このトピックでは、Network Load Balancer (NLB) に関するよくある質問について説明します。
NLB は特定のインスタンスタイプを提供しますか?
いいえ。NLB には特定のインスタンスタイプはありません。インスタンスタイプを選択する必要はありません。
NLB は自動スケーリングメカニズムを使用します。単一のインスタンスで最大 1 億の同時接続と 100 Gbps の帯域幅をサポートできます。NLB は、Classic Load Balancer (CLB) よりも優れたレイヤー 4 負荷分散パフォーマンスを提供します。NLB の使用を推奨します。NLB と CLB の比較については、「NLB と CLB の比較」をご参照ください。
NLB のセキュリティグループルールが失敗する原因
NLB インスタンスが拒否ルールのないセキュリティグループに追加されると、NLB リスナーはデフォルトですべての受信リクエストを許可します。特定の IP アドレスからのアクセスのみを許可するには、許可ルールよりも優先度の低い拒否ルールを追加して、他のすべてのトラフィックをブロックしてください。
セキュリティグループの管理方法の詳細については、次のトピックをご参照ください。
特定の IP アドレスからのアクセスを許可または拒否する方法については、「セキュリティグループを設定して NLB インスタンスのブラックリストまたはホワイトリストを作成する」をご参照ください。
プロトコルまたはポートによって NLB インスタンスへのアクセスを制御する方法については、「セキュリティグループを設定してリスナーまたはポートによって NLB インスタンスへのアクセスを制御する」をご参照ください。
NLB の VIP がリクエストを転送できない原因
この問題は、次の設定が原因である可能性があります。
クロスゾーン転送の無効化:デフォルトでは、クロスゾーン転送はすべてのゾーンのバックエンドサーバーにトラフィックをルーティングします。この機能を無効にし、ゾーンにバックエンドサーバーが含まれていない場合、そのゾーンの仮想 IP アドレス (VIP) はリクエストを転送できません。
DNS レコードからのゾーンの削除:ゾーンが DNS レコードから削除されると、そのゾーンの VIP の A レコードが NLB ドメインの DNS 名前解決から削除されます。その結果、そのゾーンの VIP は NLB ドメイン名のトラフィックを転送しなくなります。
ネットワークアクセスコントロールリスト (ネットワーク ACL) で 100.64.0.0/10 からのトラフィックを許可せずに有効化:NLB はヘルスチェックに 100.64.0.0/10 の CIDR ブロックを使用します。VIP の vSwitch でネットワーク ACL を有効にしても、この CIDR 範囲をブロックすると、ヘルスチェックが失敗します。その結果、VIP の A レコードが NLB ドメインの DNS 名前解決から削除され、VIP はトラフィックの転送を停止します。
ECS のサーバーおよびクライアントとしての利用
NLB インスタンスのサーバーグループで クライアントアドレスの保持 機能を無効にできます。これにより、サーバーグループ内の ECS インスタンスは、NLB インスタンスのバックエンドサーバーとクライアントの両方として機能できます。元のクライアント IP アドレスを取得する必要がある場合は、対応するリスナーで Proxy Protocol を有効にできます。詳細については、次のトピックをご参照ください。
NLB はサブスクリプション EIP に対応していますか?
いいえ。
関連付けできるのは、トラフィック課金方式を使用し、Internet Shared Bandwidth インスタンスに追加されていない、従量課金の Elastic IP アドレス (EIP) のみです。
NLB サービス IP アドレスは変更されることがありますか?
NLB インスタンスを作成すると、システムはそのサービス IP アドレスとしてプライベート IP アドレスまたは EIP を割り当てます。この IP アドレスは、インスタンスの作成後に変更されることはありません。ただし、次のシナリオではサービス IP アドレスが変更される可能性があります。
ゾーンの変更:インスタンスのゾーンを更新すると、IP アドレスが追加または削除される場合があります。インターネット向け NLB インスタンスの場合、EIP が追加または削除されます。イントラネット向け NLB インスタンスの場合、プライベート IP アドレス (VIP) が追加または削除されます。
ネットワークタイプの変更:イントラネット向けからインターネット向けに変更すると、新しい EIP または Anycast EIP が割り当てられます。インターネット向けからイントラネット向けに変更すると、すべてのパブリック IP アドレスの関連付けが解除されます。