Übersicht über internen Passthrough-Netzwerk-Load-Balancer

Ein interner Passthrough-Netzwerk-Load-Balancer ist ein regionaler Load-Balancer, der auf dem Virtualisierungsstack für das Andromeda-Netzwerk basiert.

Der interne Passthrough-Netzwerk-Load-Balancer verteilt den Traffic auf interne VM-Instanzen in derselben Region in einem VPC-Netzwerk (Virtual Private Cloud). Sie können damit Ihre Dienste hinter einer internen IP-Adresse ausführen und skalieren. Zugriff darauf ist nur für Systeme im selben VPC-Netzwerk oder für Systeme verfügbar, die mit Ihrem VPC-Netzwerk verbunden sind.

In folgenden Fällen sollten Sie einen internen Passthrough-Netzwerk-Load-Balancer verwenden:

  • Sie benötigen einen leistungsstarken Pass-Through-Layer-4-Load-Balancer für TCP-, UDP-, ICMP-, ICMPv6-, SCTP-, ESP-, AH- und GRE-Protokolle.
  • Wenn der Traffic über TLS (SSL) bereitgestellt wird, ist es zulässig, SSL-Traffic von Ihren Back-Ends und nicht vom Load-Balancer beenden zu lassen. Der interne Passthrough-Netzwerk-Load-Balancer kann SSL-Traffic nicht beenden.
  • Sie müssen die ursprünglichen Pakete ohne Proxy weiterleiten. Zum Beispiel, wenn die Quell-IP-Adresse des Clients erhalten bleiben soll.
  • Sie haben bereits eine Konfiguration, in der ein Pass-Through-Load-Balancer verwendet wird, und möchten sie ohne Änderungen migrieren.

Die internen Passthrough-Netzwerk-Load-Balancer sind für viele Anwendungsfälle vorgesehen. Einige allgemeine Beispiele finden Sie unter Übersicht: Passthrough-Network-Load-Balancer.

Funktionsweise von internen Passthrough-Netzwerk-Load-Balancern

Ein interner Passthrough-Netzwerk-Load-Balancer hat ein Frontend (die Weiterleitungsregel) und ein Backend (den Backend-Dienst). Sie können für den Backend-Dienst entweder Instanzgruppen oder GCE_VM_IP zonale NEGs als Backends verwenden. Dieses Beispiel zeigt Instanzgruppen-Backends.

Allgemeines Beispiel für einen internen Passthrough-Netzwerk-Load-Balancer
Allgemeines Beispiel für einen internen Passthrough-Network-Load-Balancer (zum Vergrößern klicken).

Im Gegensatz zu einem Proxy-Load-Balancer beendet ein interner Passthrough-Netzwerk-Load-Balancer keine Verbindungen von Clients und öffnet keine neuen Verbindungen zu Backends. Stattdessen leitet ein interner Passthrough-Netzwerk-Load-Balancer Verbindungen ohne Proxy zwischen Clients und Backends direkt von Clients an infrage kommende Backends weiter. Antworten von jedem ausgewählten Backend werden über Direct Server Return zugestellt. Weitere Informationen finden Sie unter Trafficverteilung für interne Passthrough-Network Load Balancer und IP-Adressen für Anfrage- und Rückgabepakete.

Der Load-Balancer überwacht den Backend-Status über Systemdiagnoseprüfungen. Weitere Informationen finden Sie im Abschnitt Systemdiagnose.

Die Google Cloud Linux-Gastumgebung, Windows-Gastumgebung oder ein entsprechender Prozess konfiguriert jede Back-End-VM mit der IP-Adresse des Load-Balancers. Bei VMs, die aus Google Cloud -Images erstellt wurden, installiert der Gast-Agent (früher die Windows-Gastumgebung oder die Linux-Gastumgebung) die lokale Route für die IP-Adresse des Load-Balancers. Google Kubernetes Engine-Instanzen, die auf Container-Optimized OS basieren, implementieren dies stattdessen mit iptables.

Google Cloud verwaltet die Bereitstellung des Traffics und nimmt eine entsprechende Skalierung vor.

Protokolle, Schema und Bereich

Jeder interne Passthrough-Netzwerk-Load-Balancer unterstützt Folgendes:

  • Einen Backend-Dienst mit dem Load-Balancing-Schema INTERNAL und einem unterstützten Protokoll. Weitere Informationen finden Sie unter Back-End-Dienst.
  • Backend-VMs, die als eine der folgenden Optionen angegeben werden:
  • Unterstützung für IPv4- und IPv6-Traffic bei Verwendung von Instanzgruppen-Back-Ends. Zonale Netzwerk-Endpunktgruppen (NEGs) mit GCE_VM_IP-Endpunkten unterstützen nur IPv4-Traffic.
  • Eine oder mehrere Weiterleitungsregeln, die entweder das Protokoll TCP, UDP oder L3_DEFAULT (Vorschau) verwenden und dem Protokoll des Backend-Dienstes entsprechen.
  • Jede Weiterleitungsregel mit einer eigenen eindeutigen IP-Adresse oder mehrere Weiterleitungsregeln, die eine gemeinsame IP-Adresse verwenden.
  • Jede Weiterleitungsregel mit bis zu fünf oder allen Ports.
  • Clients in jeder Region, wenn globaler Zugriff aktiviert ist.
  • Clients in derselben Region wie der Load-Balancer, wenn globaler Zugriff deaktiviert ist.

Ein interner Passthrough-Netzwerk-Load-Balancer unterstützt Folgendes nicht:

Clientzugriff