Zum Inhalt springen

Einen ALB erstellen

Zuletzt aktualisiert am

STACKIT Application Load Balancer (ALBs) können über das STACKIT Portal, die STACKIT API oder den STACKIT Terraform Provider erstellt werden.

Bevor Sie einen ALB erstellen, sollten Sie einige Punkte beachten. Nutzen Sie die folgende Liste, um Entscheidungen zu treffen und alle benötigten Informationen vorab zu sammeln:

  • Benennung: Wählen Sie einen DNS-konformen Namen (Kleinbuchstaben, Bindestriche, Zahlen).
  • Sichtbarkeit: Entscheiden Sie, ob der ALB öffentlich oder privat sein soll. Für öffentlichen Zugriff legen Sie fest, ob Sie eine vorhandene Public IP zuweisen oder automatisch durch STACKIT zuweisen lassen. Für privaten Zugriff wird automatisch eine private IP zugewiesen.
  • Netzwerk: Legen Sie das STACKIT-Netzwerk fest, in dem der ALB betrieben wird. Alle Targets müssen sich im selben Netzwerk wie der Load Balancer befinden.
  • Target-Pools und Targets: Definieren Sie pro Listener einen Target-Pool mit Target-Port sowie die Backend-Targets, die den Traffic erhalten. Erfassen Sie für jedes Target die IP-Adresse (optional auch den Anzeigenamen). Stellen Sie sicher, dass sich jedes Target im selben Netzwerk wie der ALB befindet.
  • Health Checks: Wählen Sie TCP oder HTTP. Bei TCP prüft der ALB die Erreichbarkeit am Target-Port. Bei HTTP konfigurieren Sie den Prüfpfad (z. B. /health) sowie die Liste zulässiger Statuscodes (z. B. 200). Standardwerte: Intervall 5 Sekunden, als nicht verfügbar nach 3 fehlgeschlagenen Prüfungen, als verfügbar nach 1 erfolgreicher Prüfung. Passen Sie Schwellwerte und Intervall bei Bedarf an.
  • Ports, Hosts und Regeln (Listener): Geben Sie für jeden Listener den externen Port, einen Hostnamen (z. B. stackit.cloud oder *.stackit.cloud) und Regeln an, die auf einen Target-Pool weiterleiten. Jede Regel muss einen Pfadtyp (Exact oder Prefix) sowie einen Pfad (z. B. /foo) definieren.
  • Erweiterte Listener-Einstellungen:
    • WebSocket: Aktivieren Sie diese Option nur, wenn Ihre Anwendung WebSocket benötigt. Prüfen Sie, ob das Backend HTTP Upgrade und langlebige Verbindungen unterstützt.
    • HTTP-Header: Wählen Sie Header-Namen und exakte Werte, die von Ihrer Anwendung oder Ihrem Gateway zuverlässig gesetzt werden (z. B. User-Agent: Mozilla/5.0). Vermeiden Sie nutzerkontrollierte Header.
    • Cookie-Persistenz: Verwenden Sie diese Option, wenn Session-Affinität erforderlich ist. Wählen Sie einen Cookie-Namen und eine TTL (in Sekunden). Stellen Sie sicher, dass Clients das Cookie akzeptieren.
    • Query-Parameter: Routen Sie nur über Parameter, die konsistent vorhanden sind. Definieren Sie Namen und exakten Wert für den Abgleich (z. B. name=admin).
  • Sicherheitskonzept: Wenn Sie Admin- oder sensible Ports öffentlich bereitstellen, planen Sie ACL-Regeln (zulässige Quell-IP-Bereiche).

Optional können Sie sich mit dem STACKIT Pricing Calculator einen Überblick über die zu erwartenden Kosten Ihrer geplanten ALB-Konfiguration verschaffen. Wenn Sie das Portal verwenden, werden die Kosten während des Erstellungsprozesses dynamisch in der UI berechnet und angezeigt.

Folgen Sie den untenstehenden Schritten, um einen ALB mit Ihrer bevorzugten Methode zu erstellen.

Rufen Sie das STACKIT Portal auf, wählen Sie Ihr gewünschtes Projekt aus und folgen Sie diesen Schritten:

  1. Klicken Sie in der Seitenleiste unter Networking auf Application Load Balancer.
  2. Klicken Sie auf die Schaltfläche Create Application Load Balancer.
  3. Füllen Sie die erforderlichen Felder mit den zuvor vorbereiteten Informationen aus.
  4. Klicken Sie auf Order fee-based, um den ALB zu erstellen.

Fertig. Ihr STACKIT Application Load Balancer wird erstellt und ist in Kürze einsatzbereit.

Anschließend erscheinen unter Computing > Server neue Instanzen, wie unten dargestellt. Diese Instanzen repräsentieren die Load-Balancer-Knoten, die eingehenden Datenverkehr verarbeiten und an Ihre definierten Targets verteilen:

Two load balancer nodes that handle the incoming traffic, as seen under the Server view of the Portal.

Möglicherweise finden Sie unter Networking > Security Groups auch neu angelegte Security Groups, die Ihrem ALB zugeordnet sind. Dies gilt nicht, wenn Sie die Zuweisung der Target-Security-Group während der ALB-Erstellung deaktiviert haben:

Several security groups associated with the ALB, as seen under the Security Groups view of the Portal.