_configuration.

preserve_client_ip.enabled

Menunjukkan apakah pelestarian IP klien diaktifkan. Nilainya adalah true atau false. Default dinonaktifkan jika jenis grup target adalah alamat IP dan protokol grup target adalah TCP atau TLS. Jika tidak, default nya adalah diaktifkan. Pelestarian IP klien tidak dapat dinonaktifkan untuk kelompok target UDP, TCP_UDP, QUIC, dan TCP_QUIC.

proxy_protocol_v2.enabled

Menunjukkan apakah protokol proxy versi 2 diaktifkan. Secara default, protokol proxy dinonaktifkan.

stickiness.enabled

Menunjukkan apakah sesi lengket diaktifkan. Nilai dari true adalah false. Default adalah false. Atribut ini tidak berlaku untuk lalu lintas QUIC.

stickiness.type

Jenis kelengketan. Nilai yang mungkin adalah source_ip.

target_group_health.dns_failover.minimum_healthy_targets.count

Jumlah minimum target yang harus sehat. Jika jumlah target sehat di bawah nilai ini, tandai zona sebagai tidak sehat di DNS, sehingga lalu lintas hanya dialihkan ke zona sehat. Nilai yang mungkin adalah off atau bilangan bulat dari 1 hingga jumlah target maksimum. Ketikaoff, DNS fail away dinonaktifkan, yang berarti bahwa meskipun semua target dalam kelompok target tidak sehat, zona tersebut tidak dihapus dari DNS. Default-nya adalah 1.

target_group_health.dns_failover.minimum_healthy_targets.percentage

Persentase minimum target yang harus sehat. Jika persentase target sehat di bawah nilai ini, tandai zona sebagai tidak sehat di DNS, sehingga lalu lintas hanya dialihkan ke zona sehat. Nilai yang mungkin adalah off atau bilangan bulat dari 1 hingga 100. Ketikaoff, DNS fail away dinonaktifkan, yang berarti bahwa meskipun semua target dalam kelompok target tidak sehat, zona tersebut tidak dihapus dari DNS. Nilai default-nya off.

target_group_health.unhealthy_state_routing.minimum_healthy_targets.count

Jumlah minimum target yang harus sehat. Jika jumlah target sehat di bawah nilai ini, kirim lalu lintas ke semua target, termasuk target yang tidak sehat. Nilai yang mungkin adalah 1 hingga jumlah target maksimum. Default-nya adalah 1.

target_group_health.unhealthy_state_routing.minimum_healthy_targets.percentage

Persentase minimum target yang harus sehat. Jika persentase target sehat di bawah nilai ini, kirim lalu lintas ke semua target, termasuk target yang tidak sehat. Nilai yang mungkin adalah off atau bilangan bulat dari 1 hingga 100. Nilai default-nya off.

target_health_state.unhealthy.connection_termination.enabled

Menunjukkan apakah load balancer menghentikan koneksi ke target yang tidak sehat. Nilainya adalah true atau false. Default adalah true.

target_health_state.unhealthy.draining_interval_seconds

Jumlah waktu Elastic Load Balancing untuk menunggu sebelum mengubah status target yang tidak sehat dari unhealthy.draining menjadiunhealthy. Kisarannya adalah 0-360000 detik. Nilai defaultnya adalah 0 detik.

Catatan: Atribut ini hanya dapat dikonfigurasi bila target_health_state.unhealthy.connection_termination.enabled adafalse.

Kesehatan kelompok sasaran

Secara default, kelompok sasaran dianggap sehat selama memiliki setidaknya satu target yang sehat. Jika Anda memiliki armada besar, hanya memiliki satu target yang sehat yang melayani lalu lintas tidak cukup. Sebagai gantinya, Anda dapat menentukan jumlah minimum atau persentase target yang harus sehat, dan tindakan apa yang dilakukan penyeimbang beban saat target sehat jatuh di bawah ambang batas yang ditentukan. Ini meningkatkan ketersediaan aplikasi Anda.

Tindakan negara yang tidak sehat

Anda dapat mengonfigurasi ambang batas sehat untuk tindakan berikut:

  • DNS failover — Ketika target sehat di zona jatuh di bawah ambang batas, kami menandai alamat IP node penyeimbang beban untuk zona tersebut sebagai tidak sehat di DNS. Oleh karena itu, ketika klien menyelesaikan nama DNS penyeimbang beban, lalu lintas akan dialihkan hanya ke zona sehat.

  • Routing failover — Ketika target sehat di zona jatuh di bawah ambang batas, penyeimbang beban mengirimkan lalu lintas ke semua target yang tersedia untuk node penyeimbang beban, termasuk target yang tidak sehat. Ini meningkatkan kemungkinan koneksi klien berhasil, terutama ketika target sementara gagal lulus pemeriksaan kesehatan, dan mengurangi risiko kelebihan beban target yang sehat.

Persyaratan dan pertimbangan

  • Jika Anda menentukan kedua jenis ambang batas untuk suatu tindakan (jumlah dan persentase), penyeimbang beban mengambil tindakan ketika salah satu ambang batas dilanggar.

  • Jika Anda menentukan ambang batas untuk kedua tindakan, ambang batas untuk failover DNS harus lebih besar dari atau sama dengan ambang batas untuk failover routing, sehingga failover DNS terjadi dengan atau sebelum failover routing.

  • Jika Anda menentukan ambang batas sebagai persentase, kami menghitung nilai secara dinamis, berdasarkan jumlah total target yang terdaftar dengan kelompok target.

  • Jumlah total target didasarkan pada apakah penyeimbangan beban lintas zona mati atau aktif. Jika penyeimbangan beban lintas zona tidak aktif, setiap node mengirimkan lalu lintas hanya ke target di zonanya sendiri, yang berarti bahwa ambang batas berlaku untuk jumlah target di setiap zona yang diaktifkan secara terpisah. Jika penyeimbangan beban lintas zona aktif, setiap node mengirimkan lalu lintas ke semua target di semua zona yang diaktifkan, yang berarti bahwa ambang batas yang ditentukan berlaku untuk target jumlah total di semua zona yang diaktifkan. Untuk informasi selengkapnya, lihat Cross-zone penyeimbangan beban.

  • Ketika failover DNS terjadi, itu berdampak pada semua kelompok target yang terkait dengan penyeimbang beban. Pastikan Anda memiliki kapasitas yang cukup di zona yang tersisa untuk menangani lalu lintas tambahan ini, terutama jika penyeimbangan beban lintas zona tidak aktif.

  • Dengan failover DNS, kami menghapus alamat IP zona tidak sehat dari nama host DNS untuk penyeimbang beban. Namun, cache DNS klien lokal mungkin berisi alamat IP ini sampai time-to-live (TTL) dalam catatan DNS berakhir (60 detik).

  • Dengan failover DNS, jika ada beberapa grup target yang melekat pada Network Load Balancer dan satu grup target tidak sehat di suatu zona, failover DNS terjadi, bahkan jika grup target lain sehat di zona tersebut.

  • Dengan failover DNS, jika semua zona load balancer dianggap tidak sehat, load balancer mengirimkan lalu lintas ke semua zona, termasuk zona yang tidak sehat.

  • Ada beberapa faktor selain apakah ada cukup target sehat yang dapat menyebabkan failover DNS, seperti kesehatan zona.

Contoh

Contoh berikut menunjukkan bagaimana pengaturan kesehatan kelompok target diterapkan.

Skenario
  • Penyeimbang beban yang mendukung dua Zona Ketersediaan, A dan B

  • Setiap Zona Ketersediaan berisi 10 target terdaftar

  • Kelompok target memiliki pengaturan kesehatan kelompok target berikut:

    • Failover DNS - 50%

    • Failover routing - 50%

  • Enam target gagal di Zona Ketersediaan B

Penyeimbang beban diaktifkan untuk dua zona. AZ A memiliki 10 target sehat dan AZ B memiliki 4 target sehat dan 6 target tidak sehat.
Jika penyeimbangan beban lintas zona tidak aktif
  • Node penyeimbang beban di setiap Zona Ketersediaan dapat mengirim lalu lintas hanya ke 10 target di Zona Ketersediaan.

  • Ada 10 target sehat di Zona Ketersediaan A, yang memenuhi persentase target sehat yang diperlukan. Penyeimbang beban terus mendistribusikan lalu lintas antara 10 target sehat.

  • Hanya ada 4 target sehat di Availability Zone B, yang merupakan 40% dari target untuk node penyeimbang beban di Availability Zone B. Karena ini kurang dari persentase target sehat yang diperlukan, penyeimbang beban melakukan tindakan berikut:

    • DNS failover - Availability Zone B ditandai sebagai tidak sehat di DNS. Karena klien tidak dapat menyelesaikan nama penyeimbang beban ke node penyeimbang beban di Availability Zone B, dan Availability Zone A sehat, klien mengirim koneksi baru ke Availability Zone A.

    • Routing failover - Ketika koneksi baru dikirim secara eksplisit ke Availability Zone B, load balancer mendistribusikan lalu lintas ke semua target di Availability Zone B, termasuk target yang tidak sehat. Ini mencegah pemadaman di antara target sehat yang tersisa.

Jika penyeimbangan beban lintas zona aktif
  • Setiap node penyeimbang beban dapat mengirim lalu lintas ke semua 20 target terdaftar di kedua Zona Ketersediaan.

  • Ada 10 target sehat di Availability Zone A dan 4 target sehat di Availability Zone B, dengan total 14 target sehat. Ini adalah 70% dari target untuk node penyeimbang beban di kedua Zona Ketersediaan, yang memenuhi persentase target sehat yang diperlukan.

  • Penyeimbang beban mendistribusikan lalu lintas antara 14 target sehat di kedua Zona Ketersediaan.

Menggunakan failover DNS Route 53 untuk penyeimbang beban

Jika Anda menggunakan Route 53 untuk merutekan kueri DNS ke penyeimbang beban, Anda juga dapat mengonfigurasi failover DNS untuk penyeimbang beban menggunakan Route 53. Dalam konfigurasi failover, Route 53 memeriksa kesehatan target grup target untuk penyeimbang beban untuk menentukan apakah target tersebut tersedia. Jika tidak ada target sehat yang terdaftar dengan penyeimbang beban, atau jika penyeimbang beban itu sendiri tidak sehat, Route 53 merutekan lalu lintas ke sumber daya lain yang tersedia, seperti penyeimbang beban yang sehat atau situs web statis di Amazon S3.

Misalnya, Anda memiliki aplikasi web untukwww.example.com, dan Anda ingin instance redundan berjalan di belakang dua penyeimbang beban yang berada di Wilayah yang berbeda. Anda ingin lalu lintas diarahkan terutama ke penyeimbang beban di satu Wilayah, dan Anda ingin menggunakan penyeimbang beban di Wilayah lain sebagai cadangan selama kegagalan. Jika Anda mengonfigurasi failover DNS, Anda dapat menentukan penyeimbang beban primer dan sekunder (cadangan). Rute 53 mengarahkan lalu lintas ke penyeimbang beban primer jika tersedia, atau ke penyeimbang beban sekunder sebaliknya.

Bagaimana mengevaluasi kesehatan target bekerja
  • Jika evaluasi kesehatan target disetel ke Yes pada catatan alias untuk Network Load Balancer, Route 53 mengevaluasi kesehatan sumber daya yang ditentukan oleh alias target nilai. Rute 53 menggunakan pemeriksaan kesehatan kelompok sasaran.

  • Jika semua kelompok target yang terpasang pada Network Load Balancer sehat, Route 53 menandai catatan alias sebagai sehat. Jika Anda mengonfigurasi ambang batas untuk grup target dan memenuhi ambang batasnya, itu lulus pemeriksaan kesehatan. Jika tidak, jika kelompok sasaran mengandung setidaknya satu target sehat, ia lulus pemeriksaan kesehatan. Jika pemeriksaan kesehatan lulus, Route 53 mengembalikan catatan sesuai dengan kebijakan routing Anda. Jika kebijakan perutean failover digunakan, Route 53 mengembalikan catatan utama.

  • Jika semua grup target yang dilampirkan ke Network Load Balancer tidak sehat, catatan alias gagal dalam pemeriksaan kesehatan Route 53 (gagal buka). Jika menggunakan evaluasi kesehatan target, ini menyebabkan kebijakan perutean failover mengalihkan lalu lintas ke sumber daya sekunder.

  • Jika semua kelompok target di Network Load Balancer kosong (tidak ada target), Route 53 menganggap catatan tidak sehat (gagal dibuka). Jika menggunakan evaluasi kesehatan target, ini menyebabkan kebijakan perutean failover mengalihkan lalu lintas ke sumber daya sekunder.

Untuk informasi selengkapnya, lihat Menggunakan ambang batas kesehatan kelompok target penyeimbang beban untuk meningkatkan ketersediaan di AWS Blog dan Mengkonfigurasi failover DNS di Panduan Pengembang Amazon Route 53.