O Network Load Balancer (NLB) permite adicionar instâncias do Elastic Compute Service (ECS) como servidores de backend em diferentes regiões. Este tópico descreve como usar uma instância de NLB e roteadores de trânsito de uma instância da Cloud Enterprise Network (CEN) para encaminhar requisições a servidores em outras regiões.
Cenário
Uma empresa cria uma Virtual Private Cloud (VPC) chamada VPC1 na região China (Chengdu) e, em seguida, cria uma instância de NLB e uma instância de ECS chamada ECS1 na VPC1. A ECS1 funciona como cliente para testar o balanceamento de carga entre regiões. Além disso, a empresa cria uma VPC chamada VPC2 na região China (Shanghai) e uma VPC chamada VPC3 na região China (Qingdao). A empresa cria uma instância de ECS chamada ECS2 na VPC2 e uma instância de ECS chamada ECS3 na VPC3, implantando o mesmo service na ECS2 e na ECS3.
A empresa deseja adicionar as instâncias de ECS da VPC2 e da VPC3 à instância de NLB na VPC1 como servidores de backend para obter alta disponibilidade entre regiões. Use a solução mostrada na figura a seguir para adicionar servidores de backend à instância de NLB entre regiões.
Limites
Limites para servidores de backend
Para adicionar instâncias de ECS a uma instância de NLB em outra região, adicione-as a um grupo de servidores do tipo IP.
Ao adicionar servidores de backend por endereço IP, use apenas endereços IP privados. Não é permitido usar endereços IP públicos.
Limites para roteadores de trânsito e VPCs
Ao associar roteadores de trânsito da Enterprise Edition a VPCs, o sistema cria automaticamente interfaces de rede elásticas (ENIs). Essas ENIs são anexadas ao vSwitch em cada zona e encaminham o tráfego de rede das VPCs para os roteadores de trânsito da Enterprise Edition. Ao criar VPCs, especifique pelo menos um vSwitch em cada zona dos roteadores de trânsito da Enterprise Edition. Assim, o tráfego de rede pode ser roteado das VPCs para os roteadores de trânsito. Para mais informações, consulte How transit routers work.
Pré-requisitos
Crie os recursos descritos na tabela a seguir.
Para mais informações sobre como criar manualmente os recursos descritos na tabela anterior, consulte os seguintes tópicos:
Create an instance by using the wizard Os grupos de segurança da ECS2 e da ECS3 devem permitir tráfego TCP de entrada na porta 80 proveniente do bloco CIDR da VPC do NLB. Para isso, adicione uma regra de entrada (Protocolo: TCP, Intervalo de Portas: 80, Objeto de Autorização: o bloco CIDR da VPC1, como 172.16.0.0/16, Ação: Permitir, Prioridade: 1) aos grupos de segurança da ECS2 e da ECS3. Neste exemplo, usa-se a porta 80.
Etapa 1: Conectar as VPCs aos roteadores de trânsito
-
Faça login no console da CEN. Clique no ID da instância da CEN que deseja gerenciar. A aba Transit Router da página Basic Information será exibida.
-
Na aba Transit Router, localize o TR1 e escolha Create Connection > Intra-region na coluna Actions. Na página Create Intra-Region Connection, configure os parâmetros descritos na tabela a seguir e mantenha os valores padrão para os demais parâmetros. Em seguida, clique em OK.
Parâmetro
Descrição
Exemplo
Instance Type
Tipo da instância de rede a ser anexada à CEN.
VPC
Region
Região onde a instância de rede está localizada. Neste exemplo, selecione a região onde a VPC1 está implantada.
China (Chengdu)
Account
ID da conta par à qual a instância de rede pertence.
Current Account
Networks
VPC que você deseja anexar à CEN.
VPC1
vSwitch
vSwitch que você deseja anexar à CEN.
Um vSwitch na VPC1
-
Repita a etapa anterior para conectar a VPC2 ao TR2 e a VPC3 ao TR3.
Etapa 2: Criar conexões entre regiões
-
Faça login no console da CEN. Clique no ID da instância da CEN que deseja gerenciar. A aba Transit Router da página Basic Information será exibida.
-
Localize o TR1 e escolha Create Connection > Inter-region na coluna Actions para criar uma conexão entre regiões entre o TR1 e o TR2. Na página Create Inter-Region Connection, configure os parâmetros descritos na tabela a seguir e mantenha os valores padrão para os demais parâmetros. Em seguida, clique em OK.
Parâmetro
Descrição
Exemplo
Instance Type
Tipo da instância de rede a ser anexada.
Inter-region Connection
Region
Região onde a instância de rede está localizada. Neste exemplo, selecione a região onde o TR1 está implantado.
China (Chengdu)
{value, select, CrossRegion {Cross-region} OppositeRegionId {Peer Region} BandwithInstance {Bandwidth Plan} Bandwidth {Bandwidth} Other {{value}} }
Região onde o roteador de trânsito par está implantado. A região selecionada deve conter um roteador de trânsito.
China (Shanghai)
Bandwidth Allocation Mode
Use o Cloud Data Transfer (CDT) para reduzir custos de tráfego entre regiões na CEN. Recomenda-se ativar o CDT. A ativação não gera custos. Para mais informações, consulte Upgrade to CDT billing. Também é possível selecionar um plano de largura de banda conforme a necessidade do seu negócio.
Pay-By-Data-Transfer
-
Repita a etapa anterior para criar uma conexão entre regiões entre o TR1 e o TR3.
Etapa 3: Configurar um grupo de servidores para a instância de NLB
-
Faça login no console do NLB, selecione a região onde a instância de NLB está localizada e clique no ID da instância de NLB que deseja gerenciar. Na página Server Groups, clique em Create Server Group.
-
Configure os parâmetros descritos na tabela a seguir. Mantenha os valores padrão para os demais parâmetros. Em seguida, clique em Create.
Parâmetro
Descrição
Exemplo
Server Group Type
Tipo dos servidores de backend a serem adicionados ao grupo de servidores.
IP
Server Group Name
-
test
VPC
VPC à qual o grupo de servidores pertence.
VPC1
Resource Group
Grupo de recursos ao qual o grupo de servidores pertence.
default resource group
-
Após a criação do grupo de servidores, clique em Modify Backend Server na coluna Actions do grupo de servidores. Na aba Backend Servers, clique em Add IP Address.
-
Adicione os endereços IP. Na etapa Select Servers, defina o parâmetro IP Address com os endereços IP da ECS2 e da ECS3 e clique em Next.
-
Na etapa Ports/Weights, defina o parâmetro Port com a porta das aplicações a serem implantadas na ECS2 e na ECS3. Neste exemplo, usa-se a porta 80. Mantenha os valores padrão para os demais parâmetros. Em seguida, clique em OK.
Etapa 4: Configurar um listener para a instância de NLB
-
Faça login no console do NLB e selecione a região da instância de NLB que deseja gerenciar. Na página Instances, localize a instância de NLB desejada e clique em Create Listener na coluna Actions.
-
Na etapa Configure Listener, defina o parâmetro Listener Protocol como TCP e configure o parâmetro Listener Port. Neste exemplo, usa-se a porta 80. Clique em Next.
-
Na etapa Select Server Group, selecione o grupo de servidores do tipo IP configurado. Clique em Next.
-
Na etapa Configuration Review, confirme as informações de configuração e clique em Submit.
Etapa 5: Verificar os resultados
-
Implante aplicações de teste na ECS2 e na ECS3.
Faça login no console do ECS e selecione a região China (Shanghai). Na página Instances, localize a ECS2 e clique em Connect na coluna Actions. Na caixa de diálogo Remote connection, clique em Sign in now na seção Workbench.
-
Execute os comandos a seguir para implantar a aplicação de teste na ECS2:
Faça login no console do ECS e selecione a região China (Qingdao). Na página Instances, localize a ECS3 e clique em Connect na coluna Actions. Na caixa de diálogo Remote connection, clique em Sign in now na seção Workbench.
-
Execute os comandos a seguir para implantar a aplicação de teste na ECS3:
-
Teste a conectividade de rede na ECS1.
Faça login no console do ECS e selecione a região China (Chengdu). Na página Instances, localize a ECS1 e clique em Connect na coluna Actions. Na caixa de diálogo Remote connection, clique em Sign in now na seção Workbench.
Execute o comando
sudo yum install -y telnetpara instalar o telnet.-
Execute o comando
telnet Domain name Port. Se uma mensagem no formato Connected to nlb-... for retornada, a conexão foi estabelecida e a instância de NLB consegue encaminhar requisições aos servidores de backend, conforme mostrado na figura a seguir.
-
Simule falhas.
Execute o comando
systemctl stop nginx.servicena ECS2 para parar a aplicação.-
Aguarde alguns minutos e execute novamente o comando
telnet Domain name Portna ECS1. Uma mensagem no formato Connected to nlb-... será retornada, conforme mostrado na figura a seguir.
Execute o comando
systemctl start nginx.servicena ECS2 para iniciar a aplicação e execute o comandosystemctl stop nginx.servicena ECS3 para parar a aplicação.-
Aguarde alguns minutos e execute novamente o comando
telnet Domain name Portna ECS1. Uma mensagem no formato Connected to nlb-... será retornada, conforme mostrado na figura a seguir.
Isso indica que a falha de um único servidor de backend não afeta a disponibilidade da instância de NLB.
Liberar recursos
-
Libere a instância da CEN e os roteadores de trânsito.
-
Faça login no console da CEN. Na página Instances, localize a instância da CEN que deseja liberar e clique no ID da instância. A página de detalhes da instância será exibida.
-
Exclua o TR1.
-
Acesse a aba , localize o TR1 e clique em seu ID para acessar a página de detalhes do roteador de trânsito.
-
Na aba Intra-Region Connections, clique em Detach na coluna Actions de cada instância de rede.
-
Na aba Inter-region Connections, clique em Delete na coluna Actions da conexão entre regiões.
-
Retorne à página de detalhes da instância da CEN. Clique em Delete na coluna Actions do TR1.
-
-
Repita a etapa anterior para excluir o TR2 e o TR3.
-
Retorne à página Instances e clique em Delete na coluna Actions da instância da CEN.
-
-
Libere as instâncias de ECS e os grupos de segurança.
-
Exclua a ECS1 e seu grupo de segurança.
-
Faça login no console do ECS e selecione a região China (Chengdu). Na página Instances, localize a ECS1, clique no ícone
e, em seguida, clique em Release para liberar imediatamente a ECS1. -
Faça login no console do ECS e selecione a região China (Chengdu). Na página Security Group, localize o ECS1 Custom Security Group e clique em Delete na coluna Operation.
-
-
Repita a etapa anterior para excluir a ECS2, a ECS3 e seus respectivos grupos de segurança.
-
-
Exclua o registro DNS. Para mais informações, consulte Delete a record.
-
Libere a instância de NLB e seu grupo de servidores.
Faça login no console do NLB e selecione a região China (Chengdu). Na página Instances, localize a instância de NLB, clique no ícone
e, em seguida, clique em Release para liberar a instância de NLB.Faça login no console do NLB e selecione a região China (Chengdu). Na página Instances, localize a instância de NLB, clique no ícone
e, em seguida, clique em Delete para excluir a instância de NLB.
-
Libere as VPCs.
Faça login no console da VPC e selecione a região China (Chengdu). Na página VPC, localize a VPC1 e clique em Delete na coluna Actions. Na mensagem exibida, selecione Forcefully Delete para liberar a VPC e seus vSwitches.
Faça login no console da VPC e selecione a região China (Shanghai). Na página VPC, localize a VPC2 e clique em Delete na coluna Actions. Na mensagem exibida, selecione Forcefully Delete para liberar a VPC e seus vSwitches.
Faça login no console da VPC e selecione a região China (Qingdao). Na página VPC, localize a VPC3 e clique em Delete na coluna Actions. Na mensagem exibida, selecione Forcefully Delete para liberar a VPC e seus vSwitches.