Présentation des problèmes d'état d'équilibreur de charge

Comprendre les problèmes d'état liés aux équilibreurs de charge et leur interprétation.

Au niveau le plus élevé, l'état de l'équilibreur de charge reflète l'état de ses composants. Les indicateurs d'état fournissent des informations dont vous pouvez avoir besoin pour effectuer une analyse descendante et examiner un problème existant. Voici quelques problèmes courants que les indicateurs d'état peuvent vous aider à détecter et à corriger :

Vérification de l'état configurée de façon incorrecte.

Dans ce scénario, tous les serveurs back-end des processus d'écoute concernés sont signalés comme étant en mauvais état. Si vous découvrez au cours de votre examen que les serveurs back-end ne présentent aucun problème, un ensemble de back-ends comprend probablement une vérification de l'état configurée de façon incorrecte.

Processus d'écoute configuré de façon incorrecte.

Tous les indicateurs d'état du serveur back-end affichent OK, mais l'équilibreur de charge ne transmet pas le trafic sur un processus d'écoute.

Le processus d'écoute peut présenter les défauts de configurations suivants :

  • Il écoute le mauvais port.

  • Il utilise le mauvais protocole.

  • Il utilise la mauvaise stratégie.

Si vous découvrez au cours de votre examen que le processus d'écoute n'est pas en cause, vérifiez la configuration de la liste de sécurité.

Règle de sécurité configurée de façon incorrecte.

Les indicateurs d'état d'intégrité vous aident à diagnostiquer deux cas de règles de sécurité incorrectement configurées :

  • Tous les indicateurs d'état des entités affichent OK, mais le trafic n'est pas acheminé (comme dans le cas de processus d'écoute configurés de façon incorrecte). Si le processus d'écoute n'est pas en cause, vérifiez la configuration des règles de sécurité.

  • Tous les indicateurs d'état des entités sont signalés comme étant en mauvais état. Vous avez vérifié la configuration de la vérification de l'état, et vos services sont correctement exécutés sur les serveurs back-end.

    Dans ce cas, vos règles de sécurité peuvent ne pas inclure la plage d'adresses IP de la source des demandes de vérification de l'état. Vous pouvez trouver l'adresse IP source de la vérification de l'état sur la page Détails de chaque serveur back-end. Vous pouvez également utiliser l'API pour rechercher l'adresse IP dans le champ sourceIpAddress de l'objet HealthCheckResult.

    Remarque

    Adresse IP source

    L'adresse IP source des demandes de vérification de l'état provient d'une instance de calcul gérée par le service Load Balancer.

Serveurs back-end signalés comme étant en mauvais état.

Un serveur back-end peut-être en mauvais état ou la vérification de l'état peut-être configurée de façon incorrecte. Pour consulter le code d'erreur correspondant, vérifiez le champ de statut sur la page Détails du serveur back-end. Vous pouvez également utiliser l'API pour rechercher le code d'erreur dans le champ healthCheckStatus de l'objet HealthCheckResult.

Autres cas où l'état peut s'avérer utile :

  • Les groupes de sécurité réseau ou les listes de sécurité du réseau cloud virtuel bloquent le trafic.

  • Les instances Compute comportent des tables de routage configurées de façon incorrecte.

L'état est mis à jour toutes les trois minutes. Aucun degré de finesse supplémentaire n'est disponible.

L'état ne fournit pas de données historiques d'état.