8.2. 유동 IP를 사용하는 HTTP 로드 밸런서 생성
비보안 HTTP 애플리케이션의 네트워크 트래픽을 관리하려면 유동 IP에 따라 VIP(가상 IP)를 사용하여 로드 밸런서를 만듭니다. 유동 IP를 사용하면 할당된 IP를 계속 제어할 수 있다는 장점이 있으며, 로드 밸런서를 이동, 제거 또는 재생성해야 하는 경우 필요합니다. 또한 백엔드 멤버를 계속 사용할 수 있도록 상태 모니터를 생성하는 것이 좋습니다.
유동 IP는 IPv6 네트워크에서 작동하지 않습니다.
사전 요구 사항
- TCP 포트 80에서 비보안 HTTP 애플리케이션을 호스팅하는 백엔드 서버가 포함된 프라이빗 서브넷.
-
백엔드 서버는 URL 경로
/에 상태 점검으로 구성됩니다. - 로드 밸런서 VIP와 함께 사용할 유동 IP입니다.
- 유동 IP에 사용하기 위해 인터넷에서 연결할 수 있는 Red Hat OpenStack Platform Networking 서비스(neutron) 공유 외부(공용) 서브넷입니다.
절차
자격 증명 파일을 가져옵니다.
예제
$ source ~/overcloudrc프라이빗 서브넷(private
_subnet)에서 로드 밸런서(lb1)를 만듭니다.참고괄호 안의 값은 이 절차의 예제 명령에 사용되는 샘플 값입니다. 이러한 샘플 값을 사이트에 적합한 값으로 바꿉니다.
예제
$ openstack loadbalancer create --name lb1 --vip-subnet-id private_subnet-
이후 단계에서 제공해야 하므로
load_balancer_vip_port_id의 값을 기록해 둡니다. 로드 밸런서의 상태를 확인합니다.
예제
$ openstack loadbalancer show lb1-
다음 단계로 진행하기 전에
provisioning_status가 EgressIP 인지확인합니다. 포트
(80)에 리스너(리스너1)를 만듭니다.예제
$ openstack loadbalancer listener create --name listener1 --protocol HTTP --protocol-port 80 lb1리스너 기본 풀(
pool1)을 생성합니다.예제
$ openstack loadbalancer pool create --name pool1 --lb-algorithm ROUND_ROBIN --listener listener1 --protocol HTTP백엔드 서버에 연결하고 경로(
/)를 테스트하는 풀(pool1)에 상태 모니터를 생성합니다.예제
$ openstack loadbalancer healthmonitor create --delay 15 --max-retries 4 --timeout 10 --type HTTP --url-path / pool1프라이빗 서브넷에 로드 밸런서 구성원(19
2.0.2.10및192.0.2.11)을 기본 풀에 추가합니다.예제
$ openstack loadbalancer member create --subnet-id private_subnet --address 192.0.2.10 --protocol-port 80 pool1 $ openstack loadbalancer member create --subnet-id private_subnet --address 192.0.2.11 --protocol-port 80 pool1공유 외부 서브넷(
공용)에 유동 IP 주소를 만듭니다.예제
$ openstack floating ip create public-
이후 단계에서 제공해야 하므로
floating_ip_address의 값을 기록해 둡니다. 이 유동 IP
(203.0.113.0)를 로드 밸런서vip_port_id(69a85edd-5b1c-458f-96f2-b4552b15b8e6)와 연결합니다.예제
$ openstack floating ip set --port 69a85edd-5b1c-458f-96f2-b4552b15b8e6 203.0.113.0
검증
유동 IP
(203.0.113.0)를 사용하여 로드 밸런서 간에 HTTP 트래픽이 이동하는지 확인합니다.예제
$ curl -v http://203.0.113.0 --insecure샘플 출력
* About to connect() to 203.0.113.0 port 80 (#0) * Trying 203.0.113.0... * Connected to 203.0.113.0 (203.0.113.0) port 80 (#0) > GET / HTTP/1.1 > User-Agent: curl/7.29.0 > Host: 203.0.113.0 > Accept: */* > < HTTP/1.1 200 OK < Content-Length: 30 < * Connection #0 to host 203.0.113.0 left intact상태 모니터가 올바르게 작동하고 있는 경우 각 멤버의 상태를 확인할 수 있습니다.
작동 중인 멤버(
b85c807e-4d7c-4cd-b725-5e8afddf80d2)에는operating_status의ONLINE값이 있습니다.예제
$ openstack loadbalancer member show pool1 b85c807e-4d7c-4cbd-b725-5e8afddf80d2샘플 출력
+---------------------+--------------------------------------+ | Field | Value | +---------------------+--------------------------------------+ | address | 192.0.02.10 | | admin_state_up | True | | created_at | 2022-01-15T11:11:23 | | id | b85c807e-4d7c-4cbd-b725-5e8afddf80d2 | | name | | | operating_status | ONLINE | | project_id | dda678ca5b1241e7ad7bf7eb211a2fd7 | | protocol_port | 80 | | provisioning_status | ACTIVE | | subnet_id | 5bd7334b-49b3-4849-b3a2-b0b83852dba1 | | updated_at | 2022-01-15T11:28:42 | | weight | 1 | | monitor_port | None | | monitor_address | None | | backup | False | +---------------------+--------------------------------------+