Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Registra gli obiettivi per il tuo Network Load Balancer
Quando la destinazione è pronta per gestire le richieste, è possibile registrarla con uno o più gruppi di destinazione. Il tipo di destinazione del gruppo di destinazione determina la modalità di registrazione delle destinazioni. Ad esempio, puoi registrare ID istanza, indirizzi IP o un Application Load Balancer. Il sistema Network Load Balancer inizia a instradare le richieste verso le destinazioni non appena viene completato il processo di registrazione e le destinazioni superano i controlli dell'integrità iniziali. Il completamento del processo di registrazione e l'avvio dei controlli dello stato può richiedere alcuni minuti. Per ulteriori informazioni, consulta Controlli di integrità per i gruppi target di Network Load Balancer.
Se il carico di richieste per i target attualmente registrati aumenta, puoi registrare target aggiuntivi al fine di gestire le richieste. Se la richiesta sulle destinazioni registrate diminuisce, è possibile annullare la registrazione delle destinazioni dal gruppo di destinazione. Il completamento del processo di annullamento della registrazione e l'interruzione delle richieste di instradamento alla destinazione da parte del sistema di bilanciamento del carico può richiedere alcuni minuti. Se successivamente la domanda aumenta, è possibile registrare nuovamente le destinazioni di cui si era annullata la registrazione con il gruppo di destinazione. Se è necessario eseguire la manutenzione di una destinazione, è possibile annullarne la registrazione e registrarla nuovamente al termine della manutenzione.
Quando annulli la registrazione di una destinazione, Elastic Load Balancing attende il completamento delle richieste in transito. Questo comportamento è noto come Connection Draining. Lo stato di un target è draining durante la fase di Connection Draining. Una volta completata l'annullamento della registrazione, lo stato del target diventa unused. Per ulteriori informazioni, consulta Ritardo di annullamento della registrazione.
Se stai eseguendo la registrazione delle destinazioni in base all'ID istanza, puoi utilizzare il sistema di bilanciamento del carico con un gruppo con dimensionamento automatico. Dopo aver collegato un gruppo di destinazione a un gruppo con dimensionamento automatico e aver impiegato la scalabilità orizzontale, le istanze avviate dal gruppo con dimensionamento automatico vengono registrate automaticamente con il gruppo di destinazione. Se scolleghi il sistema di bilanciamento del carico dal gruppo con dimensionamento automatico, viene automaticamente annullata la registrazione delle istanze dal gruppo di destinazione. Per maggiori informazioni, consulta Come allegare un sistema di bilanciamento del carico al gruppo con dimensionamento automatico nella Guida per l'utente di Dimensionamento automatico Amazon EC2.
Indice
Gruppi di sicurezza target
Prima di aggiungere le destinazioni al gruppo di destinazione, configura i gruppi di sicurezza associati in modo che accettino il traffico proveniente dal Network Load Balancer.
Consigli per i gruppi di sicurezza della destinazione se il sistema di bilanciamento del carico è associato a un gruppo di sicurezza
-
Per consentire il traffico client: aggiungi una regola che fa riferimento al gruppo di sicurezza associato al sistema di bilanciamento del carico.
-
Per consentire il PrivateLink traffico: se hai configurato il load balancer per valutare le regole in entrata per il traffico inviato AWS PrivateLink, aggiungi una regola che accetti il traffico proveniente dal gruppo di sicurezza del load balancer sulla porta di traffico. In caso contrario, aggiungi una regola che accetti il traffico proveniente dagli indirizzi IP privati del sistema di bilanciamento del carico sulla porta del traffico.
-
Per accettare i controlli dell'integrità del sistema di bilanciamento del carico: aggiungi una regola che accetti il traffico dei controlli dell'integrità proveniente dai gruppi di sicurezza del sistema di bilanciamento del carico sulla porta di controllo dell'integrità.
Consigli per i gruppi di sicurezza della destinazione se il sistema di bilanciamento del carico non è associato a un gruppo di sicurezza
-
Per consentire il traffico client: se il sistema di bilanciamento del carico conserva gli indirizzi IP client, aggiungi una regola che accetti il traffico proveniente dagli indirizzi IP dei client approvati sulla porta del traffico. In caso contrario, aggiungi una regola che accetti il traffico proveniente dagli indirizzi IP privati del sistema di bilanciamento del carico sulla porta del traffico.
-
Per consentire PrivateLink il traffico: aggiungi una regola che accetti il traffico proveniente dagli indirizzi IP privati del sistema di bilanciamento del carico sulla porta di traffico.
-
Per accettare i controlli dell'integrità del sistema di bilanciamento del carico: aggiungi una regola che accetti il traffico dei controlli dell'integrità proveniente dagli indirizzi IP privati del sistema di bilanciamento del carico sulla porta di controllo dell'integrità.
Come funziona la conservazione degli indirizzi IP client
I sistemi Network Load Balancer non conservano gli indirizzi IP client a meno che l'attributo preserve_client_ip.enabled non sia impostato su true. Inoltre, con i Network Load Balancer dualstack, la conservazione degli indirizzi IP dei client non funziona quando si traducono gli indirizzi IPv4 in IPv6 o IPv6 in IPv4. La conservazione degli indirizzi IP del client funziona solo quando gli indirizzi IP del client e di destinazione sono entrambi IPv4 o entrambi IPv6.
Per trovare gli indirizzi IP privati del sistema di bilanciamento del carico tramite la console
Apri la console Amazon EC2 all'indirizzo https://console.aws.amazon.com/ec2/
. -
Nel riquadro di navigazione, scegli Interfacce di rete.
-
Nel campo di ricerca digita il nome del Network Load Balancer. Esiste una sola interfaccia di rete per ogni sottorete del sistema di bilanciamento del carico.
-
Nella scheda Dettagli per ogni interfaccia di rete, copia l'indirizzo da Indirizzo IPv4 privato.
Per ulteriori informazioni, consulta Aggiorna i gruppi di sicurezza per il tuo Network Load Balancer.
Liste di controllo accessi (ACL) di rete
Quando esegui la registrazione delle istanze EC2 come target, devi assicurarti che le liste di controllo accessi di rete per le subnet delle istanze permettano il traffico sia sulla porta del listener che su quella di controllo dello stato. La lista di controllo accessi (ACL) di rete predefinita per un VPC permette tutto il traffico in entrata e in uscita. Se crei liste di controllo accessi di rete personalizzate, verifica che consentano il traffico appropriato.
Le liste di controllo accessi di rete associati alle sottoreti delle istanze devono consentire il traffico seguente per un sistema di bilanciamento del carico con connessione Internet.
| Inbound | |||
|---|---|---|---|
| Origine | Protocollo | Port Range (Intervallo porte) | Commento |
Client IP addresses |
listener |
target port |
Consenti il traffico client (IP Preservation:ON) |
VPC CIDR |
listener |
target port |
Consenti il traffico client (IP Preservation:OFF) |
VPC CIDR |
health check |
health check |
Autorizza il traffico del controllo dello stato |
| Outbound | |||
| Destinazione | Protocollo | Port Range (Intervallo porte) | Commento |
Client IP addresses |
listener |
1024-65535 | Consenti il traffico di ritorno al client (IP Preservation:ON) |
VPC CIDR |
listener |
1024-65535 | Consenti il traffico di ritorno al client (IP Preservation:OFF) |
VPC CIDR |
health check |
1024-65535 | Autorizza il traffico del controllo dello stato |
Le liste di controllo accessi di rete associati alle sottoreti del sistema di bilanciamento del carico devono consentire il traffico seguente per un sistema di bilanciamento del carico con connessione Internet.
| Inbound | |||
|---|---|---|---|
| Origine | Protocollo | Port Range (Intervallo porte) | Commento |
Client IP addresses |
listener |
listener |
Consenti il traffico del client |
VPC CIDR |
listener |
1024-65535 | Consenti la risposta dal bersaglio |
VPC CIDR |
health check |
1024-65535 | Autorizza il traffico del controllo dello stato |
| Outbound | |||
| Destinazione | Protocollo | Port Range (Intervallo porte) | Commento |
Client IP addresses |
listener |
1024-65535 | Consenti risposte ai clienti |
VPC CIDR |
listener |
target port |
Consenti le richieste agli obiettivi |
VPC CIDR |
health check |
health check |
Consenti il controllo dello stato degli obiettivi |
Per un sistema di bilanciamento del carico interno, le ACL di rete per le sottoreti delle istanze e per i nodi del sistema di bilanciamento del carico devono consentire il traffico in entrata e in uscita da e verso il CIDR VPC, sulla porta dell'ascoltatore e sulle porte temporanee.
Sottoreti condivise
I partecipanti possono creare un Network Load Balancer in un VPC condiviso. I partecipanti non possono registrare una destinazione che viene eseguita in una sottorete non condivisa con loro.
Le sottoreti condivise per Network Load Balancers sono supportate in tutte le AWS regioni, ad eccezione di:
-
Asia Pacifico (Osaka)
ap-northeast-3 -
Asia Pacifico (Hong Kong)
ap-east-1 -
Medio Oriente (Bahrein)
me-south-1 -
AWS Cina (Pechino)
cn-north-1 -
AWS Cina (Ningxia)
cn-northwest-1
Registrazione di destinazioni
Ogni gruppo target deve avere almeno un target registrato in ciascuna zona di disponibilità abilitata per il sistema di bilanciamento del carico.
Il tipo di target del gruppo target determina quali obiettivi è possibile registrare. Per ulteriori informazioni, consulta Target type (Tipo di destinazione). Utilizza le informazioni seguenti per registrare gli obiettivi con un gruppo target di tipo instance oip. Se il tipo di oggetto èalb, vediUtilizzate Application Load Balancer come obiettivi.
Requisiti e considerazioni
-
Quando viene registrata, un'istanza deve essere nello stato
running. -
Non è possibile registrare le istanze in base all'ID istanza per i tipi di istanza seguenti: C1, CC1, CC2, CG1, CG2, CR1, G1, G2, HI1, HS1, M1, M2, M3 o T1.
-
Quando si registrano le destinazioni in base all'ID dell'istanza, le istanze devono trovarsi nello stesso VPC del Network Load Balancer. Non è possibile registrare le istanze in base all'ID istanza se si trovano in un VPC collegato in peering al VPC del sistema di bilanciamento del carico (stessa regione o regione diversa). È possibile registrare queste istanze in base all'indirizzo IP.
-
Quando si registrano destinazioni tramite ID istanza per un gruppo di destinazioni IPv6, le destinazioni devono aver assegnato un indirizzo IPv6 primario. Per ulteriori informazioni, consulta gli indirizzi IPv6 nella Guida per l'utente di Amazon EC2
-
Quando si registrano destinazioni in base all'indirizzo IP per un gruppo di destinazione IPv4, gli indirizzi IP registrati devono provenire da uno dei seguenti blocchi CIDR:
-
Le sottoreti del VPC del gruppo target
-
10.0.0. 0/8 (RFC 1918)
-
100.64,0. 0/10 (RFC6598)
-
172,16.0. 0/12 (RFC 1918)
-
192,168,0. 0/16 (RFC 1918)
-
-
Quando si registrano destinazioni in base all'indirizzo IP per un gruppo di destinazione IPv6, gli indirizzi IP registrati devono trovarsi all'interno del blocco CIDR IPv6 VPC o all'interno del blocco CIDR IPv6 di un VPC peer.
-
Se si registra una destinazione in base all'indirizzo IP e l'indirizzo IP si trova nello stesso VPC del sistema di bilanciamento del carico, il bilanciamento del carico verifica che provenga da una subnet che può raggiungere.
-
Per i gruppi target UDP, TCP_UDP, QUIC e TCP_QUIC, non registrate le istanze per indirizzo IP se risiedono al di fuori del VPC del sistema di bilanciamento del carico o se utilizzano uno dei seguenti tipi di istanza: C1, CC1, CC2, CG1, CG2, CR1, G1, G2, HI1, HS1, M1, M2, M3, o T1. Le destinazioni che risiedono all'esterno del VPC del sistema di bilanciamento del carico o che utilizzano un tipo di istanza non supportato potrebbero ricevere traffico dal sistema di bilanciamento del carico ma non essere in grado di rispondere.
Requisiti e considerazioni specifici per QUIC
-
Tutte le destinazioni registrate in un gruppo di destinazione QUIC o TCP_QUIC devono avere un ID server specificato.
-
Gli ID server devono essere univoci per tutte le destinazioni presenti all'interno di un listener Network Load Balancer.
-
Gli ID del server QUIC sono sempre di 8 byte. Quando si registra la destinazione, l'ID del server deve essere nel formato
0xseguito da 16 caratteri esadecimali. -
Una volta registrato un target con un ID server, l'ID è immutabile. Per modificare un ID del server di destinazione, è necessario prima cancellarlo e poi registrarlo con il nuovo ID del server.
-
Una combinazione di identificatore di destinazione e porta deve avere un ID server. L'utilizzo di un ID server diverso per lo stesso IP o ID di istanza e combinazione di porte all'interno dello stesso VPC non è supportato.
-
Evita di riutilizzare lo stesso ID server per un target diverso entro 6 ore.
Annulla la registrazione degli obiettivi
Se il carico di richieste per l'applicazione diminuisce o devi eseguire la manutenzione delle destinazioni, puoi annullare la loro registrazione dai gruppi di destinazione. L'annullamento della registrazione di un target rimuove il target dal gruppo target, ma non influisce in altro modo sul target stesso. Il sistema di bilanciamento del carico arresta l'instradamento del traffico a un target non appena la sua registrazione viene annullata. Il target passa allo stato draining fino a quando non vengono completate le richieste in transito.