Neste documento, mostramos como criar um balanceador de carga de rede de passagem externa global para equilibrar o tráfego entre back-ends de grupo de instâncias de VM implantados em várias regiões.
Antes de começar
Certifique-se de que sua configuração atenda aos seguintes pré-requisitos.
Instalar a CLI do Google Cloud
As instruções neste guia usam a Google Cloud CLI para configurar um balanceador de carga de rede de passagem externa global. Para instalar, consulte Instalar a CLI gcloud.
Funções exigidas
Se você for o criador do projeto, vai receber o
papel de proprietário
(roles/owner). Por padrão, o papel de proprietário (roles/owner) ou
de editor (roles/editor) inclui as permissões necessárias
para seguir este documento.
Se você não é o criador do projeto, as permissões necessárias precisam ser concedidas ao principal apropriado. Por exemplo, um principal pode ser uma Conta do Google (para usuários finais) ou uma conta de serviço.
Para ter as permissões necessárias para configurar um balanceador de carga de rede de transferência externa global com back-ends de grupo de instâncias de VM, peça ao administrador para conceder a você os seguintes papéis do IAM no projeto:
-
Crie uma rede VPC, uma sub-rede e componentes de balanceamento de carga:
Papel de administrador de rede do Compute (
roles/compute.networkAdmin) -
Criar regras de firewall:
Função de administrador de segurança do Compute (
roles/compute.securityAdmin) -
Criar instâncias de VM:
Papel Administrador da instância do Compute (
roles/compute.instanceAdmin)
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Também é possível conseguir as permissões necessárias usando papéis personalizados ou outros papéis predefinidos.
Para mais informações sobre papéis e permissões do Cloud Load Balancing, consulte Papéis e permissões. Para mais informações sobre como definir políticas do IAM com concessões condicionais para regras de encaminhamento, consulte Condições do IAM para regras de encaminhamento.
Visão geral da configuração
O diagrama a seguir mostra um balanceador de carga de rede de passagem externo global com back-ends de grupo de instâncias de VM implantados nas regiões us-west1 e europe-west2.
Neste exemplo, você configura uma única regra de encaminhamento com dois endereços IP externo globais, um de cada grupo de disponibilidade. Para entender como funciona um balanceador de carga de rede de passagem externa global, consulte a seção Arquitetura no guia de visão geral.
Configurar a rede e as sub-redes
O exemplo usa uma rede VPC de modo personalizado chamada lb-network
com sub-redes em duas regiões diferentes.
A tabela a seguir resume a compatibilidade entre os tipos de tráfego do balanceador de carga, as interfaces de rede da VM de back-end e os tipos de pilha de sub-rede da VPC. Confira os requisitos de compatibilidade da interface de rede da VM de back-end com as sub-redes da VPC, conforme descrito no guia de arquitetura do balanceador de carga de rede de passagem externa global.
| Tipo de tráfego do balanceador de carga | Tipo de pilha da interface de rede da VM de back-end | Tipo de pilha da sub-rede VPC |
|---|---|---|
| Somente tráfego IPv4 | IPV4_ONLY |
IPV4_ONLY ou IPV4_IPV6 |
IPV4_IPV6 |
IPV4_IPV6 |
|
| Somente tráfego IPv6 | IPV6_ONLY |
IPV6_ONLY ou IPV4_IPV6 |
IPV4_IPV6 |
IPV4_IPV6 |
|
| Tráfego IPv4 e IPv6 | IPV4_IPV6 |
IPV4_IPV6 |
Os back-ends usados neste exemplo estão localizados nas seguintes regiões e sub-redes. Embora você possa escolher qual intervalo de endereços IPv4 será configurado na
sub-rede,o Cloud de Confiance atribui automaticamente um intervalo de endereços IPv6 /64 a
toda a sub-rede.
Região:
us-west1- Sub-rede:
lb-subnet-us, com intervalo de endereços IPv4 principal10.1.2.0/24.
- Sub-rede:
Região:
europe-west2- Sub-rede:
lb-subnet-eu, com intervalo de endereços IPv4 principal10.1.3.0/24.
- Sub-rede:
gcloud
Criar uma rede VPC. Neste exemplo, a rede VPC é chamada de
lb-network.gcloud compute networks create lb-network \ --subnet-mode=customNa rede VPC (
lb-network), crie sub-redes em duas regiões.Crie uma sub-rede chamada
lb-subnet-uspara os back-ends na regiãous-west1.Para criar uma sub-rede somente IPv4, use o seguinte comando:
gcloud compute networks subnets create lb-subnet-us \ --stack-type=IPV4_ONLY \ --network=lb-network \ --range=10.1.2.0/24 \ --region=us-west1Para criar uma sub-rede de pilha dupla, use o seguinte comando:
gcloud compute networks subnets create lb-subnet-us \ --stack-type=IPV4_IPV6 \ --ipv6-access-type=EXTERNAL \ --network=lb-network \ --range=10.1.2.0/24 \ --region=us-west1Para criar uma sub-rede somente IPv6, use o seguinte comando:
gcloud compute networks subnets create lb-subnet-us \ --stack-type=IPV6_ONLY \ --ipv6-access-type=EXTERNAL \ --network=lb-network \ --region=us-west1Crie uma sub-rede chamada
lb-subnet-eupara os back-ends na regiãoeurope-west2.Para criar uma sub-rede somente IPv4, use o seguinte comando:
gcloud compute networks subnets create lb-subnet-eu \ --stack-type=IPV4_ONLY \ --network=lb-network \ --range=10.1.3.0/24 \ --region=europe-west2Para criar uma sub-rede de pilha dupla, use o seguinte comando:
gcloud compute networks subnets create lb-subnet-eu \ --stack-type=IPV4_IPV6 \ --ipv6-access-type=EXTERNAL \ --network=lb-network \ --range=10.1.3.0/24 \ --region=europe-west2Para criar uma sub-rede somente IPv6, use o seguinte comando:
gcloud compute networks subnets create lb-subnet-eu \ --stack-type=IPV6_ONLY \ --ipv6-access-type=EXTERNAL \ --network=lb-network \ --range=10.1.3.0/24 \ --region=europe-west2
Configurar regras de firewall
Para configurar seu ambiente de produção com segurança, crie duas regras de firewall separadas:
Regra de firewall de verificação de integridade, configurada para permitir o tráfego de entrada de:
- Os intervalos de IP de verificação de integridade do Google;
- o protocolo IP e as portas configuradas na verificação de integridade
Regra de firewall de tráfego do usuário, configurada para permitir o tráfego de entrada de:
- os intervalos de IP de origem do cliente específicos que precisam acessar o balanceador de carga e
- o protocolo IP e as portas configurados nas regras de encaminhamento
Observe o seguinte:
Se o aplicativo estiver atendendo a todos os usuários da Internet sem nenhuma limitação, configure os intervalos de IP de origem
0.0.0.0/0para tráfego IPv4 e::/0para tráfego IPv6.Se você configurou a verificação de integridade para sondar o protocolo IP e as portas do balanceamento de carga, é possível configurar uma única regra de firewall mesclando as regras de firewall de verificação de integridade e de tráfego de usuários.
gcloud
Crie uma regra de firewall que permita que o tráfego TCP de todos os intervalos de origem alcance suas instâncias de VM de back-end na porta 80. Essa porta e protocolo são usados para balanceamento de carga e verificação de integridade.
- Para permitir todo o tráfego IPv4, execute o seguinte comando:
gcloud compute firewall-rules create firewall-allow-traffic-ipv4 \ --network=lb-network \ --target-tags=allow-traffic \ --allow=tcp:80 \ --source-ranges=0.0.0.0/0- Para permitir todo o tráfego IPv6, execute o seguinte comando:
gcloud compute firewall-rules create firewall-allow-traffic-ipv6 \ --network=lb-network \ --target-tags=allow-traffic \ --allow=tcp:80 \ --source-ranges=::/0
Criar as instâncias de VM de back-end
Neste cenário de balanceamento de carga, você cria dois grupos gerenciados de instâncias zonais do Compute Engine nas zonas us-west1-a e europe-west2-a.
O grupo gerenciado de instâncias consiste em instâncias de VM que
hospedam os servidores de back-end do balanceador de carga. Para fins de demonstração, os
back-ends veiculam os próprios nomes de host.
O grupo de instâncias faz referência a um modelo de instância, que é usado para criar VMs de back-end.
A tabela a seguir resume a compatibilidade entre os tipos de tráfego do balanceador de carga, as interfaces de rede da VM de back-end e os tipos de pilha de sub-rede da VPC. Confira os requisitos de compatibilidade da interface de rede da VM de back-end com as sub-redes da VPC, conforme descrito no guia de arquitetura do balanceador de carga de rede de passagem externa global.
| Tipo de tráfego do balanceador de carga | Tipo de pilha da interface de rede da VM de back-end | Tipo de pilha da sub-rede VPC |
|---|---|---|
| Somente tráfego IPv4 | IPV4_ONLY |
IPV4_ONLY ou IPV4_IPV6 |
IPV4_IPV6 |
IPV4_IPV6 |
|
| Somente tráfego IPv6 | IPV6_ONLY |
IPV6_ONLY ou IPV4_IPV6 |
IPV4_IPV6 |
IPV4_IPV6 |
|
| Tráfego IPv4 e IPv6 | IPV4_IPV6 |
IPV4_IPV6 |
Criar um modelo de instância
Neste exemplo, você cria modelos de instância regionais nas regiões us-west1 e europe-west2.
gcloud
Crie um modelo de instância na região
us-west1.Para criar VMs de back-end com interfaces de rede somente IPv4, use o comando a seguir.
gcloud compute instance-templates create ig-template-us \ --region=us-west1 \ --network=lb-network \ --subnet=lb-subnet-us \ --stack-type=IPV4_ONLY \ --tags=allow-traffic \ --image-family=debian-12 \ --image-project=debian-cloud \ --metadata=startup-script='#! /bin/bash apt-get update apt-get install apache2 -y a2ensite default-ssl a2enmod ssl vm_hostname="$(curl -H "Metadata-Flavor:Google" \ http://metadata.google.internal/computeMetadata/v1/instance/name)" echo "Page served from: $vm_hostname" | \ tee /var/www/html/index.html systemctl restart apache2'Para criar VMs de back-end com interfaces de rede de pilha dupla, use o comando a seguir.
gcloud compute instance-templates create ig-template-us \ --region=us-west1 \ --network=lb-network \ --subnet=lb-subnet-us \ --ipv6-network-tier=PREMIUM \ --stack-type=IPV4_IPV6 \ --tags=allow-traffic \ --image-family=debian-12 \ --image-project=debian-cloud \ --metadata=startup-script='#! /bin/bash apt-get update apt-get install apache2 -y a2ensite default-ssl a2enmod ssl vm_hostname="$(curl -H "Metadata-Flavor:Google" \ http://metadata.google.internal/computeMetadata/v1/instance/name)" echo "Page served from: $vm_hostname" | \ tee /var/www/html/index.html systemctl restart apache2'Para criar VMs de back-end com interfaces de rede somente IPv6, use o seguinte comando.
gcloud compute instance-templates create ig-template-us \ --region=us-west1 \ --network=lb-network \ --subnet=lb-subnet-us \ --ipv6-network-tier=PREMIUM \ --stack-type=IPV6_ONLY \ --tags=allow-traffic \ --image-family=debian-12 \ --image-project=debian-cloud \ --metadata=startup-script='#! /bin/bash apt-get update apt-get install apache2 -y a2ensite default-ssl a2enmod ssl vm_hostname="$(curl -H "Metadata-Flavor:Google" \ http://metadata.google.internal/computeMetadata/v1/instance/name)" echo "Page served from: $vm_hostname" | \ tee /var/www/html/index.html systemctl restart apache2'Crie um modelo de instância na região
europe-west2.Para criar VMs de back-end com interfaces de rede somente IPv4, use o comando a seguir.
gcloud compute instance-templates create ig-template-eu \ --region=europe-west2 \ --network=lb-network \ --subnet=lb-subnet-eu \ --stack-type=IPV4_ONLY \ --tags=allow-traffic \ --image-family=debian-12 \ --image-project=debian-cloud \ --metadata=startup-script='#! /bin/bash apt-get update apt-get install apache2 -y a2ensite default-ssl a2enmod ssl vm_hostname="$(curl -H "Metadata-Flavor:Google" \ http://metadata.google.internal/computeMetadata/v1/instance/name)" echo "Page served from: $vm_hostname" | \ tee /var/www/html/index.html systemctl restart apache2'Para criar VMs de back-end com interfaces de rede de pilha dupla, use o comando a seguir.
gcloud compute instance-templates create ig-template-eu \ --region=europe-west2 \ --network=lb-network \ --subnet=lb-subnet-eu \ --ipv6-network-tier=PREMIUM \ --stack-type=IPV4_IPV6 \ --tags=allow-traffic \ --image-family=debian-12 \ --image-project=debian-cloud \ --metadata=startup-script='#! /bin/bash apt-get update apt-get install apache2 -y a2ensite default-ssl a2enmod ssl vm_hostname="$(curl -H "Metadata-Flavor:Google" \ http://metadata.google.internal/computeMetadata/v1/instance/name)" echo "Page served from: $vm_hostname" | \ tee /var/www/html/index.html systemctl restart apache2'Para criar VMs de back-end com interfaces de rede somente IPv6, use o seguinte comando.
gcloud compute instance-templates create ig-template-eu \ --region=europe-west2 \ --network=lb-network \ --subnet=lb-subnet-eu \ --ipv6-network-tier=PREMIUM \ --stack-type=IPV6_ONLY \ --tags=allow-traffic \ --image-family=debian-12 \ --image-project=debian-cloud \ --metadata=startup-script='#! /bin/bash apt-get update apt-get install apache2 -y a2ensite default-ssl a2enmod ssl vm_hostname="$(curl -H "Metadata-Flavor:Google" \ http://metadata.google.internal/computeMetadata/v1/instance/name)" echo "Page served from: $vm_hostname" | \ tee /var/www/html/index.html systemctl restart apache2'
Criar grupos gerenciados de instâncias zonais
Neste exemplo, você cria dois grupos gerenciados de instâncias zonais: um na zona us-west1-a e outro nas zonas europe-west2-a.
gcloud
Crie um grupo gerenciado de instâncias na zona
us-west1-a.gcloud compute instance-groups managed create mig-us \ --template=ig-template-us \ --size=2 \ --zone=us-west1-a
Crie um grupo gerenciado de instâncias na zona
europe-west2-a.gcloud compute instance-groups managed create mig-eu \ --template=ig-template-eu \ --size=2 \ --zone=europe-west2-a
Reservar endereços IP externo globais
Um balanceador de carga de rede de passagem externa global requer dois endereços IP externo globais, um de cada grupo de disponibilidade. Esses dois endereços IP são anexados à regra de encaminhamento do balanceador de carga.
Para um balanceador de carga de rede de passagem externa global, os endereços IP da regra de encaminhamento são completamente dissociados das sub-redes VPC. Os endereços IP pertencem a pools de endereços IP externo globais do Google ou a prefixos delegados públicos IPv4 externos globais BYOIP de grupos de disponibilidade distintos e não estão associados a nenhuma sub-rede VPC.
Quando você configura uma regra de encaminhamento IPv6, os endereços IP da regra de encaminhamento são alocados como prefixos /96.
gcloud
Para o tráfego IPv4:
Reserve o primeiro endereço IP externo global chamado
lb-ipv4-ag0no grupo de disponibilidade 0.gcloud beta compute addresses create lb-ipv4-ag0 \ --global \ --purpose=PASSTHROUGH_LOAD_BALANCER_AVAILABILITY_GROUP0 \ --ip-version=IPV4Reserve o segundo endereço IP externo global
lb-ipv4-ag1no grupo de disponibilidade 1.gcloud beta compute addresses create lb-ipv4-ag1 \ --global \ --purpose=PASSTHROUGH_LOAD_BALANCER_AVAILABILITY_GROUP1 \ --ip-version=IPV4
Para o tráfego IPv6:
Reserve o primeiro endereço IP externo global chamado
lb-ipv6-ag0no grupo de disponibilidade 0.gcloud beta compute addresses create lb-ipv6-ag0 \ --global \ --purpose=PASSTHROUGH_LOAD_BALANCER_AVAILABILITY_GROUP0 \ --ip-version=IPV6Reserve o segundo endereço IP externo global
lb-ipv6-ag1no grupo de disponibilidade 1.gcloud beta compute addresses create lb-ipv6-ag1 \ --global \ --purpose=PASSTHROUGH_LOAD_BALANCER_AVAILABILITY_GROUP1 \ --ip-version=IPV6
Configurar o balanceador de carga
A configuração de um balanceador de carga de rede de passagem externa global envolve a criação de uma verificação de integridade, um serviço de back-end e uma regra de encaminhamento.
gcloud
Crie uma verificação de integridade TCP configurada para gerar sondagens
TCP:80.gcloud compute health-checks create tcp hc-tcp-80 \ --global \ --port=80
Crie um serviço de back-end global com o esquema de balanceamento de carga
EXTERNAL_PASSTHROUGH.gcloud beta compute backend-services create lb-backend-service \ --load-balancing-scheme=EXTERNAL_PASSTHROUGH \ --health-checks=hc-tcp-80 \ --global
Adicione os grupos de instâncias como back-ends ao serviço de back-end.
Adicione o grupo de instâncias na região
us-west1-aao serviço de back-end.gcloud beta compute backend-services add-backend lb-backend-service \ --instance-group=mig-us \ --instance-group-zone=us-west1-a \ --balancing-mode=UTILIZATION \ --max-utilization=0.7 \ --globalAdicione o grupo de instâncias na região
europe-west2-aao serviço de back-end.gcloud beta compute backend-services add-backend lb-backend-service \ --instance-group=mig-eu \ --instance-group-zone=europe-west2-a \ --balancing-mode=UTILIZATION \ --max-utilization=0.7 \ --globalCrie uma regra de encaminhamento global para veicular o tráfego
TCP:80. Você precisa criar duas regras de encaminhamento para processar o tráfego IPv4 e IPv6.Verifique se a versão IP da sua regra de encaminhamento corresponde ao tipo de pilha das interfaces de rede da VM de back-end.
A regra de encaminhamento faz referência a endereços IP de cada grupo de disponibilidade.
Para o tráfego IPv4:
gcloud beta compute forwarding-rules create lb-forwarding-rule-ipv4 \ --load-balancing-scheme=EXTERNAL_PASSTHROUGH \ --ip-protocol=TCP \ --ports=80 \ --backend-service=lb-backend-service \ --global \ --ip-addresses=lb-ipv4-ag0,lb-ipv4-ag1
Para o tráfego IPv6:
gcloud beta compute forwarding-rules create lb-forwarding-rule-ipv6 \ --load-balancing-scheme=EXTERNAL_PASSTHROUGH \ --ip-protocol=TCP \ --ports=80 \ --backend-service=lb-backend-service \ --global \ --ip-addresses=lb-ipv6-ag0,lb-ipv6-ag1
Testar o balanceador de carga
Consiga os endereços IP reservados anexados à regra de encaminhamento.
gcloud beta compute forwarding-rules describe lb-forwarding-rule-ipv4 \ --globalIsso retorna dois endereços IP, um para cada grupo de disponibilidade. Esses endereços IP são chamados de
IP_ADDRESS_AVAILABILITY_GROUP_0eIP_ADDRESS_AVAILABILITY_GROUP_1.Envie o tráfego para um dos endereços IP.
curl http://IP_ADDRESS_AVAILABILITY_GROUP_0
curl http://IP_ADDRESS_AVAILABILITY_GROUP_1
Você vai receber respostas das VMs de back-end em regiões diferentes, dependendo da sua localização e da integridade do back-end.
Verificar a tabela de roteamento local para os endereços IP do balanceador de carga
As tabelas de roteamento local das VMs de back-end contêm os endereços IP do balanceador de carga de rede de passagem externa global.
Para verificar as rotas locais na VM de back-end, conecte-se a ela usando SSH e execute o seguinte comando:
ip route list table local
A resposta é a seguinte:
local 10.1.2.5 dev ens4 proto kernel scope host src 10.1.2.5 local 127.0.0.0/8 dev lo proto kernel scope host src 127.0.0.1 local 127.0.0.1 dev lo proto kernel scope host src 127.0.0.1 broadcast 127.255.255.255 dev lo proto kernel scope link src 127.0.0.1 local 136.124.69.214 dev ens4 proto 66 scope host local 136.124.83.205 dev ens4 proto 66 scope host
No exemplo anterior, 136.124.69.214 e 136.124.83.205 são os endereços IP atribuídos à regra de encaminhamento do balanceador de carga. As entradas de linha
local 136.124.69.214 dev ens4 proto 66 scope host e local 136.124.83.205
dev ens4 proto 66 scope host na tabela de roteamento local da VM permitem que
pacotes endereçados aos endereços IP do balanceador de carga sejam aceitos pelo
back-end. O Cloud de Confiance ambiente de convidado é responsável por adicionar essa entrada.
A entrada da tabela de roteamento local na VM de back-end aceita o pacote para entrega local do host, em que a pilha de rede o entrega ao aplicativo em escuta. Os pacotes de resposta do aplicativo são enviados diretamente ao cliente.
O endereço IP do balanceador de carga não é configurado na interface de rede da VM. Para verificar isso, execute o seguinte comando:
ip addr list
A resposta é a seguinte: Os endereços IP (136.124.69.214 e 136.124.83.205) aparecem na tabela de roteamento local, mas não estão configurados na interface de rede.
1: lo:mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo valid_lft forever preferred_lft forever inet6 ::1/128 scope host noprefixroute valid_lft forever preferred_lft forever 2: ens4: mtu 1460 qdisc fq_codel state UP group default qlen 1000 link/ether 42:01:0a:01:02:0d brd ff:ff:ff:ff:ff:ff altname enp0s4 inet 10.1.2.13/32 metric 100 scope global dynamic ens4 valid_lft 84283sec preferred_lft 84283sec inet6 fe80::4001:aff:fe01:20d/64 scope link valid_lft forever preferred_lft forever
Ver regras de encaminhamento secundárias
Quando uma regra de encaminhamento é criada para um balanceador de carga de rede de passagem externa global, oCloud de Confiance gera duas regras de encaminhamento secundárias somente leitura, uma para cada grupo de disponibilidade, para garantir a alta disponibilidade.
Para conferir as regras de encaminhamento secundárias da sua regra de encaminhamento, execute o seguinte comando:
gcloud beta compute forwarding-rules list
Esse comando lista todas as regras de encaminhamento no seu projeto.
As regras de encaminhamento filhas somente leitura têm -ag0 e -ag1 anexados ao
nome da regra de encaminhamento principal.
Não é possível consultar ou filtrar métricas do Monitoring usando a regra de encaminhamento global principal que você cria. Em vez disso, elas são consultadas e filtradas usando as regras de encaminhamento filhas. Isso acontece porque cada regra de encaminhamento secundária no grupo de disponibilidade implementa o tráfego balanceado por carga e as verificações de integridade.
Outras opções de configuração
Nesta seção, você verá mais detalhadamente o exemplo de configuração para fornecer instruções sobre como personalizar ainda mais o balanceador de carga de rede de passagem externa global. Essas tarefas são opcionais. É possível realizá-las em qualquer ordem.
Configurar a afinidade da sessão
Por padrão, o serviço de back-end do balanceador de carga é criado com um valor de afinidade
da sessão definido como NONE. Nesta seção, mostramos como atualizar o serviço de back-end
para mudar a configuração de afinidade da sessão do balanceador de carga.
gcloud
Use o comando gcloud beta compute backend-services update a seguir para atualizar
a afinidade da sessão do serviço de back-end:
gcloud beta compute backend-services update BACKEND_SERVICE \
--global \
--session-affinity=SESSION_AFFINITY_OPTION
Substitua:
BACKEND_SERVICE: o serviço de back-end que você está atualizando.SESSION_AFFINITY_OPTION: a opção de afinidade de sessão que você quer definir.
Mudar o comportamento de persistência da conexão
Por padrão, o comportamento de persistência de conexão
de um balanceador de carga é definido como DEFAULT_FOR_PROTOCOL. Nesta seção, mostramos
como mudar o comportamento de persistência de conexão do balanceador de carga.
gcloud
Use o seguinte comando gcloud beta compute backend-services update para atualizar o
comportamento de persistência de conexão:
gcloud beta compute backend-services update BACKEND_SERVICE \
--global \
--connection-persistence-on-unhealthy-backends=CONNECTION_PERSISTENCE_BEHAVIOR
Substitua:
BACKEND_SERVICE: o serviço de back-end que você está atualizando.CONNECTION_PERSISTENCE_BEHAVIOR: o comportamento de persistência de conexão quando os back-ends não estão íntegros.