הגדרת מאזן עומסי רשת גלובלי חיצוני בשרת proxy (TCP Proxy) עם קצה עורפי של קבוצת מכונות וירטואליות
קל לארגן דפים בעזרת אוספים
אפשר לשמור ולסווג תוכן על סמך ההעדפות שלך.
Google Cloud מאזני עומסים גלובליים חיצוניים של רשתות proxy מאפשרים לכם להשתמש בכתובת IP אחת לכל המשתמשים בעולם. מאזני עומסים גלובליים חיצוניים בשרת proxy מנתבים אוטומטית את תעבורת הנתונים למופעי קצה עורפיים שהכי קרובים למשתמש.
בדף הזה מוסבר איך מגדירים מאזן עומסי רשת גלובלי חיצוני בשרת proxy עם שרת proxy TCP של יעד ומערכות בק-אנד של קבוצת מופעי מכונה וירטואלית. לפני שמתחילים, כדאי לקרוא את הסקירה הכללית על מאזן עומסי רשת חיצוני לשרת proxy כדי לקבל מידע מפורט על אופן הפעולה של מאזני העומסים האלה.
סקירה כללית של ההגדרה
בדוגמה הזו מוסבר איך להגדיר מאזן עומסי רשת בשרת proxy חיצוני לשירות שקיים בשני אזורים: אזור א' ואזור ב'.
לצורך הדוגמה, השירות הוא קבוצה של שרתי Apache שהוגדרו להגיב ביציאה 110. דפדפנים רבים לא מאפשרים שימוש ביציאה 110, ולכן בקטע הבדיקה נעשה שימוש ביציאה curl.
בדוגמה הזו, אתם מגדירים את ההגדרות הבאות:
ארבעה מופעים שמפוזרים בין שני אזורים
קבוצות של מכונות, שמכילות את המכונות
בדיקת תקינות לאימות התקינות של מופע
שירות לקצה העורפי, שמנטר את המופעים ומונע מהם לחרוג מהשימוש שהוגדר
שרת ה-TCP Proxy היעד
כתובת IPv4 חיצונית סטטית וכלל העברה ששולח את תנועת המשתמשים לשרת ה-proxy
כתובת IPv6 חיצונית סטטית וכלל העברה ששולח את תנועת המשתמשים לשרת ה-proxy
כלל חומת אש שמאפשר תעבורת נתונים ממאזן העומסים ומבודק תקינות המערכת אל המכונות
בסעיף הזה מוסבר איך ליצור קבוצות בסיסיות של מופעים, להוסיף להן מופעים ואז להוסיף את המופעים האלה לשירות קצה עורפי עם בדיקת תקינות.
במערכת ייצור בדרך כלל משתמשים בקבוצות מופעי מכונה מנוהלים שמבוססות על תבניות של הגדרות מכונה, אבל התצורה הזו מהירה יותר לבדיקות ראשוניות.
הגדרת מופעים
לצורך בדיקה, מתקינים את Apache בארבעה מופעים, שניים בכל אחת משתי קבוצות של מופעים. בדרך כלל לא משתמשים במאזני עומסים חיצוניים של רשת לשרת proxy לתעבורת HTTP, אבל תוכנת Apache נמצאת בשימוש נפוץ לבדיקות.
בדוגמה הזו, המופעים נוצרים עם התג tcp-lb. התג הזה משמש מאוחר יותר בכלל חומת האש.
עכשיו יש לכם קבוצת מופעים אחת לכל אזור. לכל קבוצת מופעים יש שני מופעים של מכונות וירטואליות.
יצירת כלל לחומת האש עבור מאזן עומסי רשת חיצוני בשרת proxy
מגדירים את חומת האש כך שתאפשר תעבורת נתונים ממאזן העומסים ומכלי הבדיקה של תקינות השרתים אל המכונות. במקרה הזה, נפתח את יציאת TCP מספר 110. בדיקת תקינות תשתמש באותה יציאה. התעבורה בין מאזן העומסים לבין המופעים משתמשת ב-IPv4, ולכן צריך לפתוח רק טווחי IPv4.
מוודאים שיש כלל תעבורה נכנסת שחל על המופעים שמתבצע איזון עומסים ביניהם, ושמאפשר תעבורה ממערכות בדיקת תקינות (2600:2d00:1:b029::/64). בדוגמה הזו נעשה שימוש בתג היעד allow-health-check-ipv6 כדי לזהות את המכונות הווירטואליות שהכלל חל עליהן. Google Cloud
כדי לשלוח תנועה למאזן העומסים, מריצים את הפקודה הבאה. מחליפים את LB_IP_ADDRESS בכתובת ה-IPv4 או ה-IPv6 של מאזן העומסים.
curl -m1 LB_IP_ADDRESS:110
לדוגמה, אם כתובת ה-IPv6 שהוקצתה היא [2001:db8:1:1:1:1:1:1/96]:110,
הפקודה צריכה להיראות כך:
curl -m1 http://[2001:db8:1:1:1:1:1:1]:110
אם לא ניתן להגיע למאזן העומסים, כדאי לנסות את השלבים שמתוארים בקטע פתרון בעיות בהגדרה.
אפשרויות הגדרה נוספות
בקטע הזה אנחנו מרחיבים את דוגמת ההגדרה ומציגים אפשרויות הגדרה חלופיות ונוספות. כל המשימות הן אופציונליות. אפשר לבצע אותן בכל סדר.
פרוטוקול PROXY לשמירת פרטי החיבור של הלקוח
מאזן עומסי הרשת של ה-proxy מסיים חיבורי TCP מהלקוח ויוצר חיבורים חדשים למכונות. כברירת מחדל, המידע המקורי על כתובת ה-IP והיציאה של הלקוח לא נשמר.
כדי לשמור ולשלוח את פרטי החיבור המקוריים למופעים, צריך להפעיל את גרסה 1 של פרוטוקול PROXY.
הפרוטוקול הזה שולח כותרת נוספת שמכילה את כתובת ה-IP של המקור, כתובת ה-IP של היעד ומספרי הפורטים למופע כחלק מהבקשה.
מוודאים שהשרתים העורפיים (backend instance) של מאזן העומסים של ה-proxy פועלים בשרתים שתומכים בכותרות של פרוטוקול PROXY. אם השרתים לא מוגדרים לתמיכה בכותרות של פרוטוקול PROXY, המופעים העורפיים מחזירים תגובות ריקות.
אם הגדרתם את פרוטוקול ה-PROXY לתנועת משתמשים, תוכלו להגדיר אותו גם עבור בדיקות התקינות. אם אתם בודקים את התקינות ומציגים תוכן באותה יציאה, צריך להגדיר את --proxy-header של בדיקת התקינות כך שתתאים להגדרה של מאזן העומסים.
כותרת פרוטוקול ה-PROXY היא בדרך כלל שורה אחת של טקסט שקריא למשתמשים בפורמט הבא:
PROXY TCP4 \r\n
בדוגמה הבאה מוצג פרוטוקול PROXY:
PROXY TCP4 192.0.2.1 198.51.100.1 15221 110\r\n
בדוגמה שלמעלה, כתובת ה-IP של הלקוח היא 192.0.2.1, כתובת ה-IP של איזון העומסים היא 198.51.100.1, יציאת הלקוח היא 15221 ויציאת היעד היא 110.
אם כתובת ה-IP של הלקוח לא ידועה, מאזן העומסים יוצר כותרת של פרוטוקול PROXY בפורמט הבא:
PROXY UNKNOWN\r\n
עדכון כותרת פרוטוקול ה-PROXY עבור שרת ה-proxy של היעד
ההגדרה לדוגמה של מאזן העומסים בדף הזה מראה איך להפעיל את כותרת פרוטוקול ה-PROXY בזמן יצירת מאזן עומסי הרשת של ה-proxy. כדי לשנות את הכותרת של פרוטוקול ה-PROXY עבור שרת proxy של יעד קיים, פועלים לפי השלבים הבאים.
ההגדרה לדוגמה יוצרת שירות לקצה העורפי ללא זיקה לסשן (session affinity).
בקטעים הבאים מוסבר איך לעדכן שירות לקצה העורפי עבור מאזן העומסים לדוגמה, כך שהשירות ישתמש בזיקה לכתובת IP של לקוח או בזיקה לקובץ Cookie שנוצר.
כשמופעלת זיקה לכתובת IP של לקוח, מאזן העומסים (LB) מפנה את הבקשות של לקוח מסוים לאותה מכונה וירטואלית בעורף, על סמך hash שנוצר מכתובת ה-IP של הלקוח וכתובת ה-IP של מאזן העומסים (כתובת ה-IP החיצונית של כלל העברה חיצוני).
אתם יכולים להפעיל ניתוק הדרגתי של חיבורים בשירותי קצה עורפי כדי להבטיח הפרעה מינימלית למשתמשים כשמופסקת פעולה של מופע שמשרת תעבורה, כשמסירים אותו באופן ידני או כשמסירים אותו באמצעות קנה מידה אוטומטי. מידע נוסף על ניתוק חיבורים זמין במאמר בנושא הפעלת ניתוק חיבורים.
[[["התוכן קל להבנה","easyToUnderstand","thumb-up"],["התוכן עזר לי לפתור בעיה","solvedMyProblem","thumb-up"],["סיבה אחרת","otherUp","thumb-up"]],[["התוכן קשה להבנה","hardToUnderstand","thumb-down"],["שגיאות בקוד לדוגמה או במידע","incorrectInformationOrSampleCode","thumb-down"],["חסרים לי פרטים או דוגמאות","missingTheInformationSamplesINeed","thumb-down"],["בעיה בתרגום","translationIssue","thumb-down"],["סיבה אחרת","otherDown","thumb-down"]],["עדכון אחרון: 2026-10-07 (שעון UTC)."],[],[]]