Lorsqu'un serveur backend GWLB échoue au test de santé ou est supprimé, le nouveau trafic est acheminé vers d'autres serveurs disponibles. Toutefois, le trafic existant continue d'être dirigé vers le serveur indisponible, ce qui peut entraîner une perte de paquets. L'activation du rééquilibrage pour un groupe de serveurs indique à GWLB de rediriger ce trafic existant vers d'autres serveurs disponibles.
Pourquoi utiliser le rééquilibrage
État du rééquilibrage | Désactivé | Activé |
Diagramme de scénario | ||
Gestion du trafic existant | Le trafic existant continue d'être dirigé vers le serveur indisponible, ce qui peut entraîner une perte de paquets. | Le trafic existant est immédiatement redirigé vers d'autres serveurs disponibles, garantissant ainsi la continuité du service. |
La fonctionnalité de rééquilibrage offre les avantages suivants :
Elle permet des mises à niveau et une maintenance transparentes sur les appliances réseau virtuelles (NVA), telles que les pare-feu tiers.
Elle élimine le besoin d'une logique applicative spéciale pour gérer les interruptions de trafic lors des basculements NVA.
Fonctionnement du rééquilibrage
Après l'échec d'un test de santé ou la suppression d'un serveur backend :
Le nouveau trafic est directement acheminé vers d'autres serveurs disponibles.
-
La gestion du trafic existant dépend de plusieurs conditions.
Raison de l'indisponibilité
Vidage de connexion
Rééquilibrage
Résultat
Échec du test de santé
Non applicable
✅
Redirigé vers d'autres serveurs disponibles
❌
Continue d'être transféré vers le serveur indisponible
✅
Redirigé vers d'autres serveurs disponibles
❌
Continue d'être transféré vers le serveur indisponible
Suppression du serveur
✅
✅
Continue d'être transféré vers le serveur indisponible pendant la période de délai d'expiration du vidage de connexion.
Une fois la période de délai d'expiration du vidage de connexion écoulée, le trafic est redirigé vers d'autres serveurs disponibles.
✅
❌
Continue d'être transféré vers le serveur indisponible
❌
✅
Redirigé vers d'autres serveurs disponibles
❌
❌
Continue d'être transféré vers le serveur indisponible
Activer le rééquilibrage
Console
Dans la console GWLB, accédez à la page Server Group. Lors de la création d'un groupe de serveurs, dans la section Advanced Settings, activez ou désactivez l'option Rebalance Existing Traffic.
Pour un groupe de serveurs existant, ouvrez la page Modify Basic Information afin d'activer ou de désactiver l'option Rebalance Existing Traffic.
Une fois cette fonctionnalité activée, GWLB rééquilibre le trafic existant vers les serveurs sains lorsqu'un serveur tombe en panne ou est supprimé. Si votre trafic utilise un protocole avec état, vous devez configurer les NVA sur les serveurs backend en conséquence.
API
Pour activer ou désactiver le rééquilibrage, appelez l'opération CreateServerGroup ou UpdateServerGroupAttribute et définissez le paramètre ServerFailoverMode.
Les valeurs valides pour le paramètre ServerFailoverMode sont :
NoRebalance (par défaut) : ne rééquilibre pas le trafic existant.
Rebalance : rééquilibre le trafic existant.
Pour interroger l'état de la fonctionnalité de rééquilibrage, appelez l'opération ListServerGroups.
Si votre trafic utilise un protocole avec état, vous devez configurer les appliances réseau virtuelles (NVA) sur les serveurs backend en conséquence.
Par exemple, pour le trafic TCP, le pare-feu doit être configuré pour permettre l'établissement d'une session TCP sans segment SYN initial.
-
Fonctionnement :
TCP utilise une poignée de main en trois étapes pour établir une connexion. Ce processus implique l'envoi d'un segment SYN par le client, la réponse du serveur avec un segment SYN-ACK et l'envoi d'un segment ACK par le client pour finaliser la connexion.
Lorsque GWLB rééquilibre le trafic existant, il peut déplacer une connexion existante d'une NVA vers une autre. Cette opération peut transférer une session TCP vers une nouvelle NVA. Si la nouvelle NVA ne prend pas en charge l'établissement d'une session TCP sans segment SYN initial, elle abandonnera la connexion. Par conséquent, la NVA doit pouvoir accepter de manière transparente ces connexions intermédiaires « sans SYN » pour éviter les interruptions.
Exemple de configuration : sur un pare-feu FortiGate, activez
tcp-session-without-syndans la politique de pare-feu. Pour plus d'informations, consultez la documentation officielle de votre fournisseur de pare-feu.
Lorsque le rééquilibrage est déclenché, le trafic existant qui était transféré vers des serveurs non sains ou supprimés est redistribué aux serveurs sains restants du groupe de serveurs.
Évaluez la redondance de capacité de votre groupe de serveurs pour vous assurer que, si un seul serveur tombe en panne, les serveurs restants peuvent gérer le trafic redistribué et éviter une surcharge causée par une augmentation soudaine du trafic. Vérifiez le niveau de charge de chaque serveur du groupe de serveurs avant d'effectuer des modifications et réservez une redondance de capacité suffisante.