Configurazione di un bilanciatore del carico delle applicazioni esterno

I bilanciatori del carico delle applicazioni esterni con Identity-Aware Proxy (IAP) sono supportati con i seguenti tipi di backend:

Questa guida alla configurazione mostra come creare un bilanciatore del carico delle applicazioni esterno con un backend del gruppo di istanze gestite di Compute Engine con IAP abilitato.

Per i concetti generali, consulta la panoramica del bilanciatore del carico delle applicazioni esterno.

Se sei un utente esistente del bilanciatore del carico delle applicazioni classico, assicurati di consultare la panoramica della migrazione quando pianifichi un nuovo deployment con il bilanciatore del carico delle applicazioni esterno globale.

Topologie del bilanciatore del carico

Per un bilanciatore del carico HTTPS, crei la configurazione mostrata nel diagramma seguente.

Bilanciatore del carico delle applicazioni esterno con un backend del gruppo di istanze gestite (MIG).
Figura 1. Bilanciatore del carico delle applicazioni esterno con un backend del gruppo di istanze gestite (MIG) (fai clic per ingrandire).

Per un bilanciatore del carico HTTP, crei la configurazione mostrata nel diagramma seguente.

Bilanciatore del carico delle applicazioni esterno con un backend del gruppo di istanze gestite (MIG).
Figura 2. Bilanciatore del carico delle applicazioni esterno con un backend del gruppo di istanze gestite (MIG) (fai clic per ingrandire).

La sequenza di eventi nei diagrammi è la seguente:

  1. Un client invia una richiesta di contenuti all'indirizzo IPv4 esterno definito nella regola di forwarding.
  2. Per un bilanciatore del carico HTTPS, la regola di forwarding indirizza la richiesta al proxy HTTPS di destinazione.

    Per un bilanciatore del carico HTTP, la regola di forwarding indirizza la richiesta al proxy HTTP di destinazione.

  3. Il proxy di destinazione utilizza la regola nella mappa URL per determinare che un singolo servizio di backend riceve tutte le richieste.

  4. Il bilanciatore del carico determina che il servizio di backend ha un solo gruppo di istanze e indirizza la richiesta a un'istanza di macchina virtuale (VM) in quel gruppo.

  5. La VM fornisce i contenuti richiesti dall'utente.

Prima di iniziare

Completa i seguenti passaggi prima di creare il bilanciatore del carico.

Configura una risorsa del certificato SSL

Per creare il bilanciatore del carico, devi disporre di una risorsa del certificato SSL che può essere collegata al proxy di destinazione. La risorsa del certificato SSL può essere una mappa dei certificati o un certificato SSL di Compute Engine (certificato classico).

Mappa di certificati

Puoi creare una mappa dei certificati come descritto in uno dei seguenti documenti:

Certificato SSL di Compute Engine

Per un bilanciatore del carico HTTPS, crea una risorsa certificato SSL di Compute Engine come descritto in uno dei seguenti documenti:

Ti consigliamo di utilizzare un certificato gestito da Google.

Configura le autorizzazioni

Per completare i passaggi di questa guida, devi disporre dell'autorizzazione per creare istanze Compute Engine, regole firewall e indirizzi IP prenotati in un progetto. Devi disporre del ruolo di proprietario o editor del progetto oppure dei seguenti ruoli IAM di Compute Engine.

Attività Ruolo richiesto
Creare istanze Instance Admin
Aggiungere e rimuovere regole firewall Security Admin
Creare i componenti del bilanciatore del carico Network Admin
Creare un progetto (facoltativo) Project Creator

Per saperne di più, consulta le guide seguenti:

(Facoltativo) Utilizza indirizzi BYOIP

Con Bring Your Own IP (BYOIP), puoi importare i tuoi indirizzi pubblici inGoogle Cloud per utilizzarli con le risorse Google Cloud . Ad esempio, se importi i tuoi indirizzi IPv4, puoi assegnarne uno alla regola di forwarding quando configuri il bilanciatore del carico. Quando segui le istruzioni riportate in questo documento per configurare il bilanciatore del carico, fornisci l'indirizzo BYOIP come indirizzo IP.

Per saperne di più sull'utilizzo di BYOIP, consulta Bring Your Own IP.

Configura la rete e le subnet

Per creare la rete e la subnet di esempio, segui questi passaggi.

Console

  1. Nella console Google Cloud , vai alla pagina Reti VPC.

    Vai a Reti VPC

  2. Fai clic su Crea rete VPC.

  3. Inserisci un Nome per la rete.

  4. In Modalità di creazione subnet, scegli Personalizzata.

  5. Nella sezione Nuova subnet, configura i seguenti campi:

    1. Specifica un Nome per la subnet.
    2. Seleziona una Regione.
    3. In Tipo di stack IP, seleziona IPv4 (stack singolo).
    4. Inserisci un Intervallo di indirizzi IP. Questo è l'intervallo IPv4 principale per la subnet.
  6. Fai clic su Fine.

  7. Per aggiungere una subnet in una regione diversa, fai clic su Aggiungi subnet e ripeti i passaggi precedenti.

  8. Fai clic su Crea.

gcloud

  1. Crea la rete VPC in modalità personalizzata:

    gcloud compute networks create NETWORK \
        --subnet-mode=custom
    
  2. All'interno della rete, crea una subnet per i backend:

    gcloud compute networks subnets create SUBNET \
        --network=NETWORK \
        --stack-type=IPV4_ONLY \
        --range=10.1.2.0/24 \
        --region=REGION
    

    Sostituisci quanto segue:

    • NETWORK: un nome per la rete VPC.

    • SUBNET: un nome per la subnet.

    • REGION: il nome della regione

Crea un gruppo di istanze gestite

Per configurare un bilanciatore del carico con un backend di Compute Engine, le VM devono trovarsi in un gruppo di istanze. Questa guida descrive come creare un gruppo di istanze gestite con VM Linux su cui è in esecuzione Apache e poi configurare il bilanciamento del carico. Un gruppo di istanze gestite crea ciascuna delle sue istanze gestite in base ai modelli di istanza che specifichi.

Il gruppo di istanze gestite fornisce VM che utilizzano i server di backend di un bilanciatore del carico HTTP(S) esterno. A scopo dimostrativo, i backend gestiscono i propri nomi host.

Prima di creare un gruppo di istanze gestite, crea un modello di istanza.