检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
查询IP地址组关联的监听器列表 功能介绍 查询IP地址组关联的监听器列表。 调用方法 请参见如何调用API。
创建IP地址组 功能介绍 创建IP地址组。输入的ip可为ip地址、CIDR子网或者ip地址段,格式为ip-ip,例如10.12.3.1-10.12.3.10,支持IPV4和IPV6。
updated_at String 参数解释:IP地址组的更新时间。 表6 IpInfo 参数 参数类型 描述 ip String 参数解释:IP地址组中的IP地址。 description String 参数解释:IP地址组中ip的备注信息。
IP地址组 创建IP地址组 查询IP地址组列表 查询IP地址组详情 更新IP地址组 删除IP地址组 更新IP地址组的IP列表项 删除IP地址组的IP列表项 查询IP地址组关联的监听器列表 父主题: API(V3)
IP地址组 权限 对应API接口 授权项(Action) IAM项目(Project) 企业项目(Enterprise Project) 创建IP地址组 POST /v3/{project_id}/elb/ipgroups elb:ipgroups:create √ √ 查询IP地址组
查询IP地址组详情 功能介绍 获取IP地址组详情。 调用方法 请参见如何调用API。
更新IP地址组 功能介绍 更新IP地址组,只支持全量更新IP。即IP地址组中的ip_list将被全量覆盖,不在请求参数中的IP地址将被移除。
更新IP地址组的IP列表项 功能介绍 添加新的IP地址到IP地址组的IP列表信息,或更新已有IP地址的描述。 调用方法 请参见如何调用API。
管理IP地址组内的IP地址 IP地址组创建后,您可根据使用需求对组内的IP地址进行修改,支持的修改操作如下: 添加IP地址 批量修改IP地址 删除IP地址 IP地址组内输入IP地址,支持的格式如下详见表1。
管理IP地址组内的IP地址 IP地址组创建后,您可根据使用需求对组内的IP地址进行修改,支持的修改操作如下: 添加IP地址 批量修改IP地址 删除IP地址 IP地址组内输入IP地址,支持的格式如下: 每行一个IP地址或一个网段,以回车结束。
删除IP地址组 功能介绍 删除ip地址组。 调用方法 请参见如何调用API。
约束与限制 如果IP经过NAT,则只能获取到NAT转化后的IP地址,无法获取到NAT转化前的IP地址。 如果客户端为容器,只能获取到容器所在主机的IP地址,无法获取容器的IP。
删除IP地址组的IP列表项 功能介绍 批量删除IP地址组的IP列表信息。 调用方法 请参见如何调用API。
请使用TOA模块获取客户端IP地址。 其他获取客户端真实IP方法 负载均衡的监听器还可通过如下补充方法获取客户端的真实IP,详情见表2。 表2 独享型负载均衡获取客户端真实IP补充方法 监听器类型 其他获取客户端真实IP方法 TCP监听器 配置TOA插件获取。
空字符串(""):允许任意类型的后端 enterprise_project_id String 参数解释:IP地址组所在的企业项目ID。
访问控制 支持通过白名单和黑名单进行访问控制,更多信息请参见访问控制策略: 允许所有IP访问 黑名单 白名单 IP地址组 设置白名单或者黑名单时,必须选择一个IP地址组。如果还未创建IP地址组,需要先创建IP地址组,更多关于IP地址组的信息请参见访问控制IP地址组。
白名单只对经过ELB实例的访问进行控制,通过控制访问负载均衡的监听器的IP地址,能够设置允许特定IP进行访问,而其它IP不许访问。如果需要对后端服务器进行访问控制,可以通过配置网络ACL或者安全组规则实现。 父主题: 后端服务器
访问控制管理 访问控制策略 访问控制IP地址组 父主题: 安全管理
白名单:仅允许IP地址组中的IP访问负载均衡监听器。 黑名单:不允许IP地址组中的IP访问负载均衡监听器。 IP地址组 设置白名单或者黑名单时,必须选择一个IP地址组。如果还未创建IP地址组,需要先创建IP地址组,更多关于IP地址组的信息请参见IP地址组。
转发过程仅修改报文中目标IP地址和源IP地址,将目标地址改为后端云服务器的IP地址,源地址改为负载均衡器的IP地址。四层协议连接的建立,即三次握手是客户端和后端服务器直接建立的,负载均衡只是进行了数据的转发。