Les quotas limitent l'utilisation des ressources ou la fréquence d'accès sur une période donnée. Cette rubrique explique comment ALB comptabilise les quotas pour les instances ALB standard, les groupes de serveurs, les écouteurs et les règles de transfert, afin que vous puissiez estimer la consommation avant le déploiement.
Mode de calcul des quotas
ALB achemine le trafic via une hiérarchie à quatre niveaux : instance ALB → Ingresses → groupes de serveurs backend (paires Service:port) → pods. Les quotas sont comptabilisés à chaque niveau.
Les exemples ci-dessous font référence à ce schéma.
Règle du multiplicateur clé : Lorsqu'un Ingress est associé à plusieurs écouteurs, ses règles de transfert, ses pods backend et ses certificats sont chacun comptabilisés une fois par écouteur.
Quotas d'instance ALB
Certificats supplémentaires par instance ALB
ID de quota : alb_quota_loadbalancer_certificates_num_standard_edition
Le nombre de certificats correspond à la somme des certificats supplémentaires sur tous les écouteurs.
Le nombre de certificats par Ingress dépend de la méthode de configuration :
| Méthode de configuration | Mode de comptabilisation des certificats |
|---|---|
| Découverte automatique des certificats | Certificats associés au domaine dans Certificate Management Service |
| Secrets Kubernetes | Secrets dans le champ secretName de spec.tls. Les secrets inter-namespaces sont inclus ; les secrets du même namespace ne sont comptés qu'une seule fois. |
Champ CertificateId d'AlbConfig |
Certificats dans le champ CertificateId |
| Combinaison de plusieurs méthodes | Dépend de la compatibilité des méthodes |
| Plusieurs écouteurs | Compté une fois par écouteur associé |
Exemple de scénario :
| Ingress | Écouteurs | Nombre de certificats |
|---|---|---|
| ALB Ingress 1 | Écouteur HTTP 1 | 0 (HTTP ne nécessite aucun certificat) |
| ALB Ingress 2 | Écouteur HTTP 2 | 0 (HTTP ne nécessite aucun certificat) |
| ALB Ingress 3 | Écouteur HTTPS 3, Écouteur HTTPS 4 (1 certificat chacun) | 2 (1 certificat x 2 écouteurs) |
Règles de transfert par instance ALB
ID de quota : alb_quota_loadbalancer_rules_num_standard_edition
Le nombre de règles de transfert correspond à la somme sur tous les Ingresses et tous les écouteurs.
Le nombre de règles par Ingress correspond au nombre d'entrées path sous host dans spec.rules. Si l'Ingress est associé à plusieurs écouteurs, les règles sont comptabilisées une fois par écouteur.
Exemple de scénario :
| Ingress | Règles | Écouteurs | Total des règles comptabilisées |
|---|---|---|---|
| ALB Ingress 1 | 1 | 1 | 1 |
| ALB Ingress 2 | 1 | 1 | 1 |
| ALB Ingress 3 | 1 | 2 | 2 (1 règle x 2 écouteurs) |
Serveurs backend par instance ALB
ID de quota : alb_quota_loadbalancer_servers_num_standard_edition
Le nombre de serveurs backend correspond à la somme des pods sur tous les Ingresses et tous les écouteurs.
Le nombre de serveurs backend par Ingress correspond au total des pods sur toutes les règles de transfert. Si l'Ingress est associé à plusieurs écouteurs, les pods sont comptabilisés une fois par écouteur.
Exemple de scénario :
| Ingress | Pods | Écouteurs | Total des serveurs comptabilisés |
|---|---|---|---|
| ALB Ingress 1 | 3 | 1 | 3 |
| ALB Ingress 2 | 3 | 1 | 3 |
| ALB Ingress 3 | 2 | 2 | 4 (2 pods x 2 écouteurs) |
Écouteurs par instance ALB
ID de quota : alb_quota_loadbalancer_listeners_num_standard_edition
Le nombre d'écouteurs correspond au nombre de paires port:protocol dans le paramètre Listeners de l'AlbConfig. Le nombre d'écouteurs par Ingress dépend de l'annotation alb.ingress.kubernetes.io/listen-ports.
Exemple de scénario :
| Ingress | Nombre d'écouteurs |
|---|---|
| ALB Ingress 1 | 1 |
| ALB Ingress 2 | 1 |
| ALB Ingress 3 | 2 |
Quotas de groupe de serveurs
Groupes de serveurs par serveur backend
ID de quota : alb_quota_server_added_num
Indique le nombre de groupes de serveurs ALB contenant une adresse IP de pod donnée.
Un pod référencé dans plusieurs règles de transfert est compté une fois par règle. Si une règle possède plusieurs écouteurs, le pod est compté une fois par écouteur et par règle.
Exemple de scénario :
| Pod | Paires Service:port | Règles de transfert | Écouteurs | Nombre de groupes de serveurs |
|---|---|---|---|---|
| Pod 1 | Service 1:80, Service 2:80 | 1 règle par Service | 1 par règle | 2 |
| Pod 2 | Service 1:80, Service 2:80 | 1 règle par Service | 1 par règle | 2 |
| Pod 3 | Service 1:80, Service 2:80 | 1 règle par Service | 1 par règle | 2 |
| Pod 4 | Service 3:80 | 1 règle | 2 écouteurs | 2 |
| Pod 5 | Service 3:80 | 1 règle | 2 écouteurs | 2 |
Associations d'écouteurs et de règles par groupe de serveurs
ID de quota : alb_quota_servergroup_attached_num
Indique le nombre d'associations d'écouteurs et de règles pour un groupe de serveurs (paire Service:port).
Le compte correspond aux règles de transfert qui référencent la paire Service:port. Si une règle possède plusieurs écouteurs, le groupe est compté une fois par écouteur.
Exemple de scénario :
| Service:port | Règles de transfert | Écouteurs | Nombre d'associations |
|---|---|---|---|
| Service 1:80 | 1 | 1 | 1 |
| Service 2:80 | 1 | 1 | 1 |
| Service 3:80 | 1 | 2 | 2 (1 règle x 2 écouteurs) |
Serveurs backend par groupe de serveurs
ID de quota : alb_quota_servergroup_servers_num
Le nombre de serveurs backend correspond au nombre de paires pod:port dans le groupe de serveurs.
Exemple de scénario :
| Service:port | Serveurs backend |
|---|---|
| Service 1:80 | 3 |
| Service 2:80 | 3 |
| Service 3:80 | 2 |
Quotas d'écouteur
Listes de contrôle d'accès réseau par écouteur
Le nombre de listes de contrôle d'accès réseau par écouteur correspond aux entrées dans les champs aclConfig non vides pour les paires port:protocol dans le paramètre Listeners de l'AlbConfig.
Exemple de scénario :
| Écouteur | Nombre de listes de contrôle d'accès réseau |
|---|---|
| Écouteur 1 | 1 |
| Écouteur 2 | 1 |
| Écouteur 3 | 0 |
| Écouteur 4 | 0 |
Entrées de liste de contrôle d'accès réseau par écouteur
Le nombre d'entrées de liste de contrôle d'accès par écouteur correspond au total des entrées dans les champs aclConfig non vides pour les paires port:protocol dans le paramètre Listeners de l'AlbConfig.
Exemple de scénario :
| Écouteur | Nombre d'entrées de liste de contrôle d'accès |
|---|---|
| Écouteur 1 | Dépend du nombre d'ID de liste de contrôle d'accès dans le champ aclId |
| Écouteur 2 | 2 |
| Écouteur 3 | 0 |
| Écouteur 4 | 0 |
Quotas de règle de transfert
Actions par règle de transfert
Le nombre d'actions pour une règle de transfert dépend de la valeur du champ servicePort :
**Valeur de servicePort** |
Nombre d'actions |
|---|---|
use-annotation |
Actions personnalisées spécifiées par les annotations |
| Toute autre valeur | Actions d'annotation personnalisées + 1 |
Exemple de scénario : ALB Ingress 1 possède une règle avec servicePort = 80 et aucune action personnalisée. Nombre d'actions : 1.
Conditions de correspondance par règle de transfert
ID de quota : alb_quota_rule_matchevaluations_num
Le nombre de conditions de correspondance correspond aux hôtes non vides + aux conditions de chemin + aux conditions d'annotation personnalisées.
Les conditions de chemin sont comptabilisées comme suit en fonction de pathType :
**Valeur de pathType** |
Conditions par chemin |
|---|---|
Prefix |
2 |
| Toute autre valeur | 1 |
Exemple de scénario :
| Ingress | Hôtes | Chemins | Conditions personnalisées | Nombre de conditions de correspondance |
|---|---|---|---|---|
| ALB Ingress 1 | 1 | 1 | 1 | 3 |
| ALB Ingress 2 | 1 | 1 | 0 | 2 |
| ALB Ingress 3 | 1 | 1 | 0 | 2 |
Caractères génériques par règle de transfert
Le nombre de caractères génériques correspond au total des caractères génériques dans les actions et les conditions de correspondance de la règle.
Exemple de scénario : ALB Ingress 2 possède une règle avec un caractère générique (*) dans la condition d'hôte. Nombre de caractères génériques : 1.