gpt4 book ai didi

nginx - 在 Amazon 为 EC2 实例创建具有故障转移功能的 UDP 负载均衡器

转载 作者:行者123 更新时间:2023-12-04 15:17:29 24 4
gpt4 key购买 nike

任务:

在 Amazon 为 EC2 实例创建具有故障转移功能的 UDP 负载均衡器。

问题:

根据下面的解释,我有以下问题:

  • AWS EC2 没有适用于 IPv4 和 IPv6 流量的公共(public) DNS 名称。
  • 无法将当前 IPv6 地址重新分配给另一个可用区中的新实例。

  • 解释:

    通过故障转移,我的意思是如果实例由于某种原因出现故障,请启动一个新实例并替换它。如果它所在的可用区停机,则在另一个可用区启动一个新实例并替换它。

    使用弹性 IP 地址,我可以将现有的弹性 IP 地址重新分配给新实例,而不管其可用区如何。

    使用 IPv6 地址,我是 无法重新分配现有的 IPv6 地址 如果新实例是在不同的可用区中创建的,因为它不在同一个子网中。可用区是指亚马逊的可用区,如us-west-2a、us-west-2b、us-west-2c等。

    我知道如何解决此问题的唯一方法是使用新的 IPv6 地址更新我的注册商(在我的情况下为 Godaddy)的主机记录。 Godaddy 有一个 API,我相信我可以通过编程方式更新我的主机记录。但是,Godaddy 的最低 TTL 600 秒 ,这意味着 的 IPv6 流量可能无法访问我的服务器10 分钟或更长时间,基于传播 .

    如果我只是做正常的 TCP 流量,亚马逊有一个惊人的负载均衡系统。如果是这样的话,这个问题就不存在了。由于我需要负载平衡 UDP 流量,我遇到了这个问题。 AWS ELB(Amazon Elastic Load Balancer)为我提供了一个 CNAME,我可以将我的所有流量指向 TCP 流量。所以我不需要担心单独的 IPv4 和 IPv6 流量。我可以直接将 CNAME 指向 Amazon 随 ELB 提供的 DNS 名称。

    Amazon 还为 EC2 提供公共(public) DNS,但它仅适用于 IPv4 流量。所以这适用于我的 IPv4 流量,但不适用于我的 IPv6 流量。

    我能想到的唯一选择是在 EC2 实例上设置基于软件的负载均衡器,在我的例子中是 NGINX。然后将域指向 NGINX 负载均衡器的 IPv4 和 IPv6 地址。然后当一个区域崩溃时,我在另一个区域启动一个新的 AWS EC2 实例。然后使用 Godaddy 的 API 将 IPv6 地址更新为新实例的 IPv6 地址。

    请求

    有谁知道如何在没有 AWS ELB 的情况下将 CNAME 分配给 EC2 实例?该实例需要能够在 CNAME 处接收 IPv4 和 IPv6 流量。

    我能想到的唯一方法是,由于我的域名注册商处 DNS 更改的传播问题,会导致停机。

    我一直在看亚马逊的 Route 53 选项,它似乎有相同的传播延迟。

    我考虑过为域设置我自己的 DNS 服务器。然后,如果 IP 地址发生变化,我可能会比使用 Godaddy 更快地更改 DNS 条目。但是 DNS 传播问题将成为任何 dns 更改的问题。

    最佳答案

    [考虑我的回答后编辑]

    我没有提到的一项是 Route 53 支持简单的负载平衡和故障转移。由于您在下面的回答中需要两个系统,因此只需为您的服务启动两个 EC2 实例,使用 Route 53 进行循环负载平衡并添加故障转移记录。创建 CloudWatch 警报,以便当您的一个实例发生故障时,您知道要手动替换它。这将为您提供 UDP 的“穷人”负载平衡器。

    Configuring DNS Failover

    [编辑结束]

    首先,我会从 GoDaddy DNS 迁移到 Route 53。我没有编程 GoDaddy DNS 条目的经验,但是 Route 53 的 API 非常出色。

    GoDaddy 不支持区域顶点 CNAME 记录 (example.com)。您需要使用 IPv4 A 记录和 IPv6 AAAA 记录。这应该不是问题。我会使用 AWS EIP 记录,以便在启动新实例时,至少 IPv4 DNS 条目不需要 DNS 延迟。

    我不会设置自己的 DNS 服务器。我会先切换到 53 号公路。当您提到传播延迟时,您的意思是 TTL。您可以将 TTL 更改为较短。 Route 53 支持 1 秒 TTL 条目,但大多数 DNS 客户端将忽略短 TTL 值,因此您几乎无法控制这一点。短 TTL 也意味着更多的 DNS 请求。

    AWS 不提供 UDP 负载平衡,但有第三方产品和服务在 AWS 上运行。如果您的服务至关重要或产生收入,请使用经过良好测试的解决方案。

    我不会尝试重新发明轮子。但是,有时这样做很有趣,可以更好地了解真实系统的工作原理。

    第 1 步:您需要设计一种策略来检测您的实例是否失败。您将需要复制负载均衡器执行的运行状况检查,然后触发操作。

    第 2 步:您需要编写可以更新 Route 53 (GoDaddy) DNS 条目的代码。

    第 3 步:您需要编写可以启动 EC2 实例并终止旧实例的代码。

    第 4 步:您需要检测新实例的新地址并更新 Route 53 (GoDaddy)。

    上述步骤将需要一台具有高度可靠互联网连接的专用计算机。我会使用 EC2 作为监控系统。 T2-micro 应该没问题。

    但是,请查看您开发和测试这个新系统所需的时间。回去重新考虑你的策略。

    关于nginx - 在 Amazon 为 EC2 实例创建具有故障转移功能的 UDP 负载均衡器,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/52304361/

    24 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com