检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
更多关于虚拟私有云的信息,请参见《虚拟私有云用户指南》。 前端子网 共享型负载均衡所在的子网,从该子网中分配ELB实例对外服务的IP地址。 前端子网作为共享型负载均衡所在的IPv4子网,将为ELB实例下发IPv4私有地址。 IPv4地址 选择IPv4地址的分配方式。 自动分配IPv4地址:由系统自动为负载均衡器分配IPv4地址。
TCP、HTTP、HTTPS、TLS、GRPC TLS协议与GRPC协议陆续上线中,已发布区域请以控制台实际为准。 健康检查源IP 独享型负载均衡器以ELB后端子网内的IP为健康检查源地址,向后端服务器发起健康检查探测请求。为确保健康检查结果正常,请确保后端服务器的安全组规则配置放行ELB
安全管理 共享型ELB获取客户端真实IP 开启SNI证书实现多域名访问 配置TLS安全策略实现加密通信 访问控制 证书管理 敏感操作保护 父主题: 共享型用户指南
安全管理 独享型ELB获取客户端真实IP 配置TLS安全策略实现加密通信 开启SNI证书实现多域名访问 证书管理 访问控制管理 敏感操作保护 父主题: 独享型用户指南
例作为后端服务器。 开启IP类型后端(原跨VPC后端)功能后,支持添加云上其他VPC和云下数据中心的IP地址作为后端服务器。 说明: 混合类型一定需要指定虚拟私有云,且后端服务器组绑定该虚拟私有云下的负载均衡。 IP类型 支持添加云上或云下数据中心的IP地址作为后端服务器。 说明:
ELB如何根据不同的协议来分发流量? ELB采用“FullNAT”模式转发。如下图所示,四层协议转发经过LVS,七层转发协议,经过LVS后再到NGINX。 “FullNAT”是转发模式,是指LVS会转换客户端的源IP和目的IP。 图1 四层转发协议 图2 七层转发协议 父主题: 负载均衡器
01已经处理了一个IP-A的请求,则IP-A新发起的请求会自动分配到ECS 01上。 图3 源IP算法流量分发 表4 源IP算法说明 概述 根据请求的源IP地址进行一致性哈希计算,源IP地址相同的请求会被分配到同一台后端服务器。 推荐场景 源IP算法常用于需要保持用户状态或会话的应用。
TCP TCP、HTTP UDP UDP HTTP TCP、HTTP HTTPS TCP、HTTP 健康检查源IP 共享型负载均衡器以网段100.125.0.0/16网段内的IP为健康检查源地址,向后端服务器发起健康检查探测请求。为确保健康检查结果正常,请确保后端服务器的安全组规则配置放行100
ELB是否可以添加不同操作系统的服务器? ELB支持跨用户、跨VPC使用么? 后端服务器可以反过来访问ELB吗? ELB能否实现全链路HTTPS协议? ELB支持IPv6网络吗? 如何通过监控数据和日志快速判断ELB的响应时间? 如何获取来访者的真实IP? 如何获取ELB实例的弹性公网IP? 长连接和会话保持区别是什么?
m26_in_bandwidth_ipv6 ipv6入网带宽 统计流入测量对象消耗的IPv6网络带宽 单位:比特/秒 ≥ 0bit/s 独享型负载均衡器 1分钟 m27_out_bandwidth_ipv6 ipv6出网带宽 统计流出测量对象消耗的IPv6网络带宽 单位:比特/秒 ≥
排查项一:访问控制黑名单限制导致丢包 问题现象:仅部分特定IP可以正常访问,或仅部分特定IP无法正常访问。 问题分析:当您设置了访问控制策略并生效时: 黑名单:黑名单IP地址组内的客户端将被ELB强制丢包。 白名单:仅白名单IP地址组内的客户端可以正常访问,白名单IP地址组外的客户端将被ELB强制丢包。
None 服务介绍 弹性负载均衡 ELB 产品介绍 02:52 弹性负载均衡ELB介绍 弹性负载均衡 ELB 介绍弹性负载均衡实现流量分发的原理 02:52 弹性负载均衡流量分发技术介绍 新特性介绍 弹性负载均衡 ELB 新特性介绍 04:35 弹性负载均衡新特性介绍 操作指导 弹性负载均衡
时候将Token加到请求消息头中,从而通过身份认证,获得操作API的权限。Token可通过调用获取用户Token接口获取。 调用本服务API需要项目级别的Token,即调用获取用户Token接口时,请求body中auth.scope的取值需要选择project,如下所示。 {
后端服务器 后端服务器概述 配置后端服务器的安全组 配置相同VPC的服务器作为后端服务器 配置不同VPC的服务器作为后端服务器(IP类型后端) 父主题: 独享型用户指南
切换到“后端服务器”页签,选择下方“云服务器”页签,并单击“添加”。 支持通过指定的关键字搜索后端服务器。私网IP地址支持选择主网卡和扩展网卡。 设置后端端口和服务器的权重,单击“完成”。 支持批量设置后端端口。 修改后端云服务器的权重和端口 进入后端服务器组列表页面。 在后端服务器组列表页面,
] } 示例2:拒绝用户删除负载均衡器 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先。 如果您给用户授予ELB FullAccess的系统策略,但不希望用户拥有ELB FullAc
01已经处理了一个IP-A的请求,则IP-A新发起的请求会自动分配到ECS 01上。 图3 源IP算法流量分发 表4 源IP算法说明 概述 根据请求的源IP地址进行一致性哈希计算,源IP地址相同的请求会被分配到同一台后端服务器。 推荐场景 源IP算法常用于需要保持用户状态或会话的应用。
子网与ELB所在子网一致。查看如何配置安全组规则。 网络ACL为子网级别的可选安全层,若后端服务器所在的子网关联了网络ACL规则,网络ACL规则必须配置允许源地址为ELB后端子网所属网段。查看如何配置网络ACL规则。 若独享型ELB实例未开启“IP类型后端(跨VPC后端)”功能,
通过IP类型后端功能添加服务器至ELB 方案概述 通过IP类型后端添加云上不同VPC的服务器至ELB 通过IP类型后端添加云上相同VPC的服务器至ELB
ECDHE-RSA-AES256-SHA384 共享型负载均衡安全策略最高支持TLS 1.2协议。 上述列表为ELB支持的加密套件,同时客户端也支持多个加密套件,这样在实际使用时,加密套件的选择范围为:ELB和客户端支持的加密套件的交集,加密套件的选择顺序为:ELB支持的加密套件顺序。 配置完成,单击“确定”。 安全策略差异说明