Bộ cân bằng tải cổng

Triển khai, điều chỉnh quy mô và chạy các thiết bị ảo của bên thứ ba

Tại sao nên sử dụng Bộ cân bằng tải cổng?

Bộ cân bằng tải cổng giúp bạn dễ dàng triển khai, điều chỉnh quy mô và quản lý các thiết bị ảo của bên thứ ba. Dịch vụ này cung cấp một cổng cho bạn để phân phối lưu lượng truy cập trên nhiều thiết bị ảo trong khi điều chỉnh quy mô tăng hoặc giảm, dựa trên nhu cầu. Điều này làm giảm các điểm lỗi tiềm ẩn trong mạng của bạn và tăng tính sẵn sàng.

Bạn có thể tìm, kiểm thử và mua trực tiếp thiết bị ảo từ các nhà cung cấp bên thứ ba trên Chợ điện tử AWS. Trải nghiệm tích hợp này hợp lý hóa quy trình triển khai để bạn thấy được giá trị từ các thiết bị ảo của mình nhanh hơn, dù bạn muốn tiếp tục làm việc với các nhà cung cấp hiện tại hay thử một nhà cung cấp mới.

AWS re:Invent 2020: Giới thiệu Bộ cân bằng tải cổng để triển khai và chạy các thiết bị ảo

Lợi ích

Bộ cân bằng tải cổng xử lý việc điều chỉnh quy mô, khả năng sẵn sàng và việc cung cấp dịch vụ để Mạng lưới đối tác AWSAWS Marketplace có thể cung cấp các thiết bị ảo nhanh hơn. Với Bộ cân bằng tải cổng, bạn cũng có thể làm việc với các đối tác chọn lọc cung cấp các giải pháp bảo mật được quản lý toàn phần, giúp thiết lập các dịch vụ bảo mật cơ sở hạ tầng dễ dàng hơn chỉ trong vài phút.

Đạt đến giới hạn xử lý của các thiết bị ảo có thể làm tắc nghẽn toàn bộ mạng của bạn. Để ngăn chặn điều này, Bộ cân bằng tải cổng sẽ tự động điều chỉnh quy mô thiết bị ảo của bạn tăng hoặc giảm, dựa trên nhu cầu.

Với nhiều thiết bị ảo được cung cấp cùng tùy chọn sử dụng giấy phép riêng (BYOL) hoặc định giá theo mức sử dụng, bạn có thể chọn chỉ trả tiền cho những gì bạn sử dụng và giảm khả năng cung cấp vượt mức.

Để đảm bảo khả năng sẵn sàng và tình trạng tốt của các thiết bị ảo, Bộ cân bằng tải cổng chạy kiểm tra tình trạng theo tần suất có thể cấu hình được.

Khi phát hiện một thiết bị ảo ở tình trạng xấu, Bộ cân bằng tải cổng sẽ định hướng lưu lượng truy cập từ phiên bản đó sang phiên bản ở tình trạng tốt, vì vậy bạn sẽ trải nghiệm việc chuyển đổi dự phòng mượt mà trong cả thời gian ngừng hoạt động theo kế hoạch và ngoài kế hoạch. 

Bộ cân bằng tải cổng làm việc với các đối tác công nghệ hàng đầu trong ngành

Với Bộ cân bằng tải cổng, bạn có được hiệu suất của dịch vụ cân bằng tải hoạt động trên đám mây cho các thiết bị ảo và sự đơn giản khi lựa chọn các thiết bị ảo do các Đối tác AWS sáng tạo cung cấp trên AWS Marketplace. Khi bạn chuyển sang đám mây, bạn cũng có thể được hỗ trợ triển khai dịch vụ bảo mật của bên thứ ba từ một số đối tác hàng đầu trong ngành của chúng tôi.

Tìm đối tác của bạn tại đây

Trường hợp sử dụng

Hợp nhất các thiết bị ảo của bên thứ ba của bạn với Bộ cân bằng tải cổng có thể giảm chi phí chung và chi phí vận hành.

Bằng cách làm việc trên nhiều VPC và tài khoản người dùng, Bộ cân bằng tải cổng cung cấp cho bạn tùy chọn tập trung nhóm thiết bị của mình. Khi nơi quản lý thiết bị trở nên ít hơn, Bộ cân bằng tải cổng giúp đảm bảo thực thi các chính sách bảo mật và triển khai nhất quán, đồng thời giảm khả năng người vận hành gây ra lỗi.

Bởi vì các thiết bị ảo của bên thứ ba được triển khai trong Bộ cân bằng tải cổng ở vị trí phù hợp với lưu lượng mạng (được gọi là “bump-in-the-wire”), chúng được xếp vị trí một cách duy nhất cho vai trò giám sát và ghi nhật ký mạng. Những loại thiết bị giám sát và phân tích của bên thứ ba này có thể giúp bạn chẩn đoán sự cố, xây dựng các ứng dụng có khả năng phục hồi cao hơn và chạy hiệu quả hơn.

Là một phần của chiến lược phòng thủ theo chiều sâu, bạn có thể sử dụng các thiết bị ảo của bên thứ ba như tường lửa thế hệ tiếp theo (NGFW), tường lửa ứng dụng web (WAF) và các hệ thống phát hiện và ngăn chặn xâm nhập. Với Bộ cân bằng tải cổng và Chợ điện tử AWS, bạn có thể tìm thấy các giải pháp giúp bạn nhanh chóng thêm các khả năng này vào mạng của mình dễ dàng hơn.

Các công cụ điều phối mạng giúp việc cung cấp và quản lý mạng của bạn dễ dàng hơn. Bộ cân bằng tải cổng có thể được triển khai bằng cách sử dụng các công cụ điều phối từ những đơn vị đi đầu trong ngành, phù hợp một cách tự nhiên với các quy trình và hệ thống vận hành của bạn.

Ngoài ra, Bộ cân bằng tải cổng hoạt động với AWS CloudFormation, một công cụ mạnh mẽ để tự động hóa việc triển khai và quản lý tài nguyên AWS. Bởi vì Bộ cân bằng tải cổng thay thế nhiều lớp VPC và bộ cân bằng tải bằng một dịch vụ trung tâm, các mẫu CloudFormation của bạn sẽ dễ viết và duy trì hơn.  

Page Topics

Tính năng

Tính năng

Bộ cân bằng tải cổng hoạt động với các nhóm Tự động điều chỉnh quy mô AWS và cho phép bạn đặt mức sử dụng mục tiêu cho các phiên bản thiết bị ảo của mình. Điều này đảm bảo bạn luôn có lượng tài nguyên tối ưu mọi lúc. Khi lưu lượng truy cập tăng, các phiên bản bổ sung sẽ được tạo và kết nối với Bộ cân bằng tải cổng. Khi lưu lượng truy cập trở lại mức bình thường, các phiên bản đó sẽ bị chấm dứt.

Bộ cân bằng tải cổng đảm bảo khả năng sẵn sàng và độ tin cậy cao bằng cách định tuyến luồng lưu lượng truy cập thông qua các thiết bị ảo ở tình trạng tốt và định tuyến lại luồng khi thiết bị ảo chuyển sang tình trạng xấu. Để đảm bảo khả năng sẵn sàng và tình trạng tốt của các thiết bị ảo, Bộ cân bằng tải cổng chạy kiểm tra tình trạng trên mỗi phiên bản thiết bị ảo theo tần suất có thể cấu hình được. Nếu số lần kiểm tra thất bại liên tiếp vượt quá ngưỡng đã đặt, thiết bị sẽ được tuyên bố là ở tình trạng xấu và lưu lượng truy cập sẽ không còn được định tuyến đến phiên bản đó nữa.

Bạn có thể giám sát Bộ cân bằng tải cổng bằng cách sử dụng chỉ số Amazon CloudWatch theo Vùng sẵn sàng. Các chỉ số này bao gồm tổng số ENI/giao diện, địa chỉ IP của ENI/giao diện, số gói vào/ra, số byte vào/ra, lỗi gói tin và rớt gói tin, chỉ số cân bằng tải (chẳng hạn như số phiên bản thiết bị mục tiêu, tình trạng của mục tiêu, số lượng mục tiêu ở tình trạng tốt/xấu, số lượng luồng hoạt động hiện tại, luồng tối đa và byte được xử lý) và chỉ số Điểm cuối VPC (chẳng hạn như số lượng ánh xạ Điểm cuối của Bộ cân bằng tải cổng).

Triển khai một thiết bị ảo mới có thể đơn giản như khi chọn thiết bị đó trên Chợ điện tử AWS. Điều này càng đơn giản hóa việc triển khai đồng thời tạo ra trải nghiệm người dùng tuyệt vời. 

Được Bộ cân bằng tải cổng sử dụng để kết nối với các nguồn và đích đến của lưu lượng mạng, Điểm cuối của Bộ cân bằng tải cổng là một loại điểm cuối VPC mới. Được hỗ trợ bởi công nghệ PrivateLink, điểm cuối này kết nối Cổng Internet, VPC và các tài nguyên mạng khác qua kết nối riêng tư. Lưu lượng truy cập của bạn chạy qua mạng AWS và dữ liệu không bao giờ được công khai trên Internet.