Overzicht van Starlight Load Balancer

Starlight Load Balancer is een virtueel netwerkapparaat dat inkomend netwerk- of applicatieverkeer verdeelt over meerdere servers of resources. 

Het primaire doel is om hoge beschikbaarheid, betrouwbaarheid en optimale benutting van resources te garanderen door de belasting gelijkmatig te verdelen, zodat geen enkele server overbelast raakt. 

Load balancers kunnen op verschillende lagen van het OSI-model werken, zoals de transportlaag (Laag 4), en worden vaak gebruikt in webhosting, cloudinfrastructuur en datacenters om prestaties en fouttolerantie te verbeteren.

Algemene informatie over Load Balancers

  • Werkt op Laag 4 (Transportlaag)

  • Leidt verkeer op basis van TCP-verbindingen

  • Inspecteert geen of wijzigt geen HTTP-gegevens

  • Ondersteunt elke TCP-gebaseerde service (HTTPS, SMTP, FTP, aangepaste apps)

  • Ideaal wanneer klanten transparante doorgifte

Kerncomponenten

  1. Load Balancer
    Dit is het primaire eindpunt dat verkeer van het internet ontvangt. Het bevat een publiek IP-adres en doorstuurregels.

  2. Doorstuurregel
    Definieert hoe de Load Balancer verkeer afhandelt. Het bestaat uit de volgende componenten:

    • Load Balancer-poort (bijv. 80, 443)

    • Protocol (TCP)

    • Backend-poort (poort op VM)

    • Backend-ledenpool

  3. Leden (backend-VM's)
    Dit zijn de servers die verkeer ontvangen nadat de Load Balancer het heeft verwerkt. Elk lid heeft een luisterpoort en een gezondheidsstatus.

Hoe de TCP Load Balancer werkt

  1. Een TCP-verzoek naar het opgegeven domein of IP-adres wordt gestart.
    Het domein wordt via DNS opgelost naar het publieke IP-adres van de Load Balancer, waardoor het inkomende verkeer naar de load-balancinglaag wordt geleid.

  2. De Load Balancer evalueert en past de geconfigureerde doorstuurregel toe.
    Deze regel bepaalt hoe het inkomende verzoek moet worden afgehandeld op basis van poorttoewijzingen, protocolinstellingen en eventuele extra configuratieparameters.

  3. De Load Balancer selecteert een gezonde virtuele machine uit de backend-pool.
    Met behulp van gezondheidscontroles en het interne algoritme (bijv. round-robin) stuurt de Load Balancer het verzoek alleen naar VM's waarvan is bevestigd dat ze correct functioneren.

  4. De geselecteerde virtuele machine verwerkt het verkeer zoals gebruikelijk.
    De VM accepteert de verbinding en handelt het verzoek af volgens de service of applicatie die erop draait, en reageert normaal naar jou.

Gezondheidscontrole van backend-VM

De Load Balancer bewaakt continu de gezondheidsstatus van elke backend-VM om ervoor te zorgen dat verkeer alleen wordt doorgestuurd naar machines die correct werken.

Een VM wordt gemarkeerd als ongezond en tijdelijk uit de rotatie gehaald als deze:

  • Eén of meer gezondheidscontroles niet doorstaat

  • Niet reageert op probes

  • Time-out tijdens inspectie

  • Inkomende verbindingen weigert

Wanneer de VM herstelt en opnieuw succesvol gezondheidscontroles doorstaat, wordt deze automatisch weer toegevoegd aan de backend-pool en ontvangt weer verkeer.


Initiële configuratie van een Load Balancer

Je kunt een Starlight Load Balancer-service verkrijgen via:

  • Spaceship Library > de sectie “Starlight Cloud” > Starlight Load Balancers;

  • Via het Starlight Manager menu. 

OPMERKING: Het product kan worden gekoppeld aan zowel PAYG als prepaid Starlight-VM's. Je kunt het echter alleen gebruiken met de virtuele machine als deze zich in hetzelfde datacenter bevindt.

Nadat een gewenst Load Balancer-plan en factureringscyclus zijn gekozen en de bestelling is bevestigd, kun je doorgaan met het unboxen van de service. In deze fase moet je je Load Balancer vooraf instellen en het volgende configureren:

Na het opslaan van deze configuraties is de unboxingfase voltooid en kun je nu de Load Balancer zien in het Starlight Manager-menu > onder de bijbehorende Load Balancers-secties: 


OPMERKING: De service is ook te vinden in de Virtuele Machines-sectie van Starlight Manager, onder de bijbehorende VM. 

Doorstuurregels instellen


Je kunt doorstuurregels voor een Load Balancer aanmaken tijdens de unboxingfase of erna, binnen Starlight Manager:



Het volgende venster verschijnt: 



Hier zijn de algemene regels voor het aanmaken van doorstuurregels voor een Load Balancer:

  • Er kunnen maximaal 10 regels per Load Balancer worden aangemaakt.

  • Een regel kan worden toegepast op maximaal 10 VM's.

  • Een poortnummer moet liggen tussen 1-65535. 

  • Dezelfde regel kan niet meer dan één keer worden toegevoegd voor een VM.



Naast het aanmaken van doorstuurregels is het ook mogelijk om:

  • Doorstuurregel bewerken

  • Doorstuurregel verwijderen


PROXY-protocol


Bij het aanmaken van een doorstuurregel kun je het PROXY-protocol inschakelen. Deze optie is handig om het echte IP-adres van de bezoeker te behouden voor:

  • Applicatie- en serverlogs

  • Beveiligingsconfiguraties, zoals IP-gebaseerde snelheidslimieten

  • Webanalyse en verkeersinzichten 

Wanneer het protocol is ingeschakeld, voegt de Load Balancer een kleine header toe voor de daadwerkelijke TCP-payload. Deze header bevat:

  • Je oorspronkelijke IP-adres

  • Je oorspronkelijke bronpoort

  • Het bestemmings-IP-adres

  • De bestemmingspoort

Zonder het PROXY-protocol kunnen backend-VM-instanties alleen het IP-adres van de Load Balancer als bron zien, waardoor de ware oorsprong van het verzoek wordt verborgen.

OPMERKING: Omdat het PROXY-protocol headers toevoegt, moet de backend-VM zo worden geconfigureerd dat deze deze headers verwacht en verwerkt. Als dit niet is geconfigureerd, zal de service niet werken omdat de VM gegevens ontvangt die hij niet kan begrijpen.

Een geldig e-mailadres is vereist