Network Load Balancer (NLB) adapte automatiquement les performances des VIP à la croissance du trafic. Cette rubrique répertorie les métriques de performance par VIP, les quotas de ressources par compte ainsi que les contraintes comportementales à prendre en compte lors de la conception de votre déploiement.
Métriques de performance des instances
Chaque VIP offre les performances maximales suivantes. Les performances totales de l'instance augmentent linéairement avec le nombre de zones :
Instance performance = Number of zones x Per-VIP performance
|
Métrique |
Maximum par VIP |
|
Taux de nouvelles connexions |
200 000/s |
|
Connexions simultanées |
5 000 000 |
|
Débit du réseau privé (entrant + sortant) |
50 Gbit/s |
|
Paquets par seconde (PPS) |
8 000 000 pps |
Les performances s'adaptent automatiquement en quelques minutes à la hausse du trafic. Pour obtenir des métriques de performance supérieures, telles qu'un nombre maximal de connexions simultanées plus élevé, ou une mise à l'échelle plus rapide, contactez votre gestionnaire de compte.
Les instances NLB orientées vers Internet utilisent Elastic IP Address (EIP) pour l'accès à Internet par défaut. Pour connaître les limites de performance sur Internet, consultez Limites de performance EIP .
Afin de garantir les performances et la stabilité, NLB utilise une architecture de cluster distribuée et hautement fiable qui répartit uniformément tout le trafic entre plusieurs serveurs système du cluster pour le transfert. Par conséquent, la mise à l'échelle élastique automatique décrite ci-dessus n'atteint la limite supérieure maximale que dans les scénarios multisessions. Dans les scénarios monosession, le débit et le taux de traitement des paquets sont limités par les performances d'un seul serveur système. Nous vous recommandons d'effectuer des tests de charge métier afin de comprendre les performances de l'instance et de configurer une surveillance appropriée.
Limites de quota
Les tableaux ci-dessous répertorient les quotas par défaut par région et par compte Alibaba Cloud. La colonne Ajustable indique si vous pouvez demander une augmentation de quota. Pour augmenter un quota ajustable, accédez au Centre de quotas de la console SLB (sélectionnez l'onglet NLB) ou au Centre de quotas. Pour obtenir la procédure, consultez Gérer les quotas NLB.
Instances NLB
|
Ressource |
Limite par défaut |
Ajustable |
|
Instances NLB par région et par compte |
60 |
Oui ( |
|
Serveurs backend par instance NLB — type Elastic Container Instance (ECI) |
1 600 |
Non |
|
Serveurs backend par instance NLB — type Elastic Compute Service (ECS) / Elastic Network Interface (ENI) / IP |
400 |
Oui ( |
|
Écouteurs par instance NLB |
50 |
Oui ( |
|
Certificats supplémentaires par instance NLB (hors certificat par défaut) |
25 |
Oui ( |
Groupes de serveurs
|
Ressource |
Limite par défaut |
Ajustable |
|
Groupes de serveurs NLB par région et par compte |
3 000 |
Non |
|
Serveurs backend par groupe de serveurs — type ECI |
1 600 |
Non |
|
Serveurs backend par groupe de serveurs — type ECS/ENI/IP |
400 |
Oui ( |
|
Nombre d'ajouts d'un serveur backend (y compris de type IP) aux groupes de serveurs NLB |
200 |
Oui ( |
|
Associations d'écouteurs par groupe de serveurs NLB |
50 |
Oui ( |
Politiques de sécurité
|
Ressource |
Limite par défaut |
Ajustable |
|
Politiques de sécurité NLB personnalisées par région et par compte |
50 |
Non |
Groupes de sécurité
Le nombre de groupes de sécurité et de règles de groupe de sécurité auxquels une instance NLB peut être associée dépend du quota de groupe de sécurité ECS pour les ENI :
Groupes de sécurité : Quota de groupe de sécurité ECS ENI − 1 (réservé pour le groupe de sécurité géré)
Règles de groupe de sécurité : Quota de règle de groupe de sécurité ECS ENI − nombre de règles dans le groupe de sécurité géré
Pour augmenter ces limites, augmentez les quotas ECS ENI correspondants.
Notes d'utilisation
Conflits de quintuplé
Des conflits de quintuplé sur les serveurs backend peuvent se produire dans l'une des situations suivantes :
Le nombre de serveurs backend est faible et un seul client accède au nom de domaine de l'instance NLB avec la préservation de l'adresse IP client activée dans le groupe de serveurs associé.
Un client accède simultanément à la VIP ou à l'EIP d'une instance NLB et d'une instance CLB qui partagent les mêmes serveurs backend.
Pour éviter les conflits de quintuplé, activez la préservation de l'adresse IP client ou ajoutez davantage de serveurs backend (y compris de type IP) afin de répartir les connexions.
Sondes de disponibilité ICMP
Les noms de domaine NLB disposent de sondes de disponibilité intégrées pour les VIP privées. Si le trafic ICMP est bloqué par un pare-feu cloud ou une liste de contrôle d'accès réseau, la sonde de disponibilité échoue et la VIP peut être supprimée du DNS. Autorisez le trafic ICMP dans vos règles de pare-feu et de liste de contrôle d'accès pour éviter ce problème.
Écouteurs UDP et protocoles avec état
Lorsqu'un écouteur UDP utilise un groupe de serveurs avec un algorithme de planification autre que le hachage d'ID QUIC (tel que le round robin ou le round robin pondéré), évitez d'exécuter des protocoles avec état (tels que QUIC) sur les services UDP backend. Si vos services UDP backend sont avec état, configurez le groupe de serveurs pour utiliser l'algorithme de planification par hachage d'ID QUIC.
Connexions simultanées avec la préservation de l'adresse IP client désactivée
Lorsque la préservation de l'adresse IP client est désactivée, chaque zone prend en charge jusqu'à 60 000 connexions simultanées entre l'instance NLB et un seul serveur backend (y compris de type IP). Lorsque cette limite est atteinte, NLB alloue automatiquement de nouvelles adresses IP locales pour éviter l'épuisement des ports. Chaque zone prend en charge jusqu'à 8 adresses IP locales, ce qui permet jusqu'à 250 000 connexions simultanées entre l'instance NLB et un seul serveur backend par zone.
Assurez-vous que le vSwitch dispose de suffisamment d'adresses IP disponibles pour prendre en charge cette mise à l'échelle.
Pour éviter d'atteindre la limite de connexions par zone, activez la préservation de l'adresse IP client ou ajoutez davantage de serveurs backend (y compris de type IP) afin de répartir les connexions.