ALB ve NLB ve GLB: Hangisi Ne Zaman Kullanılır
Uygulama, Ağ ve Ağ Geçidi Yük Dengeleyicileri arasındaki farkları anlayacak ve her birini ideal kullanım senaryosuyla eşleştireceksiniz.
ALB ve NLB ve GLB: Hangisi Ne Zaman Kullanılır, CoddyKit'te ücretsiz bir Cloud & IT Cert Prep dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cloud & IT Cert Prep öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.
Elastic Load Balancing'e Genel Bakış
Elastic Load Balancing (ELB), gelen uygulama trafiğini birden çok hedefe (EC2 bulut sunucuları, kapsayıcılar, Lambda işlevleri veya IP adresleri) otomatik olarak dağıtır. ELB, yönetilen bir hizmettir; yani AWS, yük dengeleyicinin kendisinin birden çok AZ genelinde tedarik edilmesini, ölçeklendirilmesini ve kullanılabilirliğini yönetir.
AWS, ELB çatısı altında üç tür yük dengeleyici sunar: Application Load Balancer (ALB), Network Load Balancer (NLB) ve Gateway Load Balancer (GWLB). Her biri OSI modelinin farklı bir katmanında çalışır ve farklı kullanım amaçları için optimize edilmiştir.
Application Load Balancer (ALB)
ALB, OSI modelinin 7. Katmanında (HTTP/HTTPS) çalışır. Akıllı yönlendirme kararları vermek için HTTP üst bilgilerini, yolları, sorgu dizelerini, ana bilgisayar adlarını ve çerezleri inceleyebilir. ALB; içerik tabanlı yönlendirmeye ihtiyaç duyan web uygulamaları, mikro hizmetler ve API uç noktaları için başvurulacak seçenektir.
ALB'nin temel özellikleri: yol tabanlı yönlendirme (/api/* bir hedef grubuna, /static/* başka bir hedef grubuna), ana bilgisayar tabanlı yönlendirme (farklı sanal ana bilgisayarları farklı arka uçlara yönlendirme), HTTP üst bilgisi ve sorgu dizesi yönlendirmesi, WebSocket desteği ve HTTP/2 desteğidir. ALB; EC2 bulut sunucularına, kapsayıcılara (ECS/EKS), Lambda işlevlerine ve IP adreslerine yönlendirme yapabilir.
# Create an ALB
aws elbv2 create-load-balancer \
--name my-alb \
--subnets subnet-aaaa1111 subnet-bbbb2222 \
--security-groups sg-12345678 \
--type applicationNetwork Load Balancer (NLB)
NLB, 4. Katmanda (TCP/UDP/TLS) çalışır. Paketleri, uygulama içeriğini incelemeden IP protokolü verilerine göre yönlendirir. NLB, çok yüksek performans için tasarlanmıştır: son derece düşük gecikmeyle (genellikle 100 mikrosaniyenin altında) saniyede milyonlarca isteği işler.
NLB'nin temel özellikleri: AZ başına statik IP adresleri (alt ağ başına bir Elastic IP), TLS geçişi (şifrelenmiş trafiği şifresini çözmeden iletme), istemci IP adresini koruma ve UDP protokollerini desteklemedir (ör. DNS, RADIUS, oyun sunucuları). NLB içerik tabanlı yönlendirme yapamaz veya HTTP üst bilgilerini inceleyemez.
# Create an NLB
aws elbv2 create-load-balancer \
--name my-nlb \
--subnets subnet-aaaa1111 subnet-bbbb2222 \
--type networkGateway Load Balancer (GWLB)
GWLB, 3. Katmanda (ağ katmanı) çalışır ve yalnızca üçüncü taraf sanal ağ cihazlarını (güvenlik duvarları, saldırı tespit ve önleme sistemleri (IDS/IPS) ve derin paket inceleme sistemleri) dağıtmak, ölçeklendirmek ve yönetmek için tasarlanmıştır.
GWLB, trafiği kapsüllemek ve cihaz filonuza göndermek için GENEVE protokolünü (6081 numaralı bağlantı noktası) kullanır. Cihaz paketi inceler ve aynı GWLB uç noktası üzerinden geri gönderir. Trafik, kaynak VPC'de yönlendirme değişiklikleri gerektirmeden şeffaf biçimde akar. Bu, AWS VPC trafik akışlarına merkezi güvenlik incelemesi eklemek için kullanılan standart modeldir.
ALB Kullanım Alanları
Şu durumlarda ALB'yi seçin:
- HTTP/HTTPS içerik tabanlı yönlendirmeye (yol, ana bilgisayar, üst bilgi, sorgu dizesi) ihtiyacınız varsa
- Arka ucunuzda Lambda işlevleri veya ECS kapsayıcıları bulunuyorsa
- WebSocket veya HTTP/2 bağlantılarına ihtiyacınız varsa
- Yük dengeleyici katmanında web uygulaması güvenliği için AWS WAF ile tümleştirme yapmak istiyorsanız
- Farklı URL yollarında çok sayıda hizmet bulunan bir mikro hizmet mimarisi oluşturuyorsanız
- Yük dengeleyicide SSL/TLS sonlandırmasına ihtiyacınız varsa
SAA-C03 sınavındaki web uygulaması ve REST API yük dengeleme sorularının çoğunda doğru yanıt ALB'dir.
NLB Kullanım Alanları
Şu durumlarda NLB'yi seçin:
- Çok yüksek performansa (saniyede milyonlarca istek, milisaniyenin altında gecikme) ihtiyacınız varsa
- İş ortaklarının veya güvenlik duvarlarının izin listesine alabileceği statik IP adresleri gerekiyorsa
- UDP trafiğini (oyun, DNS, RADIUS, IoT) işlemeniz gerekiyorsa
- Yük dengeleyicide şifre çözme yapmadan TLS geçişi (hedefe uçtan uca şifreleme) istiyorsanız
- TCP düzeyinde istemcinin kaynak IP'sini yerel olarak korumanız gerekiyorsa
- Hizmetleri diğer VPC'lere veya hesaplara sunmak için AWS PrivateLink kullanıyorsanız (PrivateLink için NLB gereklidir)
GWLB Kullanım Alanları ve Mimarisi
Şu durumlarda GWLB'yi seçin:
- Üçüncü taraf güvenlik duvarı cihazlarını (Palo Alto, Fortinet, Check Point) ağ trafiği akışınıza eklemeniz gerekiyorsa
- Tüm gelen veya giden trafik için VPC düzeyinde derin paket incelemesi yapmanız gerekiyorsa
- IDS/IPS cihazlarından oluşan bir filoyu otomatik yük dengeleme ile yatay olarak ölçeklendirmeniz gerekiyorsa
Mimari: Trafik kaynak VPC'den → GWLB uç noktasına → cihaz VPC'sine (GWLB'nin trafiği cihaz bulut sunucularına dağıttığı yer) akar → cihaz trafiği GWLB'ye geri gönderir → GWLB özgün hedefe iletir. Kaynak ve hedef, aradaki incelemeden haberdar değildir.
Bölgeler Arası Yük Dengeleme
Bölgeler arası yük dengeleme, yük dengeleyici düğümünün isteği aldığı AZ'den bağımsız olarak, trafiği etkinleştirilmiş tüm AZ'lerdeki kayıtlı hedeflere eşit biçimde dağıtır. Bölgeler arası yük dengeleme olmadan her AZ'nin düğümü trafiği yalnızca kendi AZ'sindeki hedeflere dağıtır.
ALB'de bölgeler arası yük dengeleme, ek ücret olmadan varsayılan olarak etkindir. NLB'de bölgeler arası yük dengeleme varsayılan olarak devre dışıdır; etkinleştirilmesi AZ'ler arası veri aktarım ücretlerine neden olur. GWLB'de de bölgeler arası yük dengeleme varsayılan olarak devre dışıdır. Hedef sayıları AZ'ler arasında eşit olmadığında yoğunlaşma noktalarını önlemek için bölgeler arası LB'yi etkinleştirin.
Protokollerin ve Özelliklerin Karşılaştırılması
Sınav için hızlı karşılaştırma tablosu:
- OSI Katmanı: ALB = 7 (HTTP), NLB = 4 (TCP/UDP), GWLB = 3 (IP)
- Protokoller: ALB = HTTP, HTTPS, WebSocket; NLB = TCP, UDP, TLS; GWLB = GENEVE üzerinden tüm IP protokolleri
- Statik IP: ALB = Hayır (NLB + ALB modeli kullanılır); NLB = Evet (AZ başına 1); GWLB = Uygulanamaz
- WAF tümleştirmesi: ALB = Evet; NLB = Hayır; GWLB = Hayır
- Lambda hedefi: ALB = Evet; NLB = Hayır; GWLB = Hayır
- Bağlantı boşaltma: üçünün de kayıt silme gecikmesi desteği vardır
AWS WAF ile ALB
ALB, bölgesel koruma için AWS WAF ile yerel olarak tümleşir (küresel kenar koruması için CloudFront üzerindeki WAF'ın aksine). Bir WAF Web ACL'sini ALB'ye ekleyerek HTTP isteklerini uygulamanıza ulaşmadan önce filtreleyebilir; SQL enjeksiyonunu, XSS'yi, bilinen kötü amaçlı IP'leri ve aşırı istek gönderen istemcileri engelleyebilirsiniz.
Yük dengeleyici katmanında güvenlik incelemesi istediğinizde ALB + WAF kullanın (ör. CloudFront üzerinden sunulmayan API'leri korumak için). ALB'lere eklenen WAF Web ACL'leri ALB ile aynı Bölgede olmalı ve REGIONAL kapsamına sahip olmalıdır (us-east-1'de CLOUDFRONT kapsamı gerektiren CloudFront WAF'ın aksine).
PrivateLink ile NLB
AWS PrivateLink, VPC eşlemesi, internet ağ geçidi veya NAT gerektirmeden bir VPC'deki hizmetleri diğer VPC'lerdeki veya AWS hesaplarındaki tüketicilere sunmak için NLB'yi kullanır. Hizmet sağlayıcı, hizmetinin önünde bir NLB oluşturur ve bir VPC Endpoint Service oluşturur. Tüketiciler, kendi VPC'lerinde hizmete yönlendiren bir Interface VPC Endpoint oluşturur.
Trafik AWS'nin özel ağı üzerinden akar ve hiçbir zaman internete çıkmaz. PrivateLink, AWS üzerindeki SaaS sağlayıcıları ve paylaşılan hizmetleri (ör. merkezi bir güvenlik hizmetini) birden çok dahili AWS hesabına sunmak için kullanılan standart modeldir.
Hızlı Kontrol
Bu dersteki AWS Çözüm Mimarı (SAA-C03) kavramlarını anlayıp anlamadığınızı sınayın.
Ders Özeti
Bu derste şunları öğrendiniz: ALB, içerik tabanlı kurallarla, WAF tümleştirmesiyle ve Lambda hedefleriyle 7. Katmanda (HTTP) yönlendirme yapar; NLB, statik IP'lerle ve çok yüksek aktarım hızıyla 4. Katmanda (TCP/UDP) yönlendirme yapar; GWLB, GENEVE kullanarak 3. Katmanda sanal ağ cihazları dağıtır. Yük dengeleyiciyi protokol ve özellik gereksinimleriyle eşleştirin. Sırada hedef gruplarını ve sistem durumu denetimlerini inceliyoruz.
Sıkça Sorulan Sorular
“ALB ve NLB ve GLB: Hangisi Ne Zaman Kullanılır” dersi ücretsiz mi?
Evet — “ALB ve NLB ve GLB: Hangisi Ne Zaman Kullanılır” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cloud & IT Cert Prep kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.
“ALB ve NLB ve GLB: Hangisi Ne Zaman Kullanılır” dersinde ne öğreneceğim?
Uygulama, Ağ ve Ağ Geçidi Yük Dengeleyicileri arasındaki farkları anlayacak ve her birini ideal kullanım senaryosuyla eşleştireceksiniz. Cloud & IT Cert Prep ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cloud & IT Cert Prep öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cloud & IT Cert Prep, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.
“ALB ve NLB ve GLB: Hangisi Ne Zaman Kullanılır” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cloud & IT Cert Prep dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cloud & IT Cert Prep dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- ALB ve NLB ve GLB: Hangisi Ne Zaman Kullanılır
- Hedef Grupları ve Sağlık Kontrolleri
- Dinleyici Kuralları ve Yol Tabanlı Yönlendirme
- SSL Sonlandırma ve Yapışkan Oturumlar