Création d'un équilibreur de charge réseau

Créez un équilibreur de charge réseau pour fournir une répartition automatisée du trafic d'un point d'entrée à plusieurs serveurs dans un ensemble de back-ends.

Pour plus d'informations sur les prérequis, reportez-vous à Gestion des équilibreurs de charge réseau.

  • Sur la page de liste Equilibreurs de charge réseau, sélectionnez Créer un équilibreur de charge réseau. Si vous avez besoin d'aide pour trouver la page de liste, reportez-vous à Liste des équilibreurs de charge réseau.

    La création d'un équilibreur de charge réseau comprend les pages suivantes :

    • 1. Ajouter des détails
    • 2. Configurer le processus d'écoute
    • 3. Sélectionner des back-ends
    • 4. Vérifier et créer

    Exécutez chacun des workflows suivants dans l'ordre. Vous pouvez revenir à une page précédente en sélectionnant Suivant.

    1. Ajouter des détails

    La page Ajouter des détails vous permet de fournir les informations de base de l'équilibreur de charge réseau.

    Saisissez les informations suivantes :

    • Nom de l'équilibreur de charge réseau : entrez le nom de l'équilibreur de charge réseau ou acceptez le nom par défaut.
    • Créer dans le compartiment : sélectionnez le compartiment dans lequel réside l'équilibreur de charge réseau que vous créez.
    • Choisir un type de visibilité : indiquez si l'équilibreur de charge réseau est public ou privé :
      • Public : sélectionnez cette option pour créer un équilibreur de charge réseau public. Vous pouvez utiliser l'adresse IP publique affectée comme composant frontal pour le trafic entrant, ainsi que pour équilibrer la charge de ce trafic sur l'ensemble des serveurs back-end. L'adresse IP publique peut être une adresse éphémère affectée par Oracle ou une adresse IP réservée que vous avez définie précédemment.
      • Privé : sélectionnez cette option pour créer un équilibreur de charge réseau privé. Vous pouvez utiliser l'adresse IP privée affectée comme composant frontal pour le trafic interne du réseau cloud virtuel, ainsi que pour équilibrer la charge de ce trafic sur l'ensemble des serveurs back-end. Les équilibreurs de charge réseau privés ont la possibilité d'activer la conservation des en-têtes. Pour plus d'informations, reportez-vous à Utilisation de la console.
    • Autoriser l'affectation d'adresse IPv6 : sélectionnez cette option afin d'activer une implémentation IPv4/IPv6 double pile pour votre équilibreur de charge réseau.
    • Affecter une adresse IP publique : requis si vous avez sélectionné l'option Public pour le type de visibilité de l'équilibreur de charge réseau. Sélectionnez l'une des options suivantes :
      • Adresse IPv4 éphémère : affecte automatiquement une adresse IPv4 du pool Oracle. Ces adresses IP sont temporaires et n'existent que pendant la durée de vie de l'instance.
      • Adresse IPv4 réservée : sélectionnez une adresse IP réservée existante ou créez-en une à partir de l'un de vos pools. Ces adresses IP sont persistantes et existent au-delà de la durée de vie de l'instance à laquelle elles sont affectées. Vous pouvez annuler l'affectation de l'adresse IP, puis la réaffecter à une autre instance à tout moment.

    Conservation de l'en-tête

    Lorsque vous sélectionnez le type de visibilité privée pour votre équilibreur de charge réseau, vous pouvez activer la conservation de l'en-tête source/de destination. Cette option vous permet de configurer l'équilibreur de charge réseau de l'adresse IP privée de sorte que l'en-tête source et de destination d'origine (adresses et ports IP) de chaque paquet entrant soit conservé jusqu'au serveur back-end. Pour plus d'informations, reportez-vous à Activation de l'équilibrage de charge réseau - Conservation de la source/source de destination.

    La protection de l'en-tête source/de cible (adresse Internet, port) a une incidence sur tous les ensembles dorsaux de l'équilibreur de charge réseau. Mettez à jour votre table de routage pour utiliser cette fonctionnalité. Pour plus d'informations, reportez-vous à Tables de routage VCN.

    Hachage symétrique

    Lorsque vous activez la conservation de l'en-tête source/de destination, vous avez la possibilité d'activer le hachage symétrique. Les équilibreurs de charge réseau utilisent le hachage symétrique pour calculer le même hachage pour les paquets appartenant au même flux dans les directions avant et arrière. Le hachage ne change pas lorsque la valeur adresse IP source:port est échangée avec l'adresse IP de destination:port value. Pour plus d'informations, reportez-vous à Hachage symétrique.

    Choisir les fonctions de réseau

    Si le compartiment en cours contient des réseaux cloud virtuels à utiliser avec l'équilibreur de charge réseau, passez à l'étape suivante.

    • Réseau cloud virtuel dans <compartment> : sélectionnez un VCN dans la liste.

      Lorsque le compartiment en cours ne contient aucun réseau cloud virtuel, la liste est désactivée. Le système propose de créer un réseau cloud virtuel pour vous. Entrez un nom pour le nouveau VCN dans la zone Nom du réseau cloud virtuel. Si vous n'indiquez pas de nom pour le nouveau VCN, le système génère un nom pour vous.

    • Sous-réseau dans <compartment> : sélectionnez un sous-réseau dans la liste. Pour un équilibreur de charge public, vous devez sélectionner un sous-réseau public.
    • Utiliser des groupes de sécurité réseau pour contrôler le trafic : sélectionnez cette option pour ajouter l'équilibreur de charge réseau à un groupe de sécurité réseau. Pour ce faire, procédez comme suit :
      1. Groupes de sécurité réseau dans <compartment> : sélectionnez un groupe de sécurité réseau dans la liste.
      2. + Un autre groupe de sécurité réseau : sélectionnez cette option pour ajouter l'équilibreur de charge réseau à un autre groupe de sécurité réseau.

      Reportez-vous à Groupes de sécurité réseau.

      Remarque

      Vous pouvez modifier les groupes de sécurité réseau auxquels l'équilibreur de charge réseau appartient après l'avoir créé. Sur la page Détails, sélectionnez Modifier en regard de la liste des groupes de sécurité réseau associés.

    Sécurité

    Appliquez des attributs de sécurité pour contrôler l'accès à vos ressources via le service Zero Trust Packet Routing. Pour plus d'informations, reportez-vous à Zero Trust Packet Routing.

    Remarque

    Le nombre d'attributs de sécurité que vous pouvez configurer pour votre équilibreur de charge réseau est limité. Pour plus d'informations, reportez-vous à Limites.

    Sélectionnez Ajouter un attribut de sécurité pour afficher les paramètres d'attribut de sécurité. Entrez les informations suivantes pour chaque attribut de sécurité :

    • Espace de noms : sélectionnez un espace de noms d'attribut de sécurité dans la liste. Cette liste contient les espaces de noms d'attribut de sécurité déjà configurés. Pour plus d'informations, reportez-vous à Création d'un espace de noms d'attribut de sécurité.
    • Clé : sélectionnez une clé dans la liste.
    • Valeur : sélectionnez une valeur pour la clé correspondante dans la liste.
    • Mode : vous pouvez appliquer des attributs de sécurité à un équilibreur de charge réseau dans les modes suivants :
      • Appliquer : applique des stratégies d'attribut de sécurité et bloque toute entrée ou sortie de trafic non autorisée.

    Sélectionnez à nouveau Ajouter un attribut de sécurité pour ajouter un autre attribut.

    Tagging

    Si vous disposez des droits d'accès permettant de créer une ressource, vous disposez également de ceux permettant de l'appliquer à cette ressource. Pour appliquer une balise defined, vous devez être autorisé à utiliser la balise namespace. Pour plus d'informations sur le balisage, reportez-vous à Balises de ressource. Si vous n'êtes pas sûr d'appliquer des balises, ignorez cette option ou demandez à un administrateur. Vous pouvez appliquer des balises ultérieurement.

    Sélectionnez Suivant.

    2. Configuration du processus d'écoute

    La page Configurer le processus d'écoute permet de configurer le processus d'écoute pour l'équilibreur de charge réseau.

    Un processus d'écoute est une entité logique qui vérifie le trafic entrant sur l'adresse IP de l'équilibreur de charge réseau. Pour gérer le trafic TCP, HTTP et HTTPS, vous devez configurer au moins un processus d'écoute par type de trafic. Lorsque vous créez un processus d'écoute, vous devez vous assurer que les règles de sécurité de votre réseau cloud virtuel autorisent le processus d'écoute à accepter le trafic. Pour plus d'informations, reportez-vous à Règles de sécurité.

    Nom du processus d'écoute : entrez un nom unique pour le processus d'écoute. Si vous n'indiquez aucun nom, le service d'équilibreur de charge réseau en crée un pour vous. Une fois le processus d'écoute créé, vous ne pouvez plus modifier son nom.

    Indiquer le type de trafic géré par le processus d'écoute : indiquez le protocole à utiliser à partir des protocoles suivants :

    • Les équilibreurs de charge réseau publics :
      • UDP
      • TCP
      • UDP/TCP
      • Adresse IP L3
    • Les équilibreurs de charge réseau privés
      • UDP
      • TCP
      • TCP/UDP/ICMP : ICMP ne prend en charge que les équilibreurs de charge réseau pour lesquels l'en-tête source/de cible est activé.
      • UDP/TCP
      • Adresse IP L3
    Remarque

    Lorsque le protocole de processus d'écoute IP L3 est sélectionné, l'équilibreur de charge ne prend pas en charge les stratégies de hachage à 5 tuples.

    Version du protocole IP : sélectionnez l'une des options suivantes :

    • IPv4
    • IPv6

    Cette étape est requise si vous avez activé l'option IPv6 Address Assignment précédemment. Le processus d'écoute d'équilibreur de charge réseau et l'ensemble de back-ends doivent utiliser la même version de protocole IP.

    Port de trafic entrant : indiquez le port surveillé par le processus d'écoute pour le trafic entrant en fonction du type de trafic. Sélectionnez l'une des options suivantes :

    • Les équilibreurs de charge réseau publics :
      • Utiliser n'importe quel port : entrez 0 ou un astérisque ("*") pour indiquer qu'un port peut être utilisé.
      • Sélectionner un port : entrez le numéro de port à utiliser.
    • Les équilibreurs de charge réseau privés :
      • Utiliser n'importe quel port : entrez 0 ou un astérisque ("*") pour indiquer qu'un port peut être utilisé.
      • Select the Port (UDP, TCP, and UDP/TCP only) : entrez le numéro de port à utiliser.

    Délai dépassé

    Entrez le délai d'expiration de chaque type de trafic en secondes. Si vous n'entrez pas de valeur d'expiration, les valeurs par défaut sont utilisées. Le nombre de valeurs d'expiration que vous devez saisir varie en fonction du type de trafic du processus d'écoute que vous avez sélectionné précédemment :

    • UDP : un délai d'expiration. La valeur par défaut est de 120 secondes.
    • TCP : un délai d'expiration. La valeur par défaut est de 360 secondes.
    • UDP/TCP : deux délais d'attente, un pour chaque protocole (UDP et TCP). La valeur par défaut est 120 et 360 secondes.
    • L3IP : trois délais d'attente, pour un pour chaque protocole (L3IP, UDP et TCP). La valeur par défaut est 120, 120 et 360 secondes.

    Sélectionnez Suivant.

    Protocole de proxy

    Lorsque vous sélectionnez TCP, UDP/TCP, TCP/UDP/ICMP ou L3 IP comme type de trafic du processus d'écoute, vous avez la possibilité d'activer le protocole proxy version 2. Pour plus d'informations sur l'utilisation du protocole proxy avec des équilibreurs de charge réseau, reportez-vous à la section Proxy Protocol

    Remarque

    Vous ne pouvez pas activer le protocole proxy sur l'équilibreur de charge réseau si la fonctionnalité de conservation de l'en-tête source/de destination est activée.

    2. Sélectionner des back-ends

    La page Choisir des back-ends permet de configurer les serveurs back-end et les ensembles de back-ends.

    Un équilibreur de charge réseau répartit le trafic sur les serveurs back-end au sein d'un ensemble de back-ends. Un ensemble de back-ends est une entité logique définie par une stratégie d'équilibrage de charge réseau, la liste des serveurs back-end (instances de calcul) et une stratégie de vérification de l'état.

    Le workflow de création d'équilibreur de charge réseau crée un ensemble de back-ends pour l'équilibreur de charge réseau. Vous pouvez éventuellement ajouter des ensembles de back-ends et des serveurs back-end après avoir créé l'équilibreur de charge réseau.

    Version du protocole IP : sélectionnez l'une des options suivantes :

    • IPv4
    • IPv6
    Remarque

    Cette étape est requise si vous avez activé l'option IPv6 Affectation d'adresse. Le processus d'écoute d'équilibreur de charge réseau et l'ensemble de back-ends doivent utiliser la même version de protocole IP. Vous devez sélectionner l'option choisie pour le processus d'écoute.

    Nom de l'ensemble de back-ends : entrez le nom de l'ensemble de back-ends ou acceptez le nom par défaut.

    Mode : sélectionnez le mode de l'ensemble de back-ends :

    • Valeur par défaut : ensemble de back-ends défini par une stratégie d'équilibrage de charge, une stratégie de vérification de l'état et un nombre illimité de serveurs back-end.
    • Non préemptif : ensemble de back-ends limité à deux leviers de back-end uniquement. Vous pouvez indiquer un serveur back-end comme sauvegarde pour l'autre. Pour plus d'informations, reportez-vous à la section Non-Preemption Mode.

    Sélectionner des back-ends

    La liste Back-ends affiche les serveurs back-end qui sont configurés et disponibles pour utilisation avec l'équilibreur de charge réseau que vous créez. La liste affiche les détails de chaque serveur back-end, notamment son nom (pour les serveurs basés sur une instance de calcul), son adresse IP, son domaine de disponibilité, son compartiment, son port et son poids. Vous pouvez ajouter un serveur back-end à la liste en sélectionnant Ajouter des back-ends et en le configurant comme décrit dans la suite de cette section.

    Le nombre de back-ends que vous pouvez affecter à un ensemble de back-ends dépend de son type. Un ensemble de back-ends par défaut peut être affecté à un nombre illimité de serveurs back-end. Un ensemble de back-ends non préventifs ne peut être affecté qu'à deux serveurs back-end au maximum. Pour les ensembles de back-ends non préventifs, vous pouvez indiquer l'un des deux serveurs back-end comme sauvegarde pour l'autre.

    Une fois les instances ajoutées à l'ensemble de back-ends, celles-ci apparaissent dans la table Sélectionner des serveurs back-end. Vous pouvez effectuer les tâches suivantes :

    • Mettre à jour le port de serveur vers lequel l'équilibreur de charge réseau doit acheminer le trafic. Le port par défaut est le port 80.
    • Mettez à jour la pondération du serveur qui indique la proportion de trafic entrant géré par le back-end. Plus le chiffre est élevé, plus le trafic reçu est important.
    • Pour enlever une instance, sélectionnez-la et sélectionnez Enlever. Vous pouvez également sélectionner Enlever dans le menu Action à la fin d'une entrée d'instance.

    Conserver l'adresse IP de la source : sélectionnez cette option pour conserver l'en-tête source et d'origine de destination (adresses et ports IP) de chaque paquet entrant jusqu'au serveur back-end. Vous ne pouvez pas ajouter de serveurs back-end basés sur une adresse IP si la fonctionnalité de conservation de l'adresse IP source est activée. Pour plus d'informations, reportez-vous à Activation de la conservation de l'ensemble de back-ends de l'équilibreur de charges réseau.

    Remarque

    Si vous avez sélectionné L3 IP pour le type de trafic de votre processus d'écoute, l'option Conserver l'adresse IP source est automatiquement activée. Vous n'êtes pas autorisé à le désactiver.

    Ajout de serveurs back-end à des ensembles de back-ends par défaut

    Sélectionnez Ajouter des back-ends pour ouvrir le panneau Ajouter des back-ends.

    Saisissez les informations suivantes :

    • Type de back-end : sélectionnez l'une des options suivantes :
      • Instances de calcul : entrez les informations suivantes sous Back-end :
        • Compartiment d'instance : sélectionnez dans la liste le compartiment contenant l'instance de calcul à utiliser pour le serveur back-end.
        • Instance : sélectionnez l'instance de calcul voulue pour le serveur back-end dans la liste.
        • Adresse IP : sélectionnez l'adresse IP du serveur back-end dans la liste.
        • Domaine de disponibilité : cette valeur est affectée automatiquement en fonction de l'instance sélectionnée.
        • Port : entrez le port de communication pour le serveur back-end. Parfois, la valeur du port est définie sur N'importe lequel.
        • Pondération : (facultatif) entrez le numéro du poids de la stratégie d'équilibrage de charge affecté au serveur. Les serveurs back-end ayant une pondération plus importante reçoivent une proportion plus importante du trafic entrant.
        Sélectionnez Ajouter un autre back-end pour configurer un autre serveur back-end du même type (instance Compute).
      • Adresse IP : entrez les informations suivantes sous Back-end :
        • Adresse IP : entrez l'adresse IP du serveur back-end.
        • Port : entrez le port de communication pour le serveur back-end. Parfois, la valeur du port est définie sur N'importe lequel.
        • Pondération : (facultatif) entrez le numéro du poids de la stratégie d'équilibrage de charge affecté au serveur. Les serveurs back-end ayant une pondération plus importante reçoivent une proportion plus importante du trafic entrant.
        Remarque

        Pour ajouter un serveur back-end basé sur une adresse IP, vous devez désactiver la conservation de l'adresse IP source dans l'ensemble de back-ends.

        Sélectionnez Ajouter un autre back-end pour configurer un autre serveur back-end du même type (instance Compute).

    Lorsque vous avez configuré tous les back-ends à ajouter, sélectionnez Ajouter des back-ends. Les serveurs back-end que vous avez ajoutés apparaissent dans la liste Back-ends.

    Si vous voulez ajouter un autre back-end du type opposé à ce que vous aviez ajouté auparavant, sélectionnez Ajouter des back-ends et terminez le processus d'ajout de back-ends.

    Ajout de serveurs back-end à des ensembles de back-ends non préventifs

    Sélectionnez Ajouter des back-ends pour ouvrir le panneau Ajouter des back-ends. Lorsque vous ajoutez des serveurs back-end à un ensemble de back-ends non préventifs, le panneau Ajouter des back-ends contient les paramètres d'une paire de serveurs back-end. Vous configurez les deux serveurs back-end de la même manière que pour un back-end par défaut. Les deux serveurs back-end sont configurés en tant qu'instances de calcul ou en tant qu'adresses IP.

    Pour les ensembles de back-ends non préventifs, les deux serveurs back-end incluent l'option Configurer en tant que sauvegarde. L'activation de cette option affecte au serveur back-end le rôle de la sauvegarde au serveur back-end actif de la paire. Normalement, vous devez configurer votre premier serveur back-end en tant que serveur actif et le deuxième serveur back-end en tant que sauvegarde. Vous ne pouvez affecter le rôle de sauvegarde qu'à un seul serveur back-end de la paire à la fois.

    Vous pouvez changer les rôles actifs et de sauvegarde des deux serveurs back-end à tout moment. Désactivez d'abord l'option Configurer en tant que sauvegarde sur la sauvegarde, puis activez-la sur le serveur back-end actif en cours pour la réaffecter en tant que sauvegarde. Vous pouvez également changer les rôles de la paire de serveurs back-end après la création de l'équilibreur de charge réseau en modifiant le serveur back-end. Pour plus d'informations, voir Modification d'un serveur back-end.

    Remarque

    Vous ne pouvez pas modifier les serveurs back-end affectés à un ensemble de back-ends non préventifs.

    Suppression de serveurs back-end

    Vous pouvez supprimer un serveur back-end individuel de la liste Back-ends en sélectionnant Supprimer dans son menu Actions (trois points). Vous pouvez supprimer des serveurs back-end en masse en cochant la case correspondante, puis en cliquant sur le bouton Supprimer. Confirmez la suppression à l'invite.

    Indiquer une stratégie de vérification d'état

    Indiquez les paramètres de test permettant d'assurer l'état des serveurs back-end. Pour plus d'informations sur cette fonctionnalité, reportez-vous à Stratégies de vérification de l'état.

    Saisissez les informations suivantes :

    • Protocole : indiquez le protocole à utiliser pour les requêtes de vérification de l'état :
      • HTTP
      • HTTPS
      • TCP
      • UDP
      • DNS : pour plus d'informations sur la configuration de vos stratégies de vérification de l'état pour le protocole DNS, reportez-vous à Vérification de l'état DNS.
      Important

      Configurez le protocole de vérification de l'état pour qu'il corresponde à l'application ou au service. Pour plus d'informations, reportez-vous à Stratégies de vérification de l'état.

      Pour TCP et UDP, les données fournies doivent être encodées en base64. Utilisez n'importe quel outil d'encodage base64 pour convertir les chaînes de texte brut en chaînes codées based64, et utilisez les chaînes codées pour la configuration de la vérification de l'état. Par exemple, la chaîne de texte brut suivante :

      this is the request data for my NLB backend health check

      est encodée comme suit :

      dGhpcyBpcyB0aGUgcmVxdWVzdCBkYXRhIGZvciBteSBOTEIgYmFja2VuZCBoZWFsdGggY2hlY2s

      La chaîne encodée est celle qui sert à la configuration de la vérification de l'état.

      La longueur maximale prise en charge de la chaîne avant l'encodage en base64 est de 1 024 octets. Si la chaîne dépasse cette limite, l'appel de configuration échoue avec le code de statut HTTP 400.

    • Protocole de transport : (DNS uniquement) indiquez le protocole de transport utilisé pour envoyer le trafic lorsque DNS est sélectionné en tant que protocole :
      • UDP
      • TCP
    • Port : : indiquez le port du serveur back-end sur lequel exécuter la vérification de l'état. Vous pouvez saisir la valeur "0" pour que la vérification de l'état utilise le port de trafic du serveur back-end.
    • Intervalle en MS : indiquez la fréquence d'exécution de la vérification de l'état, en millisecondes. La valeur par défaut est de 10 000 (10 secondes).
    • Délai d'expiration en ms : indiquez la durée maximale d'attente d'une réponse à une vérification de l'état, en millisecondes. Une vérification de l'état aboutit uniquement si une réponse est renvoyée dans ce délai d'expiration. La valeur par défaut est de 3 000 (3 secondes).
    • Nombre de relances : indiquez le nombre de relances à effectuer avant de considérer un serveur back-end comme étant en mauvais état. Ce nombre s'applique également lors de la récupération du bon état d'un serveur. La valeur par défaut est 3.
    • Données de demande : (requis pour UDP et facultatif pour TCP uniquement) entrez le message de demande inclus dans la demande. Ces données de demande sont incluses dans la demande unique adressée au serveur back-end. Les données de demande sont comparées aux données de réponse
    • Données de réponse : (requis pour UDP et facultatif pour TCP uniquement) entrez le message de réponse par rapport auquel la fonctionnalité de vérification de l'état envoie une seule demande au serveur back-end. En cas de correspondance, la vérification de l'état réussit.
    • Code de statut : (HTTP et HTTPS uniquement) indiquez le code de statut qu'un serveur back-end en bon état doit renvoyer.
    • Chemin d'URL (URI) : (HTTP et HTTPS uniquement) indiquez l'adresse d'URL sur laquelle exécuter la vérification de l'état.
    • Corps de réponse (expression régulière) : indiquez une expression régulière pour analyser le corps de réponse à partir du serveur back-end.
    • Nom de requête : (DNS uniquement) indiquez un nom de domaine DNS pour la requête.
    • Classe de requête : (DNS uniquement) sélectionnez l'une des options suivantes :
      • IN : Internet (par défaut)
      • CH : Chaos
    • Type de requête : (DNS uniquement) sélectionnez l'une des options suivantes :
      • A : indique un nom d'hôte correspondant à l'adresse IPv4. (par défaut)
      • AAAA : indique un nom d'hôte correspondant à l'adresse IPv6.
      • TXT : indique un champ de texte.
    • Codes de réponse acceptables : sélectionnez une ou plusieurs des options suivantes :
      • La requête DNS RCODE:0 NOERROR s'est terminée avec succès.
      • Le serveur RCODE:2 SERVFAIL n'a pas pu terminer la demande DNS.
      • Le nom de domaine RCODE:3 NXDOMAIN n'existe pas.
      • RCODE:5 REFUSED Le serveur a refusé de répondre à la requête.
    • Echec d'ouverture : (facultatif) sélectionnez cette option pour que l'équilibreur de charge réseau continue à déplacer le trafic vers les serveurs back-end de cet ensemble de back-ends à l'aide de la configuration en cours, même si tous les états des serveurs back-end ne sont pas en bon état.
    • Activer le basculement instantané : (requis pour DNS, facultatif pour tous les autres protocoles) sélectionnez cette option pour rediriger le trafic existant vers un serveur back-end en bon état si le serveur back-end en cours devient en mauvais état. Cette fonctionnalité ne fonctionne pas si l'option Echec d'ouverture est activée et que tous les serveurs back-end deviennent en mauvais état.
    • Envoyer la réinitialisation TCP : (L3 processus d'écoute IP uniquement) sélectionnez cette option pour réinitialiser automatiquement la connexion TCP sur un serveur back-end en échec.

    Liste de sécurité

    Sélectionnez cette option pour configurer manuellement les règles de liste de sécurité de sous-réseau afin d'autoriser le trafic prévu ou permettre au système de créer des règles de liste de sécurité pour vous. Pour plus d'informations sur ces règles, reportez-vous à Parties d'une règle de sécurité.

    Sélectionnez l'une des options suivantes :

    • Configurer manuellement des règles de liste de sécurité après la création de l'équilibreur de charge réseau : lorsque vous sélectionnez cette option, vous devez configurer des règles de liste de sécurité après la création de l'équilibreur de charge réseau.
    • Ajouter automatiquement des règles de liste de sécurité : lorsque vous sélectionnez cette option, le service d'équilibreur de charge réseau crée des règles de liste de sécurité pour vous.

      Le système affiche une table pour les règles sortantes et une table pour les règles entrantes. Chaque table permet de sélectionner la liste de sécurité qui s'applique au sous-réseau approprié.

      Vous pouvez décider d'appliquer ou non les règles proposées pour chaque sous-réseau concerné.

    Stratégie d'équilibrage de charge

    Sélectionnez l'une des stratégies d'équilibrage de charge suivantes :

    • Hachage à 5 tuples : arrête le trafic entrant en fonction d'un hachage à 5 tuples (port et adresse IP source, port et adresse IP de destination, protocole).
      Remarque

      Lorsque le protocole de processus d'écoute IP L3 est sélectionné, l'équilibreur de charge ne prend pas en charge les stratégies de hachage à 5 tuples.
    • Hachage à 3 tuples : arrête le trafic entrant en fonction d'un hachage à 3 tuples (adresse IP source, adresse IP de destination, protocole).
    • Hachage à 2 tuples : achemine le trafic entrant en fonction du hachage à 2 tuples (destination d'adresse IP source, adresse IP de destination).

    Sélectionnez Suivant.

    4. Vérifier et créer

    Vérifiez le contenu de la page Vérifier et créer. Modifier les paramètres ou revenir aux écrans précédents pour ajouter des informations. Une fois les paramètres entièrement vérifiés, sélectionnez Créer un équilibreur de charge réseau.

    L'équilibreur de charge réseau que vous avez créé apparaît sur la page de liste des équilibreurs de charge réseau.

  • Utilisez la commande oci nlb network-load-balancer create et les paramètres requis pour créer un équilibreur de charge réseau :

    oci nlb network-load-balancer create --compartment-id compartment_ocid --display-name display_name --subnet-id subnet_ocid [OPTIONS]

    Pour obtenir la liste complète des paramètres et des valeurs des commandes de la CLI, reportez-vous à Référence des commandes de la CLI.

  • Exécutez l'opération CreateNetworkLoadBalancer pour créer un équilibreur de charge réseau.