Load Balancer
Jump to navigation
Jump to search
ConfigureConfiAperçu
Le Load Balancer va vous permettre de répartir uniformément la charge du trafic depuis une IP publique vers plusieurs VMs en adressage IPs privé, de façon transparente pour les utilisateurs.
Le service de Load Balancer est porté par vos passerelle NSX Edge.
Nous travaillerons sur l'ip IP Externe de votre VE pour la publication du service.
À noter !
Il est nécessaire d'avoir un compte avec le rôle Organization Administrator Advanced pour mettre en place cette configuration.
Il est nécessaire d'avoir un compte avec le rôle Organization Administrator Advanced pour mettre en place cette configuration.
Attention !
Une règle d'anti-affinité doit être mise en place entre les VMs pour que les VMs soit hébergées sur des ESXi différents.
Une règle d'anti-affinité doit être mise en place entre les VMs pour que les VMs soit hébergées sur des ESXi différents.
Descriptif des Sous-Menu
Configurer un LB avec Certificat openSSL
Exemple de mise en place d'un Load Balancing entre 2 VMs avec openSSL
- VM1 : 192.168.1.8
- VM2 : 192.168.1.10
Dans le cadre du design Cloud Avenue NUP, un NAT est en place sur la pESG Internet entre l'IP Publique 195.25.25.73 et une IP de transport en 100.64.102.3
Depuis l'onglet Mise en réseau > Passerelles Edge
|
|
Configuration globale
Si l'option Accélération activée est cochée, le LB utilisera la couche 4 (réseau) plus rapide que la couche 7 (applicatif). |
|
Profils d'application Configurez :
|
|
Surveillance de services Configurez :
|
|
Pools Configurez :
|
|
Règles d'application |
Pas de règle en place dans notre exemple mais divers exemples sur le site VMWare : ici |
Serveurs virtuels On va définir
|
|
Firewall Créer 2 règles de FW :
|
Testez l'accès à l'URL https://195.25.25.173
- ↑ Par exemple, si intervalle est défini sur 5 secondes, Délai d'expiration sur 15 secondes et Nombre maximal de tentatives sur 3, cela signifie que l'équilibrage de charge NSX sondera le serveur principal toutes les 5 secondes. A chaque interrogation, si la réponse attendue est reçue dans les 15 secondes (200,301,302,401,402), la vérification de l'intégrité est OK. Dans le cas contraire, le résultat est CRITIQUE..
- ↑
IP_HASH : Effectue une fonction de hashage (hash) sur l’IP source puis divise le résultat par le nombre de serveurs actuellement actifs. La même adresse IP source sera alors toujours redirigée vers le même serveur tant que celui-ci reste actif.
LEAST_CONN : Sélectionne le serveur qui a le moins de connexions actives, c’est le paramètre recommandé pour de longues sessions avec peu de trafic.
ROUND_ROBIN : Sélectionne les serveurs les uns après les autres pour chaque connexion, c’est l’algorithme par défaut.
URI : Cet algorithme effectue une fonction de hashage sur une partie, ou sur l’URI entière, puis divise le résultat par le nombre de VMs actuellement actives. Le même URI sera alors toujours redirigée vers la même VM tant que celle-ci est active.