תת-רשתות של שרת proxy בלבד למאזני עומסים מבוססי Envoy

בדף הזה מוסבר איך לעבוד עם רשתות משנה של פרוקסי בלבד שמשמשות מאזני עומסים מבוססי Envoy. תת-רשת של שרת proxy בלבד מספקת מאגר של כתובות IP ששמורות באופן בלעדי לשרתי proxy של Envoy שמשמשים מאזני עומסים של Google Cloud . אי אפשר להשתמש בו למטרות אחרות.

ה-proxies מסיימים את החיבורים הנכנסים ואז בודקים לאן כל בקשה צריכה להגיע על סמך מיפוי כתובות ה-URL, ההעדפה של הסשן בשירות העורפי, מצב האיזון של כל קבוצת מופעים עורפית או NEG וגורמים אחרים.

  1. לקוח יוצר חיבור לכתובת ה-IP ולפורט של כלל ההעברה של מאזן העומסים.

  2. כל שרת proxy מאזין לכתובת ה-IP וליציאה שצוינו בכלל ההעברה של מאזן העומסים התואם. אחד משרתי ה-proxy מקבל את החיבור לרשת של הלקוח ומסיים אותו.

  3. שרת ה-proxy יוצר חיבור למכונה וירטואלית או לנקודת קצה מתאימה בעורף הרשת (NEG), כפי שנקבע על ידי מפת ה-URL ושירותי הקצה העורפי של מאזן העומסים.

לכל אחד מהפרוקסי של מאזן העומסים מוקצית כתובת IP פנימית. למנות שנשלחות משרת proxy למכונה וירטואלית או לנקודת קצה בקצה העורפי יש כתובת IP של מקור מרשת המשנה של ה-proxy בלבד.

אי אפשר להשתמש בתת-הרשת של ה-proxy למטרה אחרת. כתובת ה-IP של כלל ההעברה של מאזן העומסים לא מגיעה מתת-הרשת של שרת ה-proxy בלבד. בנוסף, כתובות ה-IP של המכונות הווירטואליות ונקודות הקצה של ה-Backend לא מגיעות מתת-הרשת של ה-Proxy בלבד.

מאזני עומסים ומוצרים נתמכים

מוצרים של Cloud Load Balancing ו-Secure Web Proxy שמבוססים על Envoy דורשים רשתות משנה של שרת proxy בלבד:

  • תת-רשת של שרת proxy בלבד עם מטרה REGIONAL_MANAGED_PROXY: ברשת VPC ובאזור נתונים מסוימים, רק תת-רשת אחת של שרת proxy בלבד עם מטרה REGIONAL_MANAGED_PROXY יכולה להיות פעילה בכל נקודת זמן. תת-הרשת הפעילה של ה-Proxy בלבד מפעילה את כל המוצרים הבאים: