本章講兩件互相搭配的機制:負載平衡(ALB / NLB / GWLB 三種各自的分層與用途)與自動擴展(Auto Scaling Group 的三個關鍵數值、四種擴展策略)。理解 ELB 如何與 ASG 協同運作,是設計高可用架構的基本功。
🧱 白話:先分清楚兩個地基詞——Port 是「同一台機器裡的房號」(IP 找到大樓、Port 找到房間),TCP/UDP 是兩種寄送策略(掛號信 vs 明信片)。→ 基礎篇 ch01 網路基礎;TLS/憑證的原理見 基礎篇 ch03 加密與 HTTPS。
這裡的 Layer 3/4/7 指的是 OSI 網路模型的分層——可以想成資料要送到目的地,中間會層層打包/拆包,每一層負責看懂不同的資訊:Layer 3(網路層)只看得懂 IP 位址(送到哪台機器);Layer 4(傳輸層)多懂 Port 與 TCP/UDP 連線狀態(送到那台機器的哪個服務);Layer 7(應用層)才看得懂 HTTP 協定本身的內容,例如網址路徑、Header。層級愈高,負載平衡器能檢查、決策的資訊就愈細,但處理起來也相對愈重、延遲愈高。
/api, /images)、Host Header、HTTP Headers、Query String 來路由流量。支援 WebSocket。最適合:微服務、容器(ECS/EKS)、需要進階路由的 Web 應用。/api/* → 後端 A,/web/* → 後端 BTarget Group 是 ALB/NLB 路由的目標集合,支援以下類型:
| 特性 | ALB | NLB | GWLB |
|---|---|---|---|
| OSI 層 | Layer 7(應用層) | Layer 4(傳輸層) | Layer 3(網路層) |
| 協定 | HTTP, HTTPS, WebSocket | TCP, UDP, TLS | 所有 IP 流量(GENEVE) |
| 路由依據 | 路徑、Host、Headers、Query | IP + Port | —(透明傳遞) |
| 靜態 IP | ❌ 無(只有 DNS) | ✅ 支援(可綁 EIP) | ❌ |
| 延遲 | 毫秒級 | 極低(微秒級) | 一般 |
| 目標類型 | EC2, IP, Lambda, ALB | EC2, IP, ALB | EC2(虛擬設備) |
| 主要用途 | 微服務、ECS、進階路由 | 高效能、固定IP、遊戲 | 防火牆/IDS/IPS 串接 |
| 策略 | 觸發方式 | 適合場景 | 推薦度 |
|---|---|---|---|
| Manual | 手動設定 Desired | 臨時調整、測試 | 低 |
| Scheduled | 時間排程 | 已知規律的流量高峰(上下班時段) | 中 |
| Simple / Step | CloudWatch Alarm 觸發 | 需要精確控制擴展步驟 | 中 |
| Target Tracking | 自動維持目標指標值 | 大多數場景的最佳選擇 | ★★★ 最推薦 |
| Predictive | ML 預測歷史模式 | 流量有規律週期的應用 | 高(搭配 Target Tracking) |
點擊卡片翻面查看答案,共 5 張。