Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Daftarkan target untuk Network Load Balancer
Ketika target Anda siap untuk menangani permintaan, Anda mendaftarkannya dengan satu atau lebih kelompok target. Jenis target dari kelompok target menentukan bagaimana Anda mendaftarkan target. Misalnya, Anda dapat mendaftarkan ID instans, alamat IP, atau Application Load Balancer. Network Load Balancer Anda mulai merutekan permintaan ke target segera setelah proses pendaftaran selesai dan target lulus pemeriksaan kesehatan awal. Diperlukan waktu beberapa menit hingga proses pendaftaran selesai dan pemeriksaan kondisi dimulai. Untuk informasi selengkapnya, lihat Pemeriksaan kondisi untuk grup target Penyeimbang Beban Jaringan.
Jika permintaan pada target Anda yang saat ini terdaftar meningkat, Anda dapat mendaftarkan target tambahan untuk menangani permintaan. Jika permintaan pada target Anda yang terdaftar menurun, Anda dapat membatalkan pendaftaran target dari grup target Anda. Diperlukan beberapa menit untuk proses deregistrasi selesai dan penyeimbang beban untuk menghentikan permintaan perutean ke target. Jika permintaan meningkat kemudian, Anda dapat mendaftarkan target yang Anda batalkan pendaftarannya dengan grup target lagi. Jika Anda perlu melayani target, Anda dapat membatalkan pendaftaran dan kemudian mendaftar lagi ketika servis selesai.
Ketika Anda membatalkan pendaftaran target, Elastic Load Balancing menunggu hingga permintaan dalam penerbangan selesai. Hal ini dikenal sebagai Pengosongan koneksi. Status target adalah draining sementara pengosongan koneksi sedang berlangsung. Setelah deregistrasi selesai, status target berubah ke unused. Untuk informasi selengkapnya, lihat Penundaan Pembatalan Pendaftaran.
Jika Anda mendaftarkan target berdasarkan ID instans, Anda dapat menggunakan penyeimbang beban dengan grup Auto Scaling. Setelah Anda melampirkan grup target ke grup Auto Scaling dan grup skala keluar, instans yang diluncurkan oleh grup Auto Scaling secara otomatis terdaftar dengan grup target. Jika Anda memisahkan penyeimbang beban dari grup Auto Scaling, maka instans tersebut dikeluarkan secara otomatis dari grup target. Untuk Informasi Selengkapnya, Lihat Memasang load balancer to your Auto Scaling group pada Amazon EC2 Auto Scaling User Guide.
Menargetkan grup keamanan
Sebelum menambahkan target ke grup target Anda, konfigurasikan grup keamanan yang terkait dengan target untuk menerima lalu lintas dari Network Load Balancer Anda.
Rekomendasi untuk kelompok keamanan target jika penyeimbang beban memiliki grup keamanan terkait
-
Untuk mengizinkan lalu lintas klien: Tambahkan aturan yang mereferensikan grup keamanan yang terkait dengan penyeimbang beban.
-
Untuk mengizinkan PrivateLink lalu lintas: Jika Anda mengonfigurasi penyeimbang beban untuk mengevaluasi aturan masuk untuk lalu lintas yang dikirim AWS PrivateLink, tambahkan aturan yang menerima lalu lintas dari grup keamanan penyeimbang beban di port lalu lintas. Jika tidak, tambahkan aturan yang menerima lalu lintas dari alamat IP pribadi penyeimbang beban di port lalu lintas.
-
Untuk menerima pemeriksaan kesehatan penyeimbang beban: Tambahkan aturan yang menerima lalu lintas pemeriksaan kesehatan dari grup keamanan penyeimbang beban di port pemeriksaan kesehatan.
Rekomendasi untuk kelompok keamanan target jika penyeimbang beban tidak terkait dengan grup keamanan
-
Untuk mengizinkan lalu lintas klien: Jika penyeimbang beban Anda mempertahankan alamat IP klien, tambahkan aturan yang menerima lalu lintas dari alamat IP klien yang disetujui di port lalu lintas. Jika tidak, tambahkan aturan yang menerima lalu lintas dari alamat IP pribadi penyeimbang beban di port lalu lintas.
-
Untuk mengizinkan PrivateLink lalu lintas: Tambahkan aturan yang menerima lalu lintas dari alamat IP pribadi penyeimbang beban di port lalu lintas.
-
Untuk menerima pemeriksaan kesehatan penyeimbang beban: Tambahkan aturan yang menerima lalu lintas pemeriksaan kesehatan dari alamat IP pribadi penyeimbang beban di port pemeriksaan kesehatan.
Cara kerja pelestarian IP klien
Network Load Balancers tidak mempertahankan alamat IP klien kecuali Anda menyetel preserve_client_ip.enabled atributnya. true Selain itu, dengan Dualstack Network Load Balancers, pelestarian alamat IP klien tidak berfungsi saat menerjemahkan alamat IPv4 ke IPv6, atau IPv6 ke alamat IPv4. Pelestarian alamat IP klien hanya berfungsi ketika alamat IP klien dan target keduanya IPv4 atau keduanya IPv6.
Untuk menemukan alamat IP pribadi penyeimbang beban menggunakan konsol
Buka konsol Amazon EC2 di. https://console.aws.amazon.com/ec2/
-
Di panel navigasi, pilih Antarmuka Jaringan.
-
Di bidang pencarian, masukkan nama Penyeimbang Beban Jaringan Anda. Ada satu antarmuka jaringan per subnet penyeimbang beban.
-
Pada tab Detail untuk setiap antarmuka jaringan, salin alamat dari alamat IPv4 pribadi.
Untuk informasi selengkapnya, lihat Memperbarui grup keamanan untuk Network Load Balancer Anda.
ACL Jaringan
Ketika Anda mendaftar intans EC2 sebagai target, Anda harus memastikan bahwa ACL jaringan untuk subnet untuk instans Anda memungkinkan lalu lintas pada port pendengar maupun port pemeriksaan kondis. Daftar kontrol akses jaringan (ACL) default untuk VPC memungkinkan semua lalu lintas masuk dan keluar. Jika Anda membuat ACL jaringan kustom, verifikasi bahwa mereka mengizinkan lalu lintas yang sesuai.
ACL jaringan yang terkait dengan subnet untuk instans Anda harus mengizinkan lalu lintas berikut untuk penyeimbang beban menghadap internet.
| Inbound | |||
|---|---|---|---|
| Sumber | Protokol | Rentang Port | Komentar |
Client IP addresses |
listener |
target port |
Izinkan lalu lintas klien (IP Preservation:ON) |
VPC CIDR |
listener |
target port |
Izinkan lalu lintas klien (IP Preservation:OFF) |
VPC CIDR |
health check |
health check |
Izinkan lalu lintas pemeriksaan kesehatan |
| Outbound | |||
| Destinasi | Protokol | Rentang Port | Komentar |
Client IP addresses |
listener |
1024-65535 | Izinkan lalu lintas kembali ke klien (IP Preservation:ON) |
VPC CIDR |
listener |
1024-65535 | Izinkan lalu lintas kembali ke klien (IP Preservation:OFF) |
VPC CIDR |
health check |
1024-65535 | Izinkan lalu lintas pemeriksaan kesehatan |
Jaringan ACL yang terkait dengan subnet untuk penyeimbang beban Anda harus mengizinkan lalu lintas berikut untuk penyeimbang beban menghadap internet.
| Inbound | |||
|---|---|---|---|
| Sumber | Protokol | Rentang Port | Komentar |
Client IP addresses |
listener |
listener |
Izinkan lalu lintas klien |
VPC CIDR |
listener |
1024-65535 | Izinkan respon dari target |
VPC CIDR |
health check |
1024-65535 | Izinkan lalu lintas pemeriksaan kesehatan |
| Outbound | |||
| Destinasi | Protokol | Rentang Port | Komentar |
Client IP addresses |
listener |
1024-65535 | Izinkan tanggapan terhadap klien |
VPC CIDR |
listener |
target port |
Izinkan permintaan ke target |
VPC CIDR |
health check |
health check |
Izinkan pemeriksaan kesehatan ke target |
Untuk penyeimbang beban internal, jaringan ACL untuk subnet untuk instans Anda dan simpul penyeimbang beban harus memungkinkan lalu lintas masuk dan keluar ke dan dari VPC CIDR, pada port pendengar dan port fana.
Subnet bersama
Peserta dapat membuat Network Load Balancer di VPC bersama. Peserta tidak dapat mendaftarkan target yang berjalan di subnet yang tidak dibagikan dengan mereka.
Subnet bersama untuk Network Load Balancers didukung di semua AWS Wilayah, tidak termasuk:
-
Asia Pasifik (Osaka)
ap-northeast-3 -
Asia Pasifik (Hong Kong)
ap-east-1 -
Timur Tengah (Bahrain)
me-south-1 -
AWS Tiongkok (Beijing)
cn-north-1 -
AWS Tiongkok (Ningxia)
cn-northwest-1
Daftarkan target
Setiap grup target harus memiliki setidaknya satu target yang terdaftar di setiap Availability Zone yang diaktifkan untuk penyeimbang beban.
Jenis target grup target Anda menentukan target mana yang dapat Anda daftarkan. Untuk informasi selengkapnya, lihat Jenis target. Gunakan informasi di bawah ini untuk mendaftarkan target dengan jenis kelompok sasaran instance atauip. Jika jenis targetnya adalahalb, lihatGunakan Application Load Balancers sebagai target.
Persyaratan dan pertimbangan
-
Suatu instans harus berada di negara
runningsaat Anda mendaftarkannya. -
Anda tidak dapat mendaftarkan instance berdasarkan ID instans jika menggunakan salah satu jenis instance berikut: C1, CC1, CC2, CG1, CG2, CR1, G1, G2, HI1, HS1, M1, M1, M2, M3, atau T1.
-
Saat mendaftarkan target berdasarkan ID instans, instance harus berada dalam VPC yang sama dengan Network Load Balancer. Anda tidak dapat mendaftarkan instance berdasarkan ID instans jika berada di VPC yang diintip ke VPC penyeimbang beban (Wilayah yang sama atau Wilayah yang berbeda). Anda dapat mendaftarkan instnas ini dengan alamat IP.
-
Saat mendaftarkan target dengan ID instance untuk grup target IPv6, target harus memiliki alamat IPv6 primer yang ditetapkan. Untuk mempelajari lebih lanjut, lihat alamat IPv6 di Panduan Pengguna Amazon EC2
-
Saat mendaftarkan target berdasarkan alamat IP untuk grup target IPv4, alamat IP yang Anda daftarkan harus dari salah satu blok CIDR berikut:
-
Subnet dari kelompok target VPC
-
10.0.0. 0/8 (RFC 1918)
-
100.64.0. 0/10 (RFC 6598)
-
172.16.0. 0/12 (RFC 1918)
-
192.168.0. 0/16 (RFC 1918)
-
-
Saat mendaftarkan target berdasarkan alamat IP untuk grup target IPv6, alamat IP yang Anda daftarkan harus berada dalam blok CIDR VPC IPv6 atau di dalam blok CIDR IPv6 dari VPC peered.
-
Jika Anda mendaftarkan target dengan alamat IP dan alamat IP berada di VPC yang sama dengan penyeimbang beban, penyeimbang beban memverifikasi bahwa itu adalah dari subnet yang dapat dicapai.
-
Untuk grup target UDP, TCP_UDP, QUIC, dan TCP_QUIC, jangan mendaftarkan instance berdasarkan alamat IP jika mereka berada di luar VPC penyeimbang beban atau jika mereka menggunakan salah satu jenis instance berikut: C1, CC1, CC2, CG1, CG2, CR1, G1, G2, HI1, HS1, M1, M2, M3, atau T1. Target yang berada di luar VPC penyeimbang beban atau menggunakan jenis instans yang tidak didukung mungkin dapat menerima lalu lintas dari penyeimbang beban tetapi kemudian tidak dapat merespons.
Persyaratan dan pertimbangan khusus QUIC
-
Semua target yang terdaftar ke grup target QUIC atau TCP_QUIC harus memiliki ID server yang ditentukan.
-
ID Server harus unik untuk semua target yang ada dalam pendengar Network Load Balancer.
-
ID server QUIC selalu 8 byte. Saat mendaftarkan target, ID server harus dalam bentuk
0xdiikuti oleh 16 karakter heksadesimal. -
Setelah target terdaftar dengan ID server, ID tersebut tidak dapat diubah. Untuk mengubah ID server target, itu harus dideregistrasi terlebih dahulu dan kemudian terdaftar dengan ID server baru.
-
Pengidentifikasi target dan kombinasi port harus memiliki satu ID server. Menggunakan ID server yang berbeda untuk IP atau ID instance dan kombinasi port yang sama dalam VPC yang sama tidak didukung.
-
Hindari menggunakan kembali ID server yang sama untuk target yang berbeda dalam waktu 6 jam.
Target deregister
Jika permintaan pada aplikasi Anda menurun, atau jika Anda perlu melayani target Anda, Anda dapat membatalkan pendaftaran target dari grup target Anda. Deregisterasi target menghapus itu dari grup target Anda, tetapi tidak mempengaruhi target sebaliknya. Penyeimbang beban berhenti merutekan lalu lintas ke target segera setelah dibatalkan pendaftarannya. Target memasuki keadaan draining hingga permintaan dalam penerbangan telah selesai.