Gateway Load Balancer (GWLB) adalah load balancer Lapisan 3 (lapisan jaringan) yang meningkatkan keamanan dan ketersediaan aplikasi Anda dengan mendistribusikan lalu lintas secara transparan ke server backend.
Status instans
Tabel berikut menjelaskan status instans GWLB dan operasi yang diizinkan pada setiap status.
Status instans | Deskripsi | Jenis kunci | Penghapusan diizinkan | Pembaruan konfigurasi diizinkan |
Running | Instans berjalan normal. | Tidak berlaku | Ya | Ya |
Creating | Instans sedang dibuat. | Tidak berlaku | Tidak | Tidak |
Updating configuration | Konfigurasi instans sedang diperbarui. | Tidak berlaku | Tidak | |
Stopped | Instans dihentikan. | Kunci pembayaran tertunda: Instans dikunci karena adanya pembayaran tertunda. Untuk membuka kunci instans, selesaikan pembayaran tertunda tersebut. | Tidak |
Versi IP
Instans GWLB mendukung protokol IPv4, artinya GWLB dapat menerima lalu lintas IPv4.
Instans GWLB menggunakan alamat IPv4 privat dari subnet-nya untuk berkomunikasi dengan server backend.
Forwarding lintas zona
Secara default, forwarding lintas zona diaktifkan. Ketika instans GWLB menerima lalu lintas klien, lalu lintas tersebut didistribusikan ke server backend di seluruh availability zones yang diaktifkan dalam wilayah yang sama. Fitur ini saat ini tidak dapat dinonaktifkan.
Unit transmisi maksimum
Maximum transmission unit (MTU) menentukan ukuran paket terbesar yang dapat ditransmisikan melalui jaringan. MTU mencakup header IP dan muatan (payload), tetapi tidak mencakup header Ethernet.
Batas MTU GWLB:
GWLB mendukung ukuran paket maksimum 1.500 byte. Paket yang lebih besar akan dibuang.
Pengaturan MTU untuk network virtual appliance:
Instans GWLB mengenkapsulasi lalu lintas IP dengan header Geneve dan meneruskannya ke network virtual appliance (NVA). Enkapsulasi ini menambahkan 68 byte ke paket asli. Untuk memastikan NVA dapat memproses paket terenkapsulasi yang berasal dari paket klien berukuran 1.500 byte, pastikan hal berikut:
Jumbo frames diaktifkan untuk Instance ECS tempat NVA ditempatkan.
MTU antarmuka NVA diatur minimal 1.568 byte.
Nilai MTU ini harus dikonfigurasi dalam image NVA. Untuk informasi lebih lanjut, lihat dokumentasi resmi atau panduan vendor perangkat Anda.
Fragmentasi IP:
GWLB tidak mendukung fragmentasi IP.
Path MTU discovery (PMTUD):
GWLB tidak menghasilkan pesan ICMP yang diperlukan untuk menunjukkan bahwa fragmentasi diperlukan, sehingga tidak mendukung PMTUD.
Timeout idle koneksi
Timeout idle koneksi adalah periode waktu suatu koneksi dapat tetap idle sebelum GWLB menutupnya. Di GWLB, perilaku timeout idle koneksi bergantung pada algoritma penjadwalan aliran dan jenis lalu lintas.
Penanganan Trafik TCP
Ketika algoritma penjadwalan aliran adalah five-tuple hash:
GWLB secara aktif melacak status koneksi TCP. Jika tidak ada data yang ditransfer dalam periode timeout idle koneksi, koneksi tersebut akan ditutup. Instans GWLB kemudian mengarahkan lalu lintas baru ke server backend baru, dan lalu lintas yang ada akan dibuang. Koneksi baru akan dibuat ulang ketika permintaan berikutnya tiba.
Timeout idle koneksi default adalah 350 detik. Anda juga dapat menyesuaikan timeout idle koneksi TCP di pengaturan listener. Nilainya dapat berkisar antara 60 hingga 6.000 detik.
Dengan mengonfigurasi timeout idle koneksi TCP, Anda dapat mengoptimalkan manajemen sumber daya dan efektivitas koneksi:
Menambah timeout idle koneksi: Cocok untuk skenario yang memerlukan koneksi berumur panjang, seperti transaksi finansial, interaksi database, atau sistem ERP. Anda juga mungkin perlu menyamakan pengaturan timeout dengan network virtual appliance backend, seperti firewall, untuk mencegah GWLB mengakhiri koneksi terlalu dini dan menyebabkan gangguan layanan. Misalnya, jika firewall backend Anda memiliki timeout idle koneksi 3.600 detik, atur timeout idle koneksi GWLB ke nilai yang sedikit lebih tinggi, misalnya 3.700 detik.
Mengurangi timeout idle koneksi: Cocok untuk skenario dengan lalu lintas berumur pendek atau ketika sumber daya perlu segera dilepas, seperti permintaan burst atau layanan yang jarang diakses. Timeout idle koneksi yang lebih pendek segera melepas koneksi tidak aktif untuk mengurangi konsumsi sumber daya.
CatatanJika GWLB mendeteksi bahwa koneksi TCP ditutup secara aktif sebelum mencapai timeout, informasi status koneksi tersebut segera dihapus.
Ketika algoritma penjadwalan aliran adalah two-tuple/three-tuple hash:
GWLB mengidentifikasi aliran berdasarkan hash two-tuple (IP sumber, IP tujuan) atau three-tuple (IP sumber, IP tujuan, protokol) untuk memastikan paket dari aliran yang sama selalu diteruskan ke server backend yang sama. Jika aliran idle lebih lama dari periode timeout, statusnya akan dihapus. Paket berikutnya dianggap sebagai aliran baru dan mungkin diarahkan ke server backend yang berbeda.
Timeout idle koneksi tetap pada 350 detik dan tidak dapat diubah.
Penanganan traffic non-TCP
Untuk lalu lintas UDP, meskipun UDP merupakan protokol connectionless, GWLB tetap mempertahankan status aliran berdasarkan algoritma penjadwalan aliran untuk memastikan paket dari aliran yang sama selalu diteruskan ke server backend yang sama. Jika aliran idle lebih lama dari periode timeout, statusnya akan dihapus. Paket UDP berikutnya dianggap sebagai aliran baru dan mungkin diarahkan ke server backend yang berbeda.
Timeout idle koneksi untuk lalu lintas non-TCP tetap pada 120 detik dan tidak dapat diubah.
Mode traffic
Secara default, instans GWLB beroperasi dalam mode load balancing. Dalam mode ini, GWLB meneruskan lalu lintas dari titik akhir GWLB ke server backend untuk diproses.
Untuk skenario seperti respons darurat jaringan, troubleshooting, atau maintenance network virtual appliance (NVA), Anda dapat mengalihkan instans GWLB ke mode bypass. Dalam mode bypass, GWLB menerima lalu lintas dari titik akhir GWLB dan langsung mengembalikannya ke titik akhir tersebut tanpa meneruskannya ke server backend. Hal ini memastikan lalu lintas layanan tidak terganggu.
Fitur ini tidak diaktifkan secara default. Untuk menggunakannya, hubungi account manager Anda.
