检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
白名单:仅白名单IP地址组内的客户端可以正常访问,白名单IP地址组外的客户端将被ELB强制丢包。 解决方案:您可通过查看监控指标“黑白名单阻断数据包数”和“黑白名单阻断流量”判断是否有数据包因为访问控制策略黑白名单的限制导致丢包,查看监控指标详情请参考监控弹性负载均衡。您可进一步确认您的访问控制策略配置正确,避免目标客户端被访问控制策略强制丢包。
独享型实例四层监听器未开启“IP类型后端”功能时,后端服务器安全组规则和网络ACL规则均无需放通ELB后端子网所在的VPC网段。 确认虚拟机使用网卡子网的网络ACL不会对流量进行拦截。 在虚拟私有云页面左侧导航栏,单击“网络ACL”,确认涉及的子网已放通。 父主题: 后端服务器
共享型负载均衡存在此限制,独享型负载均衡不存在此限制。 可以使用以下方法解决: 在后端服务器上配置证书,然后使用TCP监听器将HTTPS流量透传到后端服务器。 在ELB上使用HTTPS监听器并配置证书,在后端服务器上不配置证书。 父主题: 证书管理
共享型负载均衡配置监听器参数说明 参数 说明 名称 监听器名称。 前端协议 客户端与负载均衡监听器建立流量分发连接的协议。 协议选择HTTP。 前端端口 客户端与负载均衡监听器建立流量分发连接的端口。 取值范围为:[1-65535]。 重定向 重定向开关是否开启。 协议类型为HTTP
间。 取值范围:-1~172800,单位:秒。 流量镜像至后端服务器组 将转发至后端服务器组的流量请求镜像到选择的后端服务器组,适用于网络流量检查、审计分析以及问题定位等场景。 添加的其他可选转发动作也会对镜像到后端服务器组中的流量请求生效。 表5 写入Header示例 原有请求头
支持批量设置端口和权重。 修改后端服务器的端口和权重 每台后端服务器的权重取值范围为[0, 100],新的请求不会转发到权重为0的后端服务器上。 仅当流量分配策略为加权轮询算法、加权最少连接算法和源IP算法时支持权重设置,更多详情见后端服务器的权重。 进入后端服务器组列表页面。 在后端服务器
应用型:聚焦HTTP和HTTPS应用层协议,提供强大的应用层业务处理能力和基于请求内容的高级转发策略。 网络型:适用于四层大流量高并发业务,如文件传输、即时通信、在线视频等业务。 共享型ELB实例下若已创建监听器,则默认支持监听器对应的ELB实例规格类型。 请您根据自身业务规划选择规格
ELB后端子网所属网段。查看如何配置网络ACL规则。 若独享型ELB实例未开启“IP类型后端(跨VPC后端)”功能,ELB四层监听器转发的流量将不受安全组规则和网络ACL规则限制,安全组规则和网络ACL规则无需额外放通。 建议您使用监听器的访问控制功能对访问IP进行限制,详情请参考访问控制策略。
置监听器参数参见表1。 表1 独享型负载均衡配置TCP监听器参数说明 参数 说明 名称 监听器名称。 前端协议 客户端与负载均衡监听器建立流量分发连接的协议。 协议选择TCP。 全端口监听 仅独享型负载均衡的TCP和UDP监听器支持此开关,开启后不支持关闭。 开启此开关,监听器可
置监听器参数参见表1。 表1 独享型负载均衡配置UDP监听器参数说明 参数 说明 名称 监听器名称。 前端协议 客户端与负载均衡监听器建立流量分发连接的协议。 协议选择UDP。 全端口监听 仅独享型负载均衡的TCP和UDP监听器支持此开关,开启后不支持关闭。 开启此开关,监听器可
源IP算法:对不同源IP的访问进行负载分发,同时使得同一个客户端IP的请求始终被派发至某特定的服务器。 更多关于分配策略的信息,请参见配置流量分配策略分配流量。 会话保持 开启会话保持后,弹性负载均衡将属于同一个会话的请求都转发到同一个服务器进行处理。 更多关于会话保持的信息,请参见配置会话保持提升访问效率。
置监听器参数参见表1。 表1 独享型负载均衡配置TLS监听器参数说明 参数 说明 名称 监听器名称。 前端协议 客户端与负载均衡监听器建立流量分发连接的协议。 协议选择TLS。 全端口监听 仅独享型负载均衡的TCP/UDP/TLS监听器支持此开关,开启后不支持关闭。 开启此开关,
负载均衡器描述信息。 支持的最大字符长度:255 admin_state_up 否 Boolean 负载均衡器的管理状态。负载均衡器停用时不再接收流量。 取值范围: true:启用负载均衡器。 false:停用负载均衡器。 protection_status 否 String 当前资源保护状态
独享型负载均衡配置HTTP监听器参数说明 参数 说明 名称 监听器名称。 前端协议 客户端与负载均衡监听器建立流量分发连接的协议。 选择HTTP协议。 前端端口 客户端与负载均衡监听器建立流量分发连接的端口。 取值范围为:[1-65535]。 重定向 重定向开关是否开启。 协议类型为HTTP
独享型负载均衡配置QUIC监听器参数说明 参数 说明 名称 监听器名称。 前端协议 客户端与负载均衡监听器建立流量分发连接的协议。 协议选择QUIC。 前端端口 客户端与负载均衡监听器建立流量分发连接的端口。 取值范围为:[1-65535]。 SSL解析方式 确保服务安全,请选择客户端到服务器端认证方式。
器。 单击弹窗下方的“确定”,完成设置。 移除后端云服务器 移除后端服务器后,长连接在超时时间内会复用TCP连接,请求会继续转发,仍然会有流量进入后端服务器。已有连接在请求超时时间后没有数据传输,ELB会将连接断开。 进入后端服务器组列表页面。 在后端服务器组列表页面,单击需要移除后端服务器的后端服务器组名称。
独享型负载均衡器 1分钟 m7_in_Bps 网络流入速率 从外部访问测量对象所消耗的流量。 单位:字节/秒 ≥ 0bytes/s 独享型负载均衡器 1分钟 m8_out_Bps 网络流出速率 测量对象访问外部所消耗的流量。 单位:字节/秒 ≥ 0bytes/s 独享型负载均衡器 1分钟 m9_abnormal_servers
支持的转发动作有:转发至后端服务器组、重定向至监听器、重定向至URL、返回固定响应和附加转发动作重写/写入Header/删除Header/限速/跨域/流量镜像至后端服务器组。详见转发动作。 支持单条转发策略中添加多个转发规则。 支持转发策略排序。 约束与限制 高级转发策略开启后不允许关闭。
变更实例可用区 独享型负载均衡实例创建后,用户可根据实际使用需求变化,通过控制台提供的“变更可用区”变更负载均衡实例部署的可用区。 变更可用区完成后,流量会重新分配到变更后的可用区。 变更可用区功能仅支持增加部署负载均衡实例的可用区,不支持移除已有可用区。 变更可用区功能陆续上线中,请以控制台实际为准。
如果您不希望将证书上传到负载均衡器上进行管理,您可以将证书存放到后端服务器上,然后配置相同端口的TCP监听器将HTTPS流量透传到后端服务器。具体原理参见TCP监听器将HTTPS流量透传到后端服务器。 如果在两个区域想要使用同一个证书,需要在两个区域分别使用的证书信息创建两个证书。 创建服务器证书