Использование группы конечных точек зональной сети (NEG) с балансировщиком нагрузки HTTPS
При создании группы конечных точек сети мне необходимо указать конечные точки сети. Для этого я могу выбрать экземпляр своей виртуальной машины и указать основной (внутренний) IP-адрес.
Затем я могу выбрать этот NEG в качестве серверной части глобального балансировщика нагрузки HTTPS.
Как глобально распределенный балансировщик нагрузки может перенаправлять трафик на виртуальную машину, у которой нет внешнего IP-адреса?
Если я создаю внутренний балансировщик нагрузки, он развертывается в подсети в том же VPC, поэтому он имеет прямой доступ к моему экземпляру, но глобального балансировщика нагрузки HTTPS нет в моем VPC.
1 ответ
Поскольку вы используете зональный NEG, вы можете использовать внутреннюю балансировку нагрузки TCP/UDP, которая использует внутренний IP-адрес в качестве основного адреса. Существует два типа зональных NEG: GCE_VM_IP и GCE_VM_IP_PORT зональных NEG. Поскольку вы используете только IP-адрес, лучшим выбором является внутренняя балансировка нагрузки TCP/UDP. См. https://cloud.google.com/load-balancing/docs/negshttps://cloud.google.com/load-. балансировка/документы/неги/зональные-нег-концепции