Ein Load Balancer nimmt Verbindungen entgegen und verteilt sie auf mehrere Backend-Systeme. Er berücksichtigt Verfügbarkeit, aktuelle Last, Antwortzeit oder einen festen Algorithmus. Fällt ein Server im Health Check aus, kann neuer Traffic an gesunde Instanzen gehen.
Load Balancing verbessert die Widerstandsfähigkeit, schafft aber nicht automatisch Hochverfügbarkeit. Der Balancer selbst, gemeinsame Datenbanken, Sitzungen und Abhängigkeiten können Single Points of Failure bleiben. Sicherheitsregeln und TLS-Verarbeitung müssen im gesamten Pfad konsistent sein.
Welche Sicherheitsdetails sind wichtig?
- - Zugriff auf den Origin begrenzen, damit öffentliche Kontrollen nicht umgangen werden.
- - Festlegen, welche Forwarded Header vertrauenswürdig sind, und Client-Werte überschreiben.
- - Health- und Administrationsendpunkte schützen.
- - Fehlerverhalten, Sitzungen und Kapazität unter realistischer Last testen.
Layer 4 oder Layer 7?
Layer-4-Balancing arbeitet vor allem mit Verbindungen und Adressen. Layer 7 versteht Protokolle wie HTTP, kann nach Host oder Pfad routen, detaillierte Regeln anwenden und TLS terminieren. Die passende Wahl hängt von Sichtbarkeit und Komplexität ab.
Welche Verteilungsverfahren gibt es?
| Verfahren | Eigenschaft | Geeignet, wenn |
|---|---|---|
| Round Robin | Verteilt neue Anfragen der Reihe nach. | Backends ähnlich leistungsfähig und Anfragen vergleichbar sind. |
| Least Connections | Bevorzugt das Backend mit den wenigsten aktiven Verbindungen. | Verbindungen unterschiedlich lange bestehen. |
| Gewichtung | Stärkere Instanzen erhalten einen größeren Anteil. | Kapazität oder Versionen der Backends abweichen. |
| Hashing | Ordnet ein Merkmal wiederholt demselben Backend zu. | Kontrollierte Affinität benötigt wird; Ausfall und Skalierung bleiben einzuplanen. |
Was passiert mit Sitzungen und TLS?
Zustandslose Anwendungen oder ein gemeinsamer Session-Speicher erleichtern Failover. Klebrige Sitzungen binden einen Benutzer an eine Instanz und können ungleichmäßige Last oder Sitzungsverlust bei deren Ausfall verursachen. Terminiert der Balancer TLS, muss der Verkehr zum Backend weiterhin angemessen geschützt und die ursprüngliche Verbindung eindeutig markiert sein.
Health Checks und Failover richtig planen
Ein Health Check sollte die für Nutzer wesentliche Funktion abbilden, aber keine teure Komplettprüfung im Sekundentakt auslösen. Zu oberflächliche Checks lassen defekte Instanzen im Pool; zu empfindliche Checks können bei einer abhängigen Störung alle Backends entfernen. Failover, Wiederaufnahme und Kapazität mit einer ausgefallenen Zone gehören deshalb in regelmäßige Betriebs- und Lasttests.
Vielen Dank für dein Feedback! Wir werden es prüfen und unseren Artikel anpassen.