Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Penyeimbang Beban Jaringan
Network Load Balancer berfungsi sebagai titik kontak tunggal untuk klien. Klien mengirim permintaan ke Network Load Balancer, dan Network Load Balancer mengirimkannya ke target, seperti instans EC2, di satu atau beberapa Availability Zone.
Untuk mengonfigurasi Network Load Balancer, Anda membuat grup target, lalu mendaftarkan target dengan grup target Anda. Network Load Balancer Anda paling efektif jika Anda memastikan bahwa setiap Zona Ketersediaan yang diaktifkan memiliki setidaknya satu target terdaftar. Anda juga membuat pendengar untuk memeriksa permintaan koneksi dari klien dan merutekan permintaan dari klien ke target dalam grup target Anda.
Network Load Balancers mendukung koneksi dari klien melalui peering VPC, VPN terkel AWS ola Direct Connect, dan solusi VPN pihak ketiga.
Daftar Isi
Keadaan penyeimbang beban
Network Load Balancer dapat berada di salah satu status berikut:
provisioning-
Network Load Balancer sedang disiapkan.
active-
Network Load Balancer sepenuhnya diatur dan siap untuk merutekan lalu lintas.
failed-
Network Load Balancer tidak dapat diatur.
Jenis alamat IP
Anda dapat mengatur jenis alamat IP yang dapat digunakan klien dengan Network Load Balancer Anda.
Network Load Balancer mendukung jenis alamat IP berikut:
ipv4-
Klien harus terhubung menggunakan alamat IPv4 (misalnya, 192.0.2.1).
dualstack-
Klien dapat terhubung ke Network Load Balancer menggunakan alamat IPv4 (misalnya, 192.0.2.1) dan alamat IPv6 (misalnya, 2001:0 db 8:85 a 3:0:0:8 a2e: 0370:7334).
Pertimbangan-pertimbangan
-
Network Load Balancer berkomunikasi dengan target berdasarkan jenis alamat IP dari kelompok target.
-
Untuk mendukung pelestarian IP sumber untuk pendengar IPv6 UDP, pastikan Aktifkan awalan untuk NAT sumber IPv6 diaktifkan.
-
Saat Anda mengaktifkan mode dualstack untuk Network Load Balancer, Elastic Load Balancing menyediakan catatan DNS AAAA untuk Network Load Balancer. Klien yang berkomunikasi dengan Network Load Balancer menggunakan alamat IPv4 menyelesaikan catatan DNS A. Klien yang berkomunikasi dengan Network Load Balancer menggunakan alamat IPv6 menyelesaikan catatan DNS AAAA.
-
Akses ke Dualstack Network Load Balancer internal Anda melalui gateway internet diblokir untuk mencegah akses internet yang tidak diinginkan. Namun, ini tidak menghalangi akses internet lainnya (misalnya, melalui peering, Transit Gateway AWS Direct Connect, atau Site-to-Site VPN).
Untuk informasi selengkapnya, lihat Perbarui jenis alamat IP untuk Network Load Balancer.
Batas waktu idle koneksi
Untuk setiap permintaan TCP bahwa klien membuat melalui Penyeimbang Beban Jaringan, keadaan sambungan dilacak. Jika tidak ada data yang dikirim melalui koneksi oleh klien atau target lebih lama dari batas waktu idle, koneksi tidak lagi dilacak. Jika klien atau target mengirimkan data setelah periode waktu tunggu idle berlalu, klien menerima paket TCP RST untuk menunjukkan bahwa koneksi tidak lagi valid.
Nilai batas waktu idle default untuk aliran TCP adalah 350 detik, tetapi dapat diperbarui ke nilai apa pun antara 60-6000 detik. Klien atau target dapat menggunakan paket TCP keepalive untuk memulai ulang batas waktu idle. Paket Keepalive yang dikirim untuk mempertahankan koneksi TLS tidak dapat berisi data atau muatan.
Ketidakcocokan batas waktu pelacakan koneksi ENI
Jika Anda mengonfigurasi nilai batas waktu idle TCP lebih tinggi dari 350 detik, pastikan bahwa batas waktu idle pelacakan koneksi ENI instans target Anda diatur ke nilai yang sama dengan atau lebih besar dari batas waktu idle Network Load Balancer. TcpEstablishedTimeout Pada instans Nitro generasi keenam (Nitro V6+), batas waktu pelacakan koneksi ENI default adalah 350 detik. Jika batas waktu idle Network Load Balancer melebihi batas waktu pelacakan koneksi target, antarmuka jaringan target dapat menghentikan entri pelacakan koneksi sementara penyeimbang beban masih menganggap koneksi aktif, sehingga paket terputus pada koneksi. Anda dapat mengonfigurasi batas waktu pelacakan koneksi target Anda menggunakanModifyNetworkInterfaceAttribute. Untuk informasi selengkapnya, lihat Praktik Terbaik untuk Manajemen Koneksi TCP di EC
Waktu tunggu koneksi idle untuk pendengar TLS adalah 350 detik dan tidak dapat dimodifikasi. Ketika pendengar TLS menerima paket TCP keepalive baik dari klien atau target, penyeimbang beban menghasilkan paket TCP keepalive dan mengirimkannya ke koneksi front-end dan back-end setiap 20 detik. Anda tidak dapat mengubah perilaku ini.
Sementara UDP tidak terhubung, penyeimbang beban mempertahankan status aliran UDP berdasarkan alamat dan port IP sumber dan tujuan. Ini memastikan bahwa paket yang termasuk dalam aliran yang sama secara konsisten dikirim ke target yang sama. Setelah periode waktu habis siaga berlalu, penyeimbang beban menganggap paket UDP masuk sebagai aliran baru dan rute ke target baru. Elastic Load Balancing menetapkan nilai waktu tunggu idle untuk UDP mengalir ke 120 detik. Ini tidak dapat diubah.
Instans EC2 harus menanggapi permintaan baru dalam waktu 30 detik untuk membangun jalan kembali.
Untuk informasi selengkapnya, lihat Perbarui batas waktu idle.
Atribut penyeimbang beban
Anda dapat mengonfigurasi Network Load Balancer dengan mengedit atributnya. Untuk informasi selengkapnya, lihat Mengedit atribut penyeimbang beban.
Berikut ini adalah atribut penyeimbang beban untuk Network Load Balancers:
access_logs.s3.enabled-
Menunjukkan apakah log akses yang disimpan di Amazon S3 diaktifkan. Nilai default-nya
false. access_logs.s3.bucket-
Nama bucket Amazon S3 untuk log akses. Atribut ini diperlukan jika log akses diaktifkan. Untuk informasi selengkapnya, lihat Persyaratan bucket.
access_logs.s3.prefix-
Prefiks untuk lokasi di bucket Amazon S3.
deletion_protection.enabled-
Menunjukkan apakah Perlindungan penghapusan diaktifkan. Nilai default-nya
false. ipv6.deny_all_igw_traffic-
Memblokir akses gateway internet (IGW) ke Network Load Balancer, mencegah akses yang tidak diinginkan ke Network Load Balancer internal Anda melalui gateway internet. Ini diatur
falseuntuk Penyeimbang Beban Jaringan yang menghadap ke internet dantrueuntuk Penyeimbang Beban Jaringan internal. Atribut ini tidak mencegah akses internet non-IGW (misalnya, melalui peering, Transit Gateway AWS Direct Connect, atau). Site-to-Site VPN load_balancing.cross_zone.enabled-
Menunjukkan apakah penyeimbangan beban lintas zona diaktifkan. Nilai default-nya
false. dns_record.client_routing_policy-
Menunjukkan bagaimana lalu lintas didistribusikan di antara Zona Ketersediaan Penyeimbang Beban Jaringan. Nilai yang mungkin adalah
availability_zone_affinitydengan afinitas zonal 100 persen,partial_availability_zone_affinitydengan afinitas zonal 85 persen, danany_availability_zonedengan afinitas zonal 0 persen. secondary_ips.auto_assigned.per_subnet-
Jumlah alamat IP sekunder untuk dikonfigurasi. Gunakan untuk mengatasi kesalahan alokasi port jika Anda tidak dapat menambahkan target. Rentang yang valid adalah 0 hingga 7. Default-nya adalah 0. Setelah Anda menetapkan nilai ini, Anda tidak dapat menguranginya.
zonal_shift.config.enabled-
Menunjukkan apakah pergeseran zona diaktifkan. Nilai default-nya
false.
Cross-zone penyeimbangan beban
Secara default, setiap node Network Load Balancer mendistribusikan lalu lintas di seluruh target terdaftar di Zona Ketersediaan saja. Jika Anda mengaktifkan penyeimbangan beban lintas zona, setiap node Network Load Balancer mendistribusikan lalu lintas di seluruh target terdaftar di semua Availability Zone yang diaktifkan. Anda juga dapat mengaktifkan penyeimbangan beban lintas zona di tingkat kelompok target. Untuk informasi selengkapnya, lihat Cross-zone penyeimbangan beban untuk kelompok sasaran dan penyeim Cross-zone bangan beban di Panduan Pengguna Penyeimbangan Beban Elastis.
Nama DNS
Setiap Network Load Balancer menerima nama Domain Name System (DNS) default dengan sintaks berikut: name - id .elb. region.amazonaws.com. Misalnya, my-load-balancer-1234567890abcdef.elb.us-east-2.amazonaws.com.
Jika Anda lebih suka menggunakan nama DNS yang lebih mudah diingat, Anda dapat membuat nama domain khusus dan mengaitkannya dengan nama DNS untuk Network Load Balancer Anda. Ketika klien membuat permintaan menggunakan nama domain kustom ini, server DNS menyelesaikannya ke nama DNS untuk Network Load Balancer Anda.
Pertama, daftarkan nama domain dengan registrar nama domain terakreditasi. Selanjutnya, gunakan layanan DNS Anda, seperti pendaftar domain Anda, untuk membuat catatan DNS untuk merutekan permintaan ke Network Load Balancer Anda. Untuk informasi lebih lanjut, lihat dokumentasi untuk server DNS Anda. Misalnya, jika Anda menggunakan Amazon Route 53 sebagai layanan DNS, Anda membuat catatan alias yang mengarah ke Network Load Balancer Anda. Untuk informasi selengkapnya, lihat Merutekan lalu lintas ke penyeimbang beban ELB di Panduan Pengembang Amazon Route 53.
Network Load Balancer memiliki satu alamat IP per Zona Ketersediaan yang diaktifkan. Ini adalah alamat IP dari node Network Load Balancer. Nama DNS dari Network Load Balancer diselesaikan ke alamat ini. Misalnya, nama domain kustom untuk Network Load Balancer Anda adalahexample.networkloadbalancer.com. Gunakan nslookup perintah berikut dig atau untuk menentukan alamat IP dari node Network Load Balancer.
Linux atau Mac
$dig +shortexample.networkloadbalancer.com
Windows
C:\>nslookupexample.networkloadbalancer.com
Network Load Balancer memiliki catatan DNS untuk node-node-nya. Anda dapat menggunakan nama DNS dengan sintaks berikut untuk menentukan alamat IP node Network Load Balancer: az name- id .elb. region.amazonaws.com.
Linux atau Mac
$dig +shortus-east-2b.my-load-balancer-1234567890abcdef.elb.us-east-2.amazonaws.com
Windows
C:\>nslookupus-east-2b.my-load-balancer-1234567890abcdef.elb.us-east-2.amazonaws.com
Kesehatan zona penyeimbang beban
Network Load Balancer memiliki catatan DNS zonal dan alamat IP di Route 53 untuk setiap zona ketersediaan yang diaktifkan. Ketika Network Load Balancer gagal dalam pemeriksaan kesehatan zonal untuk zona ketersediaan tertentu, catatan DNS-nya dihapus dari Route 53. Kesehatan zona penyeimbang beban dipantau menggunakan CloudWatch metrik AmazonZonalHealthStatus, memberi Anda lebih banyak wawasan tentang peristiwa yang menyebabkan kegagalan dalam menerapkan tindakan pencegahan untuk memastikan ketersediaan aplikasi yang optimal. Untuk informasi selengkapnya, lihat Penyeimbang Beban Jaringan.
Network Load Balancer dapat gagal dalam pemeriksaan kesehatan zonal karena berbagai alasan, menyebabkannya menjadi tidak sehat. Lihat di bawah untuk penyebab umum Penyeimbang Beban Jaringan yang tidak sehat yang disebabkan oleh pemeriksaan kesehatan zona yang gagal.
Periksa kemungkinan penyebab berikut:
-
Tidak ada target yang sehat untuk penyeimbang beban
-
Jumlah target sehat kurang dari minimum yang dikonfigurasi
-
Ada pergeseran zonal atau pergeseran otomatis zonal yang sedang berlangsung
-
Lalu lintas secara otomatis dialihkan ke zona sehat karena masalah yang terdeteksi