Load balancer – rozkładanie ruchu HTTP(S) na serwery
Jak utworzyć load balancer, dodać domeny i cele, wybrać metodę równoważenia i skonfigurować certyfikat SSL.
Load balancer to stały, publiczny adres, który przyjmuje ruch HTTP i HTTPS dla Twoich domen i rozkłada go na kilka serwerów. Certyfikat SSL wystawia i odnawia automatycznie, a ruch HTTP zawsze przekierowuje na HTTPS.
Tworzenie load balancera
- W menu panelu wybierz Load balancery, a następnie Utwórz load balancer.
- W sekcji Lokalizacja wybierz tę samą lokalizację, w której działają serwery docelowe.
- W sekcji Szczegóły podaj Nazwę (małe litery, cyfry, myślniki i kropki) i wybierz Projekt. Celami mogą być serwery z tego projektu – łączą się z load balancerem po sieci prywatnej.
- Opcjonalnie włącz Wysoka dostępność (HA). Powstanie wtedy druga instancja na osobnym hoście z tą samą konfiguracją. Gdy jedna przestanie działać, ruch obsłuży druga. Koszt jest wtedy dwukrotny.
- Jeśli lokalizacja to oferuje, możesz włączyć Szyfrowany dysk (at-rest) – nie zmienia to ceny.
- Kliknij Utwórz load balancer.
Instalacja trwa zwykle 2–4 minuty. Domeny możesz dodawać od razu – zostaną wgrane po zakończeniu instalacji. Usługa jest rozliczana godzinowo.
Wskazówka: Serwery w projekcie łączą się z load balancerem po sieci prywatnej, więc nie muszą mieć otwartych portów do Internetu. Więcej o sieci projektu: Sieć prywatna projektu.
Dodawanie domeny i celów
- Otwórz load balancer i przejdź do zakładki Domeny.
- Kliknij Dodaj domenę.
- W polu Domeny wpisz nazwę (np.
sklep.pl) i kliknij Dodaj. Możesz dodać do 10 nazw w jednej pozycji, np.sklep.pliwww.sklep.pl. - W sekcji Cele wybierz serwer z projektu z listy (zostanie użyty jego adres prywatny) albo wpisz dowolny adres IP. Podaj port (domyślnie 80) i kliknij +. Powtórz dla kolejnych serwerów.
- Wybierz Metodę równoważenia:
- Round robin – zapytania trafiają po kolei do każdego celu,
- Najmniej połączeń – zapytanie trafia do celu z najmniejszą liczbą aktywnych połączeń,
- IP hash – ten sam klient zawsze trafia na ten sam serwer (przydatne przy sesjach zapisanych lokalnie).
- W polu Test zdrowia (ścieżka) podaj adres, który aplikacja obsługuje szybko i poprawnie (domyślnie
/). Cele, które nie odpowiadają, są pomijane. - Kliknij Zapisz. Zmiany są wgrywane od razu, bez przerwy w ruchu.
Uwaga: Opcję HTTPS do celów włącz tylko wtedy, gdy Twoja aplikacja sama nasłuchuje po HTTPS. Aplikacje na portach 80, 8080 czy 3000 zwykle mówią zwykłym HTTP i nie zrozumieją zaszyfrowanego ruchu. Certyfikat dla odwiedzających i tak jest obsługiwany przez load balancer.
Domena bez żadnego celu odpowiada błędem 503.
Ustawienie DNS
Na zakładce Przegląd zobaczysz, jak skierować domenę:
jeśli panel pokazuje Endpoint, ustaw u operatora domeny rekord CNAME na ten adres, np.:
sklep.pl. CNAME <endpoint-z-panelu>.Adresy pod endpointem utrzymujemy my – także przy awarii instancji w trybie HA.
jeśli panel pokazuje Adres publiczny, ustaw rekord A na ten adres IP.
Wskazówka: Domena główna (np.
sklep.plbezwww) u wielu operatorów nie może mieć rekordu CNAME. Sprawdź, czy Twój operator DNS obsługuje CNAME (lub ALIAS/ANAME) dla domeny głównej.
Certyfikat SSL
Domyślnie certyfikat Let's Encrypt jest wystawiany automatycznie, gdy rekord DNS zacznie wskazywać na load balancer, i odnawiany bez Twojego udziału. Jeśli chcesz użyć własnego certyfikatu, w oknie edycji domeny włącz Własny certyfikat SSL i wklej certyfikat (razem z łańcuchem pośrednim) oraz klucz prywatny. Przy edycji możesz zostawić pola puste, aby zachować obecny certyfikat.
Sprawdzanie stanu
Zakładka Stan pokazuje:
- Domeny i certyfikaty – czy domena wskazuje na load balancer („wskazuje tutaj”) i czy certyfikat jest wystawiony („czeka na DNS”, „wystawianie…”, „wystawiony”),
- Cele – wynik testu zdrowia każdego celu (kod HTTP i czas odpowiedzi albo „brak odpowiedzi”),
- Ostatnie błędy (6 h) – jeśli wystąpiły.
Ustawienia i usuwanie
W zakładce Ustawienia możesz zrestartować instancję (Restart) albo uruchomić zatrzymaną (Uruchom). Przycisk Usuń load balancer usuwa instancję (lub obie w trybie HA) i adres – domeny przestaną działać, ale serwery docelowe pozostaną bez zmian. Usunięcie wymaga przepisania nazwy load balancera.
Zobacz też: Aplikacje Docker Compose, Zapora sieciowa.