Network Load Balancer (NLB) secara otomatis menskalakan kinerja VIP seiring pertumbuhan lalu lintas. Halaman ini mencantumkan metrik kinerja per-VIP, kuota sumber daya per akun, serta batasan perilaku yang perlu dipertimbangkan saat merancang penerapan Anda.
Metrik kinerja instans
Setiap VIP menyediakan kinerja maksimum berikut. Total kinerja instans meningkat secara linear sebanding dengan jumlah zona:
Kinerja instans = Jumlah zona × Kinerja per-VIP
|
Metric |
Per-VIP maximum |
|
New connection rate |
200.000/s |
|
Concurrent connections |
5.000.000 |
|
Private network throughput (inbound + outbound) |
50 Gbps |
|
Packets per second (PPS) |
8.000.000 pps |
Kinerja meningkat secara otomatis dalam hitungan menit seiring pertumbuhan lalu lintas. Untuk kinerja lebih tinggi atau penskalaan lebih cepat, hubungi account manager Anda.
Instans NLB yang menghadap Internet menggunakan Elastic IP Address (EIP) untuk akses Internet secara default. Untuk batas kinerja Internet, lihat EIP performance limits.
Untuk memastikan kinerja dan stabilitas, NLB menggunakan arsitektur kluster terdistribusi yang sangat andal, di mana seluruh lalu lintas didistribusikan secara merata ke beberapa server sistem dalam kluster untuk diteruskan. Oleh karena itu, skalabilitas elastis otomatis yang dijelaskan di atas hanya dapat mencapai batas atas elastis maksimum dalam skenario multi-sesi. Dalam skenario sesi tunggal, throughput dan laju pemrosesan paket dibatasi oleh kinerja satu server sistem. Kami menyarankan Anda melakukan uji stres bisnis untuk memahami kinerja instans dan mengonfigurasi pemantauan yang sesuai.
Batas kuota
Tabel berikut mencantumkan kuota default per wilayah per Akun Alibaba Cloud. Adjustable menunjukkan apakah Anda dapat mengajukan peningkatan kuota. Untuk meningkatkan kuota yang dapat disesuaikan, buka SLB console Quota Center (pilih tab NLB) atau Quota Center. Untuk langkah-langkahnya, lihat Manage NLB quotas.
Instans NLB
|
Resource |
Batas default |
Dapat disesuaikan |
|
Instans NLB per wilayah per akun |
60 |
Ya ( |
|
Server backend per instans NLB — tipe Elastic Container Instance (ECI) |
1.600 |
Tidak |
|
Server backend per instans NLB — tipe Elastic Compute Service (ECS) / Elastic Network Interface (ENI) / IP |
400 |
Ya ( |
|
Pendengar per instans NLB |
50 |
Ya ( |
|
Sertifikat tambahan per instans NLB (tidak termasuk sertifikat default) |
25 |
Ya ( |
Server groups
|
Resource |
Default limit |
Adjustable |
|
NLB server groups per region per account |
3.000 |
No |
|
Backend servers per server group — ECI type |
1.600 |
No |
|
Backend servers per server group — ECS/ENI/IP type |
400 |
Yes ( |
|
Times a backend server (including IP type) can be added to NLB server groups |
200 |
Yes ( |
|
Listener associations per NLB server group |
50 |
Yes ( |
Security policies
|
Resource |
Default limit |
Adjustable |
|
Custom NLB security policies per region per account |
50 |
No |
Security groups
Jumlah security groups dan aturan grup keamanan yang dapat dikaitkan dengan instans NLB diturunkan dari kuota Grup keamanan ECS untuk ENI:
-
Security groups: ECS ENI security group quota − 1 (dicadangkan untuk security group yang dikelola)
-
Security group rules: ECS ENI security group rule quota − jumlah aturan dalam security group yang dikelola
Untuk menaikkan batas ini, tingkatkan kuota ECS ENI yang sesuai.
Catatan penggunaan
5-tuple conflicts
5-tuple conflicts pada server backend dapat terjadi dalam salah satu situasi berikut:
-
Jumlah server backend kecil dan satu klien mengakses nama domain instans NLB dengan fitur client IP preservation diaktifkan pada server group terkait.
-
Satu klien secara simultan mengakses VIP atau EIP dari instans NLB dan instans CLB yang berbagi server backend yang sama.
Untuk menghindari 5-tuple conflicts, aktifkan client IP preservation atau tambahkan lebih banyak server backend (termasuk tipe IP) guna mendistribusikan koneksi.
ICMP availability probes
Nama domain NLB memiliki availability probe bawaan untuk VIP privat. Jika lalu lintas ICMP diblokir oleh cloud firewall atau ACL jaringan, availability probe gagal dan VIP mungkin dihapus dari DNS. Izinkan lalu lintas ICMP dalam aturan firewall dan ACL Anda untuk mencegah hal ini.
UDP listeners dan protokol stateful
Ketika UDP listener menggunakan server group dengan algoritma penjadwalan hash ID non-QUIC (seperti round robin atau weighted round robin), hindari menjalankan protokol stateful (seperti QUIC) pada layanan UDP backend. Jika layanan UDP backend Anda bersifat stateful, konfigurasikan server group untuk menggunakan algoritma penjadwalan hash ID QUIC.
Concurrent connections dengan client IP preservation dinonaktifkan
Saat client IP preservation dinonaktifkan, setiap zona mendukung hingga 60.000 koneksi bersamaan antara instans NLB dan satu server backend (termasuk tipe IP). Saat batas ini tercapai, NLB secara otomatis mengalokasikan IP lokal baru untuk menghindari kehabisan port. Setiap zona mendukung hingga 8 IP lokal, sehingga memungkinkan hingga 250.000 koneksi bersamaan antara instans NLB dan satu server backend per zona.
Pastikan vSwitch memiliki cukup alamat IP yang tersedia untuk mendukung penskalaan ini.
Untuk menghindari mencapai batas koneksi per zona, aktifkan client IP preservation atau tambahkan lebih banyak server backend (termasuk tipe IP) guna mendistribusikan koneksi.