检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
TOA插件配置 操作场景 ELB可以针对客户访问的业务为访问者提供个性化的管理策略,制定策略之前需要获取来访者的真实IP。TOA内核模块主要用来获取ELB转化过的访问者真实IP地址(仅支持IPv4),该插件安装在ELB后端服务器。
该功能开启后,不支持开启获取客户端IP功能,TCP监听器场景可以通过TOA插件获取客户源IP。 须知: 开启或关闭此功能时,会造成已有的长连接断开。客户端连接请求重试后会恢复,建议您谨慎操作。 说明: 该功能陆续上线中,已发布区域请以控制台实际为准。
该功能开启后,不支持开启获取客户端IP功能,TCP监听器场景可以通过TOA插件获取客户源IP。 须知: 开启或关闭此功能时,会造成已有的长连接断开。客户端连接请求重试后会恢复,建议您谨慎操作。 说明: 该功能陆续上线中,已发布区域请以控制台实际为准。
此时,若用户有获取客户端真实源IP的诉求,请通过配置TOA插件获取,详情请参见TOA插件配置。 在多组监听场景下,避免监听器使用相同的后端服务器。 父主题: 异常检查
TOA插件配置 使用访问日志定位异常后端服务器 05 API 通过ELB开放的丰富API和调用示例,指引您创建、查询、删除、更新ELB等操作。
方式二(TCP协议):配置TOA插件获取。 针对四层(TCP协议)服务,需要配置TOA插件获取。配置TOA插件请参考TOA插件配置。 父主题: 功能支持
附录 TOA插件配置
表2 独享型负载均衡获取客户端真实IP补充方法 监听器类型 其他获取客户端真实IP方法 TCP监听器 配置TOA插件获取。 HTTP/HTTPS/QUIC监听器 七层服务获取客户端IP。 TLS监听器 通过开启ProxyProtocol功能获取客户端真实IP。
Lua插件变更需要Reload进程。 SSL卸载 证书在ELB上进行卸载,不占用底层计算资源。 使用计算资源卸载证书,性能更低。 周边服务集成 支持对接WAF、LTS、CES等周边服务。 敏捷部署监控与告警。 按需开启访问日志。 用户自行手动部署。
查看审计日志 云监控服务(Cloud Eye Service) 当用户开通了弹性负载均衡服务后,无需额外安装其他插件,即可在云监控查看对应服务的实例状态。
表2 共享型负载均衡获取客户端真实IP补充方法 监听器类型 获取客户端真实IP补充方法 四层(TCP)监听器 配置TOA插件获取。 七层(HTTP/HTTPS)监听器 七层服务获取客户端IP。 父主题: 安全管理