Panah dalam diagram hanya menunjukkan arah pembentukan koneksi - bukan arus lalu lintas.
Ya, lalu lintas kembali melalui ELB.
Tapi, itu bukan NAT stateful - ini adalah proxy koneksi TCP. Mesin ELB menerima koneksi TCP pada port mendengarkan yang dikonfigurasi, mengakhiri sesi SSL jika dikonfigurasi, dan membuat koneksi TCP baru ke server back-end. Jika pendengar dikonfigurasi untuk HTTP, ELB beroperasi dalam mode payload-parsing, logging, dan meneruskan permintaan HTTP ke back-end, jika tidak itu payload-agnostic, membangun koneksi TCP baru 1: 1 ke back-end untuk setiap koneksi yang masuk, dan "menyatukan pipa" (tanpa kesadaran tingkat HTTP atau modifikasi).
Either way, alamat sumber koneksi masuk ke aplikasi Anda akan menjadi dari node ELB, bukan klien asli. Ini adalah bagaimana lalu lintas respons kembali ke ELB untuk kembali ke klien.
Dalam mode http, ELB menambahkan (atau menambahkan ke) X-Forwarded-For
header sehingga aplikasi Anda dapat mengidentifikasi IP klien asli, serta X-Forwarded-Proto: [ http | https ]
untuk menunjukkan apakah koneksi klien menggunakan SSL dan X-Forwarded-Port
untuk menunjukkan port front-end.
Pembaruan: yang di atas mengacu pada jenis penyeimbang beban yang sekarang dikenal sebagai "ELB Classic" atau ELB / 1.0 (ditemukan dalam string agen pengguna yang dikirimkannya dengan pemeriksaan kesehatan HTTP).
Penyeimbang Layer 7 yang lebih baru, Application Load Balancer atau ELB / 2.0 beroperasi dengan cara yang sama, sehubungan dengan arus lalu lintas. Kemampuan Layer 4 ("transparan" TCP) dihapus dari ALB dan fitur layer 7 ditingkatkan secara signifikan.
Jenis penyeimbang beban terbaru, Penyeimbang Beban Jaringan, adalah penyeimbang Lapisan 3. Berbeda dengan dua lainnya, ia berperilaku sangat mirip dengan NAT dinamis, hanya menangani koneksi inbound (yang berasal dari luar), memetakan sumber-addr + port melalui EIP-addr + port ke instance-private-ip: adde + port - dengan EIP terikat ke "penyeimbang" - dan tidak seperti dua jenis penyeimbang lainnya, instance harus pada subnet publik, dan menggunakan IP publik mereka sendiri untuk ini.
Secara konseptual, Network Load Balancer tampaknya benar-benar mengubah perilaku Internet Gateway - yang merupakan objek logis yang tidak dapat dinonaktifkan, diganti, atau mengalami kegagalan dalam arti yang berarti. Ini berbeda dengan ELB dan ALB, yang sebenarnya beroperasi pada instance EC2 "tersembunyi". NLB beroperasi pada infrastruktur jaringan, dengan sendirinya, dengan semua penampilan.