1. 개요
- AWS ELB(Elastic LoadBalancer)는 ALB, NLB, CLB, GWLB로 구성됨
- CLB(Clasic LB)는 2022년 페이드 아웃 예정
- ALB(Application LB)는 L7 데이터를 보고 LB를 시킴(L7스위치)
- NLB(Network LB)는 L4 데이터를 보고 LB를 시킴(L4스위치)
- GWLB(GateWay LB)는 아직 공부 안함. 데헷 >_<
다만, Network Firewall 생성 시 서브넷에 GWLB Endpoint 개념으로 위치됨.
2. ALB/NLB 차이
- ALB는 어플리케이션의 페이로드를 보고 LB를 시키기 때문에 NLB에 비해 보다 상세한 LB가 가능.
즉, NLB는 포트까지만 보고 LB하지만, ALB는 URL의 상세 Path까지 보고 LB 할 수 있음.
(HTTPS는 복호화가 필요할지도. 그래서 인증서를 적용할지도)
다만, NLB는 Layer 4까지만 보기 때문에 ALB보다 처리량이 많이 필요한 환경에서 우월함.
- ALB는 도메인으로 제공되며, 유동 IP이므로 상대측에서 포트 방화벽으로 제어할 수 없음.
고정IP 제공을 위해 NLB를 ALB 앞단에 배치하거나, Global Accelerator 구성이 필요.
※ NLB는 고정 IP제공
'네트워크 & 클라우드 > AWS' 카테고리의 다른 글
[AWS.01] Route53 Resolver DNS Firewall (0) | 2022.07.21 |
---|---|
7. AWS Transit Gateway (수정 중) (0) | 2022.06.19 |
[AWS.00-02] AWS Shield 리부트 (0) | 2022.06.19 |
[AWS.00-01] GuardDuty 리부트 (0) | 2022.06.19 |
0. AWS LAB (ALAB) - 1 (0) | 2022.05.29 |