GWLB (Gateway Load Balancer)

1 phút đọcSeries: NoteBook: AWS Certified Solutions Architect Associate SAA-C031 lượt xem

Tổng quan

Không giống NLB/ALB dùng để xử lý HTTP hoặc TCP traffic trực tiếp tới backend, GWLB được dùng để chèn (insert) các thiết bị bảo mật vào giữa luồng traffic

  • Triển khai, mở rộng và quản lý một cụm các thiết bị mạng ảo từ bên thứ ba (3rd party network virtual appliances) trong AWS.
  • Ví dụ: Tường lửa (Firewall), hệ thống phát hiện và ngăn chặn xâm nhập (IDS/IPS), hệ thống kiểm tra gói dữ liệu sâu (Deep Packet Inspection), thao tác trên payload, v.v.
  • Hoạt động ở tầng 3 (Network Layer) – xử lý các gói tin IP.
  • Kết hợp các chức năng sau:
    • Transparent Network Gateway – điểm vào/ra duy nhất cho toàn bộ lưu lượng.
    • Load Balancer – phân phối lưu lượng đến các thiết bị ảo (appliance) của bạn.
  • Sử dụng giao thức GENEVE trên cổng 6081.

Gateway Load Balancer - Target Groups

EC2 instances
IP Addresses
  • Trong trường hợp này, thay vì trỏ đến EC2 theo instance ID, ta trỏ trực tiếp đến Private IP của các thiết bị 
Bạn thấy bài này thế nào?