检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
批量更换证书 操作场景 如果使用的证书过期或者其它原因需要更换,您可以通过修改证书功能批量更换监听器所绑定的证书。 弹性负载均衡的证书和私钥的更换对业务没有影响。 约束与限制 只有HTTPS协议的监听器才支持绑定/更换证书,TCP/UDP/HTTP协议的监听器不支持绑定/更换证书。
对于七层监听器,HTTPS监听器在建立连接时,使用SSL握手会占用更多系统资源。如小型I-应用型(HTTP/HTTPS)的HTTP每秒新建连接数为2000,HTTPS每秒新建连接数为200,计算示例请参见表5。
SSL_HANDSHAKE_ERROR: 负载均衡健康检查时与后端服务器SSL握手失败。 RECV_RESPONSE_FAILED: 负载均衡健康检查时从后端服务器接收响应失败。 RECV_RESPONSE_TIMEOUT: 负载均衡健康检查时从后端服务器接收响应超时。
绑定/更换证书 操作场景 为了支持HTTPS数据传输加密认证,在创建HTTPS协议监听的时候需绑定证书,您可以参考本章节绑定证书。如果弹性负载均衡实例使用的证书过期或者其它原因需要更换,您可以参考本章节更换证书。 如果还有其他的服务也使用了待更换的证书,例如Web应用防火墙服务。请在所有服务上完成更换证书的操作
批量更换证书 操作场景 如果使用的证书过期或者其它原因需要更换,您可以通过修改证书功能批量更换监听器所绑定的证书。 弹性负载均衡的证书和私钥的更换对业务没有影响。 约束与限制 只有HTTPS协议的监听器才支持绑定/更换证书,TCP/UDP/HTTP协议的监听器不支持绑定/更换证书。
scm_certificate_id String SCM证书ID common_name String 证书绑定的主域名。
独享型ELB获取客户端真实IP 获取客户端IP功能概述 监听器开启“获取客户端IP”功能后,负载均衡器和后端服务器之间直接使用真实的IP进行通信。 目前,独享型负载均衡对“获取客户端IP”功能的支持情况如表1。 表1 独享型负载均衡“获取客户端IP”功能说明 监听器类型 开启“获取客户端
访问控制IP地址组 IP地址组简介 IP地址组是多个IP地址的集合,用来统一管理具有相同安全要求或需要频繁修改的IP地址。 弹性负载均衡支持对监听器设置访问控制策略。对于需要使用黑名单和白名单,在监听器上设置访问控制策略的用户,开启白名单或黑名单时必须选择一个IP地址组。 白名单:
访问控制IP地址组 访问控制IP地址组简介 IP地址组是多个IP地址的集合,用来统一管理具有相同安全要求或需要频繁修改的IP地址。 弹性负载均衡支持对监听器设置访问控制策略。对于需要使用黑名单和白名单,在监听器上设置访问控制的用户,开启白名单或黑名单时必须选择一个IP地址组。 白名单
scm_certificate_id String SCM证书ID common_name String 证书绑定的主域名。
SSL_HANDSHAKE_ERROR: 负载均衡健康检查时与后端服务器SSL握手失败。 RECV_RESPONSE_FAILED: 负载均衡健康检查时从后端服务器接收响应失败。 RECV_RESPONSE_TIMEOUT: 负载均衡健康检查时从后端服务器接收响应超时。
为什么HTTPS监听器配置证书后仍出现不安全提示? 可能由于以下原因导致配置证书后仍出现不安全提示。 证书所记录的域名与用户访问的域名不一致,建议排查证书所记录的域名,或创建自签名证书。 配置了SNI,输入的域名与证书所记录的域名不一致。 域名级别与证书级别不一致,例如域名为5级而证书为
ELB是否自带防DDoS攻击和Web代码层次安全的功能? ELB服务不提供DDoS等安全防护功能,防护功能一般配合高防系统来使用; DDoS防护是华为云默认开启的防护,所有公网的入口流量都会被DDos防护。 DDoS高防(Advanced Anti-DDoS,AAD)是基于Anti-DDoS
scm_certificate_id 否 Array of strings SCM证书ID。 支持多值查询,查询条件格式:scm_certificate_id=xxx&scm_certificate_id=xxx。
SSL_HANDSHAKE_ERROR: 负载均衡健康检查时与后端服务器SSL握手失败。 RECV_RESPONSE_FAILED: 负载均衡健康检查时从后端服务器接收响应失败。 RECV_RESPONSE_TIMEOUT: 负载均衡健康检查时从后端服务器接收响应超时。
SSL_HANDSHAKE_ERROR: 负载均衡健康检查时与后端服务器SSL握手失败。 RECV_RESPONSE_FAILED: 负载均衡健康检查时从后端服务器接收响应失败。 RECV_RESPONSE_TIMEOUT: 负载均衡健康检查时从后端服务器接收响应超时。
创建安全组失败。 请联系客服处理。 400 ELB.8101 Create VPC error. 创建VPC失败。 请联系客服处理。 400 ELB.8102 Delete VPC error. 删除VPC失败。 请联系客服处理。
SSL_HANDSHAKE_ERROR: 负载均衡健康检查时与后端服务器SSL握手失败。 RECV_RESPONSE_FAILED: 负载均衡健康检查时从后端服务器接收响应失败。 RECV_RESPONSE_TIMEOUT: 负载均衡健康检查时从后端服务器接收响应超时。
scm_certificate_id String SCM证书ID common_name String 证书绑定的主域名。
SSL_HANDSHAKE_ERROR: 负载均衡健康检查时与后端服务器SSL握手失败。 RECV_RESPONSE_FAILED: 负载均衡健康检查时从后端服务器接收响应失败。 RECV_RESPONSE_TIMEOUT: 负载均衡健康检查时从后端服务器接收响应超时。