Aller au contenu principal

Calcul & réseau

Load balancer

L4 et L7, WAF OWASP, health checks.

Répartition de charge en couche 4 ou 7, publique ou interne, avec terminaison TLS automatique, règles de routage L7, pare-feu applicatif OWASP et limitation de débit.

1

Certificat Let’s Encrypt automatique ou téléversement du vôtre

2

Mode drain pour retirer une cible sans couper les connexions en cours

3

Latences P50, P95, P99 et taux d’erreur visibles en continu

Paliers et tarifs

Prix mensuels hors taxes, en francs CFA. TVA 18 % appliquée à la facturation. Facturation au prorata journalier sur toute création ou suppression en cours de mois.

LB Standard

Recommandé

L4 ou L7 · 5 000 req/s · 10 backends

18 000 FCFA/mois

Souscrire

LB Performance

L7 · 50 000 req/s · WAF · 50 backends

52 000 FCFA/mois

Souscrire

Caractéristiques détaillées

Écouteurs et TLS4 points
Protocoles
TCP, UDP, HTTP, HTTPS
Certificats
Let’s Encrypt automatique ou téléversement
Version TLS minimale
Configurable, TLS 1.2 par défaut
Redirection HTTP→HTTPS
Case à cocher
Répartition4 points
Algorithmes
Round-robin, moindre connexion, hash IP source, pondéré
Sessions persistantes
Par cookie ou par IP
Cibles
Machines virtuelles ou workloads Kubernetes
Mode drain
Retire une cible en laissant finir les connexions
Règles L73 points
Routage
Par hôte, par chemin, par en-tête
Réécriture d’URL
Expressions de substitution
Pages d’erreur
Personnalisables par code
Protection3 points
WAF
Jeu de règles OWASP CRS 4.3, exceptions par URL
Limitation de débit
Par IP, par minute
Journaux d’accès
Consultables et exportables

Niveau de service associé

La disponibilité est mesurée par nos sondes avec un pas d’une minute et publiée mensuellement dans votre espace client. Les fenêtres de maintenance annoncées au moins sept jours à l’avance sont exclues du calcul.

Disponibilité engagée

99,99 %

Première réponse

30 min en gravité critique

Résolution visée

3 h en gravité critique

Crédits

Appliqués automatiquement

Exposition d’une API en production

Configuration que nous déployons le plus souvent sur cette offre. Elle sert de point de départ à l’atelier de cadrage, pas de contrainte.

Entrée

IP publique + anti-DDoS volumétrique

Load balancer L7

TLS 1.2 minimum, certificat automatiqueWAF OWASP CRS 4.3Limitation 1 200 req/min par IP

Pool

2 machines web pondérées à 50/50Health check HTTPS /healthz toutes les 10 s

Chaque ressource affiche son emplacement physique — site ABJ ou GBM — partout dans le portail.

Questions fréquentes sur cette offre

Le WAF peut-il bloquer du trafic légitime ?

C’est le risque de tout WAF. Vous démarrez en mode détection, examinez les journaux, posez vos exceptions par URL, puis passez en blocage. Nous accompagnons ce réglage.

Puis-je mélanger machines et pods dans un même pool ?

Oui. Un pool accepte des machines virtuelles et des workloads Kubernetes simultanément — utile pendant une migration.

Que se passe-t-il si toutes les cibles sont en échec ?

Le load balancer sert votre page d’erreur personnalisée et déclenche une alerte. Il ne renvoie pas de réponse vide.

Prêt à déployer votre load balancer ?

Créez un compte pour explorer l’assistant de création dans un portail peuplé de données de démonstration, ou faites chiffrer votre besoin réel par un architecte.

Load balancer — L4 et L7, WAF OWASP, health checks. · Synelia Cloud