בחירת מאזן עומסים

במאמר הזה מוסבר איך לבחור את Google Cloud מאזן העומסים שמתאים לצרכים שלכם. סקירה כללית של כל המוצרים של Cloud Load Balancing זמינה במאמר סקירה כללית על Cloud Load Balancing.

כדי להחליט באיזה מוצר של Cloud Load Balancing להשתמש, קודם צריך להבין איזה סוג תנועה מאזני העומסים צריכים לנהל.

  • כדאי לבחור מאזן עומסים של אפליקציות כשצריך קבוצה גמישה של תכונות לאפליקציות עם תעבורת HTTP(S).
  • בוחרים מאזן עומסי רשת בשרת proxy כדי להטמיע איזון עומסים בשרתי TCP Proxy לשרתי קצה בעורף באזור אחד או יותר.
  • כדי לשמור על כתובות ה-IP של מקור הלקוח, להימנע מתקורה של שרתי proxy ולתמוך בפרוטוקולים נוספים כמו UDP,‏ ESP ו-ICMP, בוחרים מאזן עומסי רשת מסוג passthrough.

אפשר לצמצם עוד יותר את האפשרויות בהתאם לדרישות של האפליקציה: האם האפליקציה היא חיצונית (פונה לאינטרנט) או פנימית, והאם צריך לפרוס את השרתים העורפיים באופן גלובלי או אזורי.

בתרשים הבא מופיע סיכום של כל מצבי הפריסה הזמינים של Cloud Load Balancing.

בוחרים מאזן עומסים.
בחירת מאזן עומסים (לחצו כדי להגדיל).

1 מאזני עומסים גלובליים חיצוניים של אפליקציות תומכים בשני מצבי פעולה: גלובלי וקלאסי.

2 מאזני עומסים גלובליים חיצוניים בשרת proxy תומכים בשני מצבי פעולה: גלובלי וקלאסי.

3 מאזני עומסי רשת להעברת סיגנל ללא שינוי שומרים על כתובות ה-IP של המקור של הלקוח. מאזני עומסים מסוג 'העברת סיגנל ללא שינוי' תומכים גם בפרוטוקולים נוספים כמו UDP,‏ ESP ו-ICMP.

היבטים של איזון עומסים

כדי להחליט איזה מאזן עומסים מתאים ביותר להטמעה שלGoogle Cloud, כדאי להביא בחשבון את ההיבטים הבאים של Cloud Load Balancing:

סוג תעבורה

סוג התנועה שמאזן העומסים צריך לטפל בה הוא גורם נוסף שמשפיע על ההחלטה באיזה מאזן עומסים להשתמש.

סוג מאזן העומסים סוג תעבורה
מאזני עומסים של אפליקציות (ALB) HTTP או HTTPS
מאזני עומסים ברשת להעברת סיגנל ללא שינוי

TCP או UDP

מאזני העומסים האלה תומכים גם בתנועת נתונים של פרוטוקולי IP אחרים, כמו ESP, ‏ GRE, ‏ ICMP ו-ICMPv6.

מאזני עומסים ברשת מסוג Proxy ‫TCP עם אפשרות להסרת SSL

איזון עומסים חיצוני לעומת איזון עומסים פנימי

Google Cloud אפשר לפרוס מאזני עומסים כמאזני עומסים חיצוניים או פנימיים:

  • מאזני עומסים חיצוניים מפזרים תעבורה שמגיעה מהאינטרנט אל רשת Google Cloud הענן הווירטואלי הפרטי (VPC) שלכם.

  • מאזני עומסים פנימיים מפזרים תנועה שמגיעה מלקוחות באותה רשת VPC כמו מאזן העומסים, או מלקוחות שמחוברים לרשת ה-VPC באמצעות קישור בין רשתות VPC שכנות (peering),‏ Cloud VPN או Cloud Interconnect.

כדי להחליט באיזה מאזן עומסים כדאי להשתמש עבור האפליקציה, אפשר להיעזר בטבלת הסיכום.

איזון עומסים גלובלי לעומת איזון עומסים אזורי

בהתאם לסוג התעבורה שמאזן העומסים צריך לטפל בה, ולמיקום של הלקוחות (פנימי או חיצוני), יכול להיות שתהיה לכם אפשרות לבחור בין מאזן עומסים גלובלי לבין מאזן עומסים אזורי.

  • כדאי לבחור מאזן עומסים גלובלי או מאזן עומסים חוצה אזורים אם רוצים שמאזן העומסים יפעל ברמה הגלובלית או יתפרס על פני כמה אזורים. מאזני עומסים כאלה יכולים גם להפיץ תנועה לשרתי קצה במספר אזורים, ולכן הם מתאימים אם האפליקציה או התוכן שלכם מופצים במספר אזורים, או אם אתם רוצים את הגמישות להוסיף שרתי קצה במספר אזורים כשהאפליקציה שלכם מתרחבת למיקומים גיאוגרפיים חדשים.

    רק מאזני עומסים חיצוניים זמינים כמאזני עומסים גלובליים. למאזני עומסים פנימיים עם שרתי בק-אנד בכמה אזורים, בוחרים במאזן עומסים חוצה אזורים. מאזני עומסים חוצי-אזורים מספקים גישה באמצעות כתובת IP פנימית אזורית שמגיעה מתת-הרשת האזורית ברשת ה-VPC. זה שונה ממאזני עומסים גלובליים, שמאפשרים גישה באמצעות כתובת IP אחת מסוג anycast ומספקים סיום של IPv6 במאזן העומסים. פרטים נוספים מופיעים בטבלה הבאה.

  • בוחרים מאזן עומסים אזורי כשצריך קצה עורפי באזור אחד בלבד, כשנדרש סיום IPv4 בלבד (לא IPv6), או כשקיימות דרישות תאימות משפטיות לתעבורה שצריכה להישאר באזור מסוים.

    עומסי עבודה שנדרשים בהם משאבים אזוריים מסיבות של תאימות מחייבים לשמור משאבים מסוימים באזור ספציפי, או מחייבים להפסיק את התנועה באזור מסוים. אם אתם צריכים שליטה גיאוגרפית במיקום שבו מסתיים ה-TLS, אתם צריכים להשתמש במאזן עומסים אזורי. מאזן עומסים אזורי נפרס באזור ספציפי שבוחרים, ויכול להתחבר רק לשרתי קצה עורפיים באותו אזור. לכן, מאזני עומסים אזוריים מבטיחים שסיום ה-TLS יתבצע רק באזור שבו פרסתם את מאזן העומסים ואת שרתי הבק-אנד שלו. מאזני עומסים גלובליים מסיימים את Transport Layer Security ‏ (TLS) במיקומים שמפוזרים באופן גלובלי, כדי למזער את זמן האחזור בין הלקוחות לבין מאזן העומסים.

מאזני עומסים הם רכיב קריטי ברוב האפליקציות עם זמינות גבוהה. חשוב להבין שהחוסן של האפליקציה הכוללת תלוי לא רק בהיקף של מאזן העומסים שתבחרו (גלובלי או אזורי), אלא גם ביתירות של שירותי ה-Backend.

בטבלה הבאה מסוכמת החוסן של מאזן העומסים על סמך ההפצה או ההיקף של מאזן העומסים.

היקף מאזן העומסים ארכיטקטורה עמידות להפסקות חשמל באזורים עמידות בפני הפסקות חשמל אזוריות
עולמי כל מאזן עומסים מפוזר בכל האזורים
בין אזורים כל מאזן עומסים מפוזר על פני כמה אזורים
אזורי כל מאזן עומסים מפוזר על פני כמה אזורים באזור הפסקת חשמל באזור מסוים משפיעה על מאזני העומסים האזוריים באותו אזור

כדי להחליט באיזה מאזן עומסים כדאי להשתמש עבור האפליקציה, אפשר להיעזר בטבלת הסיכום.

איזון עומסים בשרתי proxy לעומת איזון עומסים בהעברת סיגנל ללא שינוי

בהתאם לסוג התעבורה שמאזן העומסים צריך לטפל בה, ולמיקום של הלקוחות (פנימי או חיצוני), יכול להיות שתהיה לכם אפשרות לבחור בין מאזן עומסים מסוג proxy לבין מאזן עומסים מסוג passthrough.

מאזני עומסים של Proxy מסיימים את החיבורים הנכנסים של הלקוח במאזן העומסים, ואז פותחים חיבורים חדשים ממאזן העומסים אל ה-Backend. כל מאזני העומסים של האפליקציות ומאזני העומסים של הרשת בשרת proxy פועלים בצורה הזו. הם מסיימים את החיבורים של הלקוחות באמצעות ממשקי קצה של Google‏ (GFE) או שרתי proxy של Envoy.

מאזני עומסים מסוג Passthrough לא מסיימים את החיבורים של הלקוחות. במקום זאת, מכונות וירטואליות (VM) בעורף המערכת מקבלות חבילות עם איזון עומסים, כשהמידע על המקור, היעד והיציאה של החבילה (אם רלוונטי) לא משתנה. החיבורים מסתיימים על ידי מכונות ה-VM של הקצה העורפי. התשובות ממכונות וירטואליות של קצה העורף מגיעות ישירות ללקוחות, ולא עוברות דרך מאזן העומסים. המונח שמתאר את זה הוא החזרה ישירה מהשרת. משתמשים במאזן עומסים מסוג passthrough כשצריך לשמור על פרטי מנות הלקוח. כמו שאפשר להבין מהשם, מאזני עומסי רשת להעברת סיגנל ללא שינוי נכללים בקטגוריה הזו.

כדי להחליט באיזה מאזן עומסים כדאי להשתמש עבור האפליקציה, אפשר להיעזר בטבלת הסיכום.

מסלול פרימיום לעומת מסלול רגיל של שירות רשת

מסלולי שירות הרשת מאפשרים לכם לבצע אופטימיזציה של הקישוריות בין מערכות באינטרנט למכונות של Google Cloud . במסלול הפרימיום, תעבורת הנתונים עוברת דרך תשתית הפרימיום של Google, ובמסלול הרגיל היא עוברת דרך רשתות ISP רגילות. ככלל, כדאי לבחור במסלול פרימיום כדי לקבל ביצועים גבוהים וזמן אחזור נמוך. אתם יכולים לבחור במסלול הרגיל כחלופה זולה לאפליקציות שאין להן דרישות מחמירות לגבי זמן אחזור או ביצועים.

  • מסלול פרימיום אם כתובת ה-IP של איזון העומסים היא במסלול הפרימיום, תעבורת הנתונים עוברת דרך הרשת הגלובלית האיכותית של Google בשדרה המרכזית, במטרה שהחבילות ייכנסו לנקודת קישור קצה של Google וייצאו ממנה כמה שיותר קרוב ללקוח.

    אם לא מציינים מסלול רשת, כברירת מחדל מוגדר מסלול פרימיום למאזן העומסים (LB). מאזני עומסים חיצוניים מסוימים, כמו מאזן עומסים גלובלי חיצוני של אפליקציות (ALB) ומאזן עומסי רשת גלובלי חיצוני בשרת proxy, ניתנים להגדרה רק במסלול פרימיום.

    כל מאזני העומסים הפנימיים תמיד משתמשים בתשתית הגלובלית האיכותית של Google, ולכן הם תמיד מוגדרים כברירת מחדל במסלול פרימיום. עם זאת, חיובים על תעבורת נתונים יוצאת באינטרנט שמשויכים למסלול Premium לא חלים על תעבורה של מאזן עומסים פנימי.

  • מסלול רגיל. אם כתובת ה-IP של מאזן העומסים היא במסלול הרגיל, תעבורת הנתונים נכנסת לרשת של Google ויוצאת ממנה בנקודת קישור בין רשתות שכנות (peering) שהכי קרובה לאזורGoogle Cloud שבו מאזן העומסים מוגדר.

    כמו שצוין בטבלת הסיכום, אי אפשר לפרוס את כל מאזני העומסים במסלול הרגיל, לכן חשוב לתכנן את התקציב בהתאם.

    המסלול נבחר ברמת המשאב (למשל כתובת IP חיצונית למאזן עומסים (LB) או למכונה וירטואלית), ולכן חלק מהמשאבים יכולים להיות במסלול הרגיל והשאר במסלול הפרימיום. אתם יכולים להיעזר בעץ ההחלטות שבמסמכי התיעוד בנושא מסלולי שירות רשת כדי לקבל החלטה.

סיכום של מאזני עומסים Google Cloud

בטבלה הבאה מפורטים מאזני העומסים, כולל מסלול שירות הרשת שבו כל מאזן עומסים פועל, וסכימת איזון העומסים שלו.

מאזן עומסים מצב פריסה סוג תעבורה מסלול שירות רשת סכמת איזון עומסים1
Application Load Balancers Global external HTTP או HTTPS מסלול פרימיום EXTERNAL_MANAGED
חיצוני אזורי HTTP או HTTPS מסלול פרימיום או מסלול רגיל EXTERNAL_MANAGED
קלאסי HTTP או HTTPS

גלובלי במסלול פרימיום

אזורי במסלול הרגיל

חיצוני2
פנימי אזורי3 HTTP או HTTPS מסלול פרימיום INTERNAL_MANAGED
פנימי בין אזורים HTTP או HTTPS מסלול פרימיום INTERNAL_MANAGED
מאזני עומסי רשת בשרת proxy Global external ‫TCP עם העברת SSL אופציונלית מסלול פרימיום EXTERNAL_MANAGED
חיצוני אזורי TCP מסלול פרימיום או מסלול רגיל EXTERNAL_MANAGED
קלאסי ‫TCP עם העברת SSL אופציונלית

גלובלי במסלול פרימיום

אזורי במסלול הרגיל

חיצוני
פנימי אזורי3 ‫TCP ללא העברת עומס SSL מסלול פרימיום INTERNAL_MANAGED
פנימי בין אזורים ‫TCP ללא העברת עומס SSL מסלול פרימיום INTERNAL_MANAGED
מאזני עומסי רשת להעברת סיגנל ללא שינוי

חיצוני גלובלי (תצוגה מקדימה)

TCP,‏ UDP,‏ ESP,‏ GRE,‏ ICMP ו-ICMPv6 מסלול פרימיום EXTERNAL_PASSTHROUGH

חיצוני אזורי

TCP,‏ UDP,‏ ESP,‏ GRE,‏ ICMP ו-ICMPv6 מסלול פרימיום או מסלול רגיל חיצוני

Internal3

תמיד אזורי

TCP,‏ UDP,‏ ICMP,‏ ICMPv6,‏ SCTP,‏ ESP,‏ AH ו-GRE מסלול פרימיום INTERNAL

1 סכמת איזון העומסים היא מאפיין של כלל ההעברה ושל שירות הקצה העורפי של מאזן עומסים, והיא מציינת אם אפשר להשתמש במאזן העומסים לתעבורה פנימית או חיצונית.

המונח מנוהל ב-EXTERNAL_MANAGED או ב-INTERNAL_MANAGED מציין שמאזן העומסים מיושם כשירות מנוהל ב-Google Front End‏ (GFE) או ב-Envoy proxy בקוד פתוח. בסכמת איזון עומסים מנוהלת, הבקשות מנותבות ל-GFE או ל-Envoy proxy.

2 אפשר לצרף שירותי קצה עורפי של EXTERNAL_MANAGED לכללי העברה של EXTERNAL. עם זאת, אי אפשר לצרף שירותי קצה עורפי של EXTERNAL לכללי העברה של EXTERNAL_MANAGED. כדי ליהנות מתכונות חדשות שזמינות רק ב-Global External Application Load Balancer, מומלץ להעביר את משאבי EXTERNAL הקיימים אל EXTERNAL_MANAGED באמצעות תהליך ההעברה שמתואר במאמר העברת משאבים ממאזן עומסים קלאסי של אפליקציות אל Global External Application Load Balancer.

3 כברירת מחדל, מאזני עומסים פנימיים אזוריים מאפשרים תעבורה רק מלקוחות שנמצאים באותו אזור כמו מאזן העומסים. עם זאת, אפשר לאפשר תנועה מלקוחות באזורים אחרים על ידי הפעלת גישה גלובלית בכלל ההעברה.

המאמרים הבאים