检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
变更负载均衡实例的公网带宽时,需考虑变更独享型负载均衡实例的规格,避免因负载均衡实例的带宽不足造成流量通过负载均衡器时被限速。 公网带宽为负载均衡实例绑定的弹性公网IP带宽,是客户端访问负载均衡实例时的最高流量限制。 进入弹性负载均衡列表页面。
配置不同VPC的服务器作为后端服务器(IP类型后端):默认开启的获取客户端IP功能会失效,不支持获取客户端的真实IP。 创建监听器接口:transparent_client_ip_enable只支持设置为true,默认支持获取客户端IP功能。 父主题: 安全管理
企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 关于创建和管理企业项目的详情,请参见《企业管理用户指南》。 选定独享型负载均衡实例的基础配置后,您需选择弹性负载均衡的实例规格,实例规格配置参数如表2所示。
支持的最大字符长度:128 client_ca_tls_container_ref String 监听器使用的CA证书ID。 支持的最大字符长度:128 详细参见SSL证书管理。
父主题: 标签管理
表1 负载均衡器的基础配置 参数 说明 实例类型 负载均衡的实例类型,选定后不支持修改。 共享型实例适用于流量负载较低的业务场景,如小型网站和普通高可用应用。 实例类型的区别详见独享型负载均衡与共享型弹性负载均衡的区别。 计费模式 共享型负载均衡器的收费类型。
表2 配置后端分配策略参数说明 参数 说明 负载均衡类型 可使用该后端服务器组的负载均衡实例类型,选择“共享型”。 所属负载均衡器 使用该后端服务器组的负载均衡实例。 名称 待创建的后端服务器组的名称。 后端协议 后端云服务器自身提供的网络服务的协议。
监听器的protocol为HTTP或TERMINATED_HTTPS时,后端云服务器组的protocol必须为HTTP。 default_tls_container_ref 否 String 监听器使用的服务器证书ID。详细参见SSL证书管理。
图3 创建应用型负载均衡器(独享型) 选定负载均衡器的规格后,请根据界面提示选择负载均衡器的网络配置。 网络类型需选择“IPv4公网”,并为负载均衡器选定弹性公网IP,以便接收公网请求。 图4 为负载均衡器配置弹性公网IP 确认配置信息,单击“立即购买”,完成创建。
admin_state_up 否 Boolean 参数解释:后端服务器的管理状态。 约束限制:虽然创建、更新请求支持该字段,但实际取值决定于后端服务器对应的弹性云服务器是否存在。若存在,该值为true,否则,该值为false。 取值范围:true、false。
产品类型 弹性负载均衡服务提供独享型负载均衡和共享型负载均衡两种类型的实例供用户选择。 表1 产品类型对比 产品类型 独享型负载均衡 共享型负载均衡 部署模式 负载均衡实例资源独享,性能不受其它实例的影响,您可根据业务需要选择不同规格的实例。
共享型负载均衡实例以100.125.0.0/16网段中的IP作为源地址,向后端服务器转发前端业务流量及发起健康检查探测(如果您已开启健康检查)。
表1 按需模式的计费项 实例类型 规格 LCU费用 实例费用 独享型 弹性规格 √ √ 固定规格 √ × 共享型 固定规格 × √ 假设您计划购买一个固定规格的独享型弹性负载均衡实例,选择了两个可用区,同时选了应用型规格(小型 I)和网络型规格(小型 I)。
如果您通过固定规格的ELB来转发公网流量,需同时注意ELB实例规格的带宽和EIP的公网带宽大小是否匹配您的业务规模。 独享型负载均衡器的带宽,又称为“每秒带宽(Mbit/s)”,是指负载均衡实例能够处理的入流量或出流量不超过该带宽规格的数值,即负载均衡器能够处理的流量上限。
监听器 为了保持ELB的性能和减少管理复杂度,请您根据业务规模合理评估单ELB实例下配置的监听器数量。如果监听器的默认配额无法满足需求,建议您增加ELB实例的数量。 独享型负载均衡的监听器最多与50个后端服务器组关联使用。 一个证书最多支持关联到600个监听器。
admin_state_up Boolean 参数解释:后端服务器的管理状态。 约束限制:虽然创建、更新请求支持该字段,但实际取值决定于后端服务器对应的弹性云服务器是否存在。若存在,该值为true,否则,该值为false。 取值范围:true、false。
包年/包月转按需 创建一个弹性负载均衡实例后,您可以将该弹性负载均衡的计费模式转为按需计费,回收部分成本,同时更加灵活地按需使用弹性负载均衡实例。 前提条件 包年/包月转按需计费需要在“费用中心 > 续费管理”页面操作,只有订单状态是“使用中”的资源才能执行包年/包月转按需。
HTTPS健康检查首先通过TLS握手建立SSL连接,再通过发送加密的HTTP GET请求来获取后端服务器的状态信息。检查原理如图4所示。 图4 HTTPS健康检查 HTTPS健康检查机制如下: ELB节点向后端服务器发送Client Hello请求,与后端服务器建立SSL连接。
为什么HTTPS监听器配置证书后仍出现不安全提示? 可能由于以下原因导致配置证书后仍出现不安全提示。 证书所记录的域名与用户访问的域名不一致,建议排查证书所记录的域名,或创建自签名证书。 配置了SNI,输入的域名与证书所记录的域名不一致。
表10 Listener 参数 参数类型 描述 admin_state_up Boolean 参数解释:监听器的管理状态。 client_ca_tls_container_ref String 参数解释:监听器使用的CA证书ID。