【问题标题】:Can we use Unmanaged Instance group for external HTTPS load balancer in GCP [closed]我们可以在 GCP 中将非托管实例组用于外部 HTTPS 负载平衡器吗?
【发布时间】:2020-06-22 07:59:34
【问题描述】:
我计划在 GCP 上创建一个外部 HTTPS 负载平衡器,但在我的用例中,没有相同配置的虚拟机,我需要确保它应该是高可用性 (HA) 设置。
因此,由于没有相同的虚拟机,我计划使用非托管实例组(用于 LB 中的后端服务配置),但在 gcp 文档中提到非托管实例组不适合 HA。
您能帮我确定我们需要为这个用例选择哪种方法吗?
提前谢谢...
【问题讨论】:
标签:
google-cloud-platform
load-balancing
google-cloud-http-load-balancer
【解决方案1】:
如果您将它们放在同一个非托管实例组中,然后对后端服务,相同的请求可能会在任何虚拟机中结束,因此它们需要为相同的请求提供相同的内容。
如果您需要更多虚拟机来响应负载,例如,需要有一个可以在多个虚拟机上配置的图像。
另一种解决方案是为每种独特的虚拟机类型提供不同的后端服务,这样每种独特的虚拟机类型都将位于其自己的托管实例组中。
我认为除了托管实例组之外,没有其他方法可以通过 GCP 中的虚拟机实例实现 HA。
【解决方案2】:
不受管理意味着不受管理!这意味着很多。
- 无运行状况检查:如果您的虚拟机出现故障、速度缓慢、不稳定 (...) 实例组不会执行任何操作
- 无扩展性:在使用量增加或减少的情况下,实例组不会创建或删除实例。
- 没有实例推出:您有一个新版本的虚拟机(带有补丁、新应用版本等),实例组无法确保在没有停机的情况下推出。
因为它不是托管的,所以你必须自己确保所有这些事情。不是不可能,但有很多事情要做。或者切换到托管实例组,即使您的组只有 1 个虚拟机!
【解决方案3】:
我想就如何使您的基础设施设置可靠提供一些建议:
-
获取全局 https LB
-
即使您有不同的虚拟机配置,仍将托管实例组作为后端
-
为您的域获取 ssl 证书(如果使用)并确保其安全
【解决方案4】:
我已经尝试为每种独特的 VM 类型使用不同的后端服务,这样每个独特的 VM 类型都将位于其自己的托管实例组中,并设置 https 负载均衡器并且它可以工作!