Network-Security

Load Balancer

naksani 2023. 12. 10. 22:25
728x90

Networking Service 그룹 →  

 

서버 트래픽 부하를 자동으로 분산하는 서비스.

 

Load Balancer는 트래픽 과부하 시 다수의 서버로 트래픽을 분산시켜 안정적인 서비스가 유지되도록 하는 서비스입니다. Load Balancer는 상황에 맞게 서버 분산 방식을 적용할 수 있으며, 사용자가 예측하기 어려운 트래픽과 부하나 장애 발생시 연결된 서버의 정상 작동 여부를 확인(Health Check)한 후 다른 서버로 트래픽을 우회시켜 서비스의 안정성과 연속성을 보장해 줍니다.


  • 다양한 서버 부하 분산 방식 적용

상황에 맞는 부하 분산 방식을 선택하여 최적의 경로로 분산합니다.

 

  • Round Robin : 지정된 서버들에 순차적으로 분산 요청 전달
  • Least Connection : 가장 적은 수의 연결이 이루어진 서버로 할당
  • Hash : 클라이언트의 Source IP 정보를 해싱하여 식별된 서버로 할당

 

  • 서비스 포트 간편 설정

웹 기반 콘솔을 통해 편리하게 Load Balancer를 생성하고 서비스 포트를 설정/관리할 수 있습니다. L4단위 Load Balancer 서비스의 경우 다중포트 설정이 가능하며 (80, 443, 8080-8090 등), 여러 개의 Load Balancer 규칙을 동시에 적용하여 관리할 수 있습니다.

 

  • 강화된 보안

외부 네트워크와 Load Balancer, Load Balancer와 서버 간 연결에 Firewall을 제공하여, 승인되지 않은 접근으로부터 서버들을 안전하게 보호합니다.

 

  • 편리한 서버그룹 관리

생성한 Load Balancer 내에 서버 그룹을 만들어 반복적인 로드밸런싱 입력없이 기존 설정을 재활용하여 편리하게 로드 밸런싱 규칙 설정이 가능하며, 서버 그룹을 통한 멤버 변경으로 적용된 Load Balancer 서비스에 일괄적인 변경이 가능합니다. VPC Peering을 이용해 연결이 가능한 타 VPC의 서버도 Load Balancer의 서버그룹에 추가할 수 있어 확장성 있는 다양한 구성이 가능합니다.


  • 아키텍처 다이어그램

  • Load Balancer 인스턴스 및 서비스 생성

VPC가 생성된 프로젝트에 Load Balancer 인스턴스 생성

Load Balancer 인스턴스 내에 Load Balancer 서비스를 생성한 후, 트래픽을 수신하는 서비스 IP와 부하를 분산할 대상 서버 등록

대상 서버는 여러 개 등록이 가능하며, 동일 Load Balancer 인스턴스 내 서버그룹이나 VPC에서 정의된 Auto-Scaling Group 사용

 

  • 서버그룹 설정

동일한 Load Balancer 인스턴스 내에 생성된 Load Balancer 서비스들은 서버그룹 공유 가능

생성된 자원을 선택하여 서버그룹 멤버 추가

서버그룹 멤버에 부하 분산 가중치 적용

 

  • Firewall 적용

외부 네트워크와 Load Balancer, Load Balancer와 VPC 간 안전한 통신을 위해 Load Balancer Firewall 적용 가능

 

  • 액세스 로그 관리

Load Balancer를 통해 통신되는 로그 정보를 저장하여 트래픽 분석 및 이슈 파악 가능

 

  • 요금 기준

Load Balancer 요금은 Load Balancer Size별 요금과 서비스 수만큼의 요금 합으로 시간단위로 과금합니다.

VPC당 Small 1개, Medium 1개까지 생성 가능하며, Large는 프로젝트에서 사용하는 위치당 1개만 생성 가능합니다.

(Small 1개 사용 또는 Medium 1개 사용 또는 Small 1개 + Medium 1개 사용)

로그 저장소 설정 시 Object Storage 사용료 별도 부과됩니다.

(단위: 원/시간, 부가세 별도)

'Network-Security' 카테고리의 다른 글

GSLB  (0) 2023.12.10
DNS  (0) 2023.12.10
Firewall  (0) 2023.12.10
Transit Gateway  (0) 2023.12.10
Direct Connect  (0) 2023.12.10