Översikt över Starlight Load Balancer

Starlight Load Balancer är en virtuell nätverksenhet som distribuerar inkommande nätverks- eller applikationstrafik över flera servrar eller resurser. 

Dess huvudsakliga mål är att säkerställa hög tillgänglighet, tillförlitlighet och optimal resursanvändning genom att balansera belastningen jämnt, så att ingen enskild server blir överbelastad. 

Load balancers kan fungera på olika lager i OSI-modellen, såsom transportlagret (Lager 4), och används ofta inom webbhotell, molninfrastruktur och datacenter för att förbättra prestanda och feltolerans.

Allmän information om Load Balancers

  • Fungerar på Lager 4 (Transportlager)

  • Dirigerar trafik baserat på TCP-anslutningar

  • Inspekterar inte eller modifierar HTTP-data

  • Stöder alla TCP-baserade tjänster (HTTPS, SMTP, FTP, egna appar)

  • Perfekt när kunder behöver transparent vidarebefordran

Kärnkomponenter

  1. Load Balancer
    Det är den primära slutpunkten som tar emot trafik från internet. Den innehåller en publik IP-adress och vidarebefordringsregler.

  2. Vidarebefordringsregel
    Definierar hur Load Balancer hanterar trafiken. Den består av följande komponenter:

    • Load Balancer-port (t.ex. 80, 443)

    • Protokoll (TCP)

    • Backend-port (port på VM)

    • Backend-medlemspool

  3. Medlemmar (backend-VM:ar)
    Detta är servrarna som tar emot trafik efter att Load Balancer har bearbetat den. Varje medlem har en lyssningsport och en hälsostatus.

Hur TCP Load Balancer fungerar

  1. En TCP-förfrågan till den angivna domänen eller IP-adressen initieras.
    Domänen löses via DNS till Load Balancerns publika IP-adress, vilket dirigerar den inkommande trafiken mot lastbalanseringslagret.

  2. Load Balancer utvärderar och tillämpar den konfigurerade vidarebefordringsregeln.
    Denna regel avgör hur den inkommande förfrågan ska hanteras baserat på portmappningar, protokollinställningar och eventuella ytterligare konfigurationsparametrar.

  3. Load Balancer väljer en frisk virtuell maskin från backend-poolen.
    Med hjälp av hälsokontroller och sin interna algoritm (t.ex. round-robin) dirigerar Load Balancer förfrågan endast till VM:ar som bekräftats fungera korrekt.

  4. Den valda virtuella maskinen bearbetar trafiken som vanligt.
    VM:en accepterar anslutningen och hanterar förfrågan enligt tjänsten eller applikationen som körs på den, och svarar normalt till dig.

Hälsostatuskontroll för backend-VM

Load Balancer övervakar kontinuerligt hälsostatusen för varje backend-VM för att säkerställa att trafiken endast dirigeras till maskiner som fungerar korrekt.

En VM markeras som osund och tas tillfälligt bort från rotationen om den:

  • Misslyckas med en eller flera hälsokontroller

  • Inte svarar på sonder

  • Tidsgräns överskrids under inspektion

  • Avvisar inkommande anslutningar

När VM:en återhämtar sig och återigen klarar hälsokontroller, återinförs den automatiskt i backend-poolen och börjar ta emot trafik igen.


Initial konfiguration av en Load Balancer

Du kan få en Starlight Load Balancer-tjänst från:

  • Spaceship Library > avsnittet “Starlight Cloud” > Starlight Load Balancers;

  • Från menyn Starlight Manager

OBS! Produkten kan kopplas till både PAYG och förbetalda Starlight-VM:ar. Du kan dock endast använda den med den virtuella maskinen om den är placerad i samma datacenter.

När önskad Load Balancer-plan och faktureringsperiod har valts och beställningen bekräftats, kan du fortsätta med tjänstens unboxing. I detta skede behöver du förinställa din Load Balancer och konfigurera följande:

Efter att dessa konfigurationer sparats är unboxing-steget klart, och nu kan du se Load Balancer i menyn Starlight Manager > under motsvarande Load Balancers-sektioner: 


OBS! Tjänsten kan också hittas i sektionen Virtuella maskiner i Starlight Manager, under den associerade VM:en. 

Ställa in vidarebefordringsregler


Du kan skapa vidarebefordringsregler för en Load Balancer antingen under unboxing-steget eller efteråt, inne i Starlight Manager:



Följande fönster kommer att visas: 



Här är de allmänna reglerna för att skapa vidarebefordringsregler för en Load Balancer:

  • Ett maximalt antal av 10 regler per Load Balancer kan skapas.

  • En regel kan tillämpas på maximalt 10 VM:ar.

  • Ett portnummer ska vara inom intervallet 1-65535. 

  • Samma regel kan inte läggas till mer än en gång för en VM.



Förutom att skapa vidarebefordringsregler är det också möjligt att:

  • Redigera vidarebefordringsregel

  • Ta bort vidarebefordringsregel


PROXY-protokoll


När du skapar en vidarebefordringsregel kan du aktivera PROXY-protokollet. Detta alternativ är användbart för att bevara den verkliga besökarens IP-adress för:

  • Applikations- och serverloggar

  • Säkerhetskonfigurationer, såsom IP-baserad begränsning av förfrågningsfrekvens

  • Webbanalys och trafikinsikter 

När protokollet är aktiverat lägger Load Balancer till ett litet header före den faktiska TCP-payloaden. Denna header inkluderar:

  • Din ursprungliga IP-adress

  • Din ursprungliga källport

  • Destinations-IP-adressen

  • Destinationsporten

Utan PROXY-protokollet kan backend-VM-instanser endast se Load Balancerns IP-adress som källa, vilket döljer den verkliga ursprunget för förfrågan.

OBS! Eftersom PROXY-protokollet lägger till headers måste backend-VM:en vara konfigurerad för att förvänta sig och tolka dessa headers. Om den inte är konfigurerad kommer tjänsten att sluta fungera eftersom VM:en tar emot data den inte kan förstå.

En giltig e-postadress krävs