本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
應用程式負載平衡器做為 VPC 點陣中的目標
您可以建立 VPC Ladess 目標群組、將單一內部 Application Load Balancer 註冊為目標,然後設定 VPC Ladess 服務以將流量轉送至此目標群組。在這個案例中,Application Load Balancer 會在流量到達時接管路由決策。此組態可讓您將應用程式負載平衡器的第 7 層請求型路由功能與 VPC Ladess 支援的功能結合使用,例如 IAM 身份驗證和授權,以及跨 VPC 和帳戶的連線。
限制
-
您可以將單一內部 Application Load Balancer 註冊為 VPC Lady 目標群組類型
ALB
中的目標。 -
您可以將 Application Load Balancer 註冊為最多兩個 VPC Lady 目標群組的目標,這些群組由兩個不同的 VPC Lady 服務使用。
-
VPC 萊迪思不會為
ALB
類型目標群組提供健康狀態檢查。不過,您可以針對 Elastic Load Balancing 中的目標,在負載平衡器層級獨立設定健全狀況檢查。如需詳細資訊,請參閱應用程式負載平衡器使用者指南中的目標群組 Health 狀態檢查。
必要條件
建立 Application Load Balancer,以向您的 VPC Lady 目標群組註冊為目標。負載平衡器必須符合下列條件:
-
負載平衡器配置為「內部」。
-
應用程式負載平衡器必須與 VPC Lady 目標群組位於相同的帳戶中,且必須處於作用中狀態。
-
應用程式負載平衡器必須與 VPC 萊迪目標群組位於相同的 VPC 中。
-
您可以在應用程式負載平衡器上使用 HTTPS 接聽程式來終止 TLS,但前提是 VPC Ladess 服務使用與負載平衡器相同的 SSL/TLS 憑證時才能終止 TLS。
-
若要在
X-Forwarded-For
要求標頭中保留 VPC Ladess 服務的用戶端 IP,您必須routing.http.xff_header_processing.mode
將Preserve
Application Load Balancer 的屬性設定為。如果值為Preserve
,負載平衡器會在 HTTP 要求中保留標X-Forwarded-For
頭,並將其傳送至目標而不進行任何變更。如需詳細資訊,請參閱應用程式負載平衡器使用者指南中的 X-Forwarded- For。
如需詳細資訊,請參閱應用程式負載平衡器使用指南中的建立應用程式負載平衡器。
步驟 1:建立 ALB 類型的目標群組
請使用下列程序來建立目標群組。請注意,VPC 萊迪思不支援 ALB 目標群組的健康狀態檢查。不過,您可以為 Application Load Balancer 的目標群組設定健全狀況檢查。如需詳細資訊,請參閱《應用程式負載平衡器使用者指南》中的目標群組健全狀況。
若要建立目標群組
前往 https://console.aws.amazon.com/vpc/
開啟 Amazon VPC 主控台。 -
在功能窗格的「VPC 格子」下,選擇「目標群組」。
-
選擇 Create target group (建立目標群組)。
-
在 [指定目標群組詳細資訊] 頁面的 [基本組態] 下,選擇 [Ap plication Load Balancer] 作為目標類型
-
針對 Target group name (目標群組名稱),輸入目標群組的名稱。
-
對於 Protocol (通訊協定),請選擇
HTTP
或HTTPS
。目標群組通訊協定必須符合內部「Application Load Balancer」之監聽器的協定。 -
在連接埠中,指定目標群組的連接埠。此連接埠必須符合內部 Application Load Balancer 的監聽器連接埠。您也可以在內部 Application Load Balancer 上新增監聽器連接埠,以符合您在此指定的目標群組連接埠。
-
對於 VPC,請選取您在建立內部 Application Load Balancer 時選取的相同虛擬私人雲端 (VPC)。這應該是包含您的 VPC 格子資源的 VPC。
-
對於通訊協定版本,請選擇 Application Load Balancer 支援的通訊協定版本。
-
(選擇性) 新增任何必要的標籤。
-
選擇下一步。
步驟 2:將 Application Load Balancer 註冊為目標
您可以立即或稍後將負載平衡器註冊為目標。
將應用程式負載平衡器註冊為目標
-
選擇立即註冊。
-
對於 Ap plication Load Balancer,請選擇您的內部 Application Load Balancer
-
對於「連接埠」,請保留預設值或視需要指定其他連接埠。此連接埠必須符合應用程式負載平衡器上現有的接聽程式連接埠。如果您在沒有相符連接埠的情況下繼續,流量將無法到達應用程式負載平衡器。
-
選擇 Create target group (建立目標群組)。