- 1. 概要
- 2. 作成
1. 概要
「ALB(Application Load Balancer)」は、ウェブへのアクセスを受け付けて、裏側の複数のサーバーに振り分ける「AWS」の窓口役です。
という説明は、「Claude」上等兵の受け売りママなのですが、さらにそれを掲載しますと。
利用者 ──▶ ALB ──▶ サーバー1
└──▶ サーバー2
上記が基本的な役割で、その他。
・負荷分散:アクセスを複数のサーバーに振り分け、1 台に集中しないようにする
・障害時の切り離し:サーバーを定期的にチェック(ヘルスチェック)し、止まったサーバーには振り分けない
・「HTTPS」の処理:「ACM」の証明書を付けて暗号化通信を受け付けます。裏側のサーバーには証明書が不要
・「URL」ごとの振り分け:「/api」はこのサーバー、「www.〜」はあのサーバー、のように振り分け先を分けられる
・セキュリティの入口:「AWS WAF」と組み合わせると、不正なアクセスを ALB の手前で防ぐことができる
といったことができるようです。
通常、「Application」の部分を省略して、「ロードバランサ」と呼びます。
2. 作成
「EC2」のダッシュボードを開いて、左側のメニューから「ロードバランシング」「ロードバランサ」
もしくは、「リソース」内の「ロードバランサ」
右上「ロードバランサの作成」
ここでは、「Application Load Balancer」の「作成」
「ロードバランサ名」は、他と区別がつく名前なら何でも。
「スキーム」「アドレスタイプ」は、使用環境に合わせて。
(ここでは、デフォルトのままにしています。)
「ネットワークマッピング」
「VPC」は、連携しようとする「EC2」のある「VPC」を設定。
「IP プール」は、チェックなし。
「AZ」とサブネットは、連携しようとする「EC2」のある「AZ」と、もうひとつの「AZ」(2つ以上必須)
「セキュリティグループ」
「default」 は外し、「セキュリティグループを作成」で「ALB」専用の「SG」を先に作ります。
誤ったとき、後で変更できないのは、下記の項目のようです。
・ロードバランサー名
・スキーム
・「VPC」
変更できない項目があれば、削除して作成しなおしになりますが。
削除した時点で、料金はそこまでで、ストップするようなので、手間はともかく、費用的な心配はないようです。
|
|