Informazioni sui problemi di integrità del load balancer

Comprendere i problemi di integrità relativi ai load balancer e come interpretarli.

Al livello più elevato, lo stato del load balancer riflette lo stato dei relativi componenti. Gli indicatori dello stato di integrità forniscono informazioni che potrebbero essere necessarie per eseguire il drill-down e analizzare un problema esistente. Alcuni problemi comuni che gli indicatori dello stato di salute possono aiutare a rilevare e correggere includono:

Il controllo dello stato non è configurato correttamente.

In questo caso, tutti i server backend per uno o più listener interessati riportano come non integri. Se l'indagine rileva che i server backend non presentano problemi, è probabile che un set backend includa un controllo dello stato non configurato correttamente.

Configurazione errata di un listener.

Tutti gli indicatori di stato del server backend segnalano OK, ma il load balancer non passa il traffico su un listener.

È possibile configurare il listener per:

  • Ascolto sulla porta sbagliata.

  • Utilizzare il protocollo errato.

  • Utilizzare il criterio errato.

Se l'indagine mostra che il listener non è in stato di errore, controllare la configurazione della lista di sicurezza.

Una regola di sicurezza non è configurata correttamente.

Gli indicatori dello stato di integrità consentono di diagnosticare due casi di regole di sicurezza configurate in modo errato:

  • Tutti gli indicatori dello stato di integrità dell'entità riportano OK, ma il traffico non scorre (come con i listener configurati in modo errato). Se il listener non è in stato di errore, controllare la configurazione della regola di sicurezza.

  • Tutti gli stati di integrità delle entità riportano come non in buono stato. È stata controllata la configurazione del controllo dello stato e i servizi vengono eseguiti correttamente sui server backend.

    In questo caso, le regole di sicurezza potrebbero non includere l'intervallo IP per l'origine delle richieste di controllo dello stato. È possibile trovare l'IP di origine del controllo dello stato nella pagina Dettagli per ogni server backend. È inoltre possibile utilizzare l'API per trovare l'IP nel campo sourceIpAddress dell'oggetto HealthCheckResult.

    Nota

    IP di origine

    L'IP di origine per le richieste di controllo dello stato proviene da un'istanza di computazione gestita dal servizio Load Balancer.

Uno o più server backend segnalano un cattivo stato.

Un server backend può essere in cattivo stato o il controllo dello stato potrebbe non essere configurato correttamente. Per visualizzare il codice di errore corrispondente, controllare il campo status nella pagina Details del server backend. È inoltre possibile utilizzare l'API per trovare il codice di errore nel campo healthCheckStatus dell'oggetto HealthCheckResult.

Altri casi in cui lo stato di salute potrebbe rivelarsi utile includono:

  • I gruppi di sicurezza della rete VCN o le liste di sicurezza bloccano il traffico.

  • Le istanze di computazione hanno tabelle di instradamento configurate in modo errato.

Lo stato di integrità viene aggiornato ogni tre minuti. Non è disponibile una granularità più fine.

Lo stato non fornisce dati cronologici sullo stato.