首页
论坛首页
最近更新
最近更新
总版规
登录
立即注册
UID商城首页
大话之王
积分商城
积分银行
勋章中心
认证中心
尘火论坛 | 精品资源分享社区
»
首页
›
资源综合
›
尘火茶馆
›
公有云负载均衡是如何实现多租户的
1
2
/ 2 页
下一页
返回列表
发布新帖
查看:
231
|
回复:
10
公有云负载均衡是如何实现多租户的
3363592014
当前离线
UID
1188
幼儿园, 积分 342, 距离下一级还需 1158 积分
买家信用
卖家信用
3363592014
发表于 2026-5-16 16:58:05
|
查看全部
|
阅读模式
我最近在思考一个问题,公有云负载均衡是如何实现多租户,目前我想到的方案有二,具体如下:
方案一、 负载均衡器直接安装在 VPC 内部以虚拟机的形式存在,这样天然实现了租户隔离,即使 CIDR 重叠也没有关系,但是随着租户越来越多虚拟机数量暴增,资源严重浪费。
方案二、 共享负载均衡池,部分人共用一个 nginx 进程,每个租户分配一个虚拟的 ip 地址,负载均衡器 proxy_pass 指向这个虚拟的 IP ,然后通过 NAT 进行转换引流到 VPC 中,但是缺点是 NAT 需要跟踪这些 SESSION ,表象过大。
不知道有没有做过的童鞋,给提提意见。
回复
使用道具
举报
听风喂马
当前离线
UID
1063
银河会员, 积分 2124, 距离下一级还需 376 积分
买家信用
卖家信用
听风喂马
发表于 2026-5-16 16:58:09
|
查看全部
除了虚拟机其实还有 LXC 这种东西
回复
使用道具
举报
苏苏
当前离线
UID
1047
超凡会员, 积分 2786, 距离下一级还需 714 积分
买家信用
卖家信用
苏苏
发表于 2026-5-16 17:13:41
|
查看全部
@PolarBears 只是隔离环境,我在想是不是可以用 LXC 然后流量出的时候直接打上 vlan ,然后上层交换机引入 vxlan
回复
使用道具
举报
Tani
当前离线
UID
1090
小学生, 积分 2021, 距离下一级还需 479 积分
买家信用
卖家信用
Tani
发表于 2026-5-16 17:55:07
|
查看全部
vxlan 解决不了多租户,vrf, sr 都发展十多年了
Linux 还可以用 netns 来分割多个 instance
回复
使用道具
举报
qq2503338169
当前离线
UID
1282
小学生, 积分 2003, 距离下一级还需 497 积分
买家信用
卖家信用
qq2503338169
发表于 2026-5-16 18:24:14
|
查看全部
@pingdog 我刚才看了下,可以把不同租户的 nginx 进程放到 netns 中,网络一端在 ns 中,一端在物理机,物理机器这段要通过 vrf 隔离,按理说可以实现多租户的隔离。
回复
使用道具
举报
菜的抠脚
当前离线
UID
1019
小学生, 积分 2200, 距离下一级还需 300 积分
买家信用
卖家信用
菜的抠脚
发表于 2026-5-16 19:50:05
|
查看全部
AWS ALB/NLB 实際上是方案二的变体,共享池配路,内部用 VPC Lattice 和 Hyperplane 做网络虚拟化而不是传统 NAT ,避免了连接跟踪表爆峸的问题。跟你方案二思路相近,但关键在网络中面痄呼而不是 instance 层就能打通租户隔离。
回复
使用道具
举报
帆帆
当前离线
UID
1011
小学生, 积分 2162, 距离下一级还需 338 积分
买家信用
卖家信用
帆帆
发表于 2026-5-16 20:07:10
|
查看全部
@teaguexiao 我看公开的资料少,就自己瞎琢磨
回复
使用道具
举报
TroubleMaker
当前离线
UID
1215
幼儿园, 积分 1310, 距离下一级还需 190 积分
买家信用
卖家信用
TroubleMaker
发表于 2026-5-16 21:50:05
|
查看全部
其实大多数云都是有个特殊的网络优化过的物理机,然后上面跑 lxc/vm ,运行 nginx+lua or haproxy
回复
使用道具
举报
一只废柴鹿
当前离线
UID
1051
小学生, 积分 2074, 距离下一级还需 426 积分
买家信用
卖家信用
一只废柴鹿
发表于 2026-5-16 22:20:04
|
查看全部
@my3157 这种方案我已经梳理通了,直接在 linux netns 中跑 nginx 进程,物理一层的网卡直接放到 vrf 中,netns 中的 nginx 进程应该可以用 cgroup 来做隔离,对于高可用可以在多个可用区部署多个进程,然后归属同一个 vxlan 就行。
回复
使用道具
举报
Zuri
当前离线
UID
1081
小学生, 积分 2153, 距离下一级还需 347 积分
买家信用
卖家信用
Zuri
发表于 2026-5-17 09:00:05
|
查看全部
原始的 clb 应该是 f5 ,现在的 alb 应该是 nginx 或者 haproxy 或者 traefik 或者 caddy
回复
使用道具
举报
下一页 »
1
2
/ 2 页
下一页
返回列表
发布新帖
懒得打字嘛,点击右侧快捷回复
选择快捷回复
感谢分享,正需要
这东西我收了!谢谢楼主!
我看不错噢 谢谢楼主!
既然你诚信诚意的推荐了,那我就勉为其难的看看吧!
其实我一直觉得楼主的品味不错!呵呵!
感谢楼主的无私分享!
楼主,大恩不言谢了!
楼主,我太崇拜你了!
社区不能没有像楼主这样的人才啊!
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
×
CHLT Reply Guard
!
疑似灌水内容未提交
系统检测到这次发表内容信息量过低,已经先帮你拦下来了。
建议补充完整观点、问题、经历或上下文后再提交,这样更容易通过。
返回修改内容
快速回复
返回顶部
返回列表