Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Membuat Application Load Balancer
Application Load Balancer mengambil permintaan dari klien dan mendistribusikannya ke seluruh target dalam kelompok target, seperti instans EC2. Untuk informasi selengkapnya, lihat Cara kerja Elastic Load Balancing. dalam Panduan Pengguna Penyeimbangan Beban Elastis.
Prasyarat
-
Tentukan Zona Ketersediaan dan jenis alamat IP mana yang akan didukung aplikasi Anda. Konfigurasikan VPC penyeimbang beban dengan subnet di masing-masing Zona Ketersediaan ini. Jika aplikasi akan mendukung lalu lintas IPv4 dan IPv6, pastikan bahwa subnet memiliki CIDR IPv4 dan IPv6. Terapkan setidaknya satu target di setiap Zona Ketersediaan. Untuk informasi selengkapnya, lihat Subnet untuk penyeimbang beban Anda.
-
Pastikan grup keamanan untuk instans target mengizinkan lalu lintas pada port pendengar dari alamat IP klien (jika target ditentukan oleh ID instance) atau node penyeimbang beban (jika target ditentukan oleh alamat IP). Untuk informasi selengkapnya, lihat Aturan yang disarankan.
-
Pastikan grup keamanan untuk instans target mengizinkan lalu lintas dari penyeimbang beban pada port pemeriksaan kesehatan menggunakan protokol pemeriksaan kesehatan.
Buat penyeimbang beban
Sebagai bagian dari pembuatan Application Load Balancer, Anda akan membuat penyeimbang beban, setidaknya satu pendengar, dan setidaknya satu grup target. Penyeimbang beban Anda siap menangani permintaan klien jika setidaknya ada satu target terdaftar yang sehat di setiap Zona Ketersediaan yang diaktifkan.
- Console
-
Untuk membuat Application Load Balancer
Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.
-
Di panel navigasi, pilih Load Balancers.
-
Pilih Buat Penyeimbang Beban.
-
Di bawah Application Load Balancer, pilih Buat.
-
Konfigurasi dasar
-
Untuk Name, masukkan nama untuk penyeimbang beban Anda. Nama harus unik dalam rangkaian penyeimbang beban Anda untuk Wilayah. Nama dapat memiliki maksimal 32 karakter, dan hanya dapat berisi karakter alfanumerik dan tanda hubung. Mereka tidak dapat memulai atau diakhiri dengan tanda hubung, atau denganinternal-. Anda tidak dapat mengubah nama Application Load Balancer setelah dibuat.
-
Untuk Skema, pilih Internet-facing atau Internal. Penyeimbang beban yang menghadap ke internet merutekan permintaan dari klien ke target melalui internet. Pengimbang beban internal merutekan permintaan ke target menggunakan alamat IP privat.
-
Untuk jenis alamat IP penyeimbang beban, pilih IPv4 jika klien Anda menggunakan alamat IPv4 untuk berkomunikasi dengan penyeimbang beban atau Dualstack jika klien Anda menggunakan alamat IPv4 dan IPv6 untuk berkomunikasi dengan penyeimbang beban. Pilih Dualstack tanpa IPv4 publik jika klien Anda hanya menggunakan alamat IPv6 untuk berkomunikasi dengan penyeimbang beban.
-
Pemetaan jaringan
-
Untuk VPC, pilih VPC yang Anda siapkan untuk penyeimbang beban Anda. Dengan penyeimbang beban yang menghadap ke internet, hanya VPC dengan gateway internet yang tersedia untuk dipilih.
-
(Opsional) Untuk kumpulan IP, Anda dapat memilih Gunakan kumpulan IPAM untuk alamat IPv4 publik. Untuk informasi selengkapnya, lihat Kumpulan alamat IP IPAM.
-
Untuk Zona Ketersediaan dan subnet, aktifkan zona untuk penyeimbang beban Anda sebagai berikut:
-
Pilih subnet dari setidaknya dua Zona Ketersediaan
-
Pilih subnet dari setidaknya satu Zona Lokal
-
Pilih satu subnet pos terdepan
Untuk informasi selengkapnya, lihat Subnet untuk penyeimbang beban Anda.
Dengan penyeim bang beban Dualstack, Anda harus memilih subnet dengan blok CIDR IPv4 dan IPv6.
-
Grup keamanan
Kami memilih grup keamanan default untuk load balancer VPC. Anda dapat memilih grup keamanan tambahan sesuai kebutuhan. Jika Anda tidak memiliki grup keamanan yang memenuhi kebutuhan Anda, pilih buat grup keamanan baru untuk membuatnya sekarang. Untuk informasi selengkapnya, lihat Membuat grup keamanan di Panduan Pengguna Amazon VPC.
-
Pendengar dan routing
-
Defaultnya adalah pendengar yang menerima lalu lintas HTTP pada port 80. Anda dapat menyimpan pengaturan pendengar default, atau memodifikasi Protokol dan Port sesuai kebutuhan.
-
Untuk Tindakan Bawaan, pilih grup target untuk meneruskan lalu lintas. Jika Anda tidak memiliki kelompok target yang memenuhi kebutuhan Anda, pilih Buat grup target untuk membuatnya sekarang. Untuk informasi selengkapnya, lihat Buat grup target.
-
(Opsional) Pilih Tambahkan tag pendengar dan masukkan kunci tag dan nilai tag.
-
(Opsional) Pilih Tambah pendengar untuk menambahkan pendengar lain (misalnya, pendengar HTTPS).
-
Pengaturan pendengar aman
Bagian ini hanya muncul jika Anda menambahkan pendengar HTTPS.
-
Untuk Kebijakan keamanan, pilih kebijakan keamanan yang memenuhi persyaratan Anda. Untuk informasi selengkapnya, lihat Kebijakan keamanan.
-
Untuk SSL/TLS sertifikat Def ault, opsi berikut tersedia:
-
Jika Anda membuat atau mengimpor sertifikat menggunakan AWS Certificate Manager, pilih Dari ACM, lalu pilih sertifikat.
-
Jika Anda mengimpor sertifikat menggunakan IAM, pilih Dari IAM, lalu pilih sertifikat Anda.
-
Jika Anda tidak memiliki sertifikat yang tersedia di ACM tetapi memiliki sertifikat untuk digunakan dengan penyeimbang beban Anda, pilih Impor sertifikat dan berikan informasi yang diperlukan. Jika tidak, pilih Minta sertifikat ACM baru. Untuk informasi selengkapnya, lihat AWS Certificate Manager sertifikat di Panduan AWS Certificate Manager Pengguna.
-
(Opsional) Pilih Otentikasi bersama (MTL), pilih kebijakan untuk mengaktifkan ALPN.
Untuk informasi selengkapnya, lihat Autentikasi TLS bersama.
-
Optimalkan dengan integrasi layanan
(Opsional) Anda dapat mengintegrasikan yang lain AWS dengan penyeimbang beban Anda. Untuk informasi selengkapnya, lihat Integrasi penyeimbang beban.
-
Tag penyeimbang beban
(Opsional) Perluas tag penyeimbang beban. Pilih Tambahkan tag baru dan masukkan kunci tag dan nilai tag. Untuk informasi selengkapnya, lihat Tag.
-
Ringkasan
Tinjau konfigurasi Anda, dan pilih Buat penyeimbang beban. Beberapa atribut default diterapkan ke Network Load Balancer Anda selama pembuatan. Anda dapat melihat dan mengeditnya setelah membuat Network Load Balancer. Untuk informasi selengkapnya, lihat Atribut penyeimbang beban.
- AWS CLI
-
Untuk membuat Application Load Balancer
Gunakan perintah create-lo ad-balancer.
Contoh berikut membuat penyeimbang beban yang menghadap ke internet dengan dua Zona Ketersediaan yang diaktifkan dan grup keamanan.
aws elbv2 create-load-balancer \
--name my-load-balancer \
--type application \
--subnets subnet-1234567890abcdef0 subnet-0abcdef1234567890 \
--security-groups sg-1111222233334444
Untuk membuat Penyeimbang Beban Aplikasi internal
Sertakan --scheme opsi seperti yang ditunjukkan pada contoh berikut.
aws elbv2 create-load-balancer \
--name my-load-balancer \
--type application \
--scheme internal \
--subnets subnet-1234567890abcdef0 subnet-0abcdef1234567890 \
--security-groups sg-1111222233334444
Untuk membuat Penyeimbang Beban Aplikasi dualstack
Sertakan --ip-address-type opsi seperti yang ditunjukkan pada contoh berikut.
aws elbv2 create-load-balancer \
--name my-load-balancer \
--type application \
--ip-address-type dualstack \
--subnets subnet-1234567890abcdef0 subnet-0abcdef1234567890 \
--security-groups sg-1111222233334444
Untuk menambahkan pendengar
Gunakan perintah create-Listener. Sebagai contoh, lihat Membuat listener HTTP dan Buat listener HTTPS.
- CloudFormation
-
Untuk membuat Application Load Balancer
Tentukan sumber daya tipe AWS::ElasticLoadBalancing V2:: LoadBalancer.
Resources:
myLoadBalancer:
Type: 'AWS::ElasticLoadBalancingV2::LoadBalancer'
Properties:
Name: my-alb
Type: application
Scheme: internal
IpAddressType: dualstack
Subnets:
- !Ref subnet-AZ1
- !Ref subnet-AZ2
SecurityGroups:
- !Ref mySecurityGroup
Tags:
- Key: "department"
Value: "123"
Untuk menambahkan pendengar
Tentukan sumber daya tipe AWS::ElasticLoadBalancing V2: :Listener. Sebagai contoh, lihat Membuat listener HTTP dan Buat listener HTTPS.
Uji penyeimbang beban
Setelah membuat penyeimbang beban, Anda dapat memverifikasi bahwa instans EC2 Anda lulus pemeriksaan kesehatan awal. Anda kemudian dapat memeriksa apakah load balancer mengirimkan lalu lintas ke instans EC2 Anda. Untuk menghapus penyeimbang beban, lihat Menghapus Application Load Balancer.
Untuk menguji penyeimbang beban
-
Setelah penyeimbang beban dibuat, pilih Tutup.
-
Di panel navigasi, pilih Target Groups.
-
Pilih grup target yang baru dibuat.
-
Pilih Target dan verifikasi bahwa instans Anda sudah siap. Jika status instance adalahinitial, biasanya karena instans masih dalam proses pendaftaran. Status ini juga dapat menunjukkan bahwa instans belum lulus jumlah minimum pemeriksaan kesehatan untuk dianggap sehat. Setelah status setidaknya satu instans sehat, Anda dapat menguji penyeimbang beban Anda. Untuk informasi selengkapnya, lihat Status kondisi target.
-
Di panel navigasi, pilih Load Balancers.
-
Pilih penyeimbang beban yang baru dibuat.
-
Pilih Deskripsi dan salin nama DNS dari penyeimbang beban yang menghadap ke internet atau internal (misalnya, my-load-balancer-1234567890abcdef. elb.us-east-2.amazonaws.com).
-
Untuk penyeimbang beban yang menghadap ke internet, tempel nama DNS ke bidang alamat browser web yang terhubung ke internet.
-
Untuk penyeimbang beban internal, tempel nama DNS ke bidang alamat browser web yang memiliki konektivitas pribadi ke VPC.
Jika semuanya dikonfigurasi dengan benar, browser menampilkan halaman default server Anda.
-
Jika halaman web tidak ditampilkan, lihat dokumen berikut untuk bantuan konfigurasi tambahan dan langkah pemecahan masalah.
Langkah selanjutnya
Setelah membuat penyeimbang beban, Anda mungkin ingin melakukan hal berikut: