Topik ini menjawab pertanyaan umum mengenai Network Load Balancer (NLB).
Apakah NLB menawarkan tipe instans tertentu?
Tidak. NLB tidak memiliki tipe instans tertentu. Anda tidak perlu memilih tipe instans.
NLB menggunakan mekanisme automatic scaling. Satu instans dapat mendukung hingga 100 juta concurrent connection dan bandwidth 100 Gbps. NLB memberikan performa Layer 4 load balancing yang lebih baik dibandingkan Classic Load Balancer (CLB). Kami merekomendasikan Anda menggunakan NLB. Untuk perbandingan antara NLB dan CLB, lihat Perbandingan NLB dan CLB.
Mengapa aturan security group NLB gagal
Saat sebuah instans NLB ditambahkan ke security group tanpa aturan Deny, listener NLB secara default mengizinkan semua permintaan masuk. Untuk hanya mengizinkan akses dari alamat IP tertentu, tambahkan aturan Deny dengan prioritas lebih rendah daripada aturan Allow guna memblokir seluruh traffic lainnya.
Untuk informasi lebih lanjut tentang cara mengelola security group, lihat topik berikut:
Untuk mengizinkan atau menolak akses dari alamat IP tertentu, lihat Mengonfigurasi security group untuk membuat blacklist atau whitelist bagi instans NLB.
Untuk mengontrol akses ke instans NLB berdasarkan protokol atau port, lihat Mengonfigurasi security group untuk mengontrol akses ke instans NLB berdasarkan listener atau port.
Mengapa VIP NLB tidak dapat meneruskan permintaan
Masalah ini dapat disebabkan oleh konfigurasi berikut:
Anda menonaktifkan cross-zone forwarding: Secara default, cross-zone forwarding mengarahkan traffic ke server backend di semua zona. Jika Anda menonaktifkan fitur ini dan suatu zona tidak memiliki server backend, virtual IP address (VIP) di zona tersebut tidak dapat meneruskan permintaan.
Anda menghapus zona dari DNS record: Jika suatu zona dihapus dari DNS record, Rekaman A untuk VIP di zona tersebut dihapus dari resolusi DNS untuk domain NLB. Akibatnya, VIP di zona tersebut tidak lagi meneruskan traffic untuk nama domain NLB.
Anda mengaktifkan network access control list (network ACL) tanpa mengizinkan traffic dari 100.64.0.0/10: NLB menggunakan Blok CIDR 100.64.0.0/10 untuk health check. Jika Anda mengaktifkan network ACL pada vSwitch VIP tetapi memblokir rentang CIDR ini, pemeriksaan kesehatan akan gagal. Akibatnya, Rekaman A untuk VIP dihapus dari resolusi DNS untuk domain NLB, dan VIP berhenti meneruskan traffic.
Menggunakan ECS sebagai server sekaligus client
Anda dapat menonaktifkan fitur Client IP Preservation dalam kelompok server instans NLB. Hal ini memungkinkan instans ECS dalam kelompok server berfungsi sebagai server backend sekaligus client instans NLB. Jika Anda perlu mengambil alamat IP client asli, Anda dapat mengaktifkan Proxy Protocol untuk listener yang sesuai. Untuk informasi lebih lanjut, lihat topik berikut:
Apakah NLB mendukung EIP subscription?
Tidak.
Anda hanya dapat mengaitkan Elastic IP address (EIP) pay-as-you-go yang menggunakan metode penagihan pay-by-data-transfer dan tidak ditambahkan ke instans Internet Shared Bandwidth.
Bisakah alamat IP layanan NLB berubah?
Saat Anda membuat instans NLB, sistem akan menetapkan alamat IP pribadi atau EIP sebagai alamat IP layanannya. Alamat IP ini tidak berubah setelah instans dibuat. Namun, alamat IP layanan dapat berubah dalam skenario berikut:
Perubahan zona: Saat Anda memperbarui zona suatu instans, alamat IP dapat ditambahkan atau dihapus. Untuk instans NLB yang menghadap Internet, EIP ditambahkan atau dihapus. Untuk instans NLB internal, alamat IP pribadi (yang merupakan VIP) ditambahkan atau dihapus.
Perubahan tipe jaringan: Mengubah dari internal ke Internet-facing akan menetapkan EIP baru atau Anycast EIP. Mengubah dari Internet-facing ke internal akan memutus semua public IP address.