检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如果七层ELB节点在响应超时时间内没有收到后端服务器的响应,则判定健康检查失败。 健康检查时间窗 健康检查机制的引入,有效提高了业务服务的可用性。但是,为了避免频繁的健康检查失败引起的切换对系统可用性的冲击,健康检查只有连续多次检查成功或失败后,才会进行状态切换。 健康检查时间窗由表2中的三个因素决定:
求高,速度可以相对较慢的场景,如文件传输、发送或接收邮件、远程登录等。您可以添加一个TCP监听器转发来自TCP协议的请求。 约束与限制 前端协议为“TCP”时,后端协议默认为“TCP”,且不支持修改。 如果您的独享型负载均衡实例类型为应用型,则无法创建TCP监听器。 添加TCP监听器
参考以下操作步骤配置启动脚本。 在“/etc/sysconfig/modules/”目录下新建toa.modules文件。该文件包含了TOA内核模块的加载脚本。 toa.modules文件内容,请参考如下示例: #!/bin/sh /sbin/modinfo -F filename /root/toa/toa
实例升级过程中,您可随时通过弹性负载均衡列表页的状态列单击查看任务,查看升级进展。 实例升级成功,自动进入步骤三:核验业务。 实例升级失败: 请查看升级原因提示,如不能解决您的问题,请联系客服提交工单处理。 单击“回退”,回退完成。 单击“重新升级”,重新进入步骤一:填写升级信息。 单击“关闭”,结束升级任务。
打开IIS管理器,选择“模块 > 配置本机模块”注册拷贝的2个插件。 图7 选择模块选项 图8 配置本机模块 单击“注册”,分别注册x86和x64插件。 图9 注册插件 在“模块”页面,确认注册的模块名称出现在列表中。 图10 确认注册成功 选择IIS管理器主页的“ISAPI筛选器
如果负载很高,可能会导致健康检查的连接或请求超时。 检查后端服务器hosts.deny文件 建议您排查后端服务器的/etc/hosts.deny文件,对于独享型负载均衡,该文件中不能写入100.125.0.0/16网段的IP。 提交工单 如果上述方法均不能解决您的疑问,请提交工单寻求更多帮助。 父主题: 健康检查
头部信息,提升请求效率。 请确保您的后端服务器支持HEAD请求,否则可能会导致健康检查失败,此时可以使用GET方法来进行健康检查。 POST:采用POST方法发送健康检查请求。 请确保您的后端服务器支持POST请求,否则可能会导致健康检查失败,此时可以使用GET方法来进行健康检查。 说明: 健康检查协议
如果负载很高,可能会导致健康检查的连接或请求超时。 检查后端服务器hosts.deny文件 建议您排查后端服务器的/etc/hosts.deny文件,对于独享型负载均衡,该文件中不能写入ELB后端子网所在的VPC网段。 提交工单 如果上述方法均不能解决您的疑问,请提交工单寻求更多帮助。 父主题: 健康检查
终端节点(Endpoint)即调用API的请求地址,不同服务不同区域的终端节点不同,您可以从地区和终端节点中查询弹性负载均衡的终端节点。 基本概念 账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不
健康检查的请求域名。 默认使用后端服务器的内网IP为域名。 您也可选择指定特定域名,特定域名只能由字母,数字,中划线组成,中划线不能在开头或末尾,至少包含两个字符串,单个字符串不能超过63个字符,字符串间以点分割,且总长度不超过100个字符。 健康检查端口 健康检查端口号,取值范围[1,65535],为可选参数。
如何调用API API(共享型_企业项目) 权限策略和授权项 API(独享型) 常见问题 了解更多常见问题、案例和解决方案 热门案例 健康检查异常如何排查? 为什么通过负载均衡无法访问后端业务? 如何检查弹性负载均衡服务不通或异常中断? 如何检查请求不均衡? 如何检查弹性负载均衡业务访问延时大?
资源按项目管理,以及项目内的资源管理、成员管理。 证书内容 仅自有证书支持该参数。 证书内容必须为PEM格式。 单击“上传”,选择上传证书文件,请确保您的浏览器是最新版本。 证书内容格式如下: -----BEGIN CERTIFICATE----- Base64–encoded certificate
/usr/share/nginx/html/ELB02/ 执行以下命令打开文件“index.html”。 vim /usr/share/nginx/html/ELB02/index.html 按i键进入编辑模式。 修改打开的“index.html”文件。 修改文件<body>标签之间内容,涉及修改部分如下所示:
资源按项目管理,以及项目内的资源管理、成员管理。 证书内容 仅自有证书支持该参数。 证书内容必须为PEM格式。 单击“上传”,选择上传证书文件,请确保您的浏览器是最新版本。 证书内容格式如下: -----BEGIN CERTIFICATE----- Base64–encoded certificate
CERTIFICATE----- 私钥格式要求 在创建服务器证书或服务器SM双证书时,您也需要上传证书的私钥。您可直接输入私钥文件内容或上传符合格式的私钥文件。 服务器SM双证书中的“SM签名证书私钥”和“SM加密证书私钥”格式均需按以下要求。 需注意必须是无密码的私钥,私钥内容格式为:
CERTIFICATE----- 私钥格式要求 在创建服务器证书或服务器SM双证书时,您也需要上传证书的私钥。您可直接输入私钥文件内容或上传符合格式的私钥文件。 服务器SM双证书中的“SM签名证书私钥”和“SM加密证书私钥”格式均需按以下要求。 需注意必须是无密码的私钥,私钥内容格式为:
弹性负载均衡支持配置监听器的超时时间,方便用户根据自身业务情况,自定义调整超时时间。例如,HTTP/HTTPS协议客户端的请求文件比较大,可以增加请求超时时间,以便能够顺利完成文件的传输。 图1 四层监听器超时时间示意图 图2 七层监听器超时时间示意图 表4 超时时间 协议 类别 描述 取值范围
字段。 说明: 支持配置HTTP/HTTPS头字段功能陆续上线中,已发布区域请以控制台实际为准。 数据压缩 开启将对特定文件类型进行压缩;关闭则不会对任何文件类型进行压缩。 Brotli支持压缩所有类型。 Gzip支持压缩的类型如下: text/xml text/plain text/css
通过添加白名单和黑名单的方式控制访问负载均衡监听器的IP。 通过白名单能够设置允许特定IP访问,而其它IP不许访问。 通过黑名单能够设置允许特定的IP不能访问,而其它IP允许访问。 √ √ HTTPS双向认证 负载均衡实例与访问用户互相提供身份认证,从而允许通过认证的客户访问负载均衡实例。
前端协议 TCP、UDP、HTTP、HTTPS 前端端口 在同一个负载均衡实例内,相同协议的前端端口不可以重复 ,UDP协议可以和其他协议的前端端口可以重复,但是其他的协议间的端口不能重复。取值范围:1-65535。 常用取值示例: TCP/80 HTTPS/443 后端协议和端口