Network Load Balancer (NLB) vous permet d'ajouter des instances Elastic Compute Service (ECS) en tant que serveurs backend situés dans différentes régions. Cette rubrique explique comment utiliser une instance NLB et les routeurs de transit d'une instance Cloud Enterprise Network (CEN) pour acheminer les requêtes vers des serveurs situés dans d'autres régions.
Scénario
Une entreprise crée un cloud privé virtuel (VPC) nommé VPC1 dans la région Chine (Chengdu), puis y déploie une instance NLB et une instance ECS nommée ECS1. ECS1 sert de client pour tester l'équilibrage de charge interrégional. Par ailleurs, l'entreprise crée un VPC nommé VPC2 dans la région Chine (Shanghai) et un VPC nommé VPC3 dans la région Chine (Qingdao). Elle déploie une instance ECS nommée ECS2 dans VPC2 et une instance ECS nommée ECS3 dans VPC3, en installant le même service sur ECS2 et ECS3.
L'entreprise souhaite ajouter les instances ECS de VPC2 et VPC3 en tant que serveurs backend à l'instance NLB de VPC1 afin d'assurer une haute disponibilité interrégionale. Pour ce faire, elle peut appliquer la solution illustrée dans la figure suivante, qui permet d'ajouter des serveurs backend à une instance NLB située dans une autre région.
Limites
Limites relatives aux serveurs backend
Pour ajouter des instances ECS à une instance NLB située dans une autre région, vous devez les intégrer à un groupe de serveurs de type IP.
Lorsque vous ajoutez des serveurs backend en spécifiant des adresses IP, seules les adresses IP privées sont acceptées. Les adresses IP publiques ne peuvent pas être utilisées.
Limites relatives aux routeurs de transit et aux VPC
Lorsque vous associez des routeurs de transit Édition Entreprise à des VPC, des interfaces réseau élastiques (ENI) sont automatiquement créées et attachées au vSwitch de chaque zone. Ces ENI permettent d'acheminer le trafic réseau des VPC vers les routeurs de transit Édition Entreprise. Lors de la création des VPC, vous devez spécifier au moins un vSwitch dans chaque zone où se trouve un routeur de transit Édition Entreprise, afin que le trafic puisse être routé correctement. Pour plus d'informations, consultez Fonctionnement des routeurs de transit.
Prérequis
Assurez-vous d'avoir créé les ressources répertoriées dans le tableau suivant.
Pour savoir comment créer manuellement les ressources mentionnées dans le tableau précédent, consultez les rubriques suivantes :
Créer une instance à l'aide de l'assistant Les groupes de sécurité d'ECS2 et ECS3 doivent autoriser le trafic TCP entrant sur le port 80 en provenance du bloc CIDR du VPC de NLB. Pour ce faire, ajoutez une règle entrante (Protocole : TCP, Plage de ports : 80, Objet d'autorisation : bloc CIDR de VPC1, par exemple 172.16.0.0/16, Action : Autoriser, Priorité : 1) aux groupes de sécurité d'ECS2 et ECS3. Dans cet exemple, le port 80 est utilisé.
Étape 1 : Connecter les VPC aux routeurs de transit
-
Connectez-vous à la console CEN. Cliquez sur l'ID de l'instance CEN que vous souhaitez gérer. L'onglet Transit Router de l'onglet Basic Information s'affiche.
-
Dans l'onglet Transit Router, repérez TR1, puis choisissez Create Connection > Intra-region dans la colonne Actions. Sur la page Create Intra-Region Connection, configurez les paramètres décrits dans le tableau suivant et conservez les valeurs par défaut pour les autres paramètres. Cliquez ensuite sur OK.
Paramètre
Description
Exemple
Instance Type
Type d'instance réseau à attacher à CEN.
VPC
Region
Région dans laquelle se trouve l'instance réseau. Dans cet exemple, la région où VPC1 est déployé est sélectionnée.
Chine (Chengdu)
Account
ID du compte pair auquel appartient l'instance réseau.
Current Account
Networks
VPC à attacher à CEN.
VPC1
vSwitch
vSwitch à attacher à CEN.
Un vSwitch dans VPC1
-
Répétez l'étape précédente pour connecter VPC2 à TR2 et VPC3 à TR3.
Étape 2 : Créer des connexions interrégionales
-
Connectez-vous à la console CEN. Cliquez sur l'ID de l'instance CEN que vous souhaitez gérer. L'onglet Transit Router de l'onglet Basic Information s'affiche.
-
Repérez TR1, puis choisissez Create Connection > Inter-region dans la colonne Actions pour créer une connexion interrégionale entre TR1 et TR2. Sur la page Create Inter-Region Connection, configurez les paramètres décrits dans le tableau suivant et conservez les valeurs par défaut pour les autres paramètres. Cliquez ensuite sur OK.
Paramètre
Description
Exemple
Instance Type
Type d'instance réseau à attacher.
Inter-region Connection
Region
Région dans laquelle se trouve l'instance réseau. Dans cet exemple, la région où TR1 est déployé est sélectionnée.
Chine (Chengdu)
{value, select, CrossRegion {Cross-region} OppositeRegionId {Peer Region} BandwithInstance {Bandwidth Plan} Bandwidth {Bandwidth} Other {{value}} }
Région dans laquelle est déployé le routeur de transit pair. La région sélectionnable doit contenir un routeur de transit.
Chine (Shanghai)
Bandwidth Allocation Mode
Vous pouvez utiliser Cloud Data Transfer (CDT) pour réduire les coûts du trafic interrégional pour CEN. Nous vous recommandons d'activer CDT. L'activation est gratuite. Pour plus d'informations, consultez Passer à la facturation CDT. Vous pouvez également sélectionner un plan de bande passante selon vos besoins métier.
Pay-By-Data-Transfer
-
Répétez l'étape précédente pour créer une connexion interrégionale entre TR1 et TR3.
Étape 3 : Configurer un groupe de serveurs pour l'instance NLB
-
Connectez-vous à la console NLB, sélectionnez la région où se trouve l'instance NLB, puis cliquez sur l'ID de l'instance NLB que vous souhaitez gérer. Sur la page Server Groups, cliquez sur Create Server Group.
-
Configurez les paramètres décrits dans le tableau suivant. Conservez les valeurs par défaut pour les autres paramètres. Cliquez ensuite sur Create.
Paramètre
Description
Exemple
Server Group Type
Type de serveurs backend à ajouter au groupe de serveurs.
IP
Server Group Name
-
test
VPC
VPC auquel appartient le groupe de serveurs.
VPC1
Resource Group
Groupe de ressources auquel appartient le groupe de serveurs.
default resource group
-
Une fois le groupe de serveurs créé, cliquez sur Modify Backend Server dans la colonne Actions du groupe de serveurs. Dans l'onglet Backend Servers, cliquez sur Add IP Address.
-
Ajoutez des adresses IP. À l'étape Select Servers, définissez le paramètre IP Address sur les adresses IP d'ECS2 et ECS3, puis cliquez sur Next.
-
À l'étape Ports/Weights, définissez le paramètre Port sur le port des applications à déployer sur ECS2 et ECS3. Dans cet exemple, le port 80 est utilisé. Conservez les valeurs par défaut pour les autres paramètres, puis cliquez sur OK.
Étape 4 : Configurer un écouteur pour l'instance NLB
-
Connectez-vous à la console NLB et sélectionnez la région de l'instance NLB que vous souhaitez gérer. Sur la page Instances, repérez l'instance NLB concernée et cliquez sur Create Listener dans la colonne Actions.
-
À l'étape Configure Listener, définissez le paramètre Listener Protocol sur TCP et configurez le paramètre Listener Port. Dans cet exemple, le port 80 est utilisé. Cliquez sur Next.
-
À l'étape Select Server Group, sélectionnez le groupe de serveurs de type IP que vous avez configuré. Cliquez sur Next.
-
À l'étape Configuration Review, vérifiez les informations de configuration et cliquez sur Submit.
Étape 5 : Vérifier les résultats
-
Déployez des applications de test sur ECS2 et ECS3.
Connectez-vous à la console ECS et sélectionnez la région Chine (Shanghai). Sur la page Instances, repérez ECS2 et cliquez sur Connect dans la colonne Actions. Dans la boîte de dialogue Remote connection, cliquez sur Sign in now dans la section Workbench.
-
Exécutez les commandes suivantes pour déployer l'application de test sur ECS2 :
Connectez-vous à la console ECS et sélectionnez la région Chine (Qingdao). Sur la page Instances, repérez ECS3 et cliquez sur Connect dans la colonne Actions. Dans la boîte de dialogue Remote connection, cliquez sur Sign in now dans la section Workbench.
-
Exécutez les commandes suivantes pour déployer l'application de test sur ECS3 :
-
Testez la connectivité réseau sur ECS1.
Connectez-vous à la console ECS et sélectionnez la région Chine (Chengdu). Sur la page Instances, repérez ECS1 et cliquez sur Connect dans la colonne Actions. Dans la boîte de dialogue Remote connection, cliquez sur Sign in now dans la section Workbench.
Exécutez la commande
sudo yum install -y telnetpour installer telnet.-
Exécutez la commande
telnet Nom de domaine Port. Si un message au format Connected to nlb-... s'affiche, la connexion est établie et l'instance NLB peut transférer les requêtes vers les serveurs backend, comme illustré dans la figure suivante.
-
Simulez des pannes.
Exécutez la commande
systemctl stop nginx.servicesur ECS2 pour arrêter l'application.-
Attendez quelques minutes, puis exécutez à nouveau la commande
telnet Nom de domaine Portsur ECS1. Un message au format Connected to nlb-... s'affiche, comme illustré dans la figure suivante.
Exécutez la commande
systemctl start nginx.servicesur ECS2 pour démarrer l'application, puis exécutez la commandesystemctl stop nginx.servicesur ECS3 pour arrêter l'application.-
Attendez quelques minutes, puis exécutez à nouveau la commande
telnet Nom de domaine Portsur ECS1. Un message au format Connected to nlb-... s'affiche, comme illustré dans la figure suivante.
Cela indique que la panne d'un seul serveur backend n'affecte pas la disponibilité de l'instance NLB.
Libérer les ressources
-
Libérez l'instance CEN et les routeurs de transit.
-
Connectez-vous à la console CEN. Sur la page Instances, repérez l'instance CEN à libérer et cliquez sur son ID. La page des détails de l'instance s'affiche.
-
Supprimez TR1.
-
Accédez à l'onglet , repérez TR1, puis cliquez sur son ID pour accéder à la page des détails du routeur de transit.
-
Dans l'onglet Intra-Region Connections, cliquez sur Detach dans la colonne Actions de chaque instance réseau.
-
Dans l'onglet Inter-region Connections, cliquez sur Delete dans la colonne Actions de la connexion interrégionale.
-
Revenez à la page des détails de l'instance CEN. Cliquez sur Delete dans la colonne Actions de TR1.
-
-
Répétez l'étape précédente pour supprimer TR2 et TR3.
-
Revenez à la page Instances et cliquez sur Delete dans la colonne Actions de l'instance CEN.
-
-
Libérez les instances ECS et les groupes de sécurité.
-
Supprimez ECS1 et son groupe de sécurité.
-
Connectez-vous à la console ECS et sélectionnez la région Chine (Chengdu). Sur la page Instances, repérez ECS1, cliquez sur l'icône
, puis cliquez sur Release pour libérer immédiatement ECS1. -
Connectez-vous à la console ECS et sélectionnez la région Chine (Chengdu). Sur la page Security Group, repérez ECS1 Custom Security Group et cliquez sur Delete dans la colonne Operation.
-
-
Répétez l'étape précédente pour supprimer ECS2, ECS3 et leurs groupes de sécurité.
-
-
Supprimez l'enregistrement DNS. Pour plus d'informations, consultez Supprimer un enregistrement.
-
Libérez l'instance NLB et son groupe de serveurs.
Connectez-vous à la console NLB et sélectionnez la région Chine (Chengdu). Sur la page Instances, repérez l'instance NLB, cliquez sur l'icône
, puis cliquez sur Release pour libérer l'instance NLB.Connectez-vous à la console NLB et sélectionnez la région Chine (Chengdu). Sur la page Instances, repérez l'instance NLB, cliquez sur l'icône
, puis cliquez sur Delete pour supprimer l'instance NLB.
-
Libérez les VPC.
Connectez-vous à la console VPC et sélectionnez la région Chine (Chengdu). Sur la page VPC, repérez VPC1 et cliquez sur Delete dans la colonne Actions. Dans le message qui s'affiche, sélectionnez Forcefully Delete pour libérer le VPC et ses vSwitches.
Connectez-vous à la console VPC et sélectionnez la région Chine (Shanghai). Sur la page VPC, repérez VPC2 et cliquez sur Delete dans la colonne Actions. Dans le message qui s'affiche, sélectionnez Forcefully Delete pour libérer le VPC et ses vSwitches.
Connectez-vous à la console VPC et sélectionnez la région Chine (Qingdao). Sur la page VPC, repérez VPC3 et cliquez sur Delete dans la colonne Actions. Dans le message qui s'affiche, sélectionnez Forcefully Delete pour libérer le VPC et ses vSwitches.