检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
查询系统安全策略列表 功能介绍 查询系统安全策略列表。 系统安全策略为预置的所有租户通用的安全策略,租户不可新增或修改。 调用方法 请参见如何调用API。 URI GET /v3/{project_id}/elb/system-security-policies 表1 路径参数 参数
绑定/更换证书 02 入门 以具体场景为例,指引您创建弹性云服务器、搭建后端服务、新建负载均衡器、添加监听器等,引您快速入门。 实现单个Web应用的负载均衡 实现多个Web应用的负载均衡 04 实践 指引您配置TOA插件、分析负载均衡的响应状态码,快速定位异常后端服务器或监控ELB的流量数据。
CoreOS在容器中编译完内核模块后,需要将内核模块复制到宿主系统,然后在宿主系统中加载内核模块。由于编译内核模块的容器和宿主系统共享/lib/modules目录,可以在容器中将内核模块复制到该目录下,以供宿主系统使用。 自动加载内核模块 为了使TOA内核模块在系统启动时生效,可以将加载TOA内核模块的命令加到客户的启动脚本中。
algorithm is not valid. 创建监听器失败,负载方式不合法。 输入合法的负载均衡算法。 400 ELB.6061 Request parameters error, listener protocol is not valid. 创建监听器失败,负载均衡协议不合法。 输入合法的负载均衡协议。
ELB是否可以添加不同操作系统的服务器? ELB可以添加不同操作系统的服务器。ELB本身不会对后端服务器使用的操作系统进行限制,只要您的2台服务器中的应用服务部署是相同且保证数据的一致性即可。 通常情况,建议您选择2台相同操作系统的后端服务器进行配置,以便您日后的管理维护。 父主题:
客户端请求源端口硬编码为固定端口:客户端访问不同的弹性负载均衡时,客户端请求的源端口固定,例如固定为80端口。 客户端请求源端口由操作系统自动选择:由于客户端访问不同的弹性负载均衡,即访问的目的IP地址不同,从而导致操作系统选择的客户端请求源端口可能相同。 图1 后端服务器接收请求报文五元组冲突示意图 同一客户端通过
502 Bad Gateway 请求未完成。服务器从上游服务器收到一个无效的响应 503 Service unavailable 请求未完成。系统暂时异常 504 Gateway Timeout 网关超时 父主题: 附录
确认服务器服务是否开启。 登录虚拟机内部。 执行如下命令,查看系统的端口监听状态,如图1所示。 netstat -ntpl Windows虚拟机可以在命令行中执行netstat -ano查看系统的端口监听状态,或者查看服务端软件状态。 图1 系统的端口监听状态 从虚拟机测试服务通信功能是否正常。
租户:负责云服务内部的安全,安全地使用云。 华为云租户的安全责任在于对使用的 IaaS、PaaS 和 SaaS 类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API 网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。
客户端真实IP。 配置不同VPC的服务器作为后端服务器(IP类型后端):默认开启的获取客户端IP功能会失效,不支持获取客户端的真实IP。 创建监听器接口:transparent_client_ip_enable只支持设置为true,默认支持获取客户端IP功能。 父主题: 安全管理
如果您初次使用弹性负载均衡ELB服务,您可以根据本文内容快速了解使用本云服务的流程。 弹性负载均衡是一种对流量进行按需分发的服务,通过将流量分发到不同的后端服务器来扩展应用系统的吞吐能力,并且可以消除系统中的单点故障,提升应用系统的可用性。 ELB组成架构 图1 ELB组成架构图 表1
弹性负载均衡服务不可以单独使用。 弹性负载均衡是将访问流量根据分配策略分发到后端多台服务器的流量分发控制服务,通过流量分发扩展应用系统对外的服务能力,同时通过消除单点故障提升应用系统的可用性。因此弹性负载均衡要基于后端实例(如:弹性云服务器)来使用,不可以单独使用。 父主题: 功能支持
购买独享型负载均衡器 操作场景 在您创建独享型负载均衡器前,确保您已经做好了相关规划,详情参考独享型负载均衡器概述。 约束与限制 负载均衡器创建后,不支持修改VPC。如果要修改VPC,请重新创建负载均衡器,并选择对应的VPC。 独享型负载均衡实例创建完成后,您还需要创建监听器,才可以对负载均衡实例地址进行ping验证。
√ 删除负载均衡器 √ × √ 创建监听器 √ × √ 查询监听器 √ √ √ 修改监听器 √ × √ 删除监听器 √ × √ 创建后端服务器组 √ × √ 查询后端服务器组 √ √ √ 修改后端服务器组 √ × √ 删除后端服务器组 √ × √ 创建后端服务器 √ × √ 查询后端服务器
支持自定义可用区。 对于公网访问,会根据源IP的不同将流量分配到创建的多个AZ中的ELB上,多个AZ的ELB性能加倍。 对于内网访问: 当从创建ELB的AZ发起访问时,流量将被分配到本AZ中的ELB上,当本AZ的ELB不可用时,容灾到创建的其他AZ的ELB上。 如果本AZ的ELB正常,但是本
过流量分发扩展应用系统对外的服务能力,同时通过消除单点故障提升应用系统的可用性。 如下图所示,弹性负载均衡将访问流量分发到后端三台应用服务器,每个应用服务器只需分担三分之一的访问请求。同时,结合健康检查功能,流量只分发到后端正常工作的服务器,从而提升了应用系统的可用性。 图1 使用弹性负载均衡实例
可用性系统的需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间的资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该区域的所有资源。如果您希望进行更加精细的权限控制,可以在区域默认的项目中创建子项目,并在子项目中创建资源,
支持区域:全部区域 创建后端服务器组(独享型) 独享型负载均衡支持后端服务器组支持GRPC协议 HTTPS监听器支持添加GRPC协议的后端服务器组,支持GRPC健康检查。 支持区域:西南-贵阳一、华南-广州-友好用户环境、中国-香港、亚太-新加坡 创建后端服务器组(独享型)
请提升配额。 创建了配额预警后,系统会根据预先设置的预警阈值每小时审计一次,若超过预警阈值则会发送预警消息。预警消息的发送需间隔24小时,若发送预警消息后24小时内,再次超过预警阈值,则不会再次发送预警消息。 登录华为云首页。 单击页面右上角的“管理控制台”。 系统进入“管理控制台”页面。
请提升配额。 创建了配额预警后,系统会根据预先设置的预警阈值每小时审计一次,若超过预警阈值则会发送预警消息。预警消息的发送需间隔24小时,若发送预警消息后24小时内,再次超过预警阈值,则不会再次发送预警消息。 登录华为云首页。 单击页面右上角的“管理控制台”。 系统进入“管理控制台”页面。