检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
在ELB中配置HTTPS双向认证以提升业务安全性 应用场景 一般的HTTPS业务场景只对服务器做认证,因此只需要配置服务器的证书即可。某些关键业务,需要对通信双方的身份都要做认证,以确保业务的安全性。 此时,除了配置服务器的证书之外,还需要配置客户端的证书,以实现通信双方的双向认证功能。
创建转发策略 功能介绍 创建七层转发策略。 接口约束 只支持七层监听器配置转发策略。 调用方法 请参见如何调用API。 URI POST /v3/{project_id}/elb/l7policies 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String
开启日志记录,选择您在云日志服务中创建的日志组和日志流。 图4 配置ELB访问日志 图5 配置ELB访问日志 单击“确定”,配置完成。 确保创建的云日志组的地域和负载均衡器的地域相同。 查看访问日志 您可以通过以下两种方式查看访问日志的详细信息: “弹性负载均衡”控制台,进入访问日志界面,即可查看访问日志。
开启日志记录,选择您在云日志服务中创建的日志组和日志流。 图4 配置ELB访问日志 图5 配置ELB访问日志 单击“确定”,配置完成。 确保创建的云日志组的地域和负载均衡器的地域相同。 查看访问日志 您可以通过以下两种方式查看访问日志的详细信息: “弹性负载均衡”控制台,进入访问日志界面,即可查看访问日志。
如何检查ELB前后端流量不一致? 检查客户端请求是否有失败的请求,特别是返回码是4xx的请求。因为这些请求可能因为是异常请求被弹性负载均衡拒绝,没有转发至后端服务器。 父主题: 异常检查
弹性负载均衡监控指标说明 功能说明 本节定义了弹性负载均衡服务上报云监控的监控指标的命名空间,监控指标列表和维度定义。您可以在云监控服务控制台查看弹性负载均衡服务上报的监控指标以及产生告警信息。 命名空间 SYS.ELB 负载均衡器的监控指标 独享型负载均衡全面支持负载均衡器、监
如何排查ELB返回至客户端的异常请求头? 在异常返回码的基础上,ELB会将典型的异常情况通过“x-router-code” header头通知客户端,常见的有40000,40001,50000, 50001,您可以参考下表排查异常header值的可能原因: 表1 ELB返回至客户端的异常请求头
选择您在云证书管理服务统一管理的证书。 证书名称 仅自有证书支持该参数。 您的自有证书名称。 企业项目 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 证书内容 仅自有证书支持该参数。 证书内容必须为PEM格式。 单击“
独享型负载均衡支持混合负载均衡 独享型负载均衡实例支持混合负载均衡的能力,后端服务器组不仅支持添加云上VPC内的服务器,还支持添加其他VPC、其他Region、云下数据中心的服务器。帮助用户根据业务诉求灵活配置,将流量请求转发到云上、云间或云下的服务器上。 支持区域:华北-北京四、华北-乌兰察布一、华东-上海
选择您在云证书管理服务统一管理的证书。 证书名称 仅自有证书支持该参数。 您的自有证书名称。 企业项目 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 证书内容 仅自有证书支持该参数。 证书内容必须为PEM格式。 单击“
删除白名单 功能介绍 删除指定ID的白名单。 URI DELETE /v2.0/lbaas/whitelists/{whitelist_id} 表1 参数说明 参数 是否必选 参数类型 描述 whitelist_id 是 String 白名单ID。 请求消息 无 响应消息 无 请求示例
查询异步任务的job列表 功能介绍 用于查询实例导出、实例复制、实例升级等异步接口任务的状态。 调用方法 请参见如何调用API。 URI GET /v3/{project_id}/elb/jobs 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String
批量删除后端服务器 功能介绍 在指定pool下批量删除后端服务器。一次最多添加200个。 调用方法 请参见如何调用API。 URI POST /v3/{project_id}/elb/pools/{pool_id}/members/batch-delete 表1 路径参数 参数 是否必选
如果“服务器组类型”选择了“混合类型”,则该项是必选参数。 后端服务器组所属的VPC,后端服务器组可被该虚拟私有云下的负载均衡器关联使用。 您可以选择使用已有的虚拟私有云,也可以创建新的虚拟私有云。 更多关于虚拟私有云的信息,请参见《虚拟私有云用户指南》。 后端协议 后端云服务器自身提供的网络服务的协议。 负载均衡模
通过ELB将HTTP请求重定向至HTTPS以提升业务安全性 应用场景 HTTPS是加密数据传输协议,安全性高,如果您需要保证业务建立安全连接,可以通过负载均衡的HTTP重定向功能,将客户端的HTTP访问重定向至HTTPS访问ELB。 因为HTTP标准协议只支持GET和HEAD方法
如何检查SSL/TLS认证异常? 当您使用ELB的HTTPS或TLS监听器时,可能会遇到SSL/TLS认证协商失败导致的错误。由于协商过程涉及多个步骤,因此可能出现多种错误,您可以参考以下内容从客户端收到响应进行排查。 本文以java语言为例,提供常见错误排查建议。 排查项一:服务器未提供证书满足客户端校验要求
查询异步任务的job状态 功能介绍 用于查询模板导入、实例复制、实例升级等异步接口任务的状态 调用方法 请参见如何调用API。 URI GET /v3/{project_id}/elb/jobs/{job_id} 表1 路径参数 参数 是否必选 参数类型 描述 project_id
删除转发策略 功能介绍 删除指定的转发策略。 URI DELETE /v2.0/lbaas/l7policies/{l7policy_id} 表1 参数说明 参数 是否必选 参数类型 描述 l7policy_id 是 Object 转发策略ID。 请求消息 无 响应消息 无 请求示例
准备工作 在使用弹性负载均衡服务前,您需要注册华为账号并开通华为云、完成实名认证、为账户充值。 注册华为账号并开通华为云。 参考“实名认证”完成个人或企业账号实名认证。 您需要确保账户有足够金额,请参见“如何给华为云账户充值”。 步骤一:创建VPC和ECS 您需要根据业务需求规划
通过云专线连通不同区域的VPC网络 添加云下数据中心的后端服务器 虚拟专用网络(VPN) 基于公网,通过VPN的加密通道连通VPC和云下数据中心网络。 通过企业版站点入云VPN实现数据中心和VPC互通 云专线(DC) 基于物理专线,通过云专线可以连通VPC和云下数据中心网络。 通过云专线实现云下IDC访问云上VPC(虚拟网关VGW)