检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
确保服务安全,请选择客户端到服务器端认证方式。 可选择“单向认证”或“双向认证”。 如仅进行服务器端认证,请选择单向认证。 双向认证需要负载均衡实例与访问用户互相提供身份认证,从而允许通过认证的用户访问负载均衡实例,后端服务器无需额外配置双向认证。 CA证书 协议类型为HTTPS且
监听器使用的服务器证书ID。详细参见SSL证书管理。 当protocol参数为TERMINATED_HTTPS时,为必选字段。 支持的最大字符长度:128 client_ca_tls_container_ref String 监听器使用的CA证书ID。 支持的最大字符长度:128 详细参见SSL证书管理。 sni_container_refs
确保服务安全,请选择客户端到服务器端认证方式。 可选择“单向认证”或“双向认证”。 如仅进行服务器端认证,请选择单向认证。 双向认证需要负载均衡实例与访问用户互相提供身份认证,从而允许通过认证的用户访问负载均衡实例,后端服务器无需额外配置双向认证。 服务器证书 协议类型为TLS时,需绑定服务器证书。
误操作带来的风险和损失。 用户如果进行敏感操作,将进入“操作保护”页面,选择认证方式,包括邮箱、手机和虚拟MFA三种认证方式。 如果用户只绑定了手机,则认证方式只能选择手机。 如果用户只绑定了邮箱,则认证方式只能选择邮件。 如果用户未绑定邮箱、手机和虚拟MFA,进行敏感操作时,华
API(共享型) 如何调用API API(共享型_企业项目) 权限策略和授权项 API(独享型) 常见问题 了解更多常见问题、案例和解决方案 热门案例 健康检查异常如何排查? 为什么通过负载均衡无法访问后端业务? 如何检查弹性负载均衡服务不通或异常中断? 如何检查请求不均衡? 如何检查弹性负载均衡业务访问延时大?
修改证书私钥字段回显开关 功能介绍 开启或关闭证书私钥字段回显开关。 调用方法 请参见如何调用API。 URI POST /v3/{project_id}/elb/certificates/settings/private-key-echo 表1 路径参数 参数 是否必选 参数类型
误操作带来的风险和损失。 用户如果进行敏感操作,将进入“操作保护”页面,选择认证方式,包括邮箱、手机和虚拟MFA三种认证方式。 如果用户只绑定了手机,则认证方式只能选择手机。 如果用户只绑定了邮箱,则认证方式只能选择邮件。 如果用户未绑定邮箱、手机和虚拟MFA,进行敏感操作时,华
查询证书私钥字段回显开关 功能介绍 查询证书私钥回显开关当前的状态,开启或关闭。 调用方法 请参见如何调用API。 URI GET /v3/{project_id}/elb/certificates/settings/private-key-echo 表1 路径参数 参数 是否必选
查询配额详情 功能介绍 查询指定项目中负载均衡相关的各类资源的当前配额。 调用方法 请参见如何调用API。 URI GET /v3/{project_id}/elb/quotas 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 参数解释:项目ID。
安全 责任共担 身份认证与访问控制 审计与日志 监控安全风险 认证证书
监听器使用的服务器证书ID。详细参见SSL证书管理。 当protocol参数为TERMINATED_HTTPS时,为必选字段。 支持的最大字符长度:128 client_ca_tls_container_ref String 监听器使用的CA证书ID。详细参见SSL证书管理。 支持的最大字符长度:128
高频常见问题 如何获取来访者的真实IP? 为什么通过负载均衡无法访问后端业务? 健康检查异常如何排查(独享型)? 健康检查异常如何排查(共享型)? 使用UDP协议有什么注意事项? 如何启用WebSocket支持? 如何检查弹性负载均衡会话保持不生效? 监听器中分配算法和会话保持算法是什么关系?
准备工作 在使用弹性负载均衡服务前,您需要注册华为账号并开通华为云、完成实名认证、为账户充值。 注册华为账号并开通华为云。 参考“实名认证”完成个人或企业账号实名认证。 您需要确保账户有足够金额,请参见“如何给华为云账户充值”。 步骤一:创建VPC和ECS 您需要根据业务需求规划E
监听器使用的服务器证书ID。详细参见SSL证书管理。 当protocol参数为TERMINATED_HTTPS时,为必选字段。 支持的最大字符长度:128 client_ca_tls_container_ref String 监听器使用的CA证书ID。 支持的最大字符长度:128 详细参见SSL证书管理。 sni_container_refs
创建转发策略 功能介绍 创建转发策略。监听器和转发策略共同决定了流量如何转发到后端云服务器上。 通过匹配action为REDIRECT_TO_POOL的转发策略下的转发规则的url和域名,可以将匹配的流量转发到指定的后端云服务器组上,再将流量分发到在这个后端云服务器组关联的后端云服务器上。
核验业务示例 如果您的业务采用HTTP/HTTPS监听器进行转发,推荐您执行以下命令查看回显中返回的状态码是否正常。 curl http://ELB的IP:监听端口 -ivk curl https://ELB的IP:监听端口 -ivk 此处EIP的IP可分别采用ELB的私网IP地址或ELB绑定的EIP地址。
如果listener关联的load balancer的provisioning 状态不是ACTIVE,则不能更新该listener。 调用方法 请参见如何调用API。 URI PUT /v3/{project_id}/elb/listeners/{listener_id} 表1 路径参数 参数
查看审计日志 操作场景 在您开启了云审计服务后,系统开始记录云服务资源的操作。云审计服务管理控制台保存最近7天的操作记录。 本节介绍如何在云审计服务管理控制台查看最近7天的操作记录。 操作步骤 登录管理控制台。 在管理控制台左上角单击图标,选择区域和项目。 单击页面左上角的,选择“管理与监管
https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节点,可以从地区和终端节点获取。接口的认证鉴权请参见认证鉴权。 响应示例如下,其中projects下的“id”即为项目ID。 { "projects": [ {
查询监听器详情 功能介绍 监听器详情。 调用方法 请参见如何调用API。 URI GET /v3/{project_id}/elb/listeners/{listener_id} 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 操作用户的项目ID。