Conceitos do Serviço Load Balancer
Descreve os conceitos associados aos balanceadores de carga e seus recursos.
Os conceitos a seguir são essenciais para trabalhar com o serviço Load Balancer.
- SERVIDOR DE BACKEND
- Um servidor de aplicativos responsável por gerar conteúdo em resposta ao tráfego TCP ou HTTP recebido. Geralmente, você identifica os servidores de aplicativos com uma combinação exclusiva de endereço e porta IPv4 (privados) de overlay, por exemplo, 10.10.10.1:8080 e 10.10.10.2:8080.
- CONJUNTO DE BACKEND
- Uma entidade lógica definida por uma lista de servidores de backend, uma política de balanceamento de carga e uma política de verificação de integridade. A configuração de SSL é opcional. O conjunto de backend determina como o balanceador de carga direciona o tráfego para o conjunto de servidores de backend.
- CERTIFICADOS
- Se você utiliza HTTPS ou SSL para o seu listener, deverá associar um certificado de servidor SSL (X. 509) ao seu balanceador de carga. Um certificado permite que o balanceador de carga encerre a conexão e decriptografe as solicitações recebidas antes de transmiti-las aos servidores de backend.
- CONJUNTO DE CIFRAS
- Suíte de cifragem é uma entidade lógica para um conjunto de algoritmos ou cifragens, usando TLS (Transport Layer Security) para determinar a segurança, a compatibilidade e a velocidade do tráfego HTTPS. Todas as criptografias estão associadas a pelo menos uma versão do TLS 1.0, 1.1, 1.2 e 1.3. Você pode usar os conjuntos de cifras pré-configurados fornecidos ou criar seus próprios conjuntos personalizados. Você só pode modificar ou excluir suítes de cifragem personalizadas.
- verificação de integridade
-
Uma verificação de integridade é um teste para confirmar a disponibilidade dos servidores de backend. Uma verificação de integridade pode ser uma solicitação ou uma tentativa de conexão. Com base em um intervalo especificado, o balanceador de carga aplica a política de verificação de integridade para monitorar continuamente os servidores de backend. Se um servidor falhar na verificação de integridade, o balanceador de carga colocará o servidor temporariamente fora de rotação. Se, em seguida, o servidor for aprovado na verificação de integridade, o balanceador de carga o retornará à rotação.
Você configura a sua política de verificação de integridade ao criar um conjunto de backend. Você pode configurar verificações de integridade em nível de TCP ou de HTTP para os seus servidores de backend.
-
As verificações de integridade em nível de TCP fazem uma conexão TCP com os servidores de backend e validam a resposta com base no status da conexão.
-
As verificações de integridade no nível de HTTP enviam solicitações aos servidores de backend em um URI específico e validam a resposta com base no código de status ou nos dados da entidade (corpo) retornados.
O serviço fornece recursos de verificação de integridade específicos para o aplicativo, a fim de ajudá-lo a aumentar a disponibilidade e reduzir a janela de manutenção do aplicativo.
-
- STATUS DE INTEGRIDADE
- Um indicador que reporta a integridade geral dos balanceadores de carga e de seus componentes.
- NOME DO HOST
- Um nome de servidor virtual aplicado a um listener para melhorar o roteamento de solicitações.
- LISTENER
- Uma entidade lógica que verifica o tráfego de entrada no endereço IP do balanceador de carga. Você configura o protocolo e o número da porta de um listener, além das definições de SSL opcionais. Para tratar o tráfego TCP, HTTP e HTTPS, você deve configurar vários listeners.
- POLÍTICA DE BALANCEAMENTO DE CARGA
- Uma política de balanceamento de carga informa ao balanceador de carga como distribuir o tráfego de entrada para os servidores de backend. As políticas comuns do balanceador de carga incluem:
- CONJUNTO DE ROTAS DE CAMINHO
- Um conjunto de regras de roteamento de caminho que roteiam o tráfego para o conjunto de backend correto sem usar vários listeners ou balanceadores de carga.
- Regiões e domínios de disponibilidade
- O serviço do Balanceador de Carga gerencia o tráfego de aplicativos nos domínios de disponibilidade dentro de uma região . Uma região é uma área geográfica localizada, e um domínio de disponibilidade compreende um ou mais data centers localizados em uma região. Uma região é composta de vários domínios de disponibilidade.
- PERSISTÊNCIA DE SESSÃO
- Um método para direcionar todas as solicitações originadas de um único cliente lógico para um único servidor web de backend.
- FORMA
- Um modelo que determina a capacidade (largura de banda) máxima total pré-provisionada do balanceador de carga para tráfego de entrada e de saída. Especifique a largura de banda mínima e os valores de largura de banda máxima para criar uma faixa de tamanho superior e inferior para a forma de largura de banda do balanceador de carga. Os tamanhos possíveis variam de 10 Mbps a 8.000 Mbps.
- SSL
- O protocolo SSL (Secure Sockets Layer) é uma tecnologia de segurança para estabelecer um link criptografado entre um cliente e um servidor. Você pode aplicar as seguintes configurações de SSL ao seu balanceador de carga:
- sub-rede
- Uma subdivisão que você define em uma rede virtual na nuvem (VCN), como 10.0.0.0/24 e 10.0.1.0/24. Uma sub-rede pode abranger uma região ou pode existir em um único domínio de disponibilidade. Uma sub-rede consiste em uma faixa contígua de endereços IP que não se sobrepõem com outras sub-redes da VCN. Para cada sub-rede, você especifica as regras de roteamento e de segurança que se aplicam a ela.
- TAGS
-
Aplique tags aos seus recursos para ajudar a organizá-los de acordo com as necessidades da sua empresa. Aplique tags no momento da criação de um recurso ou atualize o recurso posteriormente com as tags desejadas. Para obter informações gerais sobre a aplicação de tags, consulte Tags de Recursos.
- REDE VIRTUAL NA NUVEM (VCN)
- Uma rede privada que você configura nos data centers da Oracle, com regras de firewall e tipos específicos de gateways de comunicação que você pode optar por usar. Uma VCN abrange um único bloco CIDR contíguo IPv4 da sua escolha nos intervalos de endereços IP permitidos.
- VISIBILIDADE
- Especifica se o seu balanceador de carga é público ou privado.
- SOLICITAÇÃO DE SERVIÇO
- Um objeto que reporta o estado atual de uma solicitação do serviço Load Balancer.