# 入口（ロードバランサ／WAF）— 振り分ける係と、門番

> レベル: 初級 ／ 対象: 大人
> 出典: Kotowary — https://kotowary.com/learn/units/load-balancer?level=beginner&audience=adult
サーバ群の一番外側で、来たお願いを受け止めるのが**入口**です。ここには2つの役目が同居します——**振り分ける係（ロードバランサ）** と **門番（WAF）**。

## これは何をする係？

人気店の入口を思い浮かべてください。**案内係（※1 ロードバランサ）** が「空いている席（サーバ）」へお客さんを通し、**警備員（※2 WAF）** があやしい人を止める。この2つがセットで働きます。

**登場人物メモ**:

- **※1 ロードバランサ（LB）** — 来たお願いを、空いている複数のサーバへ振り分ける受付
- **※2 WAF** — Webアプリの門番。攻撃っぽいリクエストを入口で弾く

## 仕事の流れ

::diagram{name="load-balancing"}

1. ブラウザからのお願いが、まず入口に届く
2. **WAF** があやしいリクエストでないか確認する（だめなら弾く）
3. **ロードバランサ** が、いま空いているサーバを選んで渡す
4. もしサーバが1台落ちていたら、そのサーバには回さない（生きている台に振る）

## なぜ入口が要る？

もしサーバが1台きりだったら——混雑すると全員が遅くなり、その1台が落ちたら**全滅**します。

入口があると、サーバを**何台も並べて分担**できます。混んできたら台数を増やし、落ちた台は外す。「1台に頼らない」ための仕組みです。

## ⚠️ うまくいかないとき

- **503（混んでいます）** — 全部のサーバが手一杯。台数を増やして対応
- **正当なお願いまで弾く** — WAFの設定が厳しすぎて誤って遮断（誤検知）
- **偏り** — 特定のサーバにばかり振られてしまう（振り分け方の調整が要る）
