Gateway Load Balancers - Sistema di bilanciamento del carico elastico

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Gateway Load Balancers

Utilizza un Gateway Load Balancer per implementare e gestire una parco istanze di appliance virtuali che supportano il protocollo GENEVE.

Un Gateway Load Balancer funziona al terzo livello del modello Open Systems Interconnection (OSI). È in ascolto per tutti i pacchetti IP attraverso tutte le porte e inoltra il traffico al gruppo di destinazione specificato nella regola dell'ascoltatore, usando il protocollo GENEVE sulla porta 6081.

È possibile aggiungere o rimuovere le destinazioni dal sistema di bilanciamento del carico in base alle proprie esigenze, senza interrompere il flusso di richieste. Elastic Load Balancing ridimensiona il load balancer di volta in volta, in quanto il traffico verso l'applicazione varia nel corso del tempo. Elastic Load Balancing è in grado di ridimensionare automaticamente le risorse per la maggior parte dei carichi di lavoro.

Stato del sistema di bilanciamento del carico

Un Gateway Load Balancer può avere uno dei seguenti stati:

provisioning

Il Gateway Load Balancer è in fase di configurazione.

active

Il Gateway Load Balancer è completamente configurato e pronto a instradare il traffico.

failed

Il Gateway Load Balancer non può essere configurato.

Tipo di indirizzo IP

È possibile impostare i tipi di indirizzi IP che i server dell'applicazione possono utilizzare per accedere ai Gateway Load Balancer.

I Gateway Load Balancer supportano i seguenti tipi di indirizzi IP:

ipv4

È supportato solo IPv4.

dualstack

Sono supportati sia IPv4 che IPv6.

Considerazioni
  • Il cloud privato virtuale (VPC, Virtual Private Cloud) e le sottoreti specificate per il sistema di bilanciamento del carico devono avere blocchi CIDR IPv6 associati.

  • Le tabelle di routing per le sottoreti nel VPC del consumatore del servizio devono instradare il traffico IPv6 e le ACL di rete per queste sottoreti devono consentire il traffico IPv6.

  • Un Gateway Load Balancer incapsula il traffico client IPv4 e IPv6 con un'intestazione IPv4 GENEVE e lo invia all'appliance. L'appliance incapsula il traffico client IPv4 e IPv6 con un'intestazione IPv4 GENEVE e lo invia al Gateway Load Balancer.

Per ulteriori informazioni sui tipi di indirizzi IP, vedere. Tipi di indirizzi IP per il tuo Gateway Load Balancer

Attributi del sistema di bilanciamento del carico

I seguenti sono gli attributi del sistema di bilanciamento del carico per il Gateway Load Balancer

deletion_protection.enabled

Indica se è abilitata la protezione da eliminazione. Il valore predefinito è false.

load_balancing.cross_zone.enabled

Indica se è abilitato il bilanciamento del carico tra zone. Il valore predefinito è false.

Zone di disponibilità

Quando si crea un Gateway Load Balancer, si abilitano una o più zone di disponibilità e si specifica la sottorete che corrisponde a ciascuna zona. Quando si abilitano più zone di disponibilità, si assicura che il sistema di bilanciamento del carico possa continuare a instradare il traffico anche se una zona di disponibilità non è più disponibile. Le sottoreti specificate devono avere a disposizione almeno 8 indirizzi IP ciascuna. Le sottoreti non possono essere rimosse dopo la creazione del load balancer. Per rimuovere una sottorete, è necessario creare un nuovo sistema di bilanciamento del carico.

Unità di trasmissione massima (MTU)

L'unità massima di trasmissione (MTU) è la dimensione del pacchetto di dati più grande che può essere trasmesso attraverso la rete. La MTU dell'interfaccia del Gateway Load Balancer supporta pacchetti fino a 8.500 byte. I pacchetti con una dimensione maggiore di 8.500 byte che arrivano al Gateway Load Balancer vengono eliminati.

Un Gateway Load Balancer incapsula il traffico client IP con un'intestazione GENEVE e lo invia all'appliance. Il processo di incapsulamento GENEVE aggiunge 64 byte al pacchetto originale. Pertanto, per supportare pacchetti fino a 8.500 byte, assicurati che l'impostazione MTU dell'appliance supporti pacchetti di almeno 8.564 byte.

I Gateway Load Balancer non supportano la frammentazione IP. Inoltre, i Gateway Load Balancer non generano il messaggio ICMP "Destinazione irraggiungibile: frammentazione necessaria e set DF". A causa di ciò, il percorso MTU Discovery (PMTUD) non è supportato.

Deletion protection (Protezione da eliminazione)

Per evitare che il Gateway Load Balancer venga eliminato accidentalmente, è possibile abilitare la protezione da eliminazione. Per impostazione predefinita, la protezione da eliminazione è disabilitata.

Se abiliti la protezione da eliminazione per il Gateway Load Balancer, devi disabilitarla prima di poterlo eliminare.

Per abilitare la protezione da eliminazione tramite la console
  1. Apri la console Amazon EC2 all'indirizzo https://console.aws.amazon.com/ec2/.

  2. Nel riquadro di navigazione, in Bilanciamento del carico, scegli Sistemi di bilanciamento del carico.

  3. Seleziona il Gateway Load Balancer.

  4. Seleziona Operazioni, Modifica attributi.

  5. Nella pagina Edit load balancer attributes (Modifica attributi del sistema di bilanciamento del carico) seleziona Enable (Abilita) in Delete Protection (Elimina protezione) e poi scegli Save (Salva).

Per disabilitare la protezione da eliminazione tramite la console
  1. Apri la console Amazon EC2 all'indirizzo https://console.aws.amazon.com/ec2/.

  2. Nel riquadro di navigazione, in Bilanciamento del carico, scegli Sistemi di bilanciamento del carico.

  3. Seleziona il Gateway Load Balancer.

  4. Seleziona Operazioni, Modifica attributi.

  5. Nella pagina Edit load balancer attributes (Modifica attributi del sistema di bilanciamento del carico) deseleziona Enable (Abilita) in Delete Protection (Elimina protezione) e poi scegli Save (Salva).

Per abilitare o disabilitare la protezione da eliminazione utilizzando il AWS CLI

Utilizza il comando modify-load-balancer-attributes con l'attributo deletion_protection.enabled.

Bilanciamento del carico su più zone

Per impostazione predefinita, ogni nodo del sistema di bilanciamento del carico distribuisce il traffico solo tra i target registrati nella zona di disponibilità del sistema. Se attivi il bilanciamento del carico su più zone, ogni Gateway Load Balancer distribuisce le richieste nelle destinazioni registrate in tutte le zone di disponibilità attivate. Per ulteriori informazioni, consulta Bilanciamento del carico su più zone nella Guida per l'utente di Elastic Load Balancing.

Per abilitare il bilanciamento del carico su più zone utilizzando la console
  1. Apri la console Amazon EC2 all'indirizzo https://console.aws.amazon.com/ec2/.

  2. Nel riquadro di navigazione, in Bilanciamento del carico, scegli Sistemi di bilanciamento del carico.

  3. Seleziona il Gateway Load Balancer.

  4. Seleziona Operazioni, Modifica attributi.

  5. Nella pagina Modifica gli attributi del sistema di bilanciamento del carico, seleziona Abilita per Bilanciamento del carico tra zone, quindi seleziona Salva.

Per abilitare il bilanciamento del carico tra zone utilizzando il AWS CLI

Utilizza il comando modify-load-balancer-attributes con l'attributo load_balancing.cross_zone.enabled.

Flussi asimmetrici

I Gateway Load Balancer supportano flussi asimmetrici quando il sistema di bilanciamento del carico elabora il pacchetto di flusso iniziale e il pacchetto di flusso di risposta non viene instradato attraverso il sistema di bilanciamento del carico. Il routing asimmetrico non è consigliato, in quanto può comportare una riduzione delle prestazioni di rete. I Gateway Load Balancer non supportano flussi asimmetrici quando il sistema di bilanciamento del carico non elabora il pacchetto di flusso iniziale e il pacchetto di flusso di risposta viene instradato attraverso il sistema di bilanciamento del carico.

Tempo di inattività

I Gateway Load Balancer supportano il timeout di inattività sia per i flussi TCP che per quelli non TCP.

  • Il timeout di inattività per i flussi TCP è 350 secondi.

  • Il timeout di inattività per i flussi non TCP è 120 secondi.

Nota: i valori di timeout di inattività per Gateway Load Balancer sono statici e non possono essere modificati.