כשיוצרים מאזן עומסים של אפליקציות או מאזן עומסי רשת בשרת proxy, אחד מהמשאבים שמגדירים הוא שרת proxy ליעד. פרוקסי של יעד מפסיק חיבורים נכנסים מלקוחות ויוצר חיבורים חדשים ממאזן העומסים אל השרתים העורפיים.
באופן כללי, התנועה מטופלת לפי התהליך הבא:
שרת proxy לחלוקת העומס מוזכר בכלל העברה אחד או יותר. פרוקסי היעד מאזין לכתובת ה-IP ולפורט שצוינו בכלל ההעברה של מאזן העומסים.
לקוח יוצר חיבור לכתובת ה-IP ולפורט של כלל ההעברה של מאזן העומסים.
ה-proxy של היעד מקבל את בקשת הלקוח. לאחר מכן, המערכת משווה בין כתובת ה-IP והיציאה של היעד של הבקשה לבין כתובת ה-IP והיציאה שהוגדרו בכל כלל העברה שמפנה לשרת ה-proxy של היעד. אם נמצאת התאמה, שרת ה-proxy של היעד מסיים את חיבור הרשת של הלקוח.
בהתאם לסוג איזון העומסים, פרוקסי היעד מפסיקים את החיבורים באמצעות ממשקי קצה של Google (GFE) או פרוקסי Envoy.
שרת proxy לחלוקת העומס יוצר חיבור חדש למכונה וירטואלית או לנקודת קצה מתאימה בקצה העורפי, כפי שנקבע על ידי מפת URL של מאזן העומסים (רלוונטי רק למאזני עומסים של אפליקציות), מסלול TLS (בגרסת טרום-השקה, רלוונטי רק למאזני עומסי רשת מסוימים של proxy) והגדרת שירות לקצה העורפי.
סוגים של שרתי proxy ליעד
ב-Cloud Load Balancing נעשה שימוש בפרוקסי יעד שונה בהתאם לסוג מאזן העומסים שמגדירים.
| מאזן עומסים | סוג שרת proxy יעד | היקף שרת ה-proxy היעד | הפניה לשרת proxy יעד |
|---|---|---|---|
| מאזן עומסים גלובלי חיצוני של אפליקציות (ALB) | Target HTTP proxy Target HTTPS proxy |
עולמי | שרת ה-proxy של היעד מפנה למפת כתובות URL. |
| מאזן עומסים קלאסי של אפליקציות (ALB) | Target HTTP proxy Target HTTPS proxy |
עולמי | שרת ה-proxy של היעד מפנה למפת כתובות URL. |
| מאזן עומסים חיצוני אזורי של אפליקציות (ALB) * | Proxy ל-HTTP עם יעד Proxy ל-HTTPS עם יעד |
אזורי | שרת ה-proxy של היעד מפנה למפת כתובות URL. |
| מאזן עומסים פנימי של אפליקציות (ALB) בין אזורים * | Target HTTP proxy Target HTTPS proxy |
עולמי | שרת ה-proxy של היעד מפנה למפת כתובות URL. |
| מאזן עומסים פנימי אזורי של אפליקציות (ALB) * | Target HTTP proxy Target HTTPS proxy |
אזורי | שרת ה-proxy של היעד מפנה למפת כתובות URL. |
| מאזן עומסי רשת גלובלי חיצוני בשרת proxy | שרת proxy יעד ל-SSL שרת proxy יעד ל-TCP |
עולמי | שרת proxy לחלוקת העומס יעד מפנה לשירות לקצה העורפי יחיד. |
| מאזן עומסי רשת קלאסי בשרת proxy | שרת proxy יעד ל-SSL שרת proxy יעד ל-TCP |
עולמי | שרת proxy לחלוקת העומס יעד מפנה לשירות לקצה העורפי יחיד. |
| מאזן עומסי רשת אזורי חיצוני בשרת proxy * | שרת proxy יעד ל-TCP | אזורי | שרת proxy לחלוקת העומס מפנה לשירות לקצה העורפי יחיד או למסלולי TLS אחדים (גרסת טרום-השקה (Preview)). |
| מאזן עומסי רשת אזורי פנימי בשרת proxy * | שרת proxy יעד ל-TCP | אזורי | שרת proxy לחלוקת העומס מפנה לשירות לקצה העורפי יחיד או למסלולי TLS אחדים (גרסת טרום-השקה (Preview)). |
| מאזן עומסי רשת פנימי בשרת proxy בין אזורים * | שרת proxy יעד ל-TCP | עולמי | שרת proxy לחלוקת העומס מפנה לשירות לקצה העורפי יחיד או למסלולי TLS אחדים (גרסת טרום-השקה (Preview)). |
* מאזן העומסים הזה דורש תת-רשת לשרתי proxy בלבד בכל אזור של רשת VPC שבה משתמשים במאזן עומסים מבוסס-Envoy. החיבורים לבק-אנד מגיעים רק מרשת המשנה של ה-proxy הזה.
Cloud Load Balancing תומך בשילובים הבאים של משאבים:
- כלל העברה > שרת proxy של יעד HTTPS > מיפוי כתובות URL > שירות backend אחד או יותר
- כלל העברה > שרת proxy של HTTP ליעד > מיפוי כתובות URL > שירות backend אחד או יותר
- כלל העברה > יעד TCP Proxy > שירות קצה עורפי אחד
- כלל העברה > יעד פרוקסי TCP > נתיב TLS אחד או יותר (תצוגה מקדימה) > שירות קצה עורפי אחד או יותר
- כלל העברה > יעד פרוקסי SSL > שירות קצה עורפי אחד
בדיקות תקינות ושרתי קצה עורפיים לא מוצגים ברשימה שלמעלה.
אישורי SSL
Google Cloud מאזני עומסים של שרת proxy שכללי ההעברה שלהם מפנים לשרת proxy יעד של HTTPS או לשרת proxy יעד של SSL, דורשים מפתח פרטי ואישור SSL כחלק מהגדרת שרת ה-proxy היעד של מאזן העומסים. בהתאם לסוג מאזן העומסים שמגדירים, משתמשים במשאב של אישור SSL ב-Compute Engine או ב-Certificate Manager.
מידע על אישור ה-SSL שנתמך בהגדרה שלכם זמין בסקירה הכללית על אישורי SSL.
תכונות אופציונליות זמינות
אפשר להגדיר את התכונות האופציונליות הבאות בשרתי proxy של יעד שמשויכים לסוגים מסוימים של מאזני עומסים. פרטים נוספים זמינים בנושאים.
שימוש בשרתי Proxy של יעד
אם אתם משתמשים במסוף Google Cloud כדי להגדיר מאזן עומסים, שרת proxy לחלוקת העומס מוגדר באופן מרומז כחלק מהגדרת קצה קדמי. אם אתם משתמשים ב-Google Cloud CLI או ב-API, אתם צריכים להגדיר את שרת ה-proxy של היעד באופן מפורש.
אי אפשר להשתמש במסוף Google Cloud כדי לשנות קובצי proxy של יעדים ספציפיים. עם זאת, אפשר לעדכן הגדרות מסוימות של שרתי proxy לחלוקת העומס על ידי עריכת ההגדרות של קצה קדמי של מאזן העומסים שהם משויכים אליו. כדי לבצע שינויים אחרים, צריך להשתמש ב-CLI של gcloud או ב-API.
כדי למחוק שרת proxy לחלוקת העומס, צריך קודם למחוק את כל כללי ההעברה שמפנים אליו.
ממשקי API
לתיאורים של המאפיינים והשיטות שזמינים לכם כשאתם עובדים עם שרתי proxy לחלוקת העומס דרך API בארכיטקטורת REST, תוכלו לעיין בנושאים הבאים:
- שרת proxy ל-HTTPS ביעד: גלובלי | אזורי
- שרת proxy ל-HTTP עם יעד: גלובלי | אזורי
- שרת proxy ל-TCP ביעד: גלובלי | אזורי
- שרת proxy של SSL ביעד: Global
CLI של gcloud
לעיון במסמכי העזר של ה-CLI של gcloud, אפשר לעיין בנושאים הבאים:
gcloud compute target-https-proxiesgcloud compute target-http-proxiesgcloud compute target-tcp-proxiesgcloud compute target-ssl-proxies
המאמרים הבאים
- למידע נוסף על רשתות משנה של שרת proxy בלבד שמשמשות מאזני עומסים מבוססי Envoy, אפשר לעיין במאמר רשתות משנה של שרת proxy בלבד למאזני עומסים מבוססי Envoy.
- כדי לעדכן את אישור ה-SSL שאליו מפנה שרת ה-proxy של היעד:
- לאישורי SSL בניהול עצמי: החלפה או חידוש של אישור SSL לפני שהוא פג
- לאישורי SSL בניהול Google: החלפת אישור SSL קיים