检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
自助诊断工具 自助诊断工具概述 健康检查异常诊断 其他自助问题诊断
负载均衡器 共享型负载均衡器概述 购买共享型负载均衡器 配置共享型负载均衡器的修改保护 变更共享型负载均衡器的网络配置 导出共享型负载均衡器 删除共享型负载均衡器 启停共享型负载均衡器 共享型负载均衡开启性能保障模式 父主题: 共享型用户指南
API版本信息 查询API版本列表信息 父主题: API(V3)
弹性负载均衡产品对比 弹性负载均衡产品类型简介 弹性负载均衡功能特性对比
图解弹性负载均衡
安全 责任共担 身份认证与访问控制 审计与日志 监控安全风险 认证证书
为了支持HTTPS数据传输加密认证,在创建HTTPS协议监听的时候需绑定证书,您可以参考本章节绑定证书。如果弹性负载均衡实例使用的证书过期或者其它原因需要更换,您可以参考本章节更换证书。 如果还有其他的服务也使用了待更换的证书,例如Web应用防火墙服务。请在所有服务上完成更换证书的操作,以免证书更换不全面而导致业务不可用。
一个负载均衡器可以绑定多个EIP吗? 不可以。 如果您使用的是公网负载均衡器,则需要给负载均衡器绑定一个EIP,用来接收来自Internet公网的访问请求。 如果您使用的是私网负载均衡器,则需要给负载均衡器分配一个私网IP,仅能用来接收来自同一个VPC内的访问请求。如果需要接收来
删除共享型负载均衡器 操作场景 当您确认负载均衡不需要继续使用时,您可以根据需求随时删除负载均衡器。 删除弹性负载均衡后无法恢复,请谨慎操作。 删除公网类型负载均衡器时,绑定的EIP不会被默认自动删除,不会影响EIP的正常使用。 约束与限制 如果负载均衡器配置了修改保护,则无法执行
释放独享型负载均衡器 操作场景 当您确认负载均衡不需要继续使用时,您可以根据需求随时释放您的负载均衡器。 用户须自行确认数据完成备份或不再使用,资源释放后,数据将立即删除且无法恢复,请谨慎操作。 约束与限制 如果负载均衡器配置了修改保护,则无法执行删除,请先在负载均衡器的基本信息页签中关闭“修改保护”。
可以关闭健康检查,配置方法详见修改健康检查配置。 存在的风险:关闭健康检查后,负载均衡不再检查后端服务器,一旦某台后端服务器发生故障,则无法实现访问流量自动切换至其它正常的后端服务器。 切换健康检查协议,配置方法:进入控制台,选择产生检查日志的后端服务器组,单击配置健康检查配,切换健康检查协议。
SNI是为了解决一个服务器使用多个域名和证书的TLS扩展。 开启SNI后,允许客户端在发起SSL握手请求时就提交请求的域名信息,ELB收到SSL请求后,会根据域名去查找证书,如果找到域名对应的证书,则返回该证书;如果没有找到域名对应的证书,则返回缺省证书。详见开启SNI证书实现多域名访问。 SNI证书
说明: 默认使用后端云服务器的业务端口进行健康检查。指定特定端口后,使用指定的端口进行健康检查。 健康检查路径 如果健康检查协议选择HTTP/HTTPS/GRPC协议,则该项是必填参数。 指定健康检查的URL地址。检查路径只能以/开头,长度范围[1-80]。 支持使用英文字母、数字和‘-’、‘/’、‘
55OLu5jvOkKQjPCW+8Kg==\n-----END CERTIFICATE-----" } 为保证您和您客户的信息安全,请勿使用示例代码中的证书和密钥。 父主题: 快速入门
创建健康检查。 接口约束 安全组需放通网段100.125.0.0/16流量。 admin_state_up参数必须是true。 UDP的检查健康只能使用在UDP的后端云服务器组上。 具体步骤 设置请求消息头。Postman中设置好头部信息,将获取到的Token放入头部。 图1 设置请求消息头-创建健康检查
tanks:list,elb:logtanks:get,elb:logtanks:put和elb:logtanks:delete。 云日志使用会依赖LTS服务,请在项目(Project)级别赋予lts:*:get*和lts:*:list*权限。 弹性负载均衡的监控功能依赖云监控CES的权限。
tanks:list,elb:logtanks:get,elb:logtanks:put和elb:logtanks:delete。 云日志使用会依赖LTS服务,请在项目(Project)级别赋予lts:*:get*和lts:*:list*权限。 弹性负载均衡的监控功能依赖云监控CES的权限。
ELB是否支持泛域名证书? 支持,客户上传泛域名证书即可。 共享型负载均衡默认支持最长尾缀匹配。 独享型负载均衡使用的SNI证书泛域名匹配方式默认为标准域名分级匹配,即只能匹配同级别的子域名。如您希望修改为最长尾缀匹配,请参考《API参考》修改参数sni_match_algo。 表1
删除SSL证书 功能介绍 删除指定的SSL证书。 接口约束 如果待删除证书被监听器使用,则该证书不允许被删除,同时系统会返回409响应。 URI DELETE /v2.0/lbaas/certificates/{certificate_id} 表1 参数说明 参数 是否必选 参数类型
如何检查SSL/TLS认证异常? 当您使用ELB的HTTPS或TLS监听器时,可能会遇到SSL/TLS认证协商失败导致的错误。由于协商过程涉及多个步骤,因此可能出现多种错误,您可以参考以下内容从客户端收到响应进行排查。 本文以java语言为例,提供常见错误排查建议。 排查项一:服务器未提供证书满足客户端校验要求