8.2. 부동 IP를 사용하는 HTTP 로드 밸런서 생성
비보안 HTTP 애플리케이션에 대한 네트워크 트래픽을 관리하려면 유동 IP에 따라 VIP(가상 IP)를 사용하여 로드 밸런서를 생성합니다. 유동 IP를 사용하면 할당된 IP를 제어할 수 있으므로 로드 밸런서를 이동, 제거 또는 다시 생성해야 하는 경우 필요합니다. 백엔드 멤버를 계속 사용할 수 있도록 상태 모니터를 생성하는 것이 좋습니다.
유동 IP는 IPv6 네트워크에서 작동하지 않습니다.
사전 요구 사항
- 로드 밸런서 VIP와 함께 사용할 부동 IP입니다.
- 유동 IP에 사용할 인터넷에서 연결할 수 있는 Red Hat OpenStack Platform Networking 서비스(neutron) 공유 외부(공용) 서브넷입니다.
절차
자격 증명 파일을 가져옵니다.
- 예제
$ source ~/overcloudrc
프라이빗 서브넷(
private_subnet)에 로드 밸런서(lb1)를 만듭니다.참고controlPlane 내부의 값은 이 절차의 예제 명령에 사용되는 샘플 값입니다. 이러한 샘플 값을 사이트에 적합한 값으로 바꿉니다.
- 예제
$ openstack loadbalancer create --name lb1 \ --vip-subnet-id private_subnet --wait
-
2단계의 출력에서는 이후 단계에서 제공해야 하므로
load_balancer_vip_port_id값을 기록합니다. 포트(
80)에서 리스너(listener1)를 생성합니다.- 예제
$ openstack loadbalancer listener create --name listener1 \ --protocol HTTP --protocol-port 80 lb1 --wait
리스너 기본 풀(
pool1)을 만듭니다.- 예제
이 예제의 명령은 TCP 포트 80에서 비보안 HTTP 애플리케이션을 호스팅하는 백엔드 서버가 포함된 프라이빗 서브넷을 사용하는 HTTP 풀을 생성합니다.
$ openstack loadbalancer pool create --name pool1 \ --lb-algorithm ROUND_ROBIN --listener listener1 --protocol HTTP --wait
백엔드 서버에 연결하는 풀(
pool1)에 상태 모니터(healthmon1)를 생성하고 경로(/)를 테스트합니다.상태 점검이 권장되지만 필수는 아닙니다. 상태 모니터가 정의되지 않은 경우 멤버 서버는
ONLINE으로 간주됩니다.- 예제
$ openstack loadbalancer healthmonitor create --name healthmon1 \ --delay 15 --max-retries 4 --timeout 10 --type HTTP --url-path / \ pool1 --wait
프라이빗 서브넷의 로드 밸런서 멤버(
192.0.2.10및192.0.2.11)를 기본 풀에 추가합니다.- 예제
이 예에서 백엔드 서버
192.0.2.10및192.0.2.11은 각각member1및member2로 이름이 지정됩니다.$ openstack loadbalancer member create --name member1 --subnet-id \ private_subnet --address 192.0.2.10 --protocol-port 80 pool1 --wait $ openstack loadbalancer member create --name member2 --subnet-id \ private_subnet --address 192.0.2.11 --protocol-port 80 pool1 --wait
공유 외부 서브넷(
공용)에 유동 IP 주소를 만듭니다.- 예제
$ openstack floating ip create public
-
8단계의 출력에서
floating_ip_address값을 기록합니다. 이후 단계에서 제공해야 하기 때문입니다. 이 유동 IP(
203.0.113.0)를 로드 밸런서vip_port_id(69a85edd-5b1c-458f-96f2-b4552b15b8e6)와 연결합니다.- 예제
$ openstack floating ip set --port 69a85edd-5b1c-458f-96f2-b4552b15b8e6 203.0.113.0
검증
유동 IP (
203.0.113.0)를 사용하여 로드 밸런서에서 HTTP 트래픽 흐름을 확인합니다.- 예제
$ curl -v http://203.0.113.0 --insecure- 샘플 출력
* About to connect() to 203.0.113.0 port 80 (#0) * Trying 203.0.113.0... * Connected to 203.0.113.0 (203.0.113.0) port 80 (#0) > GET / HTTP/1.1 > User-Agent: curl/7.29.0 > Host: 203.0.113.0 > Accept: */* > < HTTP/1.1 200 OK < Content-Length: 30 < * Connection #0 to host 203.0.113.0 left intact
상태 모니터가 존재하고 제대로 작동하는 경우 각 멤버의 상태를 확인할 수 있습니다.
작업 멤버(
member1)에는operating_status에 대한ONLINE값이 있습니다.- 예제
$ openstack loadbalancer member show pool1 member1- 샘플 출력
+---------------------+--------------------------------------+ | Field | Value | +---------------------+--------------------------------------+ | address | 192.0.02.10 | | admin_state_up | True | | created_at | 2022-01-15T11:11:23 | | id | b85c807e-4d7c-4cbd-b725-5e8afddf80d2 | | name | member1 | | operating_status | ONLINE | | project_id | dda678ca5b1241e7ad7bf7eb211a2fd7 | | protocol_port | 80 | | provisioning_status | ACTIVE | | subnet_id | 5bd7334b-49b3-4849-b3a2-b0b83852dba1 | | updated_at | 2022-01-15T11:28:42 | | weight | 1 | | monitor_port | None | | monitor_address | None | | backup | False | +---------------------+--------------------------------------+