tencent cloud

Cloud Load Balancer

릴리스 정보 및 공지 사항
릴리스 노트
제품 공지
제품 소개
제품 개요
제품 장점
시나리오
기술 원리
Product Comparison
사용 제한
Service Regions and Service Providers
구매 가이드
과금 개요
비용 계산 항목
구매 방식
연체 안내
제품 속성 선택
시작하기
도메인 이름 기반 CLB 시작하기
CLB 시작하기
CentOS에서 Nginx 배포하기
CentOS에서 Java Web 배포하기
운영 가이드
CLB 인스턴스
CLB 리스너
리얼 서버
상태 확인
인증서 관리
로그 관리
모니터링 및 알람
액세스 관리
사례 튜토리얼
CLB에 인증서 배치(양방향 인증)
HTTPS 포워딩 구성
리얼 클라이언트 IP 가져오기
로드 밸런싱 구성 모니터링 및 알람에 대한 모범 사례
다중 가용존에서 HA 구현
로드 밸런싱 알고리즘 선택 및 가중치 구성 예시
CLB 수신 도메인 이름에 대한 WAF 보호 구성하기
OPS 가이드
과도한 TIME_WAIT 상태의 클라이언트에 대한 솔루션
CLB HTTPS 서비스 성능 테스트
스트레스 테스트 FAQ
CLB 인증서 작업 권한
문제 해결
UDP 상태 확인 예외 발생
API 참조
History
Introduction
API Category
Instance APIs
Listener APIs
Backend Service APIs
Target Group APIs
Redirection APIs
Other APIs
Classic CLB APIs
Load Balancing APIs
Making API Requests
Data Types
Error Codes
CLB API 2017
FAQ
과금 관련
CLB 구성
헬스체크 이상 점검
HTTPS
WS/WSS 프로토콜 지원
HTTP/2 프로토콜 지원
연락처
용어집

기술 원리

PDF
포커스 모드
폰트 크기
마지막 업데이트 시간: 2023-03-23 12:01:14
CLB(Cloud Load Balancer)는 레이어 4(TCP, UDP 및 TCP SSL 프로토콜) 및 레이어 7(HTTP 및 HTTPS 프로토콜) 로드 밸런싱을 제공합니다. CLB를 사용하여 비즈니스 트래픽을 여러 실제 서버로 분산하여 단일 실패 지점을 제거하고 비즈니스 가용성을 보장할 수 있습니다. CLB는 클러스터 배치를 채택하여 세션 동기화를 달성하여 서버의 단일 장애 지점을 제거하고 시스템 이중화를 개선하여 서비스 안정성을 보장합니다. CLB는 도시 내 재해 복구를 구현하기 위해 동일한 리전의 여러 데이터 센터에 배포할 수 있습니다.

기초 아키텍처

현재 Tencent Cloud CLB는 레이어 4 및 레이어 7 로드 밸런싱 서비스를 제공합니다.
레이어 4에서는 통합 TGW(Tencent Gateway)를 기반으로 로드 밸런싱이 구현됩니다. TGW는 고가용성, 고확장성, 고성능 및 강력한 공격 방지 기능과 같은 기능을 가지고 있습니다. DPDK(Data Plane Development Kit) 기반의 고성능 포워딩을 지원합니다. TGW를 사용하면 단일 클러스터가 수억 개의 동시 요청과 수천만 개의 PPS(초당 패킷)를 지원할 수 있습니다. Tencent 게임, Tencent 비디오, WeChat 및 QQ와 같은 많은 Tencent 비즈니스는 서비스 액세스를 위해 TGW를 사용합니다.
레이어 7에서는 STGW(Secure Tencent Gateway)를 기반으로 로드 밸런싱이 구현됩니다. Tencent가 Nginx 기반으로 개발한 로드 밸런싱 서비스로 대규모 동시성을 지원합니다. Tencent 뉴스, Licaitong, Tencent 게임 및 WeChat과 같은 Tencent의 레이어 7 비즈니스 트래픽을 대량으로 전달합니다.


포워딩 경로

CLB는 비즈니스 트래픽을 포워딩하고 실제 서버는 비즈니스 요청을 처리합니다. CLB는 Tencent Cloud 사설망을 통해 실제 서버와 통신합니다. TGW와 STGW는 모두 여러 서버에 배포되며 클러스터를 통해 로드 밸런싱 서비스를 제공합니다. CLB의 포워딩 경로는 다음과 같습니다.

1. TCP/UDP 프로토콜:
TCP/UDP 프로토콜의 포워딩 로직은 TGW 클러스터에서 처리합니다.
TGW는 비즈니스 트래픽을 수신한 후 Tencent Cloud의 사설망을 통해 실제 서버로 포워딩합니다. 실제 서버의 반환 패킷도 TGW를 통해 클라이언트로 반환됩니다.
2. TCP SSL 프로토콜
TCP SSL 프로토콜이 처리되면 비즈니스 트래픽은 TGW 클러스터를 거쳐 STGW 클러스터를 거쳐 실제 서버로 트래픽을 포워딩합니다.
새 세션이 설정되기 전에 인증서 확인, 암호화, 암호 해독 및 기타 작업을 위해 가속기 카드 클러스터를 통과해야 합니다.
비즈니스 트래픽이 도착하면 Tencent Cloud의 사설망을 통해 TGW, STGW, 실제 서버를 차례로 통과합니다. 반환 패킷은 역순으로 클라이언트에 전송됩니다.
3. HTTP/HTTPS 프로토콜
HTTP 또는 HTTPS 프로토콜이 처리될 때 비즈니스 트래픽은 TGW 클러스터를 통과한 다음 HTTP 프로토콜을 식별하고 트래픽을 실제 서버로 포워딩하는 STGW 클러스터를 통과합니다.
새 HTTPS 세션이 설정되기 전에 인증서 확인, 암호화, 암호 해독 및 기타 작업을 위해 가속기 카드 클러스터를 통과해야 합니다. HTTPS는 HTTP 프로토콜로 변환된 다음 실제 서버로 포워딩됩니다.
비즈니스 트래픽이 도착하면 Tencent Cloud의 사설망을 통해 TGW, STGW, 실제 서버를 차례로 통과합니다. 반환 패킷은 역순으로 클라이언트에 전송됩니다.

도움말 및 지원

문제 해결에 도움이 되었나요?

피드백