測試與 Google Cloud 負載平衡器的連線

本頁面說明測試與Google Cloud 負載平衡器連線的常見情境。

Connectivity Tests 設定分析支援追蹤模擬封包至所有類型的 Google Cloud 負載平衡器。外部應用程式負載平衡器的追蹤路徑也適用於外部 Proxy 網路負載平衡器。詳情請參閱 Cloud Load Balancing 總覽

在下列範例中,Connectivity Tests 會追蹤從外部主機到外部應用程式負載平衡器虛擬 IP 位址 (VIP) 的模擬封包。來自外部主機的 TCP 連線會在外部應用程式負載平衡器的 Proxy 終止。接著,外部應用程式負載平衡器會啟動與 VM 的新 TCP 連線,做為負載平衡器後端。

外部應用程式負載平衡器的典型追蹤路徑。
外部應用程式負載平衡器的典型追蹤路徑

本頁的追蹤圖表使用下列圖例中所述的符號。
符號 名稱 意義
灰色鑽石圖示
封包追蹤圖表的圖例:灰色菱形。
Checkpoint 決定點,連線能力測試會檢查設定,並決定是否要轉送、傳送或捨棄追蹤封包。
藍色矩形
封包追蹤圖表的圖例:藍色矩形。
Hop 追蹤封包轉送路徑中的一個步驟,代表將封包轉送至虛擬私人雲端網路中下一個躍點的 Google Cloud 資源,例如 Cloud Load Balancing 代理程式或 Cloud VPN 通道。
橘色六邊形
封包追蹤圖表的圖例:橘色六邊形。
端點 追蹤封包的來源或目的地。

在下列追蹤路徑中,Connectivity Tests 設定分析提供三項追蹤記錄,分別對應至三個負載平衡器後端的可能路徑。這是因為 Connectivity Tests 只會驗證設定,不會驗證即時資料層。

封包追蹤至外部應用程式負載平衡器。
封包追蹤至外部應用程式負載平衡器

測試負載平衡器時的追蹤記錄數

Connectivity Tests 設定分析會考量 Proxy 網路負載平衡器和直通式網路負載平衡器的所有已設定後端,以及應用程式負載平衡器網址對應中參照的所有後端服務。如果 Proxy 網路負載平衡器使用伺服器名稱指示 (SNI) 路由,Connectivity Tests 會分析相關聯 TLS 路由中參照的所有後端服務。

只有相符的後端才會產生追蹤記錄。系統不會考量健康狀態檢查探測器的狀態,健康和不健康的後端都會產生追蹤記錄。

Connectivity Tests 設定分析產生的追蹤記錄數量,取決於負載平衡器類型、相符後端數量和相符後端類型:

  • 對於具有 PREFER_IPV6 IP 位址選取政策的後端服務,系統會產生 IPv4 和 IPv6 後端端點的追蹤記錄。
  • 如果是其他類型的後端,系統會產生每個後端端點的單一追蹤記錄。

Connectivity Tests 設定分析可傳回的追蹤記錄數量有限。如果負載平衡器有太多後端,系統可能會略過部分後端。

成功測試負載平衡器

本節說明成功測試先前所述外部應用程式負載平衡器的範例。

在實際資料層中,負載平衡演算法會為每個後端連線選擇 VM 執行個體。由於本範例中有三個負載平衡器後端,因此「Results」(結果) 畫面上的「Trace selection」(追蹤選取) 選單可供您選取要查看的追蹤記錄

下列成功的測試結果會驗證外部應用程式負載平衡器的所有下列Google Cloud 資源是否設定正確:

  • 轉送規則
  • 負載平衡器後端,包括負載平衡器能否成功將健康狀態檢查傳送至這些後端
  • Proxy 連線
  • 虛擬私有雲防火牆規則

這項結果顯示,來自外部 IP 位址的模擬封包可順利抵達後端 VM 執行個體。

如需追蹤所有三個後端的詳細範例,請參閱「偵測無效或不一致的設定」。

成功測試外部應用程式負載平衡器的輸出範例。
成功測試外部應用程式負載平衡器的輸出範例

如果您沒有權限查看外部應用程式負載平衡器網路路徑中的 Google Cloud 資源,您仍會在 Google Cloud 控制台中看到結果,包括成功結果。不過,每項測試資源的資訊卡都會顯示「您的權限不足,無法查看『PROJECT_NAME』中的資源」。

測試結果顯示健康狀態檢查缺少防火牆規則

負載平衡器追蹤會驗證許多與先前所述相同的 Google Cloud 資源設定。不過,如果下列負載平衡器資源設定錯誤,分析結果會顯示「Packet could be dropped」(封包可能遭到捨棄) (追蹤記錄的最終狀態為 Drop)。

下列測試結果顯示,虛擬私有雲網路的輸入防火牆規則不允許對負載平衡器後端進行健康狀態檢查,導致後端無法供負載平衡器使用。

缺少防火牆規則時的輸出範例。
缺少防火牆規則的輸出內容示例

除了無效的虛擬私有雲防火牆規則外,下表中的問題也是 Connectivity Tests 為負載平衡器偵測到的常見設定問題 Google Cloud 。如要修正這些問題,請使用表格中說明的解決方法。

設定問題 解決方案
輸入參數與您在負載平衡器的轉送規則中定義的通訊協定或通訊埠不符。 執行測試前,請變更輸入參數,使其符合您在轉送規則中定義的通訊協定或連接埠。
負載平衡器的轉送規則未設定後端。 執行測試前,請先設定負載平衡器的後端。
負載平衡器設定無效或不一致 執行測試前,請先修正無效或不一致的設定。
如果區域不符,流量就無法連線至內部直通式網路負載平衡器,因為內部直通式網路負載平衡器是區域性服務。 執行測試前,請 設定負載平衡器元件,確保元件位於相同區域。

後續步驟