應用程式負載平衡器做為 VPC 點陣中的目標 - Amazon VPC Lattice

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

應用程式負載平衡器做為 VPC 點陣中的目標

您可以建立 VPC Ladess 目標群組、將單一內部 Application Load Balancer 註冊為目標,然後設定 VPC Ladess 服務以將流量轉送至此目標群組。在這個案例中,Application Load Balancer 會在流量到達時接管路由決策。此組態可讓您將應用程式負載平衡器的第 7 層請求型路由功能與 VPC Ladess 支援的功能結合使用,例如 IAM 身份驗證和授權,以及跨 VPC 和帳戶的連線。

限制
  • 您可以將單一內部 Application Load Balancer 註冊為 VPC Lady 目標群組類型ALB中的目標。

  • 您可以將 Application Load Balancer 註冊為最多兩個 VPC Lady 目標群組的目標,這些群組由兩個不同的 VPC Lady 服務使用。

  • VPC 萊迪思不會為ALB類型目標群組提供健康狀態檢查。不過,您可以針對 Elastic Load Balancing 中的目標,在負載平衡器層級獨立設定健全狀況檢查。如需詳細資訊,請參閱應用程式負載平衡器使用者指南中的目標群組 Health 狀態檢查

必要條件

建立 Application Load Balancer,以向您的 VPC Lady 目標群組註冊為目標。負載平衡器必須符合下列條件:

  • 負載平衡器配置為「內部」。

  • 應用程式負載平衡器必須與 VPC Lady 目標群組位於相同的帳戶中,且必須處於作用中態。

  • 應用程式負載平衡器必須與 VPC 萊迪目標群組位於相同的 VPC 中。

  • 您可以在應用程式負載平衡器上使用 HTTPS 接聽程式來終止 TLS,但前提是 VPC Ladess 服務使用與負載平衡器相同的 SSL/TLS 憑證時才能終止 TLS。

  • 若要在X-Forwarded-For要求標頭中保留 VPC Ladess 服務的用戶端 IP,您必須routing.http.xff_header_processing.modePreserve Application Load Balancer 的屬性設定為。如果值為Preserve,負載平衡器會在 HTTP 要求中保留標X-Forwarded-For頭,並將其傳送至目標而不進行任何變更。如需詳細資訊,請參閱應用程式負載平衡器使用者指南中的 X-Forwarded- For。

如需詳細資訊,請參閱應用程式負載平衡器使用指南中的建立應用程式負載平衡器。

步驟 1:建立 ALB 類型的目標群組

請使用下列程序來建立目標群組。請注意,VPC 萊迪思不支援 ALB 目標群組的健康狀態檢查。不過,您可以為 Application Load Balancer 的目標群組設定健全狀況檢查。如需詳細資訊,請參閱《應用程式負載平衡器使用者指南》中的目標群組健全狀況。

若要建立目標群組
  1. 前往 https://console.aws.amazon.com/vpc/ 開啟 Amazon VPC 主控台。

  2. 在功能窗格的「VPC 格子」下,選擇「目標群組」。

  3. 選擇 Create target group (建立目標群組)

  4. 在 [指定目標群組詳細資訊] 頁面的 [基本組態] 下,選擇 [Ap plication Load Balancer] 作為目標類型

  5. 針對 Target group name (目標群組名稱),輸入目標群組的名稱。

  6. 對於 Protocol (通訊協定),請選擇 HTTPHTTPS。目標群組通訊協定必須符合內部「Application Load Balancer」之監聽器的協定。

  7. 連接埠中,指定目標群組的連接埠。此連接埠必須符合內部 Application Load Balancer 的監聽器連接埠。您也可以在內部 Application Load Balancer 上新增監聽器連接埠,以符合您在此指定的目標群組連接埠。

  8. 對於 VPC,請選取您在建立內部 Application Load Balancer 時選取的相同虛擬私人雲端 (VPC)。這應該是包含您的 VPC 格子資源的 VPC。

  9. 對於通訊協定版本,請選擇 Application Load Balancer 支援的通訊協定版本。

  10. (選擇性) 新增任何必要的標籤。

  11. 選擇下一步

步驟 2:將 Application Load Balancer 註冊為目標

您可以立即或稍後將負載平衡器註冊為目標。

將應用程式負載平衡器註冊為目標
  1. 選擇立即註冊

  2. 對於 Ap plication Load Balancer,請選擇您的內部 Application Load Balancer

  3. 對於「連接埠」,請保留預設值或視需要指定其他連接埠。此連接埠必須符合應用程式負載平衡器上現有的接聽程式連接埠。如果您在沒有相符連接埠的情況下繼續,流量將無法到達應用程式負載平衡器。

  4. 選擇 Create target group (建立目標群組)