Gateway Load Balancers - Elastic Load Balancing

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Gateway Load Balancers

Utilisez un Gateway Load Balancer pour déployer et gérer un parc d'appareils virtuels qui prennent en charge le protocole GENEVE.

Un Gateway Load Balancer agit au niveau de la troisième couche du modèle Open Systems Interconnection (OSI). Il écoute tous les paquets IP sur tous les ports et transfère le trafic vers le groupe cible spécifié dans la règle d'écoute, en utilisant le protocole GENEVE sur le port 6081.

Vous pouvez ajouter ou supprimer des cibles de votre équilibreur de charge au fur et à mesure que vos besoins évoluent, sans interrompre le flux global de demandes. Elastic Load Balancing fait évoluer votre équilibreur de charge au fur et à mesure que le trafic vers votre application change. Elastic Load Balancing peut s'adapter automatiquement à la plupart des applications.

États d'un équilibreur de charge

Un Gateway Load Balancer peut avoir l'un des états suivants :

provisioning

Le Gateway Load Balancer est en cours de mise en place.

active

Le Gateway Load Balancer est entièrement mis en place et prêt à acheminer le trafic.

failed

Le Gateway Load Balancer n'a pas pu être configuré.

Type d’adresse IP

Vous pouvez définir les types d'adresses IP que les serveurs d'applications peuvent utiliser pour accéder à vos Gateway Load Balancers.

Les équilibreurs de charge de passerelle prennent en charge les types d'adresses IP suivants :

ipv4

Seul le protocole IPv4 est pris en charge.

dualstack

IPv4 et IPv6 sont tous deux pris en charge.

Considérations
  • Le Virtual Private Cloud (VPC) et les sous-réseaux que vous spécifiez pour l'équilibreur de charge doivent avoir des blocs CIDR IPv6 associés.

  • Les tables de routage des sous-réseaux du VPC consommateur de services doivent acheminer le trafic IPv6 et les ACL réseau de ces sous-réseaux doivent autoriser le trafic IPv6.

  • Un Gateway Load Balancer encapsule le trafic client IPv4 et IPv6 avec un en-tête IPv4 GENEVE et l'envoie à l'appareil. Il encapsule le trafic client IPv4 et IPv6 avec un en-tête IPv4 GENEVE et le renvoie vers le Gateway Load Balancer.

Pour plus d'informations sur les types d'adresses IP, consultezTypes d'adresses IP pour votre Gateway Load Balancer.

Attributs de l'équilibreur de charge

Ce qui suit constitue les attributs de l'équilibreur de charge pour les Gateway Load Balancers :

deletion_protection.enabled

Indique si la protection contre la suppression est activée. L’argument par défaut est false.

load_balancing.cross_zone.enabled

Indique si l'équilibrage de charge entre zones est activé. L’argument par défaut est false.

Zones de disponibilité

Lorsque vous créez un Gateway Load Balancer, vous activez une ou plusieurs zones de disponibilité et vous spécifiez le sous-réseau correspondant à chaque zone. Lorsque vous activez plusieurs zones de disponibilité, cela garantit que l'équilibreur de charge puisse continuer à acheminer le trafic même si une zone de disponibilité devient indisponible. Les sous-réseaux que vous spécifiez doivent disposer d'au moins 8 adresses IP disponibles. Les sous-réseaux ne peuvent pas être supprimés une fois l'équilibreur de charge créé. Pour supprimer un sous-réseau, vous devez créer un nouvel équilibreur de charge.

Unité de transmission maximale (MTU) du réseau

L'unité de transmission maximale (MTU) correspond à la taille du paquet de données le plus volumineux susceptible d'être transmis via le réseau. La MTU de l’interface Gateway Load Balancer prend en charge les paquets d'une taille maximale de 8 500 octets. Les paquets d'une taille supérieure à 8 500 octets qui arrivent à l’interface Gateway Load Balancer sont supprimés.

Un Gateway Load Balancer encapsule le trafic IP avec un en-tête GENEVE et le transfert vers l’appareil. Le processus d'encapsulation GENEVE ajoute 64 octets au paquet d'origine. Par conséquent, pour prendre en charge des paquets allant jusqu'à 8 500 octets, assurez-vous que le paramètre MTU de votre appareil prend en charge les paquets d'au moins 8 564 octets.

Les Gateway Load Balancers ne prennent pas en charge la fragmentation IP. En outre, les Gateway Load Balancers ne génèrent pas le message ICMP « Destination inaccessible : fragmentation nécessaire et DF défini ». Pour cela, la détection de la MTU du chemin (PMTUD) n'est pas prise en charge.

Deletion protection (Protection contre la suppression)

Pour éviter la suppression accidentelle de votre Gateway Load Balancer, vous pouvez activer la protection contre la suppression. Par défaut, la protection contre la suppression est désactivée.

Si vous activez la protection contre la suppression de votre Gateway Load Balancer, vous devez la désactiver pour pouvoir supprimer le Gateway Load Balancer.

Pour activer la protection contre la suppression à l'aide de la console
  1. Ouvrez la console Amazon EC2 à l'adresse https://console.aws.amazon.com/ec2/.

  2. Dans le volet de navigation, sous Équilibrage de charge, choisissez Équilibreurs de charge.

  3. Sélectionnez le Gateway Load Balancer.

  4. Choisissez Actions, Edit Attributes (Modifier les attributs).

  5. Sur la page Modifier les attributs de l'équilibreur de charge, sélectionnez Activer pour Protection contre la suppression, puis choisissez Enregistrer.

Pour désactiver la protection contre la suppression à l'aide de la console
  1. Ouvrez la console Amazon EC2 à l'adresse https://console.aws.amazon.com/ec2/.

  2. Dans le volet de navigation, sous Équilibrage de charge, choisissez Équilibreurs de charge.

  3. Sélectionnez le Gateway Load Balancer.

  4. Choisissez Actions, Edit Attributes (Modifier les attributs).

  5. Sur la page Modifier les attributs de l'équilibreur de charge, désélectionnez Activer pour Protection contre la suppression, puis choisissez Enregistrer.

Pour activer ou désactiver la protection contre la suppression à l'aide du AWS CLI

Utilisez la commande modify-load-balancer-attributes avec l'attribut deletion_protection.enabled.

Equilibrage de charge entre zones

Par défaut, chaque nœud d'équilibreur de charge répartit le trafic parmi les cibles enregistrées dans sa zone de disponibilité uniquement. Si vous activez l'équilibrage de charge entre zones, chaque nœud de Gateway Load Balancer répartit le trafic entre les cibles enregistrées dans toutes les zones de disponibilité activées. Pour de plus amples informations, consultez Répartition de charge entre zones dans le Guide de l'utilisateur Elastic Load Balancing.

Pour activer l'équilibrage de charge entre zones à l'aide de la console
  1. Ouvrez la console Amazon EC2 à l'adresse https://console.aws.amazon.com/ec2/.

  2. Dans le volet de navigation, sous Équilibrage de charge, choisissez Équilibreurs de charge.

  3. Sélectionnez le Gateway Load Balancer.

  4. Choisissez Actions, Edit Attributes (Modifier les attributs).

  5. Sur la page Modifier les attributs de l'équilibreur de charge, sélectionnez Activer pour Équilibrage de charge entre zones, puis choisissez Enregistrer.

Pour activer l'équilibrage de charge entre zones à l'aide du AWS CLI

Utilisez la commande modify-load-balancer-attributes avec l'attribut load_balancing.cross_zone.enabled.

Flux asymétriques

Les Gateway Load Balancers prennent en charge les flux asymétriques lorsque l'équilibreur de charge traite le paquet de flux initial et que le paquet de flux de réponse n'est pas acheminé via l'équilibreur de charge. Le routage asymétrique n'est pas recommandé car il peut réduire les performances du réseau. Les Gateway Load Balancers ne prennent pas en charge les flux asymétriques lorsque l'équilibreur de charge ne traite pas le paquet de flux initial et que le paquet de flux de réponse n'est pas acheminé via l'équilibreur de charge.

Délai d'inactivité

Les Gateway Load Balancers prennent en charge le délai d'inactivité pour les flux TCP et non TCP.

  • Pour les flux TCP, le délai d'inactivité est défini à 350 secondes.

  • Pour les flux non TCP, le délai d'inactivité est défini à 120 secondes.

Remarque : Les valeurs de délai d'inactivité des Gateway Load Balancers sont statiques et ne peuvent pas être modifiées.