View a markdown version of this page

Daftarkan target untuk Network Load Balancer - Elastic Load Balancing

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Daftarkan target untuk Network Load Balancer

Ketika target Anda siap untuk menangani permintaan, Anda mendaftarkannya dengan satu atau lebih kelompok target. Jenis target dari kelompok target menentukan bagaimana Anda mendaftarkan target. Misalnya, Anda dapat mendaftarkan ID instans, alamat IP, atau Application Load Balancer. Network Load Balancer Anda mulai merutekan permintaan ke target segera setelah proses pendaftaran selesai dan target lulus pemeriksaan kesehatan awal. Diperlukan waktu beberapa menit hingga proses pendaftaran selesai dan pemeriksaan kondisi dimulai. Untuk informasi selengkapnya, lihat Pemeriksaan kondisi untuk grup target Penyeimbang Beban Jaringan.

Jika permintaan pada target Anda yang saat ini terdaftar meningkat, Anda dapat mendaftarkan target tambahan untuk menangani permintaan. Jika permintaan pada target Anda yang terdaftar menurun, Anda dapat membatalkan pendaftaran target dari grup target Anda. Diperlukan beberapa menit untuk proses deregistrasi selesai dan penyeimbang beban untuk menghentikan permintaan perutean ke target. Jika permintaan meningkat kemudian, Anda dapat mendaftarkan target yang Anda batalkan pendaftarannya dengan grup target lagi. Jika Anda perlu melayani target, Anda dapat membatalkan pendaftaran dan kemudian mendaftar lagi ketika servis selesai.

Ketika Anda membatalkan pendaftaran target, Elastic Load Balancing menunggu hingga permintaan dalam penerbangan selesai. Hal ini dikenal sebagai Pengosongan koneksi. Status target adalah draining sementara pengosongan koneksi sedang berlangsung. Setelah deregistrasi selesai, status target berubah ke unused. Untuk informasi selengkapnya, lihat Penundaan Pembatalan Pendaftaran.

Jika Anda mendaftarkan target berdasarkan ID instans, Anda dapat menggunakan penyeimbang beban dengan grup Auto Scaling. Setelah Anda melampirkan grup target ke grup Auto Scaling dan grup skala keluar, instans yang diluncurkan oleh grup Auto Scaling secara otomatis terdaftar dengan grup target. Jika Anda memisahkan penyeimbang beban dari grup Auto Scaling, maka instans tersebut dikeluarkan secara otomatis dari grup target. Untuk Informasi Selengkapnya, Lihat Memasang load balancer to your Auto Scaling group pada Amazon EC2 Auto Scaling User Guide.

Menargetkan grup keamanan

Sebelum menambahkan target ke grup target Anda, konfigurasikan grup keamanan yang terkait dengan target untuk menerima lalu lintas dari Network Load Balancer Anda.

Rekomendasi untuk kelompok keamanan target jika penyeimbang beban memiliki grup keamanan terkait
  • Untuk mengizinkan lalu lintas klien: Tambahkan aturan yang mereferensikan grup keamanan yang terkait dengan penyeimbang beban.

  • Untuk mengizinkan PrivateLink lalu lintas: Jika Anda mengonfigurasi penyeimbang beban untuk mengevaluasi aturan masuk untuk lalu lintas yang dikirim AWS PrivateLink, tambahkan aturan yang menerima lalu lintas dari grup keamanan penyeimbang beban di port lalu lintas. Jika tidak, tambahkan aturan yang menerima lalu lintas dari alamat IP pribadi penyeimbang beban di port lalu lintas.

  • Untuk menerima pemeriksaan kesehatan penyeimbang beban: Tambahkan aturan yang menerima lalu lintas pemeriksaan kesehatan dari grup keamanan penyeimbang beban di port pemeriksaan kesehatan.

Rekomendasi untuk kelompok keamanan target jika penyeimbang beban tidak terkait dengan grup keamanan
  • Untuk mengizinkan lalu lintas klien: Jika penyeimbang beban Anda mempertahankan alamat IP klien, tambahkan aturan yang menerima lalu lintas dari alamat IP klien yang disetujui di port lalu lintas. Jika tidak, tambahkan aturan yang menerima lalu lintas dari alamat IP pribadi penyeimbang beban di port lalu lintas.

  • Untuk mengizinkan PrivateLink lalu lintas: Tambahkan aturan yang menerima lalu lintas dari alamat IP pribadi penyeimbang beban di port lalu lintas.

  • Untuk menerima pemeriksaan kesehatan penyeimbang beban: Tambahkan aturan yang menerima lalu lintas pemeriksaan kesehatan dari alamat IP pribadi penyeimbang beban di port pemeriksaan kesehatan.

Cara kerja pelestarian IP klien

Network Load Balancers tidak mempertahankan alamat IP klien kecuali Anda menyetel preserve_client_ip.enabled atributnya. true Selain itu, dengan Dualstack Network Load Balancers, pelestarian alamat IP klien tidak berfungsi saat menerjemahkan alamat IPv4 ke IPv6, atau IPv6 ke alamat IPv4. Pelestarian alamat IP klien hanya berfungsi ketika alamat IP klien dan target keduanya IPv4 atau keduanya IPv6.

Untuk menemukan alamat IP pribadi penyeimbang beban menggunakan konsol
  1. Buka konsol Amazon EC2 di. https://console.aws.amazon.com/ec2/

  2. Di panel navigasi, pilih Antarmuka Jaringan.

  3. Di bidang pencarian, masukkan nama Penyeimbang Beban Jaringan Anda. Ada satu antarmuka jaringan per subnet penyeimbang beban.

  4. Pada tab Detail untuk setiap antarmuka jaringan, salin alamat dari alamat IPv4 pribadi.

Untuk informasi selengkapnya, lihat Memperbarui grup keamanan untuk Network Load Balancer Anda.

ACL Jaringan

Ketika Anda mendaftar intans EC2 sebagai target, Anda harus memastikan bahwa ACL jaringan untuk subnet untuk instans Anda memungkinkan lalu lintas pada port pendengar maupun port pemeriksaan kondis. Daftar kontrol akses jaringan (ACL) default untuk VPC memungkinkan semua lalu lintas masuk dan keluar. Jika Anda membuat ACL jaringan kustom, verifikasi bahwa mereka mengizinkan lalu lintas yang sesuai.

ACL jaringan yang terkait dengan subnet untuk instans Anda harus mengizinkan lalu lintas berikut untuk penyeimbang beban menghadap internet.

Aturan yang disarankan untuk subnet instans
Inbound
Sumber Protokol Rentang Port Komentar
Client IP addresses listener target port Izinkan lalu lintas klien (IP Preservation:ON)
VPC CIDR listener target port Izinkan lalu lintas klien (IP Preservation:OFF)
VPC CIDR health check health check Izinkan lalu lintas pemeriksaan kesehatan
Outbound
Destinasi Protokol Rentang Port Komentar
Client IP addresses listener 1024-65535 Izinkan lalu lintas kembali ke klien (IP Preservation:ON)
VPC CIDR listener 1024-65535 Izinkan lalu lintas kembali ke klien (IP Preservation:OFF)
VPC CIDR health check 1024-65535 Izinkan lalu lintas pemeriksaan kesehatan

Jaringan ACL yang terkait dengan subnet untuk penyeimbang beban Anda harus mengizinkan lalu lintas berikut untuk penyeimbang beban menghadap internet.

Aturan yang disarankan untuk subnet penyeimbang beban
Inbound
Sumber Protokol Rentang Port Komentar
Client IP addresses listener listener Izinkan lalu lintas klien
VPC CIDR listener 1024-65535 Izinkan respon dari target
VPC CIDR health check 1024-65535 Izinkan lalu lintas pemeriksaan kesehatan
Outbound
Destinasi Protokol Rentang Port Komentar
Client IP addresses listener 1024-65535 Izinkan tanggapan terhadap klien
VPC CIDR listener target port Izinkan permintaan ke target
VPC CIDR health check health check Izinkan pemeriksaan kesehatan ke target

Untuk penyeimbang beban internal, jaringan ACL untuk subnet untuk instans Anda dan simpul penyeimbang beban harus memungkinkan lalu lintas masuk dan keluar ke dan dari VPC CIDR, pada port pendengar dan port fana.

Subnet bersama

Peserta dapat membuat Network Load Balancer di VPC bersama. Peserta tidak dapat mendaftarkan target yang berjalan di subnet yang tidak dibagikan dengan mereka.

Subnet bersama untuk Network Load Balancers didukung di semua AWS Wilayah, tidak termasuk:

  • Asia Pasifik (Osaka) ap-northeast-3

  • Asia Pasifik (Hong Kong) ap-east-1

  • Timur Tengah (Bahrain) me-south-1

  • AWS Tiongkok (Beijing) cn-north-1

  • AWS Tiongkok (Ningxia) cn-northwest-1

Daftarkan target

Setiap grup target harus memiliki setidaknya satu target yang terdaftar di setiap Availability Zone yang diaktifkan untuk penyeimbang beban.

Jenis target grup target Anda menentukan target mana yang dapat Anda daftarkan. Untuk informasi selengkapnya, lihat Jenis target. Gunakan informasi di bawah ini untuk mendaftarkan target dengan jenis kelompok sasaran instance atauip. Jika jenis targetnya adalahalb, lihatGunakan Application Load Balancers sebagai target.

Persyaratan dan pertimbangan
  • Suatu instans harus berada di negara running saat Anda mendaftarkannya.

  • Anda tidak dapat mendaftarkan instance berdasarkan ID instans jika menggunakan salah satu jenis instance berikut: C1, CC1, CC2, CG1, CG2, CR1, G1, G2, HI1, HS1, M1, M1, M2, M3, atau T1.

  • Saat mendaftarkan target berdasarkan ID instans, instance harus berada dalam VPC yang sama dengan Network Load Balancer. Anda tidak dapat mendaftarkan instance berdasarkan ID instans jika berada di VPC yang diintip ke VPC penyeimbang beban (Wilayah yang sama atau Wilayah yang berbeda). Anda dapat mendaftarkan instnas ini dengan alamat IP.

  • Saat mendaftarkan target dengan ID instance untuk grup target IPv6, target harus memiliki alamat IPv6 primer yang ditetapkan. Untuk mempelajari lebih lanjut, lihat alamat IPv6 di Panduan Pengguna Amazon EC2

  • Saat mendaftarkan target berdasarkan alamat IP untuk grup target IPv4, alamat IP yang Anda daftarkan harus dari salah satu blok CIDR berikut:

    • Subnet dari kelompok target VPC

    • 10.0.0. 0/8 (RFC 1918)

    • 100.64.0. 0/10 (RFC 6598)

    • 172.16.0. 0/12 (RFC 1918)

    • 192.168.0. 0/16 (RFC 1918)

  • Saat mendaftarkan target berdasarkan alamat IP untuk grup target IPv6, alamat IP yang Anda daftarkan harus berada dalam blok CIDR VPC IPv6 atau di dalam blok CIDR IPv6 dari VPC peered.

  • Jika Anda mendaftarkan target dengan alamat IP dan alamat IP berada di VPC yang sama dengan penyeimbang beban, penyeimbang beban memverifikasi bahwa itu adalah dari subnet yang dapat dicapai.

  • Untuk grup target UDP, TCP_UDP, QUIC, dan TCP_QUIC, jangan mendaftarkan instance berdasarkan alamat IP jika mereka berada di luar VPC penyeimbang beban atau jika mereka menggunakan salah satu jenis instance berikut: C1, CC1, CC2, CG1, CG2, CR1, G1, G2, HI1, HS1, M1, M2, M3, atau T1. Target yang berada di luar VPC penyeimbang beban atau menggunakan jenis instans yang tidak didukung mungkin dapat menerima lalu lintas dari penyeimbang beban tetapi kemudian tidak dapat merespons.

Persyaratan dan pertimbangan khusus QUIC
  • Semua target yang terdaftar ke grup target QUIC atau TCP_QUIC harus memiliki ID server yang ditentukan.

  • ID Server harus unik untuk semua target yang ada dalam pendengar Network Load Balancer.

  • ID server QUIC selalu 8 byte. Saat mendaftarkan target, ID server harus dalam bentuk 0x diikuti oleh 16 karakter heksadesimal.

  • Setelah target terdaftar dengan ID server, ID tersebut tidak dapat diubah. Untuk mengubah ID server target, itu harus dideregistrasi terlebih dahulu dan kemudian terdaftar dengan ID server baru.

  • Pengidentifikasi target dan kombinasi port harus memiliki satu ID server. Menggunakan ID server yang berbeda untuk IP atau ID instance dan kombinasi port yang sama dalam VPC yang sama tidak didukung.

  • Hindari menggunakan kembali ID server yang sama untuk target yang berbeda dalam waktu 6 jam.

Console
Untuk mendaftarkan target
  1. Buka konsol Amazon EC2 di. https://console.aws.amazon.com/ec2/

  2. Pada panel navigasi, di bawah Penyeimbangan Beban, pilih Grup Target.

  3. Pilih nama grup target untuk menampilkan detailnya.

  4. Pilih tabTarget.

  5. Pilih Daftarkan target.

  6. Jika jenis target grup target adalahinstance, pilih instance yang tersedia, ganti port default jika diperlukan, lalu pilih Sertakan sebagai tertunda di bawah ini.

  7. Jika jenis target grup target adalahip, untuk setiap alamat IP, pilih jaringan, masukkan alamat IP dan port, dan pilih Sertakan sebagai tertunda di bawah ini.

  8. Jika tipe target dari grup target adalahalb, ganti port default jika diperlukan dan pilih Application Load Balancer. Untuk informasi selengkapnya, lihat Gunakan Application Load Balancers sebagai target.

  9. Jika protokol grup target adalah QUIC atau TCP_QUIC, pastikan ID server ditentukan.

  10. Pilih Daftarkan target yang tertunda.

AWS CLI
Untuk mendaftarkan target

Gunakan perintah register-target. Contoh berikut mendaftarkan target dengan ID instance. Karena port tidak ditentukan, penyeimbang beban menggunakan port grup target.

aws elbv2 register-targets \ --target-group-arn target-group-arn \ --targets Id=i-1234567890abcdef0 Id=i-0abcdef1234567890

Contoh berikut mendaftarkan target dengan alamat IP. Karena port tidak ditentukan, penyeimbang beban menggunakan port grup target.

aws elbv2 register-targets \ --target-group-arn target-group-arn \ --targets Id=10.0.50.10 Id=10.0.50.20

Contoh berikut mendaftarkan Application Load Balancer sebagai target.

aws elbv2 register-targets \ --target-group-arn target-group-arn \ --targets Id=application-load-balancer-arn

Contoh berikut mendaftarkan target ke dalam kelompok target QUIC atau TCP_QUIC.

aws elbv2 register-targets \ --target-group-arn target-group-arn \ --targets Id=10.0.50.10,QuicServerId=0xa1b2c3d4e5f65890 Id=10.0.50.20,QuicServerId=0xa1b2c3d4e5f65999
CloudFormation
Untuk mendaftarkan target

Perbarui TargetGroup sumber daya AWS::ElasticLoadBalancingV2:: untuk memasukkan target baru. Contoh berikut mendaftarkan dua target dengan ID instance.

Resources: myTargetGroup: Type: 'AWS::ElasticLoadBalancingV2::TargetGroup' Properties: Name: my-target-group Protocol: HTTP Port: 80 TargetType: instance VpcId: !Ref myVPC Targets: - Id: !GetAtt Instance1.InstanceId Port: 80 - Id: !GetAtt Instance2.InstanceId Port: 80

Contoh berikut mendaftarkan dua target dengan ID instance ke grup target protokol QUIC atau TCP_QUIC.

Resources: myTargetGroup: Type: 'AWS::ElasticLoadBalancingV2::TargetGroup' Properties: Name: my-target-group Protocol: HTTP Port: 80 TargetType: instance VpcId: !Ref myVPC Targets: - Id: !GetAtt Instance1.InstanceId Port: 80 QuicServerId: 0xa1b2c3d4e5f65999 - Id: !GetAtt Instance2.InstanceId Port: 80 QuicServerId: 0xa1b2c3d4e5f65000

Target deregister

Jika permintaan pada aplikasi Anda menurun, atau jika Anda perlu melayani target Anda, Anda dapat membatalkan pendaftaran target dari grup target Anda. Deregisterasi target menghapus itu dari grup target Anda, tetapi tidak mempengaruhi target sebaliknya. Penyeimbang beban berhenti merutekan lalu lintas ke target segera setelah dibatalkan pendaftarannya. Target memasuki keadaan draining hingga permintaan dalam penerbangan telah selesai.

Console
Untuk membatalkan pendaftaran target
  1. Buka konsol Amazon EC2 di. https://console.aws.amazon.com/ec2/

  2. Pada panel navigasi, di bawah Penyeimbangan Beban, pilih Grup Target.

  3. Pilih nama grup target untuk menampilkan laman detailnya.

  4. Pada tab Target, pilih target yang akan dihapus.

  5. Pilih Batalkan pendaftaran.

AWS CLI
Untuk membatalkan pendaftaran target

Gunakan perintah Target deregister. Contoh berikut deregister dua target yang terdaftar oleh ID instance.

aws elbv2 deregister-targets \ --target-group-arn target-group-arn \ --targets Id=i-1234567890abcdef0 Id=i-0abcdef1234567890