Перейти к содержимому

Создание сетевого балансировщика нагрузки

  • Веб-консоль
  • MWS CLI
  • API
  1. В веб-консоли выберите нужный проект.

  2. В списке сервисов выберите Network Load Balancer и нажмите кнопку Создать.

  3. Укажите имя сетевого балансировщика. На основе этого имени будет сгенерирован уникальный идентификатор балансировщика, который невозможно изменить.

  4. Выберите сеть для размещения балансировщика или создайте новую. Балансировщик нагрузки и подключаемые к нему виртуальные машины должны принадлежать одной облачной сети.

  5. Выберите тип сетевого балансировщика: внешний или внутренний. Тип нельзя изменить после создания.

    • Внешний
    • Внутренний

    Выберите тип внешнего IP-адреса: временный, который выбирается автоматически из диапазона подсети, или зарезервированный. Если IP-адрес еще не зарезервирован, зарезервируйте его.

  6. Добавьте правила балансировки:

    1. Выберите протокол: TCP или UDP.

    2. Укажите порт, на котором балансировщик будет принимать трафик.

    3. (опционально) Укажите целевой порт, на которой балансировщик будет передавать трафик. По умолчанию используется тот же порт, на котором балансировщик принимает трафик.

    4. Выберите группу адресов из списка или добавьте новую.

    5. Настройте проверки работоспособности:

      1. Выберите протокол, который определяет тип проверок: TCP — доступность порта, HTTP и HTTPS — ответ приложения.

      2. Укажите порт для проверок.

        Для проверок по протоколам HTTP и HTTPS также укажите URL-путь и ожидаемый HTTP-код ответа.

      3. Задайте Интервал — частоту выполнения проверок.

      4. Задайте Таймаут — время, за которое виртуальная машина должна ответить на проверку.

      5. Задайте Порог доступности — количество последовательных успешных проверок, после которого виртуальная машина считается работоспособной.

      6. Задайте Порог недоступности — количество последовательных проваленных проверок, после которого виртуальная машина считается неработоспособной.

    6. Нажмите кнопку Добавить, чтобы добавить правило балансировки.

  7. (опционально) Добавьте описание балансировщика.

  8. Нажмите кнопку Создать.

2. Настройте правила файрвола для работы балансировщика

Заголовок раздела «2. Настройте правила файрвола для работы балансировщика»
  1. Создайте правило файрвола, необходимое для работы проверок работоспособности:

    • НаправлениеINGRESS.

    • ДействиеALLOW.

    • Приоритет1000.

    • Источник трафика169.254.192.0/19.

    • Назначение трафика — IP-адреса или диапазон IP-адресов всех ВМ, подключенных к балансировщику, в нотации CIDR. Например, 192.168.1.0/24.

    • Протокол и порт — все комбинации протоколов и портов, указанные в проверках работоспособности балансировщика.

  2. Если вы создали внешний балансировщик, создайте правило файрвола, которое разрешает принимать трафик из интернета:

    • НаправлениеINGRESS.

    • ДействиеALLOW.

    • Приоритет1000.

    • Источник трафика0.0.0.0/0.

    • Назначение трафика — IP-адреса или диапазон IP-адресов всех ВМ, подключенных к балансировщику, в нотации CIDR. Например, 192.168.1.0/24.

    • Протокол и порт — все комбинации протоколов и портов, указанные в проверках работоспособности балансировщика.