Externen Application Load Balancer einrichten

Externe Application Load Balancer mit Identity-Aware Proxy (IAP) werden mit den folgenden Back-End-Typen unterstützt:

In dieser Anleitung erfahren Sie, wie Sie einen externen Application Load Balancer mit einem Backend für eine von Compute Engine verwaltete Instanzgruppe mit aktiviertem IAP erstellen.

Allgemeine Konzepte finden Sie in der Übersicht über den externen Application Load Balancer.

Wenn Sie bereits Nutzer des klassischen Application Load Balancers sind und eine neue Bereitstellung mit dem globalen externen Application Load Balancer planen, lesen Sie den Abschnitt Migrationsübersicht.

Load-Balancer-Topologien

Für einen HTTPS-Load Balancer erstellen Sie die im folgenden Diagramm dargestellte Konfiguration.

Externer Application Load Balancer mit einem MIG-Backend (MIG, Managed Instance Group).
Abbildung 1. Externer Application Load Balancer mit einer verwalteten Instanzgruppe (MIG, Managed Instance Group) im Backend (zum Vergrößern klicken).

Für einen HTTP-Load Balancer erstellen Sie die im folgenden Diagramm dargestellte Konfiguration.

Externer Application Load Balancer mit einem MIG-Backend (MIG, Managed Instance Group).
Abbildung 2. Externer Application Load Balancer mit einer verwalteten Instanzgruppe (MIG) im Backend (zum Vergrößern klicken).

Die Ereignisabfolge in den Diagrammen sieht folgendermaßen aus:

  1. Ein Client sendet eine Inhaltsanfrage an die externe IPv4-Adresse, die in der Weiterleitungsregel definiert ist.
  2. Bei einem HTTPS-Load-Balancer leitet die Weiterleitungsregel die Anfrage an den Ziel-HTTPS-Proxy weiter.

    Bei einem HTTP-Load Balancer leitet die Weiterleitungsregel die Anfrage an den Ziel-HTTP-Proxy weiter.

  3. Der Zielproxy verwendet die Regel im