Network Load Balancer

Protokol Kontrol Transmisi, Protokol Datagram Pengguna, dan lalu lintas Keamanan Lapisan Pengangkutan keseimbangan beban dengan performa tinggi.

Mengapa Penyeimbang Beban Jaringan?

Penyeimbang Beban Jaringan beroperasi pada level koneksi (Lapisan 4), yang merutekan koneksi ke target (instans Amazon EC2, layanan mikro, dan kontainer) di Amazon VPC, berdasarkan data protokol IP. Sangat ideal untuk penyeimbangan beban lalu lintas TCP dan UDP, Penyeimbang Beban Jaringan mampu menangani jutaan permintaan setiap detik sekaligus tetap mempertahankan latensi yang sangat rendah. Penyeimbang Beban Jaringan dioptimalkan untuk menangani pola lalu lintas yang terjadi tiba-tiba dan tidak stabil saat menggunakan satu alamat IP statis per Zona Ketersediaan. Layanan ini terintegrasi dengan layanan AWS populer lainnya seperti Auto Scaling, Amazon EC2 Container Service (ECS), Amazon CloudFormation, dan AWS Certificate Manager (ACM).

Page Topics

Fitur

Fitur

Anda dapat menyeimbangkan beban lalu lintas TCP dan UDP, yang merutekan koneksi ke target, yaitu instans Amazon EC2, layanan mikro, dan kontainer.

Penyeimbang Beban Jaringan mendukung penghentian sesi TLS klien. Hal ini memungkinkan Anda untuk memindahkan tugas terminasi TLS ke penyeimbang beban, sekaligus tetap mempertahankan alamat IP sumber untuk aplikasi back-end. Anda dapat memilih dari kebijakan keamanan yang telah ditentukan sebelumnya untuk pendengar TLS guna memenuhi standar kepatuhan dan keamanan. AWS Certificate Manager (ACM) atau AWS Identity and Access Management (IAM) dapat digunakan untuk mengelola sertifikat server Anda.

Anda dapat menggunakan SNI untuk melayani banyak situs web yang aman menggunakan satu pendengar TLS. Jika nama host di klien cocok dengan banyak sertifikat, penyeimbang beban akan memilih sertifikat terbaik untuk digunakan berdasarkan algoritma pemilihan cerdas.

Sesi lekat (afinitas IP sumber) adalah mekanisme untuk merutekan permintaan dari klien yang sama ke target yang sama. Kelekatan ditentukan pada level grup target.

Penyeimbang Beban Jaringan menawarkan latensi yang sangat rendah untuk aplikasi yang sensitif terhadap latensi.

Network Load Balancer mempertahankan IP sumber sisi klien yang memungkinkan back-end untuk melihat alamat IP klien. Penyeimbang beban ini dapat digunakan oleh aplikasi untuk pemrosesan lebih lanjut.

Penyeimbang Beban Jaringan secara otomatis memberikan IP statis per Zona Ketersediaan (subnet) yang dapat digunakan oleh aplikasi sebagai IP front-end penyeimbang beban.

Penyeimbang Beban Jaringan juga memberi Anda pilihan untuk menetapkan IP Elastic per Zona Ketersediaan (subnet) sehingga menyediakan IP tetap Anda sendiri.

Jika tidak terdapat target berkondisi baik yang terdaftar dengan Penyeimbang Beban Jaringan atau jika simpul Penyeimbang Beban Jaringan dalam zona tertentu dalam kondisi buruk, Amazon Route 53 akan mengarahkan lalu lintas ke simpul penyeimbang beban di Zona Ketersediaan lainnya.

Jika Penyeimbang Beban Jaringan Anda tidak responsif, integrasi dengan Route 53 akan menghapus alamat IP penyeimbang beban yang tidak tersedia dari layanan dan mengarahkan lalu lintas ke Penyeimbang Beban Jaringan alternatif di wilayah lain.

Penyeimbang Beban Jaringan terintegrasi dengan layanan AWS lainnya seperti Auto Scaling, Elastic Container Service (ECS), CloudFormation, Elastic BeanStalk, CloudWatch, Config, CloudTrail, CodeDeploy, dan AWS Certificate Manager (ACM).

Penyeimbang Beban Jaringan mendukung koneksi TCP tahan lama yang sangat ideal untuk jenis WebSocket aplikasi.

Penyeimbang Beban Jaringan menggunakan API yang sama seperti Penyeimbang Beban Aplikasi. Hal ini memungkinkan Anda bekerja dengan grup target, pemeriksaan kondisi, dan keseimbangan beban pada berbagai port di instans Amazon EC2 yang sama untuk mendukung aplikasi terkontainer.

The Network Load Balancer dirancang untuk arsitektur aplikasi pada satu zona. Jika terjadi kegagalan di Availability Zone, kami akan secara otomatis beralih ke Availability Zone lain yang berkinerja baik. Meskipun kami menyarankan pelanggan untuk mengonfigurasi penyeimbang beban dan target di berbagai AZ untuk mendapatkan ketersediaan tinggi, Penyeimbang Beban Jaringan dapat diaktifkan di satu Zona Ketersediaan untuk mendukung arsitektur yang memerlukan isolasi berdasarkan zona.