ELB, ACM Flashcards

1
Q

Application LB
- протоколы
- какой endpoint имеет
- заголовки
- cross-zone LB фича
- deregistration delay фича
- dual-stack фича
- SNI фича

  • особенности
A
  • HTTP, HTTPS, WebSocket, gRPC
  • static DNS name
  • X-Forwarded-For для IP user’а
  • cross-zone LB фича активирована по-умолчанию, бесплатна
  • deregistration delay доступен
  • dual stack доступен
  • SNI доступен
  • path-based routing, host-based routing, bi-directional streaming
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Network LB
- протоколы
- какой endpoint имеет
- заголовки
- cross-zone LB фича
- deregistration delay фича
- dual-stack фича
- SNI фича

  • особенности
A
  • TCP, UDP, TLS
  • static DNS name, static IP
  • НЕ поддерживает HTTP заголовки
  • cross-zone LB фича выключена по-умолчанию, платная
  • deregistration delay доступен
  • dual stack доступен
  • SNI доступен
  • extreme performance
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Gateway LB keywords

A
  • Security Virtual Appliances
  • Packet Inspection System
  • GENEVE protocol на порту 6081
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Load Balancer health-check’и могут быть FAILED,
даже если EC2 instance работает исправно.
В чём причины?

A
  • endpoint для health-check’ов указан НЕ верно
  • в EC2 security group’ах НЕ указаны SG Load Balancer’а
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Load Balancer пометил instance, как “unhealthy”
ASG НЕ заменила (НЕ терминировала) этот instance
В чём причина? Как исправить?

A

ASG имеет health-check type по-умолчанию, который НЕ подходит.
ASG должна иметь тип health-check’а “ELB-health-check-type”

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Что делает фича DualStack?
Как быть без неё?
Для какого LB она доступна?

A

DualStack - это фича ELB, которая даёт единую точку входа (URL endpoint) для запросов, использующих IPv4 и IPv6 протоколы

Без DualStack клиенты должны ЯВНО слать запрос на IPv4 endpoint
Или ЯВНО на IPv6 endpoint

Для ALB, NLB

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Зачем нужен PrivateLink?
Как это организовывается на двух сторонах?
Где и какой Load Balancer используется?
Какое другое решение есть и какой у него недостаток?

A

Чтобы соединить две VPC с overlapping IP адресами

Организация PrivateLink
- На стороне “клиента” (той VPC, которая шлёт запрос в другую VPC) используют VPC Gateway Interface (ENI)
- На стороне “сервера” (той VPC, которая принимает запрос от первой VPC) создаётся NLB

Другое решение VPC Peering
Но VPC Peering НЕ подходит, если есть overlapping IP адреса в этих двух VPC

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

С какими TLS/SSL сертификатами может работать ALB?
С какими НЕ может?

A

Может только с сертификатами из
- ACM certificates
- 3-rd party certificates

НЕТ никаких
- self-signed certificates
- S3-stored certificates

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Какие сервисы нужны для настройки TLS/SSL сертификата?
Что такое PCA?

A

IAM & ACM
PCA - Private Certificate Authority (приватный сертификат для внутри-сетевых взаимодействий сервисов)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Зачем нужен SNI?
Какой LB поддерживает?

A

Несколько SSL сертификатов (каждый для своей Target Group’ы) расположены в одном ELB
Initial SSL handshake
Поддерживают оба NLB, ALB

How well did you know this?
1
Not at all
2
3
4
5
Perfectly