Vista geral do balanceador de carga de rede de encaminhamento interno

Um Network Load Balancer de encaminhamento interno é um balanceador de carga regional criado na pilha de virtualização de rede Andromeda.

Os equilibradores de carga de rede de passagem internos distribuem o tráfego entre instâncias de máquinas virtuais (VM) internas na mesma região numa rede da nuvem virtual privada (VPC). Permite-lhe executar e dimensionar os seus serviços através de um endereço IP interno que só é acessível a sistemas na mesma rede VPC ou a sistemas ligados à sua rede VPC.

Use um balanceador de carga de rede de passagem interno nas seguintes circunstâncias:

  • Precisa de um balanceador de carga de passagem da camada 4 de alto desempenho para os protocolos TCP, UDP, ICMP, ICMPv6, SCTP, ESP, AH e GRE.
  • Se publicar tráfego através de TLS (SSL), é aceitável que o tráfego SSL seja terminado pelos seus back-ends em vez de pelo balanceador de carga. O balanceador de carga de rede de passagem interno não pode terminar o tráfego SSL.
  • Tem de encaminhar os pacotes originais sem proxy. Por exemplo, se precisar que o endereço IP de origem do cliente seja preservado.
  • Tem uma configuração existente que usa um equilibrador de carga de passagem e quer migrá-la sem alterações.

Os balanceadores de carga de encaminhamento interno resolvem muitos exemplos de utilização. Para ver alguns exemplos de alto nível, consulte a vista geral do balanceador de carga de rede de passagem.

Como funcionam os balanceadores de carga de rede de encaminhamento interno

Um Network Load Balancer de encaminhamento interno tem um front-end (a regra de encaminhamento) e um back-end (o serviço de back-end). Pode usar grupos de instâncias ou NEGs zonais do GCE_VM_IP como back-ends no serviço de back-end. Este exemplo mostra back-ends de grupos de instâncias.

Exemplo de balanceador de carga de rede de encaminhamento interno de alto nível.
Exemplo de balanceador de carga de passagem interno de alto nível (clique para aumentar).

Ao contrário de um equilibrador de carga de proxy, um Network Load Balancer de passagem interno não termina as ligações dos clientes e, em seguida, abre novas ligações aos back-ends. Em alternativa, um Network Load Balancer de encaminhamento interno encaminha as ligações diretamente dos clientes para os back-ends elegíveis, sem um proxy entre os clientes e os back-ends. As respostas de cada motor de processamento selecionado são enviadas através do retorno direto do servidor. Para mais informações, consulte os artigos Distribuição de tráfego para equilibradores de carga de passagem interna de rede e Endereços IP para pacotes de pedidos e de retorno.

O balanceador de carga monitoriza o estado do back-end através de sondas de verificação de funcionamento. Para mais informações, consulte a secção Verificação de estado.

O Google Cloud ambiente convidado do Linux, o ambiente convidado do Windows ou um processo equivalente configura cada VM de back-end com o endereço IP do balanceador de carga. Para VMs criadas a partir de Google Cloud imagens, o agente convidado (anteriormente, o ambiente convidado do Windows ou o ambiente convidado do Linux) instala a rota local para o endereço IP do equilibrador de carga. As instâncias do Google Kubernetes Engine baseadas no SO otimizado para contentores implementam esta funcionalidade através de iptables.

AGoogle Cloud rede virtual gere a entrega de tráfego e o dimensionamento conforme adequado.

Protocolos, esquema e âmbito

Cada balanceador de carga de encaminhamento interno suporta o seguinte:

  • Um serviço de back-end com esquema de balanceamento de carga INTERNAL e um protocolo suportado. Para mais informações, consulte o artigo serviço de back-end.
  • VMs de back-end especificadas como uma das seguintes:
  • Suporte para tráfego IPv4 e IPv6 quando usar back-ends de grupos de instâncias. Os grupos de pontos finais da rede (NEGs) zonais com pontos finais GCE_VM_IP só suportam tráfego IPv4.
  • Uma ou mais regras de encaminhamento, cada uma a usar o protocolo TCP, UDP ou