GWLB (Gateway Load Balancer)

Tổng quan
Không giống NLB/ALB dùng để xử lý HTTP hoặc TCP traffic trực tiếp tới backend, GWLB được dùng để chèn (insert) các thiết bị bảo mật vào giữa luồng traffic
- Triển khai, mở rộng và quản lý một cụm các thiết bị mạng ảo từ bên thứ ba (3rd party network virtual appliances) trong AWS.
- Ví dụ: Tường lửa (Firewall), hệ thống phát hiện và ngăn chặn xâm nhập (IDS/IPS), hệ thống kiểm tra gói dữ liệu sâu (Deep Packet Inspection), thao tác trên payload, v.v.
- Hoạt động ở tầng 3 (Network Layer) – xử lý các gói tin IP.
- Kết hợp các chức năng sau:
- Transparent Network Gateway – điểm vào/ra duy nhất cho toàn bộ lưu lượng.
- Load Balancer – phân phối lưu lượng đến các thiết bị ảo (appliance) của bạn.
- Sử dụng giao thức GENEVE trên cổng 6081.

Gateway Load Balancer - Target Groups
EC2 instances

IP Addresses
- Trong trường hợp này, thay vì trỏ đến EC2 theo instance ID, ta trỏ trực tiếp đến Private IP của các thiết bị

Bạn thấy bài này thế nào?