Load balancer Google Cloud biasanya memerlukan satu atau beberapa aturan firewall untuk memastikan traffic dari klien mencapai backend.
Sebagian besar load balancer diperlukan untuk menentukan health check bagi instance backend. Agar pemeriksaan health check mencapai backend, Anda harus membuat aturan firewall ingress yang mengizinkan login yang memungkinkan pemeriksaan health check menjangkau instance backend Anda.
Load balancer yang didasarkan pada Google Front Ends (GFE) memerlukan aturan firewall masuk yang mengizinkan aturan firewall yang mengizinkan traffic dari proxy GFE untuk mencapai instance backend. Pada umumnya, proxy GFE menggunakan rentang IP sumber yang sama dengan pemeriksaan health check sehingga tidak memerlukan aturan firewall terpisah. Pengecualian tercantum dalam tabel berikut.
Load balancer yang didasarkan pada proxy Envoy open source memerlukan aturan firewall izinkan masuk yang mengizinkan traffic dari subnet khusus proxy untuk mencapai instance backend. Load balancer ini menghentikan koneksi masuk dan traffic masuk dari load balancer ke backend, kemudian dikirim dari alamat IP di subnet khusus proxy.
Tabel berikut meringkas aturan firewall minimum yang diperlukan untuk setiap jenis load balancer.
Jenis load balancer | Aturan firewall izinkan masuk minimum yang diperlukan | Ringkasan | Contoh |
---|---|---|---|
Load Balancer Aplikasi eksternal global |
|
Ringkasan | Contoh |
Load Balancer Aplikasi Klasik |
|
Ringkasan | Contoh |
Load Balancer Aplikasi eksternal regional |
|
Ringkasan | Contoh |
Load Balancer Aplikasi internal lintas region |
|
Ringkasan | Contoh |
Load Balancer Aplikasi internal regional |
|
Ringkasan | Contoh |
Load Balancer Jaringan proxy eksternal global |
|
Ringkasan | Contoh |
Load Balancer Jaringan proxy klasik |
|
Ringkasan | Contoh |
Load Balancer Jaringan proxy eksternal regional |
|
Ringkasan | Contoh |
Load Balancer Jaringan proxy internal regional |
|
Ringkasan | Contoh |
Load Balancer Jaringan proxy internal lintas region |
|
Ringkasan | Contoh |
Load Balancer Jaringan passthrough eksternal |
|
Ringkasan |
Contoh |
Load Balancer Jaringan passthrough internal |
|
Ringkasan | tumpukan tunggal tumpukan ganda |
1 Pemberian rentang rentang pemeriksaan health check Google yang diizinkan tidak diperlukan untuk NEG hybrid. Namun, jika menggunakan kombinasi NEG campuran dan zona dalam satu layanan backend, Anda harus mengizinkan rentang pemeriksaan health check Google untuk NEG zona.
2 Untuk NEG internet regional, health check bersifat opsional. Traffic dari load balancer yang menggunakan NEG internet regional berasal dari subnet khusus proxy dan kemudian diterjemahkan NAT (dengan menggunakan Cloud NAT) ke alamat IP NAT yang dialokasikan secara manual atau otomatis. Traffic ini mencakup pemeriksaan health check dan permintaan pengguna dari load balancer ke backend. Untuk mengetahui detailnya, lihat NEG Regional: Gunakan Cloud NAT untuk keluar.