Gateway Load Balancer (GWLB) é um serviço de balanceamento de carga de Camada 3 que escuta em todas as portas de um endereço IP específico e distribui o tráfego para appliances virtuais de rede (NVAs) em grupos de servidores de backend, garantindo alta disponibilidade das NVAs. GWLB oferece suporte a firewalls, sistemas de detecção de intrusão, espelhamento de tráfego e appliances de inspeção profunda de pacotes.
Componentes do GWLB
|
Componente |
Descrição |
|
Instance |
GWLB é um balanceador de carga de Camada 3 (camada de rede) no modelo OSI que distribui o tráfego de forma transparente entre os servidores de backend, aumentando a segurança e a disponibilidade das aplicações. |
|
Listener |
GWLB escuta o tráfego direcionado a todas as portas de um endereço IP específico e o encaminha para grupos de servidores de backend via protocolo Geneve. Cada instância de GWLB suporta apenas um listener. |
|
Server Group |
Um grupo de servidores contém um ou mais servidores de backend compatíveis com Geneve, responsáveis por processar o tráfego distribuído pelo GWLB. Os grupos de servidores são independentes das instâncias de GWLB e podem ser associados a múltiplas instâncias de GWLB. Os tipos de backend suportados incluem instâncias Elastic Compute Service (ECS), elastic container instances, elastic network interfaces (ENIs) e IP addresses. GWLB realiza verificações de integridade nos servidores de backend e interrompe o encaminhamento de tráfego para os que estiverem com falha. As configurações de verificação de integridade do GWLB incluem protocolo, porta e limiares. |
Como o GWLB funciona
As instâncias de GWLB precisam operar em conjunto com o endpoint de GWLB (GWLBe), fornecido pelo serviço PrivateLink. O GWLBe é um tipo de endpoint de VPC que estabelece uma conexão privada entre uma VPC de negócios e uma VPC de segurança, roteando o tráfego para a instância de GWLB na VPC de segurança para distribuição.
O GWLBe controla o fluxo de tráfego por meio de tabelas de rotas. O tráfego de entrada é roteado para a instância de GWLB pelo GWLBe, inspecionado e filtrado pelas NVAs de backend, devolvido ao GWLBe pela instância de GWLB e, em seguida, encaminhado à aplicação.
GWLB escuta todos os pacotes IP em todas as portas e distribui o tráfego para os grupos de servidores de backend via listeners de IP. GWLB suporta algoritmos de agendamento que incluem hash de cinco tuplas (IP de origem, IP de destino, protocolo, porta de origem, porta de destino), hash de três tuplas (IP de origem, IP de destino, protocolo) e hash de duas tuplas (IP de origem, IP de destino), roteando pacotes com o mesmo valor de hash para a mesma NVA de backend.
Provedores de NVA
GWLB suporta a integração de NVAs de terceiros em grupos de servidores de backend para monitorar e filtrar o tráfego de entrada.
Casos de uso
Implantação de firewalls de Internet com o GWLB
Para se defender contra ataques de rede sofisticados, as empresas precisam de clusters de firewall com alta disponibilidade. O GWLB centraliza o gerenciamento de tráfego, direcionando o tráfego de entrada e saída para o cluster de firewall para inspeção e filtragem profundas. O GWLB garante a disponibilidade em múltiplas zonas do cluster de firewall, eliminando pontos únicos de falha.
Implantação de firewalls NAT com o GWLB
Um gateway de Network Address Translation (NAT) é geralmente o ponto de saída dos recursos de nuvem para acesso à Internet. O GWLB encaminha todo o tráfego do gateway NAT para uma camada de segurança unificada, garantindo que todo o tráfego com destino à Internet seja monitorado e filtrado por firewalls.
Implantação de firewalls de VPC com o GWLB
Quando recursos de nuvem em múltiplas VPCs regionais precisam de conectividade, os transit routers podem direcionar o tráfego para o GWLB, que o distribui para os appliances de segurança de backend. Somente o tráfego filtrado tem permissão de passar, reforçando a segurança da rede.
Crie instâncias de GWLB
Para criar instâncias de GWLB, acesse a página de compra.
Implante e gerencie instâncias de GWLB
É possível implantar e gerenciar instâncias de GWLB das seguintes formas:
GWLB console: interface web para gerenciar o GWLB. Crie, utilize e libere instâncias de GWLB. Para mais informações, consulte Create and manage GWLB instances.
Alibaba Cloud SDKs: SDKs disponíveis para Java, Go, Python e outras linguagens de programação.
OpenAPI Portal: consulte e invoque operações de API e gere código de exemplo para os SDKs.