Une instance Network Load Balancer (NLB) orientée vers Internet fournit généralement un accès public via une adresse Elastic IP Address (EIP). Toutefois, une EIP est une ressource régionale, ce qui peut entraîner une latence élevée pour les utilisateurs situés en dehors de la région de déploiement de votre service. Une adresse EIP Anycast n'est pas limitée à une région spécifique et peut être annoncée sur l'ensemble d'une zone d'accès. En associant une adresse EIP Anycast à votre instance NLB, vous permettez l'accès depuis le point d'accès le plus proche pour vos services multirégionaux et améliorez l'accès public pour vos utilisateurs.
Fonctionnement
Une instance Network Load Balancer (NLB) sert de point d'entrée pour le trafic à forte concurrence, offrant un équilibrage de charge de couche 4 afin d'améliorer les performances et la disponibilité de vos services backend. Une adresse EIP Anycast assure un accès public sur toute une zone d'accès, réduisant ainsi la latence interrégionale. La combinaison d'une instance NLB avec une adresse EIP Anycast exploite les atouts des deux produits pour offrir un service mondial à faible latence et hautement stable, créant ainsi un avantage concurrentiel.
Principales fonctionnalités
NLB offre une haute disponibilité, des performances élevées et une mise à l'échelle automatique au niveau de la couche 4.
L'adresse EIP Anycast assure une couverture mondiale avec une faible latence, une réduction de la gigue réseau et une grande stabilité grâce au basculement automatique.
Cas d'utilisation
Amélioration de l'expérience utilisateur mondiale : pour les applications disposant d'une base d'utilisateurs mondiale, telles que les jeux en ligne, une adresse EIP Anycast dirige automatiquement le trafic vers le point d'accès le plus proche. Cette configuration réduit la latence et améliore la vitesse d'accès, garantissant que les joueurs de différentes régions se connectent au serveur le plus proche.
Haute disponibilité et reprise après sinistre : une adresse EIP Anycast prend en charge l'accès depuis plusieurs points de présence (PoP). Si une ligne ou un itinéraire ISP dans une région tombe en panne, le trafic est automatiquement redirigé vers un autre PoP pour assurer la stabilité du service. Cela est crucial pour des secteurs tels que la finance, où une panne d'un seul PoP ne doit pas interrompre le service.
Simplification de la gestion de la sécurité : dans le secteur de la sécurité, vous pouvez utiliser une seule adresse EIP Anycast dans vos listes d'autorisation. Cela simplifie la maintenance de la sécurité dans un environnement distribué.
Limites
Vous pouvez créer une instance NLB et lui associer une adresse EIP Anycast uniquement dans une région d'origine prenant en charge les adresses EIP Anycast. Les régions d'origine prises en charge sont les suivantes : Chine (Hong Kong), Singapour, États-Unis (Silicon Valley), États-Unis (Virginie), Allemagne (Francfort) et Japon (Tokyo).
Une adresse EIP Anycast associée à une instance NLB ne peut pas être ajoutée à une instance Internet Shared Bandwidth.
Pour une instance NLB à double pile, vous pouvez associer une adresse EIP Anycast uniquement à son adresse IPv4. Les adresses IPv6 ne sont pas prises en charge.
Lorsqu'une instance EIP Anycast est associée à une instance Application Load Balancer (ALB) ou à une instance NLB, l'instance EIP Anycast ne peut être associée qu'à une seule région. Pour plus d'informations, consultez la section Limites des adresses EIP Anycast.
Exemple de scénario
Une entreprise de jeux déploie ses serveurs de jeu dans la région de Singapour. Lorsque des utilisateurs du Royaume-Uni (Londres) tentent d'accéder au jeu, leur trafic est acheminé à travers plusieurs réseaux ISP publics pour atteindre les serveurs situés à Singapour. Cela entraîne une latence significative due aux multiples sauts de routage. Pour optimiser l'expérience utilisateur mondiale, Alibaba Cloud propose des adresses EIP Anycast déployées sur des points de présence (PoP) mondiaux. Cette technologie achemine intelligemment les requêtes des utilisateurs vers le PoP le plus proche, réduisant considérablement la latence réseau et améliorant les vitesses d'accès mondiales. Cela permet au service de jeu de l'entreprise basé à Singapour d'offrir une expérience plus fluide et réactive aux utilisateurs mondiaux, y compris ceux du Royaume-Uni. Cela contribue à améliorer la satisfaction et la fidélisation des utilisateurs sur le marché mondial. Comme illustré dans la figure suivante, un utilisateur à Londres est acheminé vers le PoP de Londres via son ISP local. Le trafic traverse ensuite le réseau interne d'Alibaba Cloud pour atteindre les serveurs de jeu à Singapour, réduisant ainsi la latence d'accès.
Prérequis
Vous avez créé un Virtual Private Cloud (VPC) dans la région de Singapour, ainsi que deux vSwitches, VSW1 et VSW2, dans différentes zones. Pour plus d'informations, consultez la section Créer et gérer un VPC.
-
Vous avez créé deux instances Elastic Compute Service (ECS) : ECS01 dans VSW1 et ECS02 dans VSW2. Des services applicatifs sont déployés sur les deux instances.
Vous avez créé une instance NLB. Pour plus d'informations, consultez la section Créer et gérer une instance NLB.
Vous avez créé un groupe de serveurs pour l'instance NLB et y avez ajouté des serveurs backend. Pour plus d'informations, consultez la section Groupes de serveurs pour NLB.
Vous avez configuré un écouteur pour l'instance NLB. Pour plus d'informations, consultez les sections Ajouter un écouteur TCP, Ajouter un écouteur UDP ou Ajouter un écouteur TCP-over-SSL.
Procédure
Étape 1 : Associer une adresse EIP Anycast à l'instance NLB
Pour réutiliser une instance NLB existante orientée vers Internet, modifiez d'abord son type de réseau en interne. Vous pourrez ensuite lui associer une adresse EIP Anycast. Pour plus d'informations, consultez la section Modifier le type de réseau d'une instance NLB.
Connectez-vous à la console Network Load Balancer (NLB).
Dans la barre de navigation supérieure, sélectionnez la région où l'instance est déployée.
Sur la page Instances, repérez l'instance NLB interne cible et cliquez sur son ID.
Sous l'onglet Instance Details, localisez la section Basic Information. À droite de l'adresse IPv4 sous Network Type, cliquez sur Change Network Type.
-
Dans la boîte de dialogue Change Network Type, définissez le paramètre IP Type sur Anycast EIP. Dans la liste déroulante Assign Anycast EIP, sélectionnez Purchase Anycast EIP ou une adresse EIP Anycast existante. Cliquez ensuite sur OK.
RemarqueVous devez attribuer une adresse EIP Anycast à chaque zone de la liste.
Si vous sélectionnez Purchase Anycast EIP, l'EIP est libérée lorsque vous libérez l'instance NLB ou modifiez le type de réseau de public à privé. Si vous sélectionnez une adresse EIP Anycast existante, l'EIP est conservée lorsque vous libérez l'instance NLB ou modifiez le type de réseau de public à privé.
Vous pouvez consulter vos adresses EIP Anycast achetées sur la page Anycast Elastic IP Addresses de la console VPC.
Sur la page , vous pouvez visualiser l'adresse EIP Anycast associée.
Étape 2 : Tester la configuration
-
Tester la latence d'accès
RemarqueLa qualité du réseau d'une adresse EIP Anycast dépend de la qualité du réseau public des fournisseurs d'accès Internet (ISP). Les résultats de cet exemple sont fournis à titre indicatif uniquement. Vous devez effectuer des tests en fonction de vos exigences métier réelles. Cet exemple illustre la réduction de la latence.
Créez une instance ECS (ECS03) dans la région Royaume-Uni (Londres) et associez-lui une EIP. Cette instance sert de client de test.
-
Connectez-vous au client de test ECS03 et exécutez la commande suivante pour tester la latence d'accès.
curl -i http://<Anycast EIP> -s -w "time_connect: %{time_connect}\ntime_starttransfer: %{time_starttransfer}\ntime_total: %{time_total}\n"Description des paramètres :
time_connect : Temps de connexion. Durée, en secondes, nécessaire pour établir la connexion TCP.
time_starttransfer : Temps de début de transfert. Durée, en secondes, entre l'envoi d'une requête et le retour du premier octet par le serveur backend.
time_total : Temps total. Durée totale, en secondes, nécessaire à l'achèvement de la requête.
-
Vérifiez que la latence d'accès est réduite après avoir associé l'adresse EIP Anycast.
Temps de réponse de la requête avant l'association de l'adresse EIP Anycast :

Temps de réponse de la requête après l'association de l'adresse EIP Anycast :

-
Tester la haute disponibilité
Arrêtez le service applicatif sur ECS01 en exécutant la commande
systemctl stop nginx.service.-
Connectez-vous à ECS03 et exécutez la commande suivante pour tester la connectivité :
curl -i http://<Anycast EIP> -
Le service reste accessible.

FAQ
-
Que dois-je savoir avant d'acheter ma première adresse EIP Anycast ?
Si vous achetez une adresse EIP Anycast pour la première fois, une boîte de dialogue Note s'affiche. Après avoir confirmé les informations et accepté le contrat de service, cliquez sur Activate Now pour activer Cloud Data Transfer (CDT). Pour plus d'informations, consultez la section Acheter et gérer une instance EIP Anycast.
-
Comment suis-je facturé après avoir associé une adresse EIP Anycast à une instance NLB ?
Après avoir associé une adresse EIP Anycast à une instance NLB, votre facture totale comprend trois composantes : les frais d'instance NLB, les frais d'unité de capacité d'équilibreur de charge (LCU) et les frais de réseau public pour l'adresse EIP Anycast. Pour plus d'informations, consultez la section Facturation. Pour obtenir des informations sur les frais d'instance NLB et de LCU, consultez la section Règles de facturation NLB.
Références
Pour plus d'informations sur la modification du type de réseau d'une instance NLB et les limites associées, consultez la section Modifier le type de réseau d'une instance NLB.
Pour plus d'informations sur les adresses EIP Anycast, consultez la section Qu'est-ce qu'une adresse EIP Anycast ?. Pour démarrer rapidement avec les adresses EIP Anycast, consultez la section Démarrage avec les adresses EIP Anycast.