Ajoutez un écouteur UDP à une instance Classic Load Balancer (CLB) pour transférer les requêtes UDP des clients. Cette configuration est idéale pour les scénarios privilégiant la performance en temps réel plutôt que la fiabilité, tels que les chats vidéo et la diffusion de données financières en temps réel.
Limites
Avant d'ajouter un écouteur UDP, tenez compte des limites suivantes :
Le système réserve les ports 250, 4789 et 4790. Ces ports ne sont pas disponibles.
La fragmentation IP n'est pas prise en charge.
Les écouteurs UDP des instances CLB dans le réseau classique ne peuvent pas récupérer les adresses IP source.
-
Étant donné que l'en-tête IP IPv6 est plus long que l'en-tête IPv4, lorsque vous utilisez un écouteur UDP sur une instance CLB IPv6, assurez-vous que la MTU de la carte réseau du serveur backend (généralement une instance ECS) qui communique avec CLB est d'au moins 1200. Certaines applications peuvent également nécessiter la mise à jour de leurs fichiers de configuration pour correspondre à cette valeur de MTU. Dans le cas contraire, les paquets risquent d'être rejetés car ils sont trop volumineux.
Si vous utilisez un écouteur TCP, HTTP ou HTTPS, aucune configuration supplémentaire n'est requise, car le protocole TCP prend en charge la négociation automatique MSS.
Prérequis
Une instance CLB a été créée. Pour plus d'informations, consultez la rubrique Créer une instance CLB.
Procédure
Étape 1 : Configurer l'écouteur
Connectez-vous à la console Classic Load Balancer (CLB).
Dans la barre de navigation supérieure, sélectionnez la région où votre instance CLB est déployée.
-
Sur la page Instances, localisez l'instance cible et configurez l'écouteur de l'une des manières suivantes :
Dans la colonne Actions, cliquez sur Configure Listener.
Cliquez sur l'ID de l'instance, puis sur l'onglet Listener, et cliquez sur Add Listener.
-
À l'étape Protocol & Listener, définissez les options suivantes et cliquez sur Next.
Paramètre
Description
Select Listener Protocol
Sélectionnez UDP.
Backend Protocol
Lorsque Select Listener Protocol est défini sur UDP, Backend Protocol est automatiquement défini sur UDP.
Listener Port
Port utilisé pour recevoir et transférer les requêtes vers les serveurs backend. Valeurs valides : 1 à 65535.
Tags
Sélectionnez ou saisissez une Tag Key et une Tag Value.
Advanced Settings
Cliquez sur Modify pour développer les paramètres avancés.
Scheduling Algorithm
Sélectionnez un algorithme de planification. L'algorithme par défaut est Round Robin (RR). Pour plus d'informations sur les algorithmes de planification et leurs cas d'utilisation, consultez la rubrique Algorithmes de planification de l'équilibrage de charge.
Weighted Round-robin (WRR) : les serveurs backend ayant des poids plus élevés reçoivent un pourcentage plus important de requêtes.
Round Robin (RR) : les requêtes sont distribuées séquentiellement aux serveurs backend.
Consistent Hashing (CH) :
QUIC ID : les requêtes sont distribuées en fonction d'un hachage cohérent de l'ID de connexion QUIC. Les requêtes ayant le même ID de connexion QUIC sont routées vers le même serveur backend.
ImportantQUIC est un protocole en évolution rapide. Cet algorithme est implémenté sur la base de draft-ietf-quic-transport-10 et peut ne pas être compatible avec toutes les versions de QUIC. Nous vous recommandons de tester cet algorithme de manière approfondie avant de l'utiliser dans un environnement de production.
Four-element : les requêtes sont distribuées en fonction d'un hachage cohérent d'un quadruplet (adresse IP source, adresse IP de destination, port source et port de destination). Les flux ayant le même quadruplet sont routés vers le même serveur backend.
Source IP : les requêtes sont distribuées en fonction d'un hachage cohérent de l'adresse IP source. Les requêtes provenant de la même adresse IP source sont routées vers le même serveur backend.
RemarqueVous ne pouvez pas modifier l'algorithme de planification d'un écouteur TCP existant de Weighted Round-robin (WRR) ou Round Robin (RR) vers Consistent Hashing (CH). Pour utiliser l'algorithme Consistent Hashing (CH), vous devez créer un nouvel écouteur UDP et définir son algorithme de planification sur Consistent Hashing (CH).
Session Persistence
La persistance de session est désactivée par défaut.
Si vous activez cette fonctionnalité, l'écouteur dirige les requêtes du même client vers le même serveur backend.
Access Control
Le contrôle d'accès est désactivé par défaut.
Après avoir activé cette fonctionnalité, sélectionnez une méthode de contrôle d'accès et une liste de contrôle d'accès (ACL) à utiliser comme liste d'autorisation ou liste de blocage pour l'écouteur.
Whitelist: Allows Specified IP Addresses to Access the SLB Instance Utilisez une liste d'autorisation pour autoriser l'accès uniquement à partir d'adresses IP spécifiques.
Si vous activez une liste d'autorisation sans y ajouter d'adresses IP, l'écouteur transfère toutes les requêtes.
Blacklist: Forbids Specified IP Addresses to Access the SLB Instance Utilisez une liste de blocage pour bloquer l'accès à partir d'adresses IP spécifiques.
Si vous activez une liste de blocage sans y ajouter d'adresses IP, l'écouteur transfère toutes les requêtes.
RemarqueLes instances IPv4 peuvent être associées uniquement à des listes de contrôle d'accès (ACL) IPv4. Les instances IPv6 peuvent être associées uniquement à des ACL IPv6. Pour plus d'informations, consultez la rubrique Créer une liste de contrôle d'accès.
Enable Connection Draining
Pour les instances CLB facturées à la bande passante, vous pouvez définir différentes valeurs de bande passante de pointe pour différents écouteurs afin de limiter le trafic de chaque écouteur. La somme des valeurs de bande passante de pointe de tous les écouteurs d'une instance ne peut pas dépasser la bande passante de l'instance.
Par défaut, cette fonctionnalité est désactivée et tous les écouteurs partagent la bande passante totale de l'instance. Pour plus d'informations sur le partage de la bande passante, consultez la rubrique Partage de la bande passante entre les écouteurs CLB.
ImportantSi une instance CLB orientée vers Internet dispose d'une bande passante totale de 5 Mbit/s et que vous configurez deux écouteurs où l'écouteur A reçoit 5 Mbit/s et l'écouteur B ne reçoit aucune bande passante, l'écouteur B devient inaccessible. Allouez la bande passante avec précaution.
Si une instance CLB interne dispose de trois écouteurs et que les écouteurs A et B utilisent ensemble 5 120 Mbit/s de bande passante, l'écouteur C restant devient inaccessible. Allouez la bande passante avec précaution.
Pour les instances utilisant la méthode de facturation au transfert de données, la bande passante de pointe n'est pas limitée par défaut.
Bandwidth Throttling for Listeners
Utilisez le Proxy Protocol pour transmettre l'adresse source du client aux serveurs backend. Pour plus d'informations, consultez la rubrique Utiliser le Proxy Protocol pour obtenir l'adresse IP source.
ImportantL'obtention des adresses IP source via le Proxy Protocol n'est actuellement pas prise en charge dans les scénarios PrivateLink.
Le Proxy Protocol doit être pris en charge à la fois par le serveur proxy et par les serveurs backend. Si les serveurs backend ne peuvent pas analyser le Proxy Protocol, l'activation directe de cette fonctionnalité peut empêcher le service backend d'analyser les requêtes, ce qui affecte la disponibilité du service.
Proxy Protocol
Pour les écouteurs de couche 4, les serveurs backend reçoivent automatiquement l'adresse IP source réelle du client. Cette fonctionnalité est activée par défaut.
RemarquePour les écouteurs UDP des instances CLB dans le réseau classique, vous pouvez activer Obtain Client Source IP Address pour obtenir l'adresse IP source.
Proxy Protocol
Indique si l'écouteur doit être activé après sa configuration. Cette fonctionnalité est activée par défaut.
Étape 2 : Ajouter des serveurs backend
Ajoutez des serveurs backend pour gérer les requêtes frontend. Vous pouvez utiliser le groupe de serveurs par défaut de l'instance, ou configurer un groupe de serveurs vServer ou un groupe de serveurs principal/secondaire pour l'écouteur. Pour plus d'informations, consultez la rubrique Serveurs backend. Cette rubrique utilise le groupe de serveurs par défaut comme exemple.
À l'étape Automatically Enable Listener, sélectionnez Backend Servers et cliquez sur Default Server Group.
À l'étape Add More, sélectionnez les serveurs backend à ajouter et cliquez sur Select Servers.
-
À l'étape Next, définissez le poids et cliquez sur Ports/Weights.
RemarqueLe poids par défaut est 100. Les serveurs backend ayant des poids plus élevés reçoivent une part plus importante des requêtes.
Un serveur backend avec un poids de 0 ne reçoit pas de nouvelles requêtes.
-
Configurez le port que le serveur backend (une instance ECS) utilise pour recevoir les requêtes, puis cliquez sur Add. Valeurs valides : 1 à 65535.
RemarqueLes serveurs backend au sein d'une même instance CLB peuvent utiliser le même port.
Étape 3 : Configurer les contrôles d'intégrité
CLB utilise des contrôles d'intégrité pour déterminer la disponibilité des serveurs backend, ce qui améliore la disponibilité globale des services frontend et évite les interruptions de service causées par des serveurs backend anormaux.
Vous ne pouvez pas désactiver les contrôles d'intégrité pour les écouteurs qui utilisent un groupe de serveurs principal/secondaire.
Facultatif : À l'étape Next, cliquez sur Health Check pour modifier la configuration du contrôle d'intégrité, puis cliquez sur Modify. Pour plus d'informations, consultez la rubrique Configurer et gérer les contrôles d'intégrité CLB.
À l'étape Next, vérifiez la configuration de l'écouteur. Pour modifier la configuration, cliquez sur Confirm.
-
Après avoir confirmé la configuration, cliquez sur Modify. Une fois l'écouteur configuré, cliquez sur Submit.
Une fois l'écouteur créé, vous pouvez le consulter sur la page.
Documents connexes
Pour ajouter des instances ECS à un groupe de serveurs par défaut, consultez la rubrique Gérer un groupe de serveurs par défaut.
Pour plus d'informations sur les paramètres de contrôle d'intégrité, consultez la rubrique Configurer et gérer les contrôles d'intégrité CLB.
Pour ajouter un groupe de serveurs vServer, consultez la rubrique Créer et gérer un groupe de serveurs vServer.
Pour ajouter un groupe de serveurs principal/secondaire, consultez la rubrique Créer et gérer un groupe de serveurs principal/secondaire.
Pour la documentation API relative à l'ajout d'un écouteur UDP à une instance CLB, consultez la rubrique CreateLoadBalancerUDPListener.